国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

都在談零信任,網(wǎng)絡(luò)安全和零信任架構(gòu)的核心是什么?
2021-02-01   ITPUB

  作為網(wǎng)絡(luò)安全零信任方法的一部分,應(yīng)先對(duì)網(wǎng)絡(luò)流進(jìn)行身份驗(yàn)證,然后再對(duì)其進(jìn)行處理,并通過動(dòng)態(tài)策略確定訪問權(quán)限。旨在永不信任并始終驗(yàn)證所有連接的網(wǎng)絡(luò),需要一種可以確定信任度并授權(quán)連接并確保將來的交易仍然有效的技術(shù)。

 
  零信任體系結(jié)構(gòu)(ZTA)的核心是授權(quán)核心,涉及網(wǎng)絡(luò)控制平面內(nèi)的設(shè)備,該核心確定此信任度并不斷評(píng)估每個(gè)請求的信任度。假設(shè)授權(quán)核心是控制平面的一部分,則需要在邏輯上將其與用于應(yīng)用程序數(shù)據(jù)通信的網(wǎng)絡(luò)部分(數(shù)據(jù)平面)分開。
 
  基于設(shè)計(jì)的ZTA和整體方法,授權(quán)核心的組件可以組合為一個(gè)解決方案,也可以通過基于硬件和/或軟件的單個(gè)解決方案完全獨(dú)立。這些組件包括:
 
  CommunicationAgent–訪問源應(yīng)提供足夠的信息來計(jì)算置信度。增強(qiáng)的身份屬性,例如用戶和資產(chǎn)狀態(tài),位置,身份驗(yàn)證方法和信任評(píng)分,應(yīng)包含在每個(gè)通信中,以便可以對(duì)其進(jìn)行正確評(píng)估。
 
  強(qiáng)制引擎–也稱為強(qiáng)制點(diǎn)。應(yīng)將其放置在盡可能靠近保護(hù)元素(數(shù)據(jù))的位置。您可以將其視為數(shù)據(jù)的保鏢。強(qiáng)制引擎將根據(jù)策略授權(quán)所請求的通信,并根據(jù)策略引擎的要求,持續(xù)監(jiān)視流量以停止通信。例如,執(zhí)行引擎可以防止發(fā)現(xiàn)帶有保護(hù)元素的系統(tǒng)。
 
  策略引擎–做出授予資產(chǎn)訪問權(quán)限的最終決定,并通知執(zhí)行引擎。策略規(guī)則取決于實(shí)現(xiàn)的技術(shù),但通常涉及涉及網(wǎng)絡(luò)服務(wù),端點(diǎn)和數(shù)據(jù)類的訪問者,身份,時(shí)間,地點(diǎn),原因以及訪問方式。
 
  信任/風(fēng)險(xiǎn)引擎–分析請求或行動(dòng)的風(fēng)險(xiǎn)。信任/風(fēng)險(xiǎn)引擎將已實(shí)施的信任算法中的偏差通知策略引擎,對(duì)照數(shù)據(jù)存儲(chǔ)評(píng)估通信代理的數(shù)據(jù),并使用靜態(tài)規(guī)則和機(jī)器學(xué)習(xí)來不斷更新代理分?jǐn)?shù)以及代理中的組件分?jǐn)?shù)。實(shí)施信任算法可根據(jù)企業(yè)設(shè)置的標(biāo)準(zhǔn),值和權(quán)重以及座席歷史記錄和其他數(shù)據(jù)的上下文視圖來計(jì)算基于分?jǐn)?shù)的置信度,從而提供最佳,最全面的方法來消除威脅。與不考慮歷史數(shù)據(jù)和其他用戶數(shù)據(jù)的算法相比,基于分?jǐn)?shù)和基于上下文的信任算法將識(shí)別可能停留在用戶角色內(nèi)的攻擊。例如,分?jǐn)?shù)和基于上下文的信任算法可能會(huì)以異常方式或從無法識(shí)別的位置訪問正在正常工作時(shí)間以外訪問數(shù)據(jù)的用戶帳戶或角色。僅依賴于一組特定的合格屬性的替代算法可能會(huì)評(píng)估得更快,但不會(huì)具有歷史背景來了解該訪問請求看起來很奇怪-并建議策略引擎在進(jìn)行下一步操作之前要求進(jìn)行更好的身份驗(yàn)證。
 
  數(shù)據(jù)存儲(chǔ)–如上所述,一種首選方法是實(shí)施評(píng)分和基于上下文的信任算法。因此,信任/風(fēng)險(xiǎn)和策略引擎必須引用一組存儲(chǔ)的數(shù)據(jù),以便對(duì)訪問請求或通信行為的更改做出策略決定。包含與用戶,設(shè)備,工作負(fù)載以及與這些元素的歷史數(shù)據(jù)和行為分析相關(guān)的分類數(shù)據(jù)相關(guān)的各種元素的庫存存儲(chǔ),將通知決策者做出適當(dāng)?shù)脑L問決策。
 
  可以根據(jù)組織的用例,業(yè)務(wù)流程和風(fēng)險(xiǎn)狀況以多種方式實(shí)施ZTA。根據(jù)網(wǎng)絡(luò)的業(yè)務(wù)功能,ZTA的授權(quán)核心設(shè)計(jì)不同。例如,在數(shù)據(jù)資源上具有代理的模型可能足以用于本地客戶端到服務(wù)器的通信。但是,在云環(huán)境中,在虛擬私有云(VPC)內(nèi)的每個(gè)數(shù)據(jù)資源上放置一個(gè)EnforcementEngine可能并不現(xiàn)實(shí)。在這種情況下,可以通過微分段從相同分類下的相等數(shù)據(jù)資產(chǎn)中創(chuàng)建資源組,并使用網(wǎng)關(guān)來處理策略實(shí)施。
 
  制定的路線圖或行動(dòng)計(jì)劃,與確定公司目前在實(shí)現(xiàn)“零信任”方面的結(jié)果的成熟度評(píng)估相結(jié)合,將有助于指導(dǎo)企業(yè)進(jìn)一步投資于授權(quán)核心技術(shù),以填補(bǔ)空白。在評(píng)估補(bǔ)充技術(shù)時(shí),過去一直對(duì)業(yè)務(wù)有效的特定供應(yīng)商的投資可能包括同一供應(yīng)商。由于尚未針對(duì)授權(quán)核心的關(guān)鍵部分(例如,通信代理提供的數(shù)據(jù)元素,評(píng)分等)建立開放標(biāo)準(zhǔn),因此,認(rèn)真評(píng)估供應(yīng)商的解決方案以填補(bǔ)在成熟度評(píng)估中發(fā)現(xiàn)的空白很重要。。
 
  信任算法是一個(gè)供應(yīng)商的解決方案可能支持的關(guān)鍵組件,但另一個(gè)供應(yīng)商的解決方案則不支持,或者一個(gè)供應(yīng)商的解決方案的策略組成可能與其他供應(yīng)商不同。而且,如果在此領(lǐng)域沒有特定的標(biāo)準(zhǔn),則由于將極高的遷移成本切換到另一種解決方案,企業(yè)可能會(huì)被鎖定在供應(yīng)商手中。對(duì)任何解決方案的評(píng)估都應(yīng)包括對(duì)供應(yīng)商的解決方案以及供應(yīng)商的業(yè)務(wù)的整體看法,該解決方案如何與體系結(jié)構(gòu)中的其他組件鏈接,壽命以及解決方案如何動(dòng)態(tài)擴(kuò)展以抵消增加的負(fù)載

熱詞搜索:

上一篇:數(shù)據(jù)安全技術(shù)的MVP——機(jī)密計(jì)算到底有多牛?
下一篇:這幾方面成最大挑戰(zhàn),2021年大數(shù)據(jù)安全將迎來新變革

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕日本不卡| 欧美美女bb生活片| 日本一区二区在线不卡| 精品乱码亚洲一区二区不卡| 欧美一区二区三区色| 6080国产精品一区二区| 欧美一区二区美女| 久久亚洲精精品中文字幕早川悠里| 99这里都是精品| 91久久线看在观草草青青| 欧美在线不卡视频| 精品少妇一区二区三区在线视频| 国产视频一区在线播放| 亚洲日本成人在线观看| 日本伊人精品一区二区三区观看方式| 久久精品免费观看| 成人av资源在线| 欧美亚洲日本国产| 欧美岛国在线观看| 欧美国产成人精品| 亚洲成人动漫在线免费观看| 美女任你摸久久| 亚洲一区免费观看| 国产在线观看免费一区| 91在线精品一区二区| 日韩欧美一区二区久久婷婷| 国产目拍亚洲精品99久久精品| 亚洲一区二区欧美日韩 | 国产盗摄精品一区二区三区在线 | 97国产精品videossex| 日韩视频永久免费| 美国av一区二区| 精品av久久707| 国产不卡高清在线观看视频| 国产三级久久久| 91视频在线观看免费| 婷婷综合久久一区二区三区| 日韩免费视频一区| 成人综合激情网| 亚洲精品欧美在线| 日韩一级二级三级| 成人动漫av在线| 亚洲妇女屁股眼交7| 精品久久久久久久人人人人传媒| 风间由美一区二区av101| 一区二区三区视频在线看| 91精品国产丝袜白色高跟鞋| 国产精品123区| 亚洲综合色视频| 国产亚洲欧美一级| 欧洲国内综合视频| 国产一区免费电影| 一区二区三区四区激情| 欧美成人女星排名| 欧洲av一区二区嗯嗯嗯啊| 久久不见久久见免费视频7| 亚洲欧洲精品一区二区三区| 欧美体内she精高潮| 成人性生交大合| 开心九九激情九九欧美日韩精美视频电影 | 国产精品沙发午睡系列990531| 成人av在线网站| 久久se精品一区二区| 亚洲欧美aⅴ...| 亚洲精品在线免费播放| 欧美亚洲禁片免费| 97超碰欧美中文字幕| 国产在线精品一区二区| 亚洲一区国产视频| 亚洲欧美在线高清| 久久免费看少妇高潮| 欧美一区二区久久| 欧美日本一区二区在线观看| 成人性生交大片免费看中文网站| 久久99国产精品久久99果冻传媒| 久久综合久久鬼色| 色妞www精品视频| 国产99久久久久久免费看农村| 免费人成在线不卡| 日本在线不卡视频一二三区| 亚洲综合一区在线| 亚洲午夜电影网| 亚洲男人的天堂av| 亚洲欧美色综合| 日韩美女久久久| 亚洲欧美偷拍卡通变态| 国产精品视频在线看| 中文字幕乱码亚洲精品一区| 久久综合狠狠综合久久综合88| 日韩一区二区免费视频| 5月丁香婷婷综合| 日韩欧美中文字幕制服| 日韩一级黄色片| 精品久久久久久久久久久院品网 | 韩国精品主播一区二区在线观看| 亚洲va天堂va国产va久| 亚洲va国产va欧美va观看| 亚洲成av人片一区二区三区| 亚洲成人第一页| 日本怡春院一区二区| 日本人妖一区二区| 视频在线观看一区| 美腿丝袜亚洲一区| 麻豆国产精品一区二区三区| 卡一卡二国产精品 | 欧美日韩精品一区二区三区蜜桃| 欧美精品乱码久久久久久| 欧美日韩国产小视频| 正在播放亚洲一区| 在线播放亚洲一区| 久久久久久久久久久黄色| 久久嫩草精品久久久精品一| 久久天天做天天爱综合色| 国产人成一区二区三区影院| 国产精品久久久久久久午夜片| 中文字幕精品在线不卡| 亚洲欧洲综合另类| 美女网站一区二区| 99re成人精品视频| 日韩视频国产视频| 亚洲品质自拍视频| 美女国产一区二区| 91丨porny丨最新| 日韩欧美在线网站| 亚洲欧美韩国综合色| 麻豆精品视频在线观看| av不卡一区二区三区| 欧美一区二区在线观看| 综合激情成人伊人| 免费观看成人av| 欧美性大战久久久久久久| 欧美精品一区二区三区视频| 亚洲乱码一区二区三区在线观看| 精品在线亚洲视频| 欧美日韩一区二区在线观看| 国产欧美一区二区在线观看| 日韩精品色哟哟| 一本大道久久精品懂色aⅴ| 精品日韩成人av| 亚洲成人综合视频| 成人av电影在线播放| 精品理论电影在线| 青青草国产成人99久久| 91搞黄在线观看| 国产精品视频第一区| 九九**精品视频免费播放| 欧美日韩一卡二卡| 亚洲激情图片qvod| jiyouzz国产精品久久| 欧美成人一级视频| 日韩成人一级大片| 欧美男女性生活在线直播观看| 亚洲天堂福利av| 波多野结衣精品在线| 国产亲近乱来精品视频| 国产成人综合亚洲网站| 精品不卡在线视频| 麻豆国产精品官网| 久久综合中文字幕| 国产一区二区精品久久99| 精品国产一区二区三区久久影院| 青青草一区二区三区| 717成人午夜免费福利电影| 午夜久久久久久| 欧美人狂配大交3d怪物一区| 亚洲二区在线视频| 91麻豆精品国产91久久久| 亚洲超丰满肉感bbw| 制服丝袜中文字幕一区| 免费成人小视频| 久久综合给合久久狠狠狠97色69| 国产一区亚洲一区| 欧美激情中文字幕| 91丨九色丨蝌蚪富婆spa| 综合久久综合久久| 欧美亚洲一区二区在线观看| 亚洲福利视频三区| 日韩欧美一级二级三级久久久| 琪琪一区二区三区| 久久综合久久综合九色| 国产99久久久国产精品潘金 | 7777精品伊人久久久大香线蕉| 男男gaygay亚洲| 国产亚洲成av人在线观看导航| 成人精品小蝌蚪| 亚洲一区二区三区四区不卡 | 丝袜美腿亚洲一区| 精品电影一区二区| 成人午夜视频免费看| 亚洲女女做受ⅹxx高潮| 欧美日韩一区二区在线视频| 欧美aaaaaa午夜精品| 精品电影一区二区三区| 91在线看国产| 久久国产欧美日韩精品| 中文字幕一区视频| 日韩欧美久久一区| av资源站一区| 美女高潮久久久| 亚洲精品国产一区二区三区四区在线|