国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

零信任的四大誤區
2021-04-09   安全牛

  11年前誕生的零信任安全模型已被網絡安全產業的思想領袖和企業CISO們廣泛接受。而當擁有無窮預算和資源的Google通過BeyondCorp項目踐行和驗證了零信任框架的有效性后,零信任安全模型進入了產品化和商業化的快車道。但是今天,對于大多數企業來說,通往零信任的道路上依然布滿了陷阱和誤區。

 
  11年后,很多IT和安全決策者依然難以就零信任達成戰略上的共識。不同企業的IT和安全基礎設施的差距、需求的差異化、零信任架構對持續改進能力和投入的要求,導致很多企業甚至難以邁出第一步。
 
  根據2021年2月26日美國國家安全局(NSA)發布的零信任指南,零信任方法有四個關鍵點:
 
  協調主動的系統監控、系統管理和防御性安全運營能力;
 
  假設所有對關鍵資源和網絡流量的請求都可能是惡意的;
 
  假設所有設備和基礎架構都可能受到威脅;
 
  承認對關鍵資源的所有訪問授權均會帶來風險,并隨時準備執行快速的損害評估,控制和恢復操作。
 
  但現實是,假定所有設備、基礎設施和流量都會遭遇入侵不僅在董事會上會炸鍋,在SOC中也是徒勞的。不幸的是,像零信任框架這樣的方法體系無法提供實用性指導,例如清晰詳細的建議或后續實施步驟,這導致一些零信任采用者給后來者挖了很多大坑。
 
  常見的零信任誤區
 
  在進一步討論之前,我們先回顧一下零信任的六個基本組件:
 
  身份:描述、驗證和保護所有的企業賬戶。這包括整個云、本地和遠程資產中的所有用戶、服務、API和其他擁有訪問權限的賬戶。
 
  資產:掃描發現與企業IT環境有關的所有資產。與身份一樣,企業需要描述、驗證和保護任何位置的所有資產,包括:云、本地和遠程。在授予資產訪問權限之前,請確保安全管理已經就緒。
 
  應用程序:將所有影子IT、影子云和(員工)自帶應用程序轉換為托管和受保護的應用程序。根據當前的分析和需求減少訪問量。監視、控制和糾正用戶權限。
 
  數據:在整個ELT/ETL以及應用程序中,在其存儲庫中識別、分類和標記數據。將注意力從控制周邊轉移到控制數據訪問。根據分類標簽和內部策略對訪問進行加密和控制。
 
  基礎架構:采用最小特權訪問或“默認拒絕”原則,監視異常和可疑攻擊并發出警報。使用自動化來阻止異常和危險行為。
 
  網絡:明確高風險或高價值數據的網絡區域。通過風險和價值來劃分不同的網絡區域,并通過策略來限制訪問。在內部網絡中部署加密。確保設備和用戶不因位于內部網絡中而受到信任。
 
  以下是企業在實施零信任框架或方案時,應該避免的四個常見誤區:
 
  誤區1:選擇一個重要的應用程序作為試驗場
 
  這是很常見的一個誤區,因為從單個應用開始驗證零信任的有效性似乎更容易。但困難在于您不知道這個應用與其他應用程序的互連,它的訪問途徑以及哪些用戶需要對應用程序的訪問權限。
 
  零信任要求對每個應用程序進行細分,將它們彼此隔離。由于企業內部通常缺乏有關應用程序交互方式的知識和信息,因此從特定應用程序切入非常困難。
 
  更好的選擇是從應用程序生態系統的細分入手。然后,你可以控制對該應用程序的訪問,而不必擔心服務交付失敗。從處理應用程序生態系統入手意味著你可以將注意力集中在用戶到應用程序的交互邊界上,而不必同時處理用戶到應用程序、應用程序到應用程序,以及應用程序到基礎結構的邊界,這會讓你崩潰。
 
  誤區2:專注于身份
 
  大多數實施零信任的企業都會掉入一個陷阱,那就是零信任方案需要理解和定義企業中的每個身份。最初,這似乎很簡單,但隨后你會發現身份主體還包括大量服務、機器和應用程序。火上澆油的是,身份項目還必須包含權限,并且每個應用程序都有其自己的授權架構,且沒有標準化。總之,僅專注于身份會讓你掉入無休止的項目開發泥沼。
 
  正確的做法是將重點放在用戶賬戶上。我們從應用程序生態系統入手的目的是關注用戶和應用程序邊界。身份方面,應該從交互式登錄入手,例如用戶執行操作前需要訪問賬戶。通過使用證書和循環憑證來代替通用登錄,確保不可否認性。
 
  誤區3:在任何地方向任何設備提供向任何應用程序的訪問權限都會導致丟掉工作
 
  大多數董事會的高管們對零信任的理解都比較“簡單粗暴”,那就是:零信任就是可以用任何設備開展業務的一種方式。這實際上是“零信任主義”安全業務雙贏的終極目標和結果。對于剛剛開始實施零信任的團隊來說,直奔“最高綱領”會讓你的防御系統漏洞百出。事實上,零信任的目的是從技術上表達對任何設備或網絡的不信任態度(原則)。這是一個安全原則和范型的轉移,也是一個循序漸進的過程。
 
  首先,提供對正確應用程序的正確身份訪問,并確保這些用戶及其訪問之間存在細分。接下來,將已批準的設備移至可對設備或用戶進行身份驗證的位置(確保已建立對應的身份驗證基礎結構)。一旦建立零身份驗證基礎設施,你就可以進一步擴展可訪問網絡的設備類型。
 
  誤區4:放棄企業數據中心,使用云將大大加快零信任的實現
 
  從零信任的角度來看,將企業數據中心環境轉移到云中不可避免地會帶來安全災難。這里的陷阱通常是缺乏對數據中心資產,它們所連接的對象,以及企業各部門的可見性。僅在云中重新實例化數據中心并不能賦予您這種可見性。實際上,這樣做會進一步降低可見性,因為與數據中心相比,可在云端增加摩擦的控件更少。
 
  在遷移到云之前,請確保對以上提到三大要素有足夠的可見度:應用程序生態系統到用戶的邊界,執行身份驗證所需的用戶身份屬性,以及需要訪問資產的設備。
 
  數字化轉型的趨勢已經不可阻擋,這意味著企業將無可避免地走上零信任之路。現在的問題不再是上不上零信任,而是如何避免誤區和陷阱,希望以上總結的四個零信任誤區能夠幫助企業安全主管們少走彎路。

熱詞搜索:

上一篇:為什么端到端加密應成為企業的重要事項
下一篇:數據庫安全優秀實踐十項

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
狠狠色丁香婷综合久久| 日韩视频一区在线观看| 成人高清视频在线| 精品视频123区在线观看| 日韩精品一区二区在线观看| 国产欧美日韩在线视频| 日韩中文字幕亚洲一区二区va在线| 精品一区二区在线免费观看| 91视频一区二区| 国产精品自拍毛片| 777色狠狠一区二区三区| 中文字幕在线不卡视频| 激情六月婷婷综合| 2024国产精品视频| 黄页网站大全一区二区| 久久久亚洲精品石原莉奈 | 亚洲国产综合在线| 色综合久久综合中文综合网| 国产婷婷色一区二区三区四区| 国产一区视频在线看| 欧美大片一区二区| 久久99热狠狠色一区二区| 欧美日韩国产大片| 亚洲福利视频导航| 欧美一区二区三区免费大片 | 色婷婷综合久久| 国产精品久久久久久户外露出| 国产成人综合在线观看| 国产欧美精品一区aⅴ影院| 风间由美一区二区三区在线观看 | 国产一区二区三区免费| 久久久久高清精品| av在线播放一区二区三区| 亚洲综合视频网| 日韩一区和二区| 成人h动漫精品一区二区| 亚洲免费观看高清在线观看| 精品视频色一区| 国产精品资源在线看| 国产精品高潮久久久久无| 色94色欧美sute亚洲线路一ni| 亚洲欧美日韩国产综合在线| 一本到不卡免费一区二区| 午夜久久电影网| 2023国产精品视频| 91福利在线播放| 久久成人18免费观看| 中文字幕五月欧美| 欧美日韩一二三| 成人自拍视频在线观看| 亚洲成人你懂的| 国产无人区一区二区三区| 91福利在线导航| 国内精品视频一区二区三区八戒| 日韩久久一区二区| 欧美一区二区福利视频| 色综合久久久久网| 国产精品自产自拍| 亚洲国产精品天堂| 亚洲国产精品二十页| 欧美蜜桃一区二区三区| 99久久免费精品高清特色大片| 麻豆视频观看网址久久| 亚洲色图色小说| 久久久天堂av| 日韩免费看的电影| 欧美日韩一区二区三区不卡| 99久免费精品视频在线观看| 国产精品资源在线| 日本aⅴ免费视频一区二区三区| 亚洲人成小说网站色在线| 精品蜜桃在线看| 日韩欧美久久一区| 精品视频一区三区九区| 91高清视频在线| 成人综合在线网站| 国产麻豆精品久久一二三| 麻豆免费精品视频| 日日摸夜夜添夜夜添国产精品 | 欧美日韩精品系列| 91免费国产在线| av色综合久久天堂av综合| 美女一区二区视频| 亚洲h在线观看| 香蕉久久一区二区不卡无毒影院| 专区另类欧美日韩| 亚洲欧美日韩中文播放| 中文字幕在线视频一区| 国产精品美女久久久久久久网站| 久久久精品国产99久久精品芒果| 欧美大片在线观看一区二区| 欧美日韩久久一区二区| 欧美日韩精品一区二区| 欧美高清视频在线高清观看mv色露露十八 | 91蜜桃在线免费视频| 91亚洲永久精品| 91蝌蚪porny| 欧美在线免费播放| 欧美日韩免费高清一区色橹橹| 日本高清视频一区二区| 欧美区在线观看| 2023国产精品自拍| 国产精品久久久久影院| 亚洲视频精选在线| 亚洲成人一二三| 国产在线视频不卡二| 国产suv精品一区二区三区| 96av麻豆蜜桃一区二区| 色婷婷综合五月| 欧美一区二区福利视频| 久久亚洲精品国产精品紫薇| 中文字幕日韩一区二区| 日韩国产欧美三级| 国产69精品一区二区亚洲孕妇| 97精品国产露脸对白| 精品视频一区二区三区免费| 精品国产成人在线影院| 国产精品初高中害羞小美女文| 亚洲成av人影院在线观看网| 免费成人在线观看| thepron国产精品| 91麻豆精品国产| 欧美国产禁国产网站cc| 亚洲综合色网站| 日本va欧美va瓶| 91丨九色丨国产丨porny| 91麻豆精品国产91久久久更新时间| 久久亚洲欧美国产精品乐播 | 欧美色大人视频| 国产调教视频一区| 亚洲va欧美va人人爽| 成人国产电影网| 欧美va亚洲va| 亚洲乱码国产乱码精品精的特点 | 日韩欧美国产一区二区在线播放 | 欧美精品亚洲二区| 国产精品丝袜在线| 午夜精品一区二区三区免费视频| 国产精品白丝av| 欧美一级理论性理论a| 国产精品国产三级国产aⅴ入口| 亚洲不卡av一区二区三区| 国产成人精品免费视频网站| 777a∨成人精品桃花网| 国产清纯在线一区二区www| 秋霞午夜鲁丝一区二区老狼| 日本久久一区二区三区| 欧美激情一区二区在线| 美女一区二区三区| 51精品视频一区二区三区| 一区二区三区免费看视频| 国产999精品久久久久久绿帽| 日韩欧美一级二级| 日本特黄久久久高潮| 欧美日韩国产一二三| 亚洲线精品一区二区三区| 91首页免费视频| 亚洲免费看黄网站| 一本色道亚洲精品aⅴ| 中文av一区特黄| 丁香五精品蜜臀久久久久99网站| 精品久久一区二区| 久久99精品久久久久久动态图 | 亚洲国产精品久久人人爱蜜臀 | 亚洲制服丝袜av| 在线亚洲一区观看| 亚洲激情校园春色| 在线免费观看不卡av| 一区二区三区中文在线| 在线视频一区二区三| 亚洲午夜在线视频| 欧美一激情一区二区三区| 日本麻豆一区二区三区视频| 日韩欧美国产午夜精品| 久久99精品一区二区三区三区| 日韩免费看的电影| 精品一区二区三区免费毛片爱| 精品电影一区二区| 丁香啪啪综合成人亚洲小说| 国产精品午夜在线观看| 一本大道久久a久久综合| 亚洲一区在线播放| 日韩欧美成人激情| 成人av网站在线| 一区二区三区自拍| 欧美丰满少妇xxxxx高潮对白 | 日韩欧美二区三区| 国产高清在线精品| 国产精品久久久久一区| 在线观看日韩av先锋影音电影院| 午夜电影网亚洲视频| 久久久国产午夜精品 | 国产精品久久夜| 在线不卡中文字幕| 国产精品羞羞答答xxdd| 尤物在线观看一区| 日韩精品一区二区三区在线观看| 成人av在线观| 日本三级亚洲精品| 国产精品久久久久久久久晋中|