国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

零信任架構(gòu):了解組織架構(gòu),包括用戶、設(shè)備、服務(wù)和數(shù)據(jù)
2021-12-06   河南等級(jí)保護(hù)測(cè)評(píng)

  在零信任網(wǎng)絡(luò)模型中,了解組織用戶、設(shè)備、服務(wù)和數(shù)據(jù)比以往任何時(shí)候都重要。
 
  介紹
 
  為了從零信任中獲益,需要了解架構(gòu)的每個(gè)組件,包括組織的用戶、設(shè)備以及他們正在訪問(wèn)的服務(wù)和數(shù)據(jù)。
 
  正確理解組織的資產(chǎn)很可能涉及資產(chǎn)發(fā)現(xiàn)階段,這是零信任之旅的第一步。在某些環(huán)境中,可能具有挑戰(zhàn)性,并且可能涉及使用自動(dòng)化工具來(lái)發(fā)現(xiàn)網(wǎng)絡(luò)上的資產(chǎn)。在其他情況下,可以通過(guò)遵循非技術(shù)程序(例如查詢采購(gòu)記錄)來(lái)確定組織的資產(chǎn)。
 
  了解環(huán)境中存儲(chǔ)了哪些數(shù)據(jù)、其位置和敏感性也很重要。了解數(shù)據(jù)及其相關(guān)敏感性將有助于制定有效且適當(dāng)?shù)脑L問(wèn)策略。

 
 
  過(guò)渡到零信任
 
  無(wú)論是從具有許多預(yù)先存在的服務(wù)的已建立系統(tǒng)過(guò)渡到零信任架構(gòu),還是開(kāi)始全新的架構(gòu)部署,資產(chǎn)發(fā)現(xiàn)都同樣重要。
 
  如果在不考慮現(xiàn)有服務(wù)的情況下實(shí)施零信任架構(gòu),可能面臨更高的風(fēng)險(xiǎn)。這些服務(wù)可能不是為敵對(duì)的、不受信任的網(wǎng)絡(luò)設(shè)計(jì)的,因此將無(wú)法保護(hù)自己免受攻擊。
 
  進(jìn)行風(fēng)險(xiǎn)評(píng)估
 
  一旦了解了組織的架構(gòu),就可以更好地確定新目標(biāo)架構(gòu)的風(fēng)險(xiǎn)并確保它們得到緩解。
 
  在資產(chǎn)發(fā)現(xiàn)階段之后開(kāi)始進(jìn)行風(fēng)險(xiǎn)評(píng)估是明智的,包括對(duì)零信任方法進(jìn)行威脅建模。此評(píng)估可用于幫助組織了解正在考慮的零信任組件是否會(huì)減輕-防范所有風(fēng)險(xiǎn)。
 
  風(fēng)險(xiǎn)緩解的程度可能取決于資產(chǎn)的重要性和風(fēng)險(xiǎn)偏好。因此,必須評(píng)估資產(chǎn)的重要性并為其提供適當(dāng)?shù)谋Wo(hù)措施。
 
  如果使用零信任方法無(wú)法緩解所有風(fēng)險(xiǎn),則需要保留當(dāng)前網(wǎng)絡(luò)架構(gòu)中的現(xiàn)有安全控制。

熱詞搜索:

上一篇:全球疫苗生產(chǎn)商面臨一種高級(jí)復(fù)雜攻擊
下一篇:中端企業(yè)市場(chǎng)2022年的首要目標(biāo):加強(qiáng)安全

分享到: 收藏
主站蜘蛛池模板: 民勤县| 寿宁县| 新巴尔虎左旗| 冀州市| 安西县| 蒲城县| 叶城县| 娱乐| 大名县| 双峰县| 博野县| 沐川县| 石柱| 桦南县| 谢通门县| 乐昌市| 临颍县| 琼中| 福贡县| 略阳县| 健康| 辛集市| 神池县| 台前县| 阜阳市| 八宿县| 确山县| 大足县| 黑山县| 平顶山市| 辽阳县| 卢龙县| 乾安县| 绥阳县| 图木舒克市| 上栗县| 襄垣县| 东至县| 屯门区| 通海县| 靖边县|