国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實現(xiàn)靠譜零信任的五個階段
2022-02-17    數(shù)世咨詢

  “零”信任就是“無”信任,作為代表著“缺乏”的概念,零信任可謂是無處不在了。試水零信任項目的公司遭遇了各種挑戰(zhàn),卻忽視了零信任方法原本的目標。零信任方法旨在以持續(xù)自適應的顯式信任替換掉廣泛存在于用戶、設備、網(wǎng)絡、應用和數(shù)據(jù)間的隱式信任,有效提升業(yè)務各環(huán)節(jié)的置信度。


  零信任方法的主要目標是從“信任,但驗證”,轉(zhuǎn)向“驗證,然后信任”。我們不應隱式信任所有實體,而應該持續(xù)評估上下文。零信任的次要目標是假設業(yè)務環(huán)境隨時會遭破壞,并以此為前提逆向設計安全防護方案。通過消除隱式信任,通過基于身份、自適應訪問和綜合分析持續(xù)評估用戶和設備置信度,零信任方法可以降低風險并提高業(yè)務敏捷性。

  各家公司實現(xiàn)零信任的旅程可能并不完全相同,但總的說來可分為以下五個關鍵階段。

  階段1:禁止匿名訪問

  分類好公司里各用戶角色和訪問級別,盤點清楚所有應用,標識出公司的全部數(shù)據(jù)資產(chǎn),然后你就可以著手鞏固身份與訪問管理(包括角色和角色成員資格),推進私有應用發(fā)現(xiàn),并維護獲批SaaS應用與網(wǎng)站類別列表了。此外,還應減少入侵者橫向移動的機會,并隱藏應用,避免應用遭到端口掃描、漏洞探測和特征提取。單點登錄(SSO)和多因素身份驗證(MFA)也應作為強制性要求加以實施。

  這一階段的具體工作包括:明確身份信源和與其他身份的潛在聯(lián)合,確定什么情況下要求強身份驗證,然后控制哪些用戶能訪問何種應用和服務。此階段還需要構(gòu)建并維護數(shù)據(jù)庫,將用戶(員工和第三方)映射至各個應用。公司還必須合理調(diào)整應用訪問權限,刪除因角色變更、離職、合同終止等原因而不再需要的過時授權。另外,通過引導所有訪問流經(jīng)策略執(zhí)行點來消除直接連接也是必要的操作。

  階段2:維護顯式信任模型

  深入了解自家應用和身份基礎設施后,你就可以進入構(gòu)建自適應訪問控制的階段了:評估來自應用、用戶和數(shù)據(jù)的信號,實現(xiàn)自適應策略為用戶調(diào)用遞升式身份驗證或發(fā)出警報。

  在這一階段,公司需要明確如何確定設備是否在內(nèi)部進行管理,并為訪問策略(阻止、只讀,或根據(jù)不同條件允許特定行為)添加上下文。在高風險情況下(例如刪除所有遠程訪問私有應用的內(nèi)容)多采用強身份驗證,而在低風險情況下(例如托管設備以只讀權限訪問本地應用)減少強身份驗證的使用。公司還應評估用戶風險,并針對特定應用類型確定用戶類別,同時持續(xù)調(diào)整策略,反映不斷變化的業(yè)務需求。為應用活動中的授權建立信任基線也是公司在這一階段應該完成的事項之一。

  階段3:實施隔離,限制影響范圍

  延續(xù)消除隱式信任的主旨,公司應盡量減少對高風險Web資源的直接訪問,尤其是在用戶同時還與托管應用交互的時候。按需隔離指的是在高風險情況下自動觸發(fā)的隔離,能夠限制被黑用戶和危險網(wǎng)站的影響范圍。

  在這個階段,公司需在訪問有風險網(wǎng)站或從非托管設備訪問時自動觸發(fā)遠程瀏覽器隔離,并考慮將遠程瀏覽器隔離作為CASB反向代理的替代方案,用于處理重寫URL時行為異常的SaaS應用。同時,公司還應監(jiān)視實時威脅和用戶儀表板,從而檢測出命令與控制(C2)嘗試和異常。

  階段4:實現(xiàn)持續(xù)數(shù)據(jù)保護

  接下來,我們必須獲悉敏感數(shù)據(jù)的存儲位置和傳播范圍,監(jiān)控敏感信息在獲批及未獲批應用和網(wǎng)站上的動向。

  公司應確定從托管設備和非托管設備進行數(shù)據(jù)訪問的總體差異,并添加自適應策略具體細節(jié),實現(xiàn)基于上下文的內(nèi)容訪問(例如完全訪問、敏感或機密)。可以調(diào)用云安全態(tài)勢管理來持續(xù)評估公有云服務配置,從而保護數(shù)據(jù)并滿足合規(guī)要求。公司還可以考慮采用內(nèi)聯(lián)數(shù)據(jù)防泄露(DLP)規(guī)則和策略來實施數(shù)據(jù)保護和符合監(jiān)管規(guī)定,也可以定義靜態(tài)數(shù)據(jù)DLP規(guī)則和策略,尤其是云存儲對象文件共享權限和支持文件共享與移動的應用到應用集成。此外,除了全面采用和落實最小權限原則,公司還應持續(xù)檢查和刪除過多的信任。

  階段5:通過實時分析和可視化加以完善

  通往零信任的最后一個階段是實時豐富并優(yōu)化策略。參考用戶趨勢、訪問異常、應用變更和數(shù)據(jù)敏感度的變化,評估現(xiàn)有策略的效果是否適宜。

  在此階段,公司應維持對用戶應用和服務以及相關風險水平的可見性;也可以增強可見性并深入了解云和Web活動,實現(xiàn)對數(shù)據(jù)和威脅策略的持續(xù)監(jiān)測與調(diào)整。此外,公司還可以確定安全和風險管理計劃的主要利益相關者(CISO/CIO、法務、CFO、SecOps等),并將數(shù)據(jù)進行可視化處理,方便他們理解。創(chuàng)建可共享儀表板來查看不同組件的情況也是個不錯的辦法。

  2020年和2021年的新冠肺炎疫情加速了數(shù)字化轉(zhuǎn)型,現(xiàn)代數(shù)字業(yè)務可不會等待IT部門的許可。同時,現(xiàn)代數(shù)字業(yè)務越來越依賴通過互聯(lián)網(wǎng)交付的應用和數(shù)據(jù),而互聯(lián)網(wǎng)這個東西,無論你意不意外,它在設計時壓根兒就沒考慮到安全性。很明顯,想要通過簡單有效的風險管理控制來實現(xiàn)輕松便捷的用戶體驗,我們需要的是一種全新的方法。

熱詞搜索:

上一篇:2022年關于網(wǎng)絡安全和身份驗證的發(fā)展趨勢
下一篇:博銳尚格數(shù)智化運營管理平臺

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区国产日产| 国产精品一区二区三区乱码| 亚洲国产mv| 在线看欧美日韩| 国产亚洲人成a一在线v站| 国产精品三区www17con| 国产欧美日韩视频在线观看| 国产美女精品人人做人人爽| 欧美乱大交xxxxx| 欧美午夜视频一区二区| 国产一区二区三区视频在线观看| 国产视频在线观看一区二区三区| 在线播放中文字幕一区| 亚洲第一区在线观看| 国产精品私拍pans大尺度在线| 国产乱码精品一区二区三区不卡 | 欧美日韩在线播放| 国产一区二区三区久久精品| 一本久久青青| 欧美三日本三级少妇三2023| 亚洲欧洲中文日韩久久av乱码| 久久精品网址| 黄色亚洲免费| 久久久综合香蕉尹人综合网| 精品盗摄一区二区三区| 久久精品中文字幕一区| 国产在线不卡| 久久精品中文字幕免费mv| 国产亚洲一区精品| 性欧美暴力猛交另类hd| 国产日本欧美一区二区| 久久国产精品网站| 一区二区三区在线看| 麻豆精品网站| 亚洲精品无人区| 欧美日韩另类视频| 一区二区三区国产精华| 国产精品久久国产愉拍| 香蕉久久一区二区不卡无毒影院| 国产精品视频网站| 久久久久久高潮国产精品视| 亚洲成人在线视频网站| 欧美精品在线网站| 在线一区日本视频| 欧美日韩在线不卡一区| 亚洲伦伦在线| 国产精品私人影院| 先锋影音久久| 好看的av在线不卡观看| 久久精品二区亚洲w码| 欲香欲色天天天综合和网| 欧美激情综合| 亚洲欧美色婷婷| 亚洲国产激情| 国产欧美精品一区二区色综合| 久久躁日日躁aaaaxxxx| 亚洲精品一二区| 国产精品v亚洲精品v日韩精品| 中文久久精品| 黄色日韩网站| 国产精品第一区| 欧美影院在线| 亚洲视频观看| 伊人久久大香线蕉av超碰演员| 久久久久久电影| 亚洲一区免费| 国语自产在线不卡| 欧美日韩三区| 午夜在线一区二区| 亚洲电影中文字幕| 国产精品久久久久77777| 久久另类ts人妖一区二区| 正在播放亚洲一区| 91久久精品国产91久久性色tv| 国产欧美日韩精品专区| 欧美久久精品午夜青青大伊人| 欧美一区二区日韩一区二区| 亚洲精品字幕| 在线观看国产欧美| 国产午夜精品久久久久久免费视| 欧美激情第六页| 久久综合九色综合欧美狠狠| 亚洲一线二线三线久久久| 亚洲高清在线播放| 国产精品免费网站| 免费视频一区| 久久综合影音| 午夜激情综合网| 亚洲精品国产精品国自产观看| 国产精品国产自产拍高清av王其| 久久精品国产一区二区三区免费看| 亚洲精品1区2区| 国产一区二区三区四区| 国产欧美一二三区| 欧美日本高清视频| 免费在线成人av| 羞羞色国产精品| 一区二区三区不卡视频在线观看 | 亚洲精品在线视频| 尤物九九久久国产精品的分类| 欧美精品三级在线观看| 久久阴道视频| 久久香蕉精品| 久久五月天婷婷| 国产欧美日韩91| 欧美大片免费观看在线观看网站推荐| 亚洲午夜精品| 在线视频一区观看| 一区二区三区成人| 夜夜嗨av一区二区三区| 亚洲理论在线观看| 在线免费观看日本一区| 国产一区久久久| 激情综合激情| 红桃视频欧美| 伊人久久婷婷色综合98网| 在线精品视频在线观看高清 | 久久女同互慰一区二区三区| 欧美一级久久| 久久九九精品| 免费观看久久久4p| 美日韩精品视频| 欧美日韩不卡一区| 欧美日韩国产美| 国产精品观看| 国产资源精品在线观看| 国产伦精品一区二区三区免费迷| 国产精品国产一区二区| 国产欧美日韩中文字幕在线| 国产亚洲欧美一区| 亚洲国产精品久久久久| 99re6这里只有精品视频在线观看| 亚洲午夜在线| 久久精品中文字幕一区| 欧美久久久久久| 国产日本欧洲亚洲| 91久久线看在观草草青青| 亚洲天堂av电影| 久久九九免费视频| 欧美精品亚洲精品| 国产精品成人播放| 亚洲国产精品一区制服丝袜| 一区二区久久| 狼人天天伊人久久| 国产精品日日做人人爱| 揄拍成人国产精品视频| 亚洲调教视频在线观看| 久久久综合视频| 欧美午夜宅男影院| **性色生活片久久毛片| 亚洲永久免费精品| 欧美大胆成人| 伊人久久婷婷色综合98网| 亚洲丝袜av一区| 免费中文日韩| 国产综合色精品一区二区三区| 最新成人在线| 久久亚洲一区| 国产日产欧产精品推荐色| 亚洲人屁股眼子交8| 欧美在线视频一区二区三区| 欧美日韩国产高清视频| 在线播放精品| 久久精品久久综合| 国产精品一区二区在线观看网站 | 国产精品色网| 亚洲乱码一区二区| 久久久精品欧美丰满| 国产精品人人爽人人做我的可爱| 亚洲国产国产亚洲一二三| 久久成人综合视频| 国产精品区一区| 亚洲一二三区精品| 欧美日韩亚洲高清一区二区| 亚洲黄网站在线观看| 国产亚洲精品v| 99热在这里有精品免费| 毛片基地黄久久久久久天堂| 尤物精品在线| 性欧美在线看片a免费观看| 欧美日韩高清区| 日韩视频一区二区三区在线播放免费观看 | 欧美裸体一区二区三区| 亚洲高清免费| 麻豆精品视频| 亚洲国产精品一区二区第一页| 久久久综合视频| 一色屋精品亚洲香蕉网站| 午夜在线成人av| 狠狠v欧美v日韩v亚洲ⅴ| 欧美在线观看视频一区二区三区| 国产精品老牛| 国产婷婷97碰碰久久人人蜜臀| 亚洲精品视频免费观看| 99精品福利视频| 欧美婷婷在线| 午夜精品一区二区三区四区 | 久久亚洲精品一区二区| 亚洲国产成人av好男人在线观看| 裸体一区二区|