国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

零信任網(wǎng)絡基礎設施的五個關鍵步驟
2023-10-16   千家網(wǎng)


  在網(wǎng)絡安全領域,“零信任”概念(即設備在默認情況下從不信任且始終經(jīng)過驗證)并不新鮮。然而,隨著不斷發(fā)展的數(shù)字環(huán)境為日益增加的網(wǎng)絡威脅創(chuàng)造了環(huán)境,零信任對于澳大利亞的組織來說比以往任何時候都更加重要。

  零信任方法要求對設備進行驗證,即使它們之前已獲得網(wǎng)絡許可。現(xiàn)在,我們在個人和專業(yè)環(huán)境中使用物聯(lián)網(wǎng)(IoT)連接的設備比以往任何時候都多。一般來說,物聯(lián)網(wǎng)設備旨在以非常有效的方式提供單一服務-不幸的是,這意味著安全并不總是優(yōu)先考慮的事項。缺乏內置安全性使設備容易受到攻擊,從而形成進入整個組織網(wǎng)絡的潛在路徑。

  根據(jù)最近的一項研究,雖然超過80%的澳大利亞組織認識到需要更加關注零信任,但大多數(shù)公司在實施零信任時仍然優(yōu)先考慮用戶(54%),而不是設備(24%)或網(wǎng)絡(17%)信任安全。隨著供應鏈攻擊的增加,企業(yè)和組織在繼續(xù)數(shù)字化轉型之旅時必須做得更好。他們需要在網(wǎng)絡基礎設施戰(zhàn)略中優(yōu)先考慮網(wǎng)絡安全作為連接設備,而物聯(lián)網(wǎng)在其整體技術堆棧中發(fā)揮著越來越重要的作用。

  零信任——基礎

  網(wǎng)絡分段是關鍵的零信任原則。通過分離網(wǎng)絡元件,可以減少受感染設備的攻擊面,限制網(wǎng)絡上的橫向移動,并且可以避免其他連接的系統(tǒng)。

  從歷史上看,組織一直受到外圍防火墻以及建筑安全等物理訪問的保護,因此信任邊界在物理上和隱式上都緊密一致。里面的東西受到保護,不受外界的影響。然而,隨著物聯(lián)網(wǎng)技術、集成供應鏈、共享采購模式和隨時隨地工作的快速采用,信任的邊界日益破裂。隨著網(wǎng)絡風險越來越大,這種方法需要不斷發(fā)展。

  在零信任概念的情況下,信任是動態(tài)的,不再是假設的——即使在網(wǎng)絡內也是如此。相反,該結構假設系統(tǒng)中已經(jīng)存在攻擊者。第一步是網(wǎng)絡訪問控制(NAC)—識別對象并對連接的用戶進行身份驗證。第一級宏觀分段是根據(jù)這些因素設置的,并使用不同類別的對象和用戶之間的防火墻過濾流量。例如,您可以隔離監(jiān)控攝像頭和建筑管理傳感器。

  從那里開始,第二級過濾位于段內并且基于識別。第二步可以細化和實現(xiàn)微分段,例如防止監(jiān)控攝像頭在同一網(wǎng)段內相互通信,只允許流量流向網(wǎng)絡錄像機(NVR)。

  零信任的好處

  通過微觀和宏觀細分的智能組合,零信任方法圍繞每個用戶和對象構建了受限的移動安全邊界。然后,組織可以管理NAC、定義不同的授權并通過強大的安全策略保護和遏制威脅。同樣重要的是,組織必須假設系統(tǒng)已被破壞,監(jiān)控入侵并制定有效的響應策略——這是《澳大利亞網(wǎng)絡安全原則》中提倡的方法。

  網(wǎng)絡攻擊現(xiàn)在不可避免,組織可能面臨巨大的聲譽和財務損失。澳大利亞最近發(fā)生的備受矚目的數(shù)據(jù)泄露事件,包括Optus和Medibank泄露事件,已經(jīng)暴露了數(shù)百萬條客戶記錄,包括個人身份信息(PII)和敏感的個人健康數(shù)據(jù)。兩家公司目前都面臨集體訴訟,公開報價的風險成本分別為1.4億澳元和4500萬澳元。通過在允許網(wǎng)絡訪問之前對每個設備和用戶進行身份驗證和身份驗證,網(wǎng)絡分段極大地限制了攻擊的范圍和傳播。

  零信任的五個步驟

  從頭開始構建零信任網(wǎng)絡并不太復雜。然而,由于大多數(shù)組織已經(jīng)擁有現(xiàn)有的基礎設施,因此面臨的挑戰(zhàn)是確保棕地和綠地網(wǎng)絡與安全元素之間采用和諧的方法和有效集成,以滿足組織的需求,同時確保其免受攻擊。

  以下是采用零信任方法實現(xiàn)網(wǎng)絡安全的五步方法:

  監(jiān)控:識別所有設備、外圍設備和連接的設備(從平板電腦到Wi-Fi吸塵器)并對所有有權訪問網(wǎng)絡的員工進行身份驗證。系統(tǒng)會自動創(chuàng)建并填充對象清單。

  驗證:檢查所有連接的設備并評估當前授予的訪問權限與實際需要的訪問權限。應用最小權限原則:授予執(zhí)行任務所需的最小權限。如果現(xiàn)有網(wǎng)絡顯示不合規(guī)設備,請實施恢復或補救計劃。

  規(guī)劃:基于對設備、工作流程和生成流量的了解,將這些數(shù)據(jù)轉化為智能結合宏觀分段(輸入/輸出控制)和微觀分段(細粒度安全規(guī)則)的安全策略。

  模擬:在“故障開放”模式下應用并行識別、認證和安全策略:所有設備都將被授權,網(wǎng)絡行為將被記錄和索引,以設置授權方案和適應的網(wǎng)絡安全策略。這一關鍵步驟完善了安全策略,同時確保正常活動不受影響。

  強制:在最后一步中,“失敗打開”變?yōu)?ldquo;失敗關閉”:不容忍身份驗證失敗;拒絕所有未引用的用戶或設備,并停止所有非法流量。網(wǎng)絡監(jiān)控會持續(xù)進行,以驗證所有設備是否已被識別。用戶經(jīng)過身份驗證才能在網(wǎng)絡上獲得授權,或者在進行安全檢查時可以被隔離。

  人類往往是組織網(wǎng)絡安全中最薄弱的環(huán)節(jié),根據(jù)Forrester的數(shù)據(jù),亞太地區(qū)仍然是全球最常見的目標區(qū)域。因此,持續(xù)驗證、執(zhí)行,更重要的是,在檢測到違規(guī)行為時迅速檢測和響應比以往任何時候都更加重要。

  零信任既是一種身份驗證策略,也是整個網(wǎng)絡基礎設施中一致的安全策略,根據(jù)用戶和連接技術的需求實施。在日益復雜和互聯(lián)的世界中,零信任方法是保護您的網(wǎng)絡和業(yè)務用戶和資產(chǎn)的最可能的策略。

熱詞搜索:零信任 網(wǎng)絡

上一篇:數(shù)據(jù)泄露境外擅自刪庫了事?盤點典型數(shù)據(jù)安全處罰案例
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品国产色综合久久ai换脸| 欧美激情综合网| av成人免费在线| 精品av综合导航| 婷婷久久综合九色综合伊人色| 激情欧美一区二区| 欧美mv日韩mv国产网站app| 亚洲一卡二卡三卡四卡五卡| 成人国产精品免费| 国产视频一区二区三区在线观看| 久久精品国产精品亚洲综合| 欧美三片在线视频观看| 亚洲一线二线三线视频| 国产欧美1区2区3区| 久久97超碰国产精品超碰| 6080亚洲精品一区二区| 日本最新不卡在线| 欧美一区二区三区精品| 视频一区免费在线观看| 91精品国产手机| 美女脱光内衣内裤视频久久影院| 91精品麻豆日日躁夜夜躁| 日本成人在线视频网站| 日韩手机在线导航| 国内成人精品2018免费看| 精品蜜桃在线看| 国产成人精品1024| 国产欧美综合在线观看第十页| 国产成人综合亚洲网站| 国产精品久久精品日日| 欧美系列一区二区| 麻豆精品国产91久久久久久| 亚洲精品一线二线三线| www.亚洲精品| 亚洲在线中文字幕| 欧美一区二区三区视频免费| 国产成人一级电影| 亚洲激情一二三区| 欧美日韩三级一区| 国产精品88888| 亚洲欧美偷拍另类a∨色屁股| 色婷婷亚洲一区二区三区| 亚洲aⅴ怡春院| 国产清纯在线一区二区www| 99精品黄色片免费大全| 五月激情综合色| 中文字幕成人在线观看| 欧美日韩一区二区三区在线| 国产制服丝袜一区| 亚洲精品国产精品乱码不99| 日韩一区国产二区欧美三区| 春色校园综合激情亚洲| 亚洲高清在线精品| 国产精品久久久久久久久图文区| 精品视频1区2区3区| 国产suv精品一区二区6| 日韩精品亚洲专区| 亚洲女爱视频在线| 久久久久久97三级| 91精品国产手机| 91麻豆.com| 国产98色在线|日韩| 日日骚欧美日韩| 亚洲午夜精品久久久久久久久| 精品福利视频一区二区三区| 在线观看精品一区| 99久久国产综合精品色伊| 国产一区不卡在线| 日本vs亚洲vs韩国一区三区二区 | 国产三级欧美三级日产三级99| 色婷婷综合激情| 成人美女在线观看| 国产成人午夜精品影院观看视频 | 亚洲精品中文字幕在线观看| 国产丝袜在线精品| 精品奇米国产一区二区三区| 91麻豆精品国产91久久久久 | 亚洲免费观看高清在线观看| 欧美国产精品一区| 欧美国产欧美亚州国产日韩mv天天看完整| 制服丝袜激情欧洲亚洲| 91九色最新地址| 色视频成人在线观看免| 99视频国产精品| 91亚洲精华国产精华精华液| 成人sese在线| heyzo一本久久综合| 成人精品高清在线| www.亚洲激情.com| 91麻豆免费视频| 欧美性色欧美a在线播放| 欧美三级电影精品| 欧美一级二级三级蜜桃| 日韩欧美色综合网站| 久久蜜桃香蕉精品一区二区三区| 久久综合五月天婷婷伊人| 久久亚洲春色中文字幕久久久| 2021久久国产精品不只是精品| 亚洲精品在线网站| 国产精品久久久久久一区二区三区| 国产精品久久久久影视| 一区二区三区四区乱视频| 日韩电影免费在线| 精品亚洲成av人在线观看| 国产一区二区看久久| fc2成人免费人成在线观看播放| 成人激情视频网站| 欧美午夜宅男影院| 久久一区二区三区四区| 国产精品久久久久久福利一牛影视 | 91精品国产综合久久福利| 欧美mv日韩mv国产网站app| 国产欧美日韩在线| 亚洲一区二区三区在线| 捆绑调教一区二区三区| 岛国av在线一区| 欧美午夜精品一区二区三区| 日韩三级在线观看| 综合在线观看色| 午夜国产精品一区| 成人国产视频在线观看| 欧美三级电影一区| 国产精品三级久久久久三级| 亚洲高清视频的网址| 国产电影一区在线| 欧美性xxxxx极品少妇| 久久久美女毛片| 午夜久久久影院| 成人综合婷婷国产精品久久蜜臀 | 成人福利视频网站| 欧美肥妇bbw| 亚洲老司机在线| 国产精品1区二区.| 欧美婷婷六月丁香综合色| www国产成人免费观看视频 深夜成人网| 成人欧美一区二区三区在线播放| 日韩电影在线看| 欧亚洲嫩模精品一区三区| 国产色91在线| 九九国产精品视频| 91.com视频| 一区二区三区欧美视频| 成人激情文学综合网| 2欧美一区二区三区在线观看视频 337p粉嫩大胆噜噜噜噜噜91av | 精品成人一区二区三区| 亚洲a一区二区| 在线欧美日韩国产| 中文字幕一区二区三区色视频| 国精产品一区一区三区mba视频| 欧美日韩三级在线| 亚洲一区二区三区在线| 日本久久一区二区三区| 中文字幕一区二区视频| 成人国产精品视频| 国产精品全国免费观看高清 | 国产精品国产自产拍高清av王其| 国产在线精品一区二区夜色| 欧美精品久久一区二区三区| 亚洲精选视频在线| 欧美一a一片一级一片| 亚洲一级片在线观看| 在线影视一区二区三区| 亚洲精品午夜久久久| 在线免费精品视频| 亚洲一区二区三区精品在线| a4yy欧美一区二区三区| 亚洲三级免费观看| 日本道色综合久久| 性做久久久久久免费观看| 欧美日韩黄色一区二区| 五月天视频一区| 精品成人在线观看| 国产mv日韩mv欧美| 中文字幕一区二区三区精华液| 91麻豆精品视频| 亚洲va韩国va欧美va| 精品免费国产一区二区三区四区| 精品无人码麻豆乱码1区2区| 精品国产免费人成电影在线观看四季| 久久99国内精品| 国产精品免费看片| 欧美色手机在线观看| 美日韩一级片在线观看| 亚洲国产精品二十页| 91麻豆视频网站| 麻豆91精品视频| 国产精品久久久久久久久久久免费看| 91女厕偷拍女厕偷拍高清| 日韩中文字幕av电影| 久久久久国产精品免费免费搜索| 成人中文字幕电影| 午夜精品久久久久久不卡8050 | 日韩专区一卡二卡| 欧美高清在线一区二区| 欧美色网站导航| 国产麻豆精品95视频| 亚洲一区二区在线观看视频| 欧美精品一区二区三区蜜桃| 91视频在线观看免费| 蜜桃av噜噜一区|