国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

一種新興的身份安全理念——身份結構免疫
2024-04-08   安全牛

  隨著組織的數字身份數量激增,基于身份的網絡攻擊活動也在不斷增長。在身份優先的安全原則下,新一代身份安全方案需要更好的統一性和控制度。而在現有的身份管理模式中,組成業務運營的各應用程序和服務需要依賴特定的身份存儲系統來獲取憑據,往往難以管理和集成到統一的安全流程中。在此背景下,一種新興的身份安全防護理念——身份結構免疫(identity fabric immunity)開始受到行業關注。

  從身份管理到身份結構免疫

  目前的IAM(統一身份安全管理)方案大多獨立于需要保護的應用程序而存在,其他應用服務需要依賴IAM服務來獲取授權和身份驗證信息。這種身份安全管理的模式在一定程度上發揮了作用。但是當企業業務大量上云后,特別是在面對多家云提供商或公共云、私有云和本地化混合部署環境時,就開始顯得力不從心。而實際上,多云和混合云部署已經成為了現代應用系統開發的常態。

  研究人員發現,企業脆弱的身份安全態勢往往是由其整體身份結構中的不完整、配置錯誤或易受攻擊的元素引起的。由于今天的應用程序大量分布式部署,用戶、合作伙伴和客戶需要從任何地方登錄系統,這使得安全團隊沒有一個易于界定的網絡和物理邊界來保護它們。當現有的IAM解決方案不足以全面滿足組織的身份安全需求時,身份結構免疫理念應運而生。

  身份結構免疫起初是一種維護企業應用系統生態及其安全關系的方法。它遵循了零信任架構的安全理念,可以用來引導企業從容應對錯綜復雜的現代軟件應用安全需求。身份結構免疫的一個核心思想就是“融合身份”,將所有的用戶身份提取到抽象層中,從而減少潛在攻擊機會,及時改進威脅應對和事件響應機制,并簡化身份和訪問控制。

  當基礎設施復雜性開始在組織內部帶來統一身份管理的挑戰時,身份結構免疫所倡導的安全抽象層就提供了一條解決方案。身份結構免疫中的“免疫”指系統結構中固有的威脅抵抗力。集成式安全層則為實施一致的策略、持續的監視和集中的管理創建了一個統一平臺。身份結構旨在提供其他組件可以依賴的層。這一層始于基礎設施的多樣性這個前提,并使擁有不同配置文件的組件參與其中盡可能簡單。

  身份結構免疫的一個主要優點就是,它為組織開展身份安全防護工作時引入了整體觀。身份結構免疫并不是一種具體的產品,而是通過實施身份編排,幫助組織創建一個完整的身份體系結構,從而將現有的IAM解決方案和各種防護產品整合起來。沒有身份結構免疫這樣的整體方法,組織的CISO及安全運營團隊可能會永遠跟在攻擊者的后面,始終很被動的響應攻擊。

  根據研究機構Gartner預測,到 2027 年,身份結構免疫技術將能夠幫助企業阻止 85% 的身份安全攻擊,從而將違規的財務影響降低 80%。研究人員認為,通過實施身份結構免疫原則,組織不僅可以通過身份威脅和檢測響應 (ITDR)技術來保護身份結構中的現有 IAM 組件,而且還可以通過合理配置來進一步提升這些組件的實際防護能力。

  身份結構免疫應用實踐

  身份結構免疫技術在今后幾年會變得越來越重要。不過它的建設應用需要組織投入一定的時間和資金,因此建議企業隨著數字化業務發展的需要,分階段逐步實施。以下是身份結構免疫應用中的幾個關鍵角色:

  IdP(身份提供者):身份結構免疫方案在提供各種功能的身份驗證服務時,必須有一個中央記錄目錄,IdP就扮演這個角色。它可以是一個數據存儲系統,比如輕量級目錄訪問協議(LDAP)或云IAM。組織在應用身份結構免疫方案時,一些原有的憑據系統需要遷離到獨立的數據存儲系統;

  API網關:該組件為應用程序和身份結構之間的安全通信提供便利。它主要是在網絡路由層,為各應用程序和服務集中提供了身份編排和安全驗證機制;

  身份代理(IB):它使客戶端組件更容易進行對話以協商身份驗證。這個組件專門用于方便ID使用者和提供者之間的初始身份驗證交互;

  策略引擎:該組件可以根據用戶角色、屬性和上下文(比如位置和設備)定義授權規則。與ID代理一起,它提供了高級抽象以消除基礎設施的不規則性;

  總的來說,身份結構免疫致力于以統一的、集中管理的方法來解答這些問題:應用程序如何進行身份驗證和授權?用戶如何配置API并與之交互?如何創建和撤銷憑據?采用解答這些問題的一致框架意味著減少攻擊面,并減少系統中的復雜謎團。企業規模越大,越難以通盤考慮這些因素,這時采用分階段模型或成熟度模型來考慮就很有用。

  為了幫助讀者對身份結構免疫概念有更直觀的了解,以下介紹了一個典型應用場景:有一個暴露API并實施業務邏輯的后端(可能是Java、.Net或NodeJS),具體的堆棧并不重要。它與某處的身份存儲系統進行通信,安全方面接受憑據(可能是用戶名/密碼),并對其進行驗證。一旦成功,某種令牌被添加到用戶會話中。可以通過多種方式處理令牌,比如通過cookie或請求頭。

  而后端組件需要通過以下步驟才能進入到身份結構免疫架構中:

  把它放在API網關后面。客戶機請求現在被發送到API網關,API網關負責身份驗證,還可能負責授權。

  在獨立身份提供者上托管用戶憑據。這可以通過兩種基本方式來處理:將現有憑據遷移到IdP,或者要求用戶在新的IdP上重新注冊。

  API網關現在與IdP通信,建議提供用戶憑據,并接收授權令牌,可能是JWT(JSON web令牌),最好是通過OIDC之類的標準協議完成。

  用戶通過身份驗證后,根據令牌判斷進一步的請求。JWT之類的令牌可能保存用戶聲明(比如角色),隨后根據該信息,借助API網關和IdP進行授權處理,其他組件則可以看作是相應的變體。

  參考鏈接:https://www.csoonline.com/article/2077860/what-is-identity-fabric-immunity-abstracting-identity-for-better-security.html

熱詞搜索:身份安全

上一篇:十二大數據安全態勢管理(DSPM)工具點評
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产在线视频欧美一区二区三区| 国产视频观看一区| 欧美va亚洲va香蕉在线| 亚洲区国产区| 欧美激情亚洲精品| 国产日韩欧美三区| 午夜在线观看免费一区| 国产精品久久影院| 久久免费视频观看| 亚洲国产精品成人| 欧美激情视频免费观看| 99re亚洲国产精品| 国产一二三精品| 欧美日本精品| 免费成年人欧美视频| 日韩一级免费观看| 黑人操亚洲美女惩罚| 欧美精品色综合| 久久久久www| 欧美一区二区女人| 午夜电影亚洲| 99精品欧美一区二区蜜桃免费| 国产精品成人午夜| 欧美色网在线| 欧美日韩国产在线一区| 欧美午夜精品理论片a级大开眼界| 免播放器亚洲一区| 老司机免费视频一区二区| 欧美在线影院| 久久精品国产欧美亚洲人人爽| 亚洲全部视频| 精品不卡一区| 伊人久久大香线蕉av超碰演员| 欧美日韩精品中文字幕| 久久久久久欧美| 国产亚洲aⅴaaaaaa毛片| 亚洲国产99| 久久另类ts人妖一区二区| 精品1区2区3区4区| 欧美激情综合色综合啪啪| 中文在线一区| 亚洲国产小视频| 欧美日韩国产高清视频| 亚洲日本中文字幕| 国产一区二区精品丝袜| 欧美日韩一区二区精品| 久久精品天堂| 亚洲国产精品一区在线观看不卡| 欧美亚日韩国产aⅴ精品中极品| 久久这里只有| 欧美在线观看网站| 亚洲五月婷婷| 欧美日韩国产在线观看| 久久精品日产第一区二区三区| 亚洲无限av看| 一区二区日韩伦理片| 亚洲国产精品久久久久| 国产亚洲成av人片在线观看桃| 欧美日韩国产欧| 欧美大片免费| 欧美精品一区三区| a4yy欧美一区二区三区| 日韩视频免费看| 亚洲精品欧美专区| 在线观看国产成人av片| 国产日韩一级二级三级| 欧美日韩久久精品| 国产精品任我爽爆在线播放| 国产视频一区二区在线观看| 国产精品一区二区欧美| 欧美日韩一区在线视频| 欧美日韩国产综合久久| 欧美日韩亚洲一区二| 国产精品一香蕉国产线看观看| 欧美色一级片| 亚洲精品一区二区三| 在线播放国产一区中文字幕剧情欧美| 一区二区三区在线观看国产| 一区二区三区蜜桃网| 久久精品欧美日韩精品| 欧美区在线播放| 国产一区香蕉久久| 亚洲婷婷在线| 欧美精品电影在线| 影音先锋另类| 亚洲欧美在线免费| 欧美亚洲免费在线| 欧美福利在线| 国产视频久久久久| 亚洲国产你懂的| 久久亚洲一区| 国产精品入口福利| 亚洲人精品午夜| 欧美在线视频一区二区| 亚洲一区999| 欧美日韩一二区| 在线精品一区| 西瓜成人精品人成网站| 国产精品久久久久久久午夜| 亚洲少妇自拍| 国产亚洲女人久久久久毛片| 欧美在线视频全部完| 欧美午夜www高清视频| 一区二区三区四区五区精品视频| 欧美极品一区二区三区| 狠狠色噜噜狠狠狠狠色吗综合| 久久综合国产精品| 在线观看av不卡| 欧美视频不卡| 久久精品视频网| 亚洲天堂成人在线视频| 欧美日韩视频第一区| 性色av一区二区三区| 国内精品伊人久久久久av一坑| 欧美成人午夜激情视频| 亚洲综合色丁香婷婷六月图片| 国产精品亚洲网站| 久久精品国产第一区二区三区最新章节| 欧美1区2区视频| 亚洲精品视频二区| 国产精品嫩草影院一区二区| 99精品国产在热久久下载| 午夜久久影院| 欧美日韩高清区| 亚洲一区二区三区免费在线观看| 欧美二区在线播放| 激情欧美一区| 久久一区中文字幕| 国产一区日韩欧美| 欧美日韩国产一中文字不卡| 久久一综合视频| 久久成人亚洲| 久久国产直播| 美女精品在线| 欧美日韩精品欧美日韩精品一| 免费日本视频一区| 美玉足脚交一区二区三区图片| 亚洲综合国产精品| 亚洲欧美国产毛片在线| 在线亚洲一区二区| 亚洲日本一区二区| 国产精品国产亚洲精品看不卡15 | 在线精品视频免费观看| 久久精品道一区二区三区| 国产精品午夜电影| 一区二区在线观看视频| 亚洲国产日韩综合一区| 欧美亚一区二区| 国产精品久久97| 国内成人精品视频| 99riav1国产精品视频| 午夜精品福利一区二区蜜股av| 亚洲午夜女主播在线直播| 亚洲资源av| 欧美精品v日韩精品v国产精品 | 亚洲高清三级视频| 亚洲第一视频| 亚洲精美视频| 欧美一二三视频| 欧美日韩一本到| 激情综合视频| 一区二区三区你懂的| 久久影院亚洲| 国内精品伊人久久久久av影院 | 99re成人精品视频| 国产精品久久久久久影院8一贰佰 国产精品久久久久久影视 | 国产欧美日韩精品a在线观看| 国产视频一区免费看| 在线视频日本亚洲性| 国产精品午夜在线| 黄色日韩网站| 夜夜夜精品看看| 久久精品日韩一区二区三区| 亚洲欧美一区二区视频| 亚洲一区激情| 亚洲免费在线看| 午夜精品久久久久久久久久久久| 黄色av日韩| 亚洲国产专区| 99精品视频免费观看视频| 亚洲精品国产视频| 一本久久青青| 亚洲一区黄色| 小辣椒精品导航| 欧美在线观看一二区| 久久精品国产99国产精品| 久久精品国产久精国产一老狼| 久久久伊人欧美| 欧美大片免费久久精品三p | 欧美激情影音先锋| 国产精品乱人伦一区二区| 国产一区二区福利| 一本一本久久a久久精品牛牛影视| 亚洲性视频网址| 欧美一区二区三区的| 欧美日韩精品一区| 亚洲激情一区二区| 久久久噜噜噜久噜久久| 免费观看在线综合色| 国产精品国产自产拍高清av王其 |