国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

零信任,而非不信任:部署零信任網(wǎng)絡(luò)訪問的實用指南
2024-09-29   企業(yè)網(wǎng)D1Net

零信任不僅是一個流行詞匯,而是安全的必要措施,零信任網(wǎng)絡(luò)訪問(ZTNA)可以保護你的企業(yè)免受現(xiàn)代威脅并確保無縫的遠程訪問。

零信任網(wǎng)絡(luò)訪問(ZTNA)是一種安全模型,遵循“永不信任,始終驗證”的原則。與依賴傳統(tǒng)網(wǎng)絡(luò)邊界安全不同,ZTNA要求所有訪問請求,無論其來源,都必須經(jīng)過嚴格驗證后才允許訪問,這意味著每個用戶、設(shè)備和應(yīng)用程序都必須持續(xù)進行身份驗證和授權(quán),以確保只有具備合法憑據(jù)的人才能訪問網(wǎng)絡(luò)資源。

“零信任”這一術(shù)語在十多年前由Forrester Research的一位分析師提出,并迅速在行業(yè)內(nèi)獲得廣泛認可。隨后,商業(yè)化的零信任安全解決方案逐漸出現(xiàn),其在全球各行業(yè)的采用率穩(wěn)步上升。

ZTNA近年來的日益流行,特別是在全球疫情之后,可以歸因于工作環(huán)境的變化。如今,員工經(jīng)常在不同地點、使用各種設(shè)備遠程訪問公司網(wǎng)絡(luò)、應(yīng)用程序和數(shù)據(jù)。這一趨勢,加上對云服務(wù)和數(shù)字化轉(zhuǎn)型的日益增長的需求,使得傳統(tǒng)的基于邊界的安全模型失效。

例如,許多銀行客戶已經(jīng)多年沒有去過實體網(wǎng)點,為什么呢?因為互聯(lián)網(wǎng)和移動銀行的功能和便利性讓實體網(wǎng)點對大多數(shù)人來說變得無關(guān)緊要,這些后臺技術(shù)的實現(xiàn)依賴于云計算和開放銀行帶來的能力。

舊有的靜態(tài)安全方法,即盲目信任網(wǎng)絡(luò)內(nèi)部實體并不信任外部實體,已經(jīng)無法有效保護現(xiàn)代企業(yè)。為應(yīng)對這一挑戰(zhàn),需要一種新的框架,該框架關(guān)注用戶身份、設(shè)備、應(yīng)用程序、數(shù)據(jù)和網(wǎng)絡(luò)的安全,提供持續(xù)、動態(tài)和安全的訪問,這正是ZTNA的作用所在。

ZTNA不是獨立的解決方案

零信任是一個綜合框架的一部分,該框架涵蓋了用戶身份、設(shè)備、應(yīng)用程序、數(shù)據(jù)和網(wǎng)絡(luò)安全。作為首席信息安全官(CISOs),評估我們在這些領(lǐng)域的當(dāng)前狀況,了解現(xiàn)有的訪問控制機制,并確定如何進行初始和持續(xù)的驗證至關(guān)重要。優(yōu)先考慮關(guān)鍵資產(chǎn)的ZTNA實施,以及創(chuàng)建用戶友好、以客戶為中心的安全體驗,是ZTNA成功的關(guān)鍵。

那么,ZTNA如何幫助我們滿足支持遠程工作和推動數(shù)字化轉(zhuǎn)型的需求呢?雖然數(shù)字化轉(zhuǎn)型通常涉及技術(shù)進步,但它始于文化的變革,并涵蓋基礎(chǔ)設(shè)施、治理、業(yè)務(wù)運營、客戶互動等多方面的變化。ZTNA是這一變革旅程中的關(guān)鍵組成部分,事實上,它是驅(qū)動整個旅程的引擎!

重要的是,不要僅將ZTNA視為遠程工作的解決方案。在疫情之前,世界已經(jīng)日益互聯(lián),ZTNA為這個全球村莊提供了基礎(chǔ)性的理念。自疫情以來,隨著越來越多的人群開始遠程工作,ZTNA的重要性也呈指數(shù)級增長。

ZTNA增強了從用戶身份、設(shè)備到應(yīng)用程序、數(shù)據(jù)和網(wǎng)絡(luò)的全面安全性。通過持續(xù)演進和適應(yīng),ZTNA提供了一種動態(tài)且強大的訪問控制方法。

讓我們看看一些行業(yè)中ZTNA實施的真實案例。

案例一:ZTNA在多云訪問控制中的應(yīng)用

越來越多的企業(yè)采用多云策略,以利用多個云環(huán)境的優(yōu)勢。安全訪問這些環(huán)境中的資源已經(jīng)成為一項關(guān)鍵需求。零信任網(wǎng)絡(luò)訪問(ZTNA)通過實施最小特權(quán)訪問控制,并考慮用戶身份、設(shè)備狀態(tài)和位置等上下文因素,提供了解決方案,這確保了用戶只能訪問其被授權(quán)的云資源。

根據(jù)Symantec的報告《ZTNA在多個數(shù)據(jù)中心的應(yīng)用》所述,一家總部位于倫敦的國際金融科技公司,專注于為金融機構(gòu)提供軟件即服務(wù)和分布式賬本技術(shù),該公司成功實施了ZTNA解決方案,以確保其多云環(huán)境的安全訪問,該公司復(fù)雜的監(jiān)管環(huán)境要求對其在英國、美國及其他地區(qū)運營的敏感客戶數(shù)據(jù)進行嚴格控制。

通過用ZTNA解決方案替代傳統(tǒng)VPN,該公司實現(xiàn)了基于身份的訪問控制,并與現(xiàn)有的身份和訪問管理(IAM)解決方案無縫集成,該部署無需終端代理,即可簡化對Web門戶、API和各類服務(wù)器的訪問,提升了其全球基礎(chǔ)設(shè)施的安全性、治理和運營靈活性。

案例二:ZTNA支持BYOD政策

疫情加速了“自帶設(shè)備”(BYOD)政策的采用,員工可以隨時隨地使用任何設(shè)備連接到企業(yè)網(wǎng)絡(luò)。ZTNA為個人設(shè)備提供了安全的、無需代理的企業(yè)應(yīng)用程序訪問,支持BYOD的實施。

根據(jù)SentryBay的白皮書《在零信任框架中優(yōu)先考慮安全以成功實現(xiàn)BYOD》所述,一家北美保險公司面臨著數(shù)以萬計的遠程代理使用公司筆記本電腦所帶來的高昂成本和合規(guī)挑戰(zhàn)。為降低開支,他們采用了BYOD策略并部署了虛擬桌面基礎(chǔ)設(shè)施(VDI)系統(tǒng),然而,這也引入了新的終端合規(guī)性風(fēng)險。

該公司實施了ZTNA解決方案來保護VDI客戶端,確保符合PCI DSS(支付卡行業(yè)數(shù)據(jù)安全標(biāo)準(zhǔn))的要求,該產(chǎn)品通過單點登錄(SSO)和基于證書的設(shè)備驗證來安裝,將不受管理的設(shè)備轉(zhuǎn)變?yōu)榘踩慕K端,這一方法降低了資本支出,簡化了設(shè)備管理,確保了合規(guī)性并保護了客戶數(shù)據(jù)。

案例三:ZTNA滿足監(jiān)管和合規(guī)要求

尤其是受法規(guī)約束的企業(yè),必須符合各種合規(guī)性和監(jiān)管要求,包括嚴格的訪問控制、詳細的審計日志和安全分析。傳統(tǒng)的安全解決方案往往缺乏所需的精細控制和文檔記錄來滿足這些要求。ZTNA提供了細粒度的訪問控制、詳細的日志記錄和實時的安全分析,從而解決了這些挑戰(zhàn)。

正如前文提到的SentryBay白皮書中所強調(diào)的,一家全球性投資銀行在應(yīng)對數(shù)千名遠程員工訪問公司網(wǎng)絡(luò)時,現(xiàn)有的安全解決方案難以滿足金融合規(guī)要求,為了解決這些問題,該銀行用ZTNA解決方案替代了之前的方案。

這款ZTNA解決方案為最初的7000個終端設(shè)備提供了高度定制的安全配置文件,后來擴展至20000個終端,這一方案確保了對全球金融監(jiān)管機構(gòu)的全面合規(guī),同時減少了支持電話的需求,消除了對新公司筆記本電腦的需求。ZTNA解決方案的無縫部署在全球范圍內(nèi)保護了遠程員工,通過專利技術(shù)在內(nèi)核級別抵御鍵盤記錄和屏幕捕獲,有效保護了敏感的金融數(shù)據(jù)。

評估ZTNA旅程的成功涉及與全球網(wǎng)絡(luò)安全戰(zhàn)略的對齊

零信任已在全球范圍內(nèi)獲得顯著認可,美國和新加坡等國家將其納入了國家網(wǎng)絡(luò)安全計劃。新加坡2021年的網(wǎng)絡(luò)安全戰(zhàn)略強調(diào)了零信任方法在保護政府機構(gòu)系統(tǒng)和數(shù)據(jù)中的重要性。在美國,2023年4月發(fā)布的CISA零信任成熟度模型2.0版本進一步展示了ZTNA的日益普及和廣泛采用,這一全球趨勢表明,ZTNA原則的意識和實施正在成功提升。

ZTNA的采用在不同企業(yè)之間存在顯著差異,一些企業(yè)處于早期階段,另一些則更為先進,已經(jīng)有明確且實施到位的控制措施。ZTNA旅程的成功無法通過單一標(biāo)準(zhǔn)來衡量,應(yīng)該根據(jù)每個企業(yè)的具體性質(zhì)、規(guī)模和運營情況進行定制。

因此,回顧一下,以下是考慮ZTNA時的一些實用建議:

• 評估你當(dāng)前的安全狀態(tài)和ZTNA的成熟度。

• 確定關(guān)鍵資產(chǎn)(系統(tǒng)、數(shù)據(jù)、人員、業(yè)務(wù)流程等),并根據(jù)企業(yè)的獨特特征優(yōu)先實施ZTNA。

• 記住,ZTNA是一個持續(xù)的過程。應(yīng)優(yōu)先考慮持續(xù)的監(jiān)控、調(diào)整、創(chuàng)新、自動化以及用戶和客戶體驗的改進。

在當(dāng)今世界,安全不再是奢侈品,而是必要條件。每個企業(yè),無論是初創(chuàng)公司還是全球性企業(yè),都必須致力于保護其員工、客戶和聲譽。隨著AI繼續(xù)推動技術(shù)和業(yè)務(wù)的變革,零信任網(wǎng)絡(luò)訪問變得更加關(guān)鍵。

想一想:AI推動增長的潛力無可否認,但企業(yè)的未來也取決于其應(yīng)對數(shù)據(jù)泄露、勒索軟件、網(wǎng)絡(luò)釣魚和深度偽造等威脅的能力,一套強大的ZTNA解決方案是面對這些挑戰(zhàn)時的堅實基礎(chǔ)。


熱詞搜索:零信任 網(wǎng)絡(luò)訪問

上一篇:Commvault收購Clumio,提升AWS網(wǎng)絡(luò)彈性能力
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91小视频在线免费看| 欧洲视频一区二区| 亚洲美女免费视频| 日韩高清欧美激情| 国产凹凸在线观看一区二区| 色婷婷国产精品| 日韩女优毛片在线| 亚洲一区二区三区四区的| 卡一卡二国产精品 | 91黄色免费看| 久久综合精品国产一区二区三区| 亚洲黄色尤物视频| 国产成人啪午夜精品网站男同| 97se狠狠狠综合亚洲狠狠| 欧美一级生活片| 有码一区二区三区| 成人av网址在线| 国产无一区二区| 久久av老司机精品网站导航| 欧美精品v国产精品v日韩精品| 中文字幕欧美一区| 国模一区二区三区白浆| 欧美美女网站色| 亚洲一区二区黄色| 99re成人精品视频| 亚洲欧美在线高清| 成人性视频网站| 久久久久久久久一| 国产精品 日产精品 欧美精品| 日韩小视频在线观看专区| 亚洲国产精品嫩草影院| 欧美三级电影在线看| 亚洲三级视频在线观看| 成人18精品视频| 国产精品二三区| 99久久国产免费看| 国产精品国模大尺度视频| 丁香网亚洲国际| 日本一区二区三区在线不卡| 国产精品一区免费视频| 日韩欧美国产综合在线一区二区三区| 性久久久久久久久久久久| 欧美一区二区三区公司| 国产高清精品久久久久| 亚洲一区二区视频在线观看| 精品久久久久一区| va亚洲va日韩不卡在线观看| 亚洲一区二区三区国产| 欧美日韩精品一区二区天天拍小说 | 欧美激情一区不卡| 欧美精品在线一区二区三区| 国产69精品久久99不卡| 五月婷婷激情综合网| 久久精品一区二区三区不卡| 欧洲精品一区二区| 国产二区国产一区在线观看| 亚洲综合999| 久久久久久久久岛国免费| 在线观看日韩av先锋影音电影院| 精品在线播放免费| 亚洲bt欧美bt精品777| 中文字幕av一区 二区| 在线不卡a资源高清| 99久久久久久| 懂色一区二区三区免费观看| 日本网站在线观看一区二区三区 | 99综合电影在线视频| 久久99精品国产.久久久久久 | 在线精品视频免费观看| 国产精品1区2区3区| 午夜精品久久久久久久99樱桃| 中文字幕在线不卡一区| 日韩女优av电影| 在线播放91灌醉迷j高跟美女 | 久久国产尿小便嘘嘘| 日韩电影在线观看网站| 亚洲成人在线免费| 性欧美大战久久久久久久久| 一区二区三区产品免费精品久久75| 久久久久久久一区| 久久久美女毛片| 欧美xxxxx裸体时装秀| 日韩精品一区二区三区三区免费| 欧美片网站yy| 欧美福利电影网| 欧美一区二区三区色| 欧美欧美午夜aⅴ在线观看| 在线视频你懂得一区二区三区| 91原创在线视频| 99国产欧美另类久久久精品| av一二三不卡影片| jlzzjlzz欧美大全| 色又黄又爽网站www久久| 91电影在线观看| 欧美在线影院一区二区| 欧美日韩亚洲国产综合| 欧美精品日韩一本| 欧美一级片免费看| 在线视频欧美区| 91精品久久久久久久久99蜜臂| 91精品国产色综合久久ai换脸| 91精品国产欧美一区二区18| 欧美一级片在线看| 久久影音资源网| 国产午夜亚洲精品不卡| 国产欧美久久久精品影院| 国产精品久久久久久久第一福利 | 欧美日韩一级二级| 欧美成人三级在线| 中文字幕不卡在线| 亚洲丰满少妇videoshd| 麻豆精品一区二区三区| 国产不卡视频在线观看| 色偷偷成人一区二区三区91 | 亚洲午夜久久久久中文字幕久| 午夜精品福利一区二区蜜股av| 日本成人在线不卡视频| 国产精品小仙女| 欧美视频一区二区三区在线观看| 欧美老年两性高潮| 日本一区二区免费在线| 欧美一区午夜精品| 日本aⅴ免费视频一区二区三区 | 日韩三级视频中文字幕| 国产精品无遮挡| 亚洲成a人v欧美综合天堂下载| 国产综合色在线视频区| 91视视频在线直接观看在线看网页在线看 | 欧美一区二区三区视频免费播放 | 成人黄色一级视频| 精品国产免费视频| 亚洲综合久久久| 粉嫩aⅴ一区二区三区四区 | 日韩国产欧美在线视频| 顶级嫩模精品视频在线看| 欧美丰满美乳xxx高潮www| 中日韩av电影| 开心九九激情九九欧美日韩精美视频电影| 不卡av在线网| 久久久三级国产网站| 亚洲一区二区三区小说| 成人av在线一区二区三区| 日韩一区二区三| 亚洲一区影音先锋| 白白色亚洲国产精品| 精品久久久久久久久久久久久久久| 亚洲人成7777| 99亚偷拍自图区亚洲| 欧美精品一区二区久久久| 亚洲第一成人在线| 色婷婷激情综合| 中文字幕一区二区三区在线不卡| 国产综合色产在线精品| 欧美成人伊人久久综合网| 亚洲国产日日夜夜| 在线免费av一区| 亚洲精品日韩一| 91视频com| 亚洲卡通欧美制服中文| 99视频有精品| 亚洲乱码日产精品bd| av一区二区三区黑人| 亚洲欧洲av一区二区三区久久| 国产成人av自拍| 国产精品美女久久久久久久| 国产99精品视频| 一区二区中文视频| 99久久精品国产一区二区三区| 18成人在线观看| 在线观看一区日韩| 一区二区高清免费观看影视大全| 一本大道av伊人久久综合| 亚洲伦理在线精品| 欧美日韩精品一区二区在线播放| 亚洲成av人片| 日韩精品一区二区三区中文不卡| 极品销魂美女一区二区三区| 久久久久久久一区| 91免费观看在线| 爽好多水快深点欧美视频| 日韩一级成人av| 大胆亚洲人体视频| 亚洲另类在线视频| 51精品秘密在线观看| 极品瑜伽女神91| 一区在线观看视频| 欧美网站大全在线观看| 欧美a级一区二区| www久久精品| 99精品视频中文字幕| 亚洲永久精品国产| 日韩美一区二区三区| 成人午夜电影久久影院| 一区av在线播放| 精品久久五月天| 91蝌蚪porny成人天涯| 日韩国产一区二| 亚洲欧美一区二区三区孕妇| 欧美亚洲禁片免费| 国产成人av影院|