一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

什么是零信任?零信任的應用場景和部署模式

jf_49752725 ? 來源:jf_49752725 ? 作者:jf_49752725 ? 2024-03-28 10:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

零信任是新一代網(wǎng)絡安全理念,并非指某種單一的安全技術或產(chǎn)品,其目標是為了降低資源訪問過程中的安全風險,防止在未經(jīng)授權情況下的資源訪問,其關鍵是打破信任和網(wǎng)絡位置的默認綁定關系。

一、零信任安全模型的核心理念可以概括為以下幾點:
1. 基于身份的訪問控制:不是網(wǎng)絡位置,而是實體的身份成為授權訪問的關鍵。所有用戶和設備在被允許訪問資源之前都必須經(jīng)過嚴格的身份驗證和授權檢查。
2. 持續(xù)的信任評估:授權決策不再依賴于傳統(tǒng)靜態(tài)標準,如用戶的地理位置或網(wǎng)絡內(nèi)部/外部。相反,零信任模型要求對用戶的行為和環(huán)境進行連續(xù)監(jiān)控,并根據(jù)實時數(shù)據(jù)動態(tài)調(diào)整訪問權限。
3. 動態(tài)訪問管理:系統(tǒng)會不斷監(jiān)測用戶的行為、設備狀態(tài)和網(wǎng)絡環(huán)境,以便在任何必要時刻迅速調(diào)整訪問權限,確保只有合規(guī)的活動能夠獲得所需資源的訪問。
4. 最小化權限原則:按照“只必需”的原則來分配權限,確保用戶和設備只能訪問完成特定任務所必須的最少資源。這有助于限制一旦發(fā)生安全事件時影響的范圍。

二、零信任安全模型的組成部分NIST 800-207標準文檔中提及的三類技術架構具體如下:
1.SDP (軟件定義邊界):它主要用于控制從用戶端到業(yè)務應用的訪問,即南北向訪問控制。這通常適用于遠程辦公等場景,其中用戶需要從外部網(wǎng)絡訪問內(nèi)部資源。SDP確保只有經(jīng)過驗證的用戶才能訪問應用,無論他們的物理位置如何。
2.MSG (微隔離):這種架構用于在數(shù)據(jù)中心內(nèi)部,即東西向的訪問控制。微隔離技術確保了數(shù)據(jù)中心內(nèi)的各個系統(tǒng)和應用程序之間的通信是安全的,限制了潛在的橫向移動,從而降低了一個系統(tǒng)被破壞會影響到其他系統(tǒng)的風險。
3.IAM (增強型身份治理):聚焦于身份管理和認證以及權限管理。增強型身份治理確保只有具備適當憑證和權限的用戶才能訪問敏感資源。這包括多因素認證、單點登錄、屬性基訪問控制等技術的應用

三、零信任應用場景
1. 遠程辦公:隨著遠程辦公的普及,當員工需要在家中或其他地點訪問企業(yè)資源時,零信任可以確保只有經(jīng)過身份驗證和授權的用戶才能訪問網(wǎng)絡資源,無論他們身在何處。
2. 多云和混合云環(huán)境:組織可能使用來自不同云服務提供商的服務,或者同時使用公有云和私有云。零信任策略可以幫助統(tǒng)一管理復雜的多云和混合云環(huán)境中的訪問權限,并確保數(shù)據(jù)安全。
3. 合作伙伴和第三方訪問:組織通常需要與合作伙伴、供應商和其他第三方共享資源。零信任可以為這些外部實體分配臨時訪問權限,并限制其訪問范圍,防止數(shù)據(jù)泄露。
4. 內(nèi)外網(wǎng)混合辦公:為企業(yè)職場、分支提供內(nèi)外網(wǎng)一致的訪問體驗,解決內(nèi)網(wǎng)權限策略腐化、失效等安全問題,實現(xiàn)基于身份的訪問控制和動態(tài)評估,減少安全運維工作量、提升實際安全效果。
5. 攻防演練安全加固:在常態(tài)化安全攻防場景中,可以通過零信任收縮暴露面,事前安全加固、事中檢測及阻斷、事后溯源審計,以此來提高攻擊者攻擊成本。
6. 終端數(shù)據(jù)防泄密:通過BYOD終端訪問研發(fā)、設計、制造、公文、財務等敏感數(shù)據(jù)時,會帶來數(shù)據(jù)泄密風險,可以通過零信任終端數(shù)據(jù)防泄密,來提高終端數(shù)據(jù)安全性。

四、零信任網(wǎng)絡的部署模式

實現(xiàn)零信任訪問控制的方式多樣,以適應不同組織的獨特需求和現(xiàn)有資源。以下是幾種典型的零信任部署模式:

1. 本地部署(On-premises):在這種模式下,零信任網(wǎng)絡架構被配置在公司自己的數(shù)據(jù)中心或內(nèi)部網(wǎng)絡環(huán)境中。這適合那些需要對安全基礎結構有高度控制權的企業(yè)。不過,這可能需要較高的初始資金投入以及專業(yè)知識,以便構建和維護這個系統(tǒng)。
2. 云托管(Cloud-hosted):在這種模式下,零信任解決方案是部署在云服務提供商的基礎架構上的。這種方案的優(yōu)勢在于其靈活性較高,能迅速適應組織的變化和發(fā)展。與本地部署相比,云托管通常具有更低的起始成本和更簡便的維護程序。
3. 混合部署(Hybrid):混合部署結合了本地和云托管的特點,通過兩者的優(yōu)勢來達成組織特定的安全目標。根據(jù)組織的安全政策和資源狀況,可以靈活地在本地數(shù)據(jù)中和云端之間進行選擇和調(diào)整。
4. 軟件即服務(SaaS):基于零信任模型的身份和訪問管理(IAM)解決方案可以通過SaaS模式來實現(xiàn)。這種方式免除了企業(yè)自行維護底層基礎設施的需求,能夠迅速支援并實踐零信任策略。

選擇合適的部署模式時,應綜合考慮組織的具體需求、資源狀況和安全策略。例如,對于那些需要對基礎結構擁有高度控制權的組織而言,本地部署可能更為理想;而如果追求易用性和靈活性,則云托管或SaaS方案可能更加適宜。最關鍵的是,所選的部署模式應當能夠滿足組織的網(wǎng)絡安全需求,并能隨時調(diào)整以應對不斷演變的網(wǎng)絡威脅。

我們擁有專業(yè)的技術人員和優(yōu)質(zhì)的服務團隊,結合國內(nèi)外廠家:深信服、華為、Fortinet(飛塔)、思科、天融信、綠盟等為您的企業(yè)提供專業(yè)的零信任解決方案,為您節(jié)省成本、提升效率。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代參編信任體系團體標準發(fā)布

    近日,中國計算機學會(CCF)發(fā)布公告,芯盾時代牽頭編寫的《信任體系身份認證與訪問管理技術規(guī)范》(T/CCF 0004—2025)團體標準(以下簡稱《標準》)于2025年6月11日起實施?!稑藴省返陌l(fā)布對于推動我國
    的頭像 發(fā)表于 07-01 09:55 ?272次閱讀

    芯盾時代新一代信任防護體系筑牢智能時代安全基座

    進入2025年,越來越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動態(tài)訪問控制、最小化授權、數(shù)據(jù)隔離與脫敏……信任全面而強大的性能,讓企業(yè)的遠程辦公、遠程運維更加安全高效。
    的頭像 發(fā)表于 06-30 10:45 ?612次閱讀

    Claroty SRA 支持信任安全架構,保護擴展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡安全模型已逐漸受到關注。信任是一種網(wǎng)絡安全模型,基于訪問主體身份、網(wǎng)絡環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有
    的頭像 發(fā)表于 06-18 11:34 ?241次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全架構,保護擴展物聯(lián)網(wǎng) (XIoT)

    芯盾時代入選《中國網(wǎng)絡安全細分領域產(chǎn)品名錄》 信任領域排名第一

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《中國網(wǎng)絡安全細分領域產(chǎn)品名錄》。芯盾時代旗下信任業(yè)務安全平臺(SDP)系列產(chǎn)品憑借領先的核心技術、優(yōu)異的產(chǎn)品性能、突出的市場表現(xiàn)成功入選,在信任
    的頭像 發(fā)表于 06-18 11:04 ?1176次閱讀
    芯盾時代入選《中國網(wǎng)絡安全細分領域產(chǎn)品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領域排名第一

    易安聯(lián)完成C1輪融資,加速領跑國內(nèi)信任安全市場化

    戰(zhàn)略升級新階段,易安聯(lián)完成C1輪融資,深度融合信任+AI+數(shù)據(jù)智能,重塑企業(yè)安全防護新范式
    的頭像 發(fā)表于 06-14 15:56 ?263次閱讀

    信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來,憑借出色的性能表現(xiàn)和低成本訓練模式,在全球掀起了AI大模型部署熱潮,推動大模型技術從實驗室走向實際應用。 芯盾時代作為領先的信任業(yè)務安全產(chǎn)品方案提供
    的頭像 發(fā)表于 04-02 12:00 ?755次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更安全 芯盾時代全線產(chǎn)品接入DeepSeek

    芯盾時代再度中標中國聯(lián)通某省分公司 更新迭代信任業(yè)務安全平臺

    芯盾時代再度中標中國聯(lián)通某省分公司!芯盾時代將對前期建設的信任業(yè)務安全平臺進行更新迭代,滿足客戶在內(nèi)外網(wǎng)連接、多數(shù)據(jù)中心遠程訪問、移動辦公等場景下的安全接入需求,進一步增強企業(yè)數(shù)字化辦公場景
    的頭像 發(fā)表于 03-18 10:51 ?1073次閱讀

    芯盾時代信任SDP開啟智能安全新時代

    中國信通院布《信任發(fā)展洞察報告(2024 年)》提出,信任技術正在跨越“鴻溝”,面臨一系列的關鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?594次閱讀

    華為 Flexus 云服務器 X 實例實測 - 信任訪問方案 Next Terminal

    運行。 ? Flexus X 實例具備優(yōu)異的 靈活性和擴展性 ,支持按需調(diào)整計算、存儲和網(wǎng)絡資源,以滿足各種業(yè)務需求。其增強的安全性和可靠性,結合按需付費模式,提供了更高的性價比和成本控制能力。 說了這么多,眼見為實,讓我們用 信任
    的頭像 發(fā)表于 01-22 17:57 ?387次閱讀
    華為 Flexus 云服務器 X 實例實測 - <b class='flag-5'>零</b><b class='flag-5'>信任</b>訪問方案 Next Terminal

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關,通過人工智能技術賦能,對網(wǎng)絡環(huán)境中所有用戶實施信任理念,實現(xiàn)身份/設備管控、持續(xù)認證、動態(tài)授權、威脅發(fā)現(xiàn)與動態(tài)處理的閉環(huán)操作,進而實現(xiàn)企
    的頭像 發(fā)表于 12-24 13:52 ?521次閱讀

    芯盾時代參編的信任體系行業(yè)標準即將施行

    近日,工信部發(fā)布公告,芯盾時代深度參與編寫的行業(yè)標準《YDT 4598.5-2024 面向云計算的信任體系 第5部分:業(yè)務安全能力要求》(以下簡稱《業(yè)務安全》)將于2025年2月1日正式施行。
    的頭像 發(fā)表于 12-23 16:20 ?767次閱讀

    華為入選國際權威機構信任邊緣領域推薦廠商

    簡稱“報告”),對全球25家信任邊緣方案(SD-WAN、ZTNA、SWG等關鍵技術,即SASE)廠商進行了綜合性評估。報告對信任邊緣市場進行定義與深入剖析。華為憑借在SASE先進技
    的頭像 發(fā)表于 12-23 13:42 ?963次閱讀

    芯盾時代參與編寫信任相關標準

    近日,《信任體系身份認證與訪問控制技術規(guī)范》標準(以下簡稱《標準》)第三次編寫工作會議在北京成功舉辦。來自芯盾時代、中國電子科技集團公司第十五研究所、北京郵電大學等牽頭單位和參編單位的專家代表
    的頭像 發(fā)表于 11-05 11:07 ?1389次閱讀

    簡單認識芯盾時代信任業(yè)務安全平臺

    近年來,我國信任網(wǎng)絡訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?773次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡建設應用指南》

    近日,國內(nèi)知名網(wǎng)絡安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在信任市場卓越的品牌影響力、領先的產(chǎn)品方案、豐富的實踐
    的頭像 發(fā)表于 08-28 09:45 ?915次閱讀