一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Claroty SRA 支持零信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

jf_13045766 ? 來(lái)源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-18 11:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過(guò)去的二十年里,零信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。零信任是一種網(wǎng)絡(luò)安全模型,基于訪問(wèn)主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對(duì)所有用戶進(jìn)行持續(xù)驗(yàn)證和動(dòng)態(tài)授權(quán)。零信任旨在確保任何特定用戶都有正當(dāng)理由做他們正在做的事情。

為什么零信任比以往任何時(shí)候都更加重要?

傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,因此,企業(yè)的關(guān)鍵系統(tǒng)和數(shù)據(jù)會(huì)很容易受到惡意攻擊。另外,關(guān)鍵基礎(chǔ)設(shè)施部門提供水資源、電力和交通等基本城市服務(wù),零信任基礎(chǔ)設(shè)施訪問(wèn)服務(wù)對(duì)于關(guān)鍵基礎(chǔ)設(shè)施部門尤為重要。如果遭到黑客攻擊,可能會(huì)導(dǎo)致運(yùn)營(yíng)中斷,市民沒(méi)有食物和水,或者出現(xiàn)更糟糕的情況,就是造成人身傷害。隨著所有領(lǐng)域都廣泛采用數(shù)字化運(yùn)作和遠(yuǎn)程訪問(wèn),通過(guò)“一次驗(yàn)證+靜態(tài)授權(quán)”的方式評(píng)估風(fēng)險(xiǎn),只關(guān)注邊界防護(hù)的安全方案已經(jīng)過(guò)時(shí)了。

在數(shù)字化時(shí)代,為什么必須采用零信任?

許多企業(yè)在不同的地理位置存儲(chǔ)數(shù)據(jù)和系統(tǒng),并定期遠(yuǎn)程訪問(wèn)其異地設(shè)備和系統(tǒng),互連程度越來(lái)越高。雖然 XIoT 的興起為所有領(lǐng)域帶來(lái)了發(fā)展利好,但如果管理不當(dāng),可能會(huì)成為黑客的攻擊目標(biāo)。2013 年,Target 因內(nèi)部特權(quán)和遠(yuǎn)程連接未得到妥善管理和保護(hù),受到了黑客攻擊。黑客利用第三方 HVAC 供應(yīng)商的外部遠(yuǎn)程訪問(wèn)權(quán)限,對(duì)目標(biāo)數(shù)據(jù)進(jìn)行了訪問(wèn)和竊取。最終,4,000 萬(wàn)張信用卡和借記卡信息被泄露,Target 支付了史上最高的1,850 萬(wàn)美元和解金。再舉一個(gè)事例,Claroty 全球業(yè)務(wù)發(fā)展主管 Mor Bikovsky 近期分享了一個(gè)主流消費(fèi)品牌的軼事,該品牌的旗艦生產(chǎn)基地遭遇安全漏洞,其中涉及 WannaCry 勒索軟件。該自動(dòng)售貨機(jī)未與其他網(wǎng)絡(luò)正確隔離,黑客通過(guò)一個(gè)易受攻擊的休息室自動(dòng)售貨機(jī)獲得網(wǎng)絡(luò)訪問(wèn)權(quán)限。Claroty 得知后迅速采取行動(dòng),在客戶零停機(jī)的情況下隔離了受影響的資產(chǎn),避免了損失。所以,實(shí)施多因素身份驗(yàn)證、網(wǎng)絡(luò)分段和最低權(quán)限訪問(wèn)策略對(duì)企業(yè)保護(hù)網(wǎng)絡(luò)安全格外重要。 另外,Cynerio 在其 2022 年醫(yī)療保健物聯(lián)網(wǎng)設(shè)備安全狀況報(bào)告中發(fā)現(xiàn),盡管醫(yī)療保健網(wǎng)絡(luò)安全方面的投資有所增加,但與醫(yī)療保健環(huán)境中的物聯(lián)網(wǎng)和相關(guān)設(shè)備的安全威脅仍未得到充分解決。數(shù)據(jù)顯示,醫(yī)院中 53% 的聯(lián)網(wǎng)醫(yī)療設(shè)備和其他物聯(lián)網(wǎng)設(shè)備存在已知的嚴(yán)重漏洞。如果受到攻擊,這些漏洞可能會(huì)影響服務(wù)可用性、數(shù)據(jù)機(jī)密性和患者生命安全。

wKgZPGhSM8SAdN8UAAINL_ulrrw185.png

黑客的攻擊手段不斷推陳出新,能夠通過(guò)完全不相關(guān)的媒介訪問(wèn)關(guān)鍵系統(tǒng),例如,信用卡數(shù)據(jù)庫(kù)、HVAC系統(tǒng)、自動(dòng)售貨機(jī)、靜脈注射泵等。通常,這些設(shè)備不在安全團(tuán)隊(duì)的權(quán)限范圍內(nèi),也不會(huì)受到弱密碼或默認(rèn)憑據(jù)的監(jiān)察。雖然零信任的采用最初主要與 IT 資產(chǎn)有關(guān),但由于運(yùn)營(yíng)技術(shù) (OT)、醫(yī)療設(shè)備和其他網(wǎng)絡(luò)化物理系統(tǒng)的數(shù)字化落地,零信任成為保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT) 的最佳基本實(shí)踐。如果沒(méi)有適當(dāng)?shù)牧阈湃螌?shí)施,網(wǎng)絡(luò)攻擊將如野火一般在網(wǎng)絡(luò)中蔓延,后果將不堪設(shè)想。這就是為什么在數(shù)字化時(shí)代,必須采用零信任的原因。

Claroty 如何通過(guò) SRA 實(shí)現(xiàn)零信任采用?

Claroty 的安全遠(yuǎn)程訪問(wèn) (SRA) 提供了實(shí)施零信任訪問(wèn)控制和最小特權(quán)原則所需的功能。企業(yè)在使用 SRA 的過(guò)程中,能夠識(shí)別其連接的設(shè)備,實(shí)施精細(xì)訪問(wèn)控制,并對(duì)網(wǎng)絡(luò)中不可信的通信和行為發(fā)出警報(bào)。Claroty SRA 通過(guò)多種方式幫助和支持企業(yè)分布式工作環(huán)境中的零信任原則,包括但不限于:

使用 SRA 進(jìn)行基于角色的訪問(wèn)控制。在多個(gè)級(jí)別和地理位置為工業(yè)資產(chǎn)定義和實(shí)施精細(xì)化訪問(wèn)控制,直至允許特定用戶訪問(wèn)特定資產(chǎn)以在設(shè)定的時(shí)間窗口內(nèi)執(zhí)行特定任務(wù)。只需單擊幾下,SRA 即可簡(jiǎn)化用戶工作流程和保護(hù)關(guān)鍵功能,免受不必要的訪問(wèn)干擾。

wKgZO2hSM8SAK8CDAAF9JoHq4Jc182.png

對(duì)訪問(wèn)進(jìn)行審核、監(jiān)察和終止。在遠(yuǎn)程會(huì)話發(fā)生之前、期間和之后,管理員可以選擇實(shí)時(shí)監(jiān)察活動(dòng)的 SRA 會(huì)話,以進(jìn)行故障排除、用戶監(jiān)督以及必要時(shí)的緊急終止。此外,SRA 會(huì)自動(dòng)記錄每次會(huì)話,支持響應(yīng)行動(dòng)、調(diào)查和審計(jì)。

wKgZPGhSM8WARDRqAAHUVZG7G74783.png


安全認(rèn)證。SRA 能夠集中管理用戶憑據(jù),提供密碼保管和多種多重身份驗(yàn)證選項(xiàng),而不是依賴第三方來(lái)保證密碼安全。

wKgZO2hSM8WAHwzIAAH8UsJuKxQ827.png

安全的工作流程和進(jìn)程。SRA 使用單一的、高度安全的加密隧道進(jìn)行設(shè)施內(nèi)通信。這極大地簡(jiǎn)化了網(wǎng)絡(luò)防火墻配置,并且符合普渡模型中網(wǎng)絡(luò)分段的要求。當(dāng)工作性質(zhì)涉及安裝新文件時(shí),例如為了資產(chǎn)維護(hù),SRA 能通過(guò)安全文件傳輸功能來(lái)確保文件的完整性。

wKgZPGhSM8aAPNSlAAG5aDA2LcQ446.png

遠(yuǎn)程事件管理。SRA 集成了 Claroty 持續(xù)威脅檢測(cè) (CTD),能夠在網(wǎng)絡(luò)安全事件發(fā)生時(shí)進(jìn)行檢測(cè)、調(diào)查和響應(yīng)。如果用戶在進(jìn)行未經(jīng)授權(quán)的活動(dòng),例如嘗試在預(yù)定維護(hù)時(shí)段之外維修資產(chǎn),CTD 會(huì)觸發(fā)警報(bào)。通過(guò)警報(bào),管理員可以直接進(jìn)入 SRA 會(huì)話,進(jìn)行監(jiān)察或斷開(kāi)連接。

wKgZO2hSM8aAT8z_AAMg1B2j0pQ115.png

Claroty 靈活的網(wǎng)絡(luò)安全解決方案更適合對(duì)應(yīng)數(shù)字化轉(zhuǎn)型帶來(lái)的威脅。企業(yè)可以通過(guò) Claroty SRA 的零信任實(shí)施,建立一個(gè)有效的架構(gòu)來(lái)降低風(fēng)險(xiǎn),并保護(hù)其關(guān)鍵資產(chǎn)的安全。另外,也可以通過(guò)識(shí)別環(huán)境中的所有資產(chǎn)、持續(xù)監(jiān)察和分析網(wǎng)絡(luò)流量、以及快速修復(fù)漏洞,確保擁有執(zhí)行零信任原則和建立強(qiáng)大安全架構(gòu)所需的工具。

參考來(lái)源:claroty.com、cynerio.com


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392620
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61480
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4305

    瀏覽量

    201868
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    搭載Integrity Guard安全架構(gòu)的芯片交付量突破100億,充分彰顯英飛凌在安全領(lǐng)域的領(lǐng)導(dǎo)地位

    【2025年6月27日, 德國(guó)慕尼黑訊】 安全控制器是現(xiàn)代數(shù)字生活的重要組成部分。它們被嵌入到電子護(hù)照、身份證、支付卡和智能手機(jī)中,保護(hù)著全球數(shù)十億人的個(gè)人數(shù)據(jù)和數(shù)字身份。全球功率系統(tǒng)和聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-30 12:49 ?208次閱讀

    芯盾時(shí)代新一代信任防護(hù)體系筑牢智能時(shí)代安全基座

    進(jìn)入2025年,越來(lái)越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動(dòng)態(tài)訪問(wèn)控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓企業(yè)的遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維更加
    的頭像 發(fā)表于 06-30 10:45 ?611次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應(yīng)用中,多個(gè)設(shè)備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率??傊?,聯(lián)網(wǎng)藍(lán)牙模塊具有低功耗、傳輸距離遠(yuǎn)、安全性高、
    發(fā)表于 06-28 21:49

    Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料

    電子發(fā)燒友網(wǎng)站提供《Claroty BMS 網(wǎng)絡(luò)安全解決方案中文資料.pdf》資料免費(fèi)下載
    發(fā)表于 06-17 17:03 ?1次下載

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?661次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備五大<b class='flag-5'>安全</b>認(rèn)證和標(biāo)準(zhǔn)

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢(shì)日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點(diǎn),它們的融合正為網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-10 13:25 ?653次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>架構(gòu)</b>重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>新格局

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    ,人們才會(huì)更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    Linux生態(tài)中已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開(kāi)發(fā)者可直接調(diào)用或移植,避免從實(shí)現(xiàn)協(xié)議的復(fù)雜性。此外,龐大的開(kāi)源社區(qū)(如Contiki、RT-Thread)提供了豐富
    發(fā)表于 05-26 10:32

    芯盾時(shí)代解決方案守護(hù)企業(yè)數(shù)據(jù)安全

    想要消除“過(guò)度信任”,信任是最好的選擇。與基于網(wǎng)絡(luò)位置構(gòu)建信任區(qū)的傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)相比,
    的頭像 發(fā)表于 04-18 15:48 ?414次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無(wú)懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開(kāi)發(fā),而無(wú)需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他
    發(fā)表于 03-17 11:42

    借助Qorvo QPG6200簡(jiǎn)化聯(lián)網(wǎng)設(shè)備安全設(shè)計(jì)

    聯(lián)網(wǎng)(IoT)日益融入日常生活的時(shí)代,消費(fèi)者對(duì)相關(guān)技術(shù)的信任建立在其安全性保障的基礎(chǔ)之上。穩(wěn)健的 網(wǎng)絡(luò)安全措施對(duì)于構(gòu)建這種
    的頭像 發(fā)表于 01-14 15:09 ?849次閱讀
    借助Qorvo QPG6200簡(jiǎn)化<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備<b class='flag-5'>安全</b>設(shè)計(jì)

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負(fù)責(zé)制定聯(lián)網(wǎng)解決方案,設(shè)計(jì)聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對(duì)于整個(gè)系統(tǒng)的穩(wěn)定性、
    發(fā)表于 01-10 16:47

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過(guò)人工智能技術(shù)賦能,對(duì)網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施信任理念,實(shí)現(xiàn)身份/設(shè)備管控、持續(xù)認(rèn)證、動(dòng)態(tài)授
    的頭像 發(fā)表于 12-24 13:52 ?520次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚(yú)缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來(lái),我國(guó)信任網(wǎng)絡(luò)訪問(wèn)市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)信任網(wǎng)絡(luò)訪問(wèn)解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長(zhǎng)25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?773次閱讀