91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實(shí)現(xiàn)無(wú)摩擦零信任安全的三個(gè)關(guān)鍵

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Mike Epley ? 2022-11-07 11:18 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在 COVID-19 大流行爆發(fā)之前,美國(guó)國(guó)防部 (DoD) 已經(jīng)朝著完全無(wú)邊界的安全環(huán)境邁進(jìn)?,F(xiàn)在,該機(jī)構(gòu)已經(jīng)全面進(jìn)入了一個(gè)幾乎開放的領(lǐng)域,過(guò)去存在的物理限制已基本消除,針對(duì)其勞動(dòng)力、工具、供應(yīng)鏈和運(yùn)營(yíng)的新型威脅比比皆是。

國(guó)防部的回應(yīng)是瞄準(zhǔn)零信任網(wǎng)絡(luò)安全架構(gòu),但這種做法也存在自己的問(wèn)題。不斷重申用戶和系統(tǒng)身份并強(qiáng)制執(zhí)行授權(quán)的需求可能會(huì)產(chǎn)生巨大的摩擦 - 定義為由于安全要求而阻止或延遲主要任務(wù)的任何情況 - 這鼓勵(lì)使用繞過(guò)或過(guò)度廣泛的訪問(wèn),這兩者都不利于成功的防御行動(dòng)。

但是,通過(guò)自動(dòng)化和虛擬化的基礎(chǔ)架構(gòu)以及用戶行為分析,國(guó)防部可以保持強(qiáng)大的零信任立場(chǎng),同時(shí)顯著減少摩擦和用戶挫敗感。方法如下。

自動(dòng)執(zhí)行聲明性訪問(wèn)

零信任需要更多的系統(tǒng)檢查:用戶的訪問(wèn)需求不斷變化,身份驗(yàn)證和授權(quán)程序需要不斷更新。使用手動(dòng)干預(yù)來(lái)跟上這些檢查和更改可能效率低下并帶來(lái)風(fēng)險(xiǎn)。

最好使用聲明性訪問(wèn)控制,而不是命令性控件。使用聲明性訪問(wèn)模型,系統(tǒng)設(shè)置為根據(jù)基礎(chǔ)交互的意圖和需求提供訪問(wèn)。通常,對(duì)與用戶需求匹配的規(guī)則進(jìn)行編碼本質(zhì)上側(cè)重于數(shù)據(jù)保護(hù)屬性:例如,類型、來(lái)源和傳播。相反,命令式模型依賴于參與者及其行為的關(guān)系。隨著參與者的變化或系統(tǒng)的發(fā)展和相互集成,聲明式訪問(wèn)控制更加一致和可預(yù)測(cè) - 就像國(guó)防部向云和邊緣計(jì)算沖刺時(shí)的情況一樣。

國(guó)防部已經(jīng)朝著這個(gè)方向前進(jìn),但大流行加速了對(duì)基于屬性的訪問(wèn)控制 (ABAC) 和基于角色的動(dòng)態(tài)訪問(wèn)控制 (RBAC) 的需求。ABAC 會(huì)考慮特定的用戶屬性,并在決定是否允許訪問(wèn)時(shí)考慮這些屬性。動(dòng)態(tài) RBAC 支持基于用戶角色或職務(wù)等傳統(tǒng)屬性進(jìn)行訪問(wèn),但也將訪問(wèn)權(quán)限限制為僅特定任務(wù)所需的功能。動(dòng)態(tài) RBAC 還可能考慮微妙之處,例如不同的經(jīng)驗(yàn)和認(rèn)證級(jí)別。

這兩種做法都需要一個(gè)底層的自動(dòng)化層,可以立即將聲明性請(qǐng)求轉(zhuǎn)換為命令性授權(quán)、授權(quán)限制或完全阻止請(qǐng)求。以無(wú)縫方式自動(dòng)安全地授權(quán)訪問(wèn)可以使用戶實(shí)時(shí)獲取所需的信息或使用新系統(tǒng),而不會(huì)影響安全性。

虛擬化安全環(huán)境

即使用戶可以訪問(wèn)信息,他們使用的系統(tǒng)仍然有可能不像以前那樣安全。盡管云越來(lái)越普遍,但在大流行之前,國(guó)防部仍然通過(guò)物理方式處理其大部分安全性。人們使用國(guó)防部發(fā)行的筆記本電腦,通常是在國(guó)防部的網(wǎng)絡(luò)和系統(tǒng)上。這些系統(tǒng)使安全管理員更容易判斷用戶的計(jì)算機(jī)是否具有適當(dāng)?shù)牟《痉雷o(hù),并圍繞安全性做出合理的斷言。

當(dāng)所有人都遠(yuǎn)程時(shí),許多物理保證突然消失了。雖然軍事人員仍在使用高度安全的設(shè)備,但許多在國(guó)防部工作的人更多地依賴可能并不完全安全的個(gè)人筆記本電腦和智能手機(jī)。

虛擬化安全性可以幫助團(tuán)隊(duì)克服這一挑戰(zhàn)。虛擬系統(tǒng)可以通過(guò)在用戶和他們正在訪問(wèn)的系統(tǒng)之間提供抽象層來(lái)幫助管理員恢復(fù)其機(jī)構(gòu)的安全態(tài)勢(shì)。管理員可以將保護(hù)措施(例如過(guò)濾、協(xié)議中斷以及自動(dòng)備份和還原)插入其虛擬基礎(chǔ)架構(gòu)中,以保護(hù)系統(tǒng)免受他們可能接觸到的任何惡意軟件的侵害。如果這些保護(hù)措施失敗,虛擬環(huán)境可以最大限度地減少其潛在的網(wǎng)絡(luò)安全爆炸半徑。

用戶行為分析中的分層

完成無(wú)摩擦零信任圖:實(shí)現(xiàn)用戶行為??梢愿鶕?jù)用戶的行為模式對(duì)其進(jìn)行監(jiān)控;任何與正常模式的偏差都可能表示異常行為,表明用戶可能已受到威脅。

例如,用戶可以從他們?cè)谌A盛頓特區(qū)的家庭辦公室訪問(wèn)網(wǎng)絡(luò),片刻之后,他們的憑據(jù)可用于從國(guó)外的IP地址訪問(wèn)不同的數(shù)據(jù)集。檢測(cè)到此異?;顒?dòng)后,系統(tǒng)可以自動(dòng)降低與用戶關(guān)聯(lián)的信任級(jí)別,并且僅降低該用戶。此操作可保護(hù)網(wǎng)絡(luò),而無(wú)需將其他用戶排除在系統(tǒng)之外,這使他們能夠繼續(xù)工作而不會(huì)遇到任何不必要的中斷。

零信任網(wǎng)絡(luò)安全不一定是一種痛苦或破壞性的體驗(yàn)。通過(guò)采用自動(dòng)化、虛擬化和行為分析,管理員可以保護(hù)其網(wǎng)絡(luò),并在同事執(zhí)行任務(wù)時(shí)為他們提供支持。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    1039

    瀏覽量

    56969
  • 虛擬化
    +關(guān)注

    關(guān)注

    1

    文章

    403

    瀏覽量

    30921
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任系統(tǒng),有效應(yīng)對(duì)AI時(shí)代新的
    的頭像 發(fā)表于 02-03 11:29 ?487次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>網(wǎng)關(guān)項(xiàng)目

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢(shì)

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對(duì)每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。
    的頭像 發(fā)表于 12-29 15:43 ?868次閱讀

    全場(chǎng)景防護(hù)落地者,明陽(yáng) ZTnet 信任重塑企業(yè)安全新生態(tài)

    2025年11月18日,美國(guó)國(guó)防部正式發(fā)布《運(yùn)營(yíng)技術(shù)信任安全指南,針對(duì)工業(yè)控制系統(tǒng)、能源管理系統(tǒng)等關(guān)鍵運(yùn)營(yíng)技術(shù)環(huán)境的安全防護(hù)提出系統(tǒng)性解
    的頭像 發(fā)表于 12-09 09:41 ?617次閱讀
    全場(chǎng)景防護(hù)落地者,明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業(yè)<b class='flag-5'>安全</b>新生態(tài)

    芯盾時(shí)代中標(biāo)國(guó)家電網(wǎng)某分公司信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)國(guó)家電網(wǎng)某分公司信任安全網(wǎng)關(guān)項(xiàng)目,從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)五個(gè)維度,構(gòu)建新的安全邊界,
    的頭像 發(fā)表于 11-06 16:43 ?871次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?802次閱讀
    企業(yè)網(wǎng)絡(luò)<b class='flag-5'>安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗(yàn)證信任有效性

    技術(shù)及應(yīng)用場(chǎng)景解析 信任并非單一技術(shù),而是一種融合身份安全、終端防護(hù)、微隔離等能力的戰(zhàn)略框架。主要通過(guò)以下大技術(shù)支柱重構(gòu)防護(hù)體系: ? 動(dòng)態(tài)身份治理:基于IAM
    發(fā)表于 09-09 15:33

    芯盾時(shí)代助力某省煙草專賣局構(gòu)建信任SDP

    芯盾時(shí)代中標(biāo)某省煙草專賣局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的安全
    的頭像 發(fā)表于 08-26 10:30 ?1092次閱讀

    Jtti.cc信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    隨著云計(jì)算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護(hù)模式已無(wú)法應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅,信任安全防護(hù)架構(gòu)的實(shí)施成為保障云環(huán)境安全
    的頭像 發(fā)表于 08-21 15:39 ?773次閱讀

    芯盾時(shí)代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進(jìn)一步完善信任安全
    的頭像 發(fā)表于 08-20 10:34 ?1399次閱讀

    明陽(yáng) ZTnet 信任平臺(tái)為安全而生

    什么是信任網(wǎng)絡(luò)訪問(wèn)?信任網(wǎng)絡(luò)訪問(wèn)(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1310次閱讀
    明陽(yáng) ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺(tái)為<b class='flag-5'>安全</b>而生

    芯盾時(shí)代信任安全網(wǎng)關(guān)的應(yīng)用場(chǎng)景

    近年來(lái),越來(lái)越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問(wèn)系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,信任憑借“持續(xù)驗(yàn)證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1197次閱讀

    芯盾時(shí)代新一代信任防護(hù)體系筑牢智能時(shí)代安全基座

    進(jìn)入2025年,越來(lái)越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動(dòng)態(tài)訪問(wèn)控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓企業(yè)的遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維更加
    的頭像 發(fā)表于 06-30 10:45 ?1382次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    正當(dāng)理由做他們正在做的事情。 為什么信任比以往任何時(shí)候都更加重要? 傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,因此,企業(yè)的
    的頭像 發(fā)表于 06-18 11:34 ?690次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    芯盾時(shí)代入選《中國(guó)網(wǎng)絡(luò)安全細(xì)分領(lǐng)域產(chǎn)品名錄》 信任領(lǐng)域排名第一

    一,再次展現(xiàn)了在信任市場(chǎng)的領(lǐng)先地位。 ? 本次評(píng)選,嘶吼安全產(chǎn)業(yè)研究院深入調(diào)研了400余家網(wǎng)絡(luò)安全企業(yè),結(jié)合市場(chǎng)營(yíng)收規(guī)模、企業(yè)產(chǎn)品覆蓋廣度及技術(shù)趨勢(shì)等多維數(shù)據(jù),甄選出15
    的頭像 發(fā)表于 06-18 11:04 ?5248次閱讀
    芯盾時(shí)代入選《中國(guó)網(wǎng)絡(luò)<b class='flag-5'>安全</b>細(xì)分領(lǐng)域產(chǎn)品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領(lǐng)域排名第一

    芯盾時(shí)代信任SDP開啟智能安全新時(shí)代

    中國(guó)信通院布《信任發(fā)展洞察報(bào)告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?1097次閱讀