91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

零信任存儲(chǔ)策略的8個(gè)最佳實(shí)踐

存儲(chǔ)D1net ? 來源:企業(yè)網(wǎng)D1Net ? 2023-07-31 14:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

企業(yè)需要探索如何將零信任安全模型應(yīng)用于存儲(chǔ)系統(tǒng)??紤]到當(dāng)今的網(wǎng)絡(luò)威脅形勢,額外的數(shù)據(jù)保護(hù)對企業(yè)來說至關(guān)重要。IT團(tuán)隊(duì)必須謹(jǐn)慎執(zhí)行零信任存儲(chǔ)策略,本文介紹了實(shí)現(xiàn)這個(gè)策略時(shí)需要記住的8個(gè)最佳實(shí)踐。

企業(yè)在試圖保護(hù)其數(shù)據(jù)和存儲(chǔ)系統(tǒng)時(shí)面臨越來越多的挑戰(zhàn)。然而,零信任存儲(chǔ)策略采用了一種“不相信任何人”的安全方法,這種方法認(rèn)識(shí)到當(dāng)今數(shù)據(jù)邊界的流動(dòng)性。

敏感數(shù)據(jù)不再局限于專用網(wǎng)絡(luò),可能存在于多個(gè)位置,就像勞動(dòng)力的工作日益分散一樣。IT團(tuán)隊(duì)還面臨著越來越多的規(guī)定如何存儲(chǔ)和保護(hù)數(shù)據(jù)的法規(guī),這進(jìn)一步使數(shù)據(jù)管理復(fù)雜化。傳統(tǒng)的網(wǎng)絡(luò)安全方法已經(jīng)不能滿足當(dāng)今的許多數(shù)據(jù)保護(hù)需求。

在零信任模型中,在進(jìn)行敏感資源適當(dāng)驗(yàn)證之前,所有用戶和設(shè)備都禁止訪問。盡管這種方法可以幫助更好地保護(hù)數(shù)據(jù),但是實(shí)現(xiàn)零信任存儲(chǔ)策略需要大量的工作。IT團(tuán)隊(duì)為這樣的任務(wù)準(zhǔn)備得越充分,就越有可能部署一個(gè)有效的系統(tǒng)來保護(hù)數(shù)據(jù)。

零信任存儲(chǔ)策略需要什么?

保護(hù)敏感資源的傳統(tǒng)方法是基于在IT基礎(chǔ)設(shè)施周圍建立一個(gè)強(qiáng)大的邊界?;谶吔绲哪P褪褂梅阑饓推渌W(wǎng)絡(luò)安全技術(shù)來創(chuàng)建一個(gè)城堡和護(hù)城河結(jié)構(gòu),將信任擴(kuò)展到該邊界內(nèi)的所有用戶和設(shè)備。盡管基于外圍邊界的安全在過去運(yùn)行良好,但基于云的服務(wù)、遠(yuǎn)程工作人員、BYOD計(jì)劃、邊緣計(jì)算和物聯(lián)網(wǎng)設(shè)備的持續(xù)擴(kuò)散,已經(jīng)為敏感數(shù)據(jù)帶來了一系列新的風(fēng)險(xiǎn)。僅保護(hù)外圍邊界已經(jīng)不足以應(yīng)對當(dāng)今日益增多的復(fù)雜網(wǎng)絡(luò)威脅。

零信任安全限制和控制對數(shù)據(jù)、存儲(chǔ)系統(tǒng)和其他資源的訪問。零信任模型假設(shè),在用戶、設(shè)備、服務(wù)或其他系統(tǒng)首次連接到網(wǎng)絡(luò)并在多個(gè)點(diǎn)上進(jìn)行驗(yàn)證之前,任何用戶、設(shè)備或其他系統(tǒng)都不能被信任。該模型始終使用微分段、系統(tǒng)監(jiān)控、身份和訪問管理等工具,以及定義對存儲(chǔ)、數(shù)據(jù)和其他資源的細(xì)粒度控制的全面安全策略,對所有資源保持嚴(yán)格的訪問控制。

近年來,由于數(shù)據(jù)威脅的增加,零信任方法獲得了穩(wěn)定的發(fā)展勢頭。2018年,調(diào)研機(jī)構(gòu)Forrester公司推出了零信任擴(kuò)展生態(tài)系統(tǒng)及其七個(gè)核心支柱,以實(shí)現(xiàn)有效的零信任平臺(tái)。同年,美國國家標(biāo)準(zhǔn)與技術(shù)研究院為實(shí)現(xiàn)零信任平臺(tái)的核心組件提供了廣泛的指南。最近,美國聯(lián)邦政府機(jī)構(gòu)已經(jīng)采取措施在國家層面實(shí)施零信任安全。

零信任平臺(tái)控制著對企業(yè)所有數(shù)據(jù)的訪問,無論是靜態(tài)數(shù)據(jù)還是動(dòng)態(tài)數(shù)據(jù)。該平臺(tái)還保護(hù)與維護(hù)這些系統(tǒng)相關(guān)的通信和數(shù)據(jù)。網(wǎng)絡(luò)中的任何一個(gè)點(diǎn)都可能代表一個(gè)潛在的漏洞。一個(gè)漏洞可能會(huì)影響這個(gè)點(diǎn)以及其他網(wǎng)絡(luò)資源,包括存儲(chǔ)系統(tǒng)及其數(shù)據(jù)。出于這個(gè)原因,零信任計(jì)劃必須是整個(gè)網(wǎng)絡(luò)范圍的工作,它將存儲(chǔ)與所有其他資源結(jié)合在一起。

實(shí)現(xiàn)零信任存儲(chǔ)的最佳實(shí)踐

IT團(tuán)隊(duì)必須謹(jǐn)慎執(zhí)行零信任存儲(chǔ)策略,以下是實(shí)現(xiàn)這個(gè)策略時(shí)需要記住的8個(gè)最佳實(shí)踐。

(1)繪制出敏感數(shù)據(jù)當(dāng)前駐留的位置及其流動(dòng)方式

識(shí)別整個(gè)保護(hù)面,需要保護(hù)防范網(wǎng)絡(luò)攻擊的關(guān)鍵數(shù)據(jù)和系統(tǒng)以及這些系統(tǒng)的入口點(diǎn)。這些信息還應(yīng)該包括管理員、應(yīng)用程序和設(shè)備之間的通信通道。

對所有數(shù)據(jù)進(jìn)行編目,包括數(shù)據(jù)的位置和存儲(chǔ)方式。最后采用一張全面的地圖顯示所有事物的位置以及它們之間的聯(lián)系。

(2)評(píng)估當(dāng)前存儲(chǔ)和數(shù)據(jù)安全性

確定適當(dāng)?shù)拇鎯?chǔ)保護(hù)以及企業(yè)如何對每個(gè)組件應(yīng)用安全性。識(shí)別各種攻擊面和頂級(jí)漏洞。實(shí)施一些清理工作(例如刪除舊的或未使用的賬戶)并應(yīng)對直接的網(wǎng)絡(luò)威脅,直到零信任平臺(tái)完全投入運(yùn)行。

作為評(píng)估的一部分,確定哪些用戶或帳戶當(dāng)前被授權(quán)訪問資源及其訪問級(jí)別。確定他們連接到資源的端點(diǎn),何時(shí)訪問這些資源以及訪問這些資源的頻率。仔細(xì)記錄所有發(fā)現(xiàn),以便快速參考和理解訪問模式。

(3)驗(yàn)證和識(shí)別所有與存儲(chǔ)相關(guān)的設(shè)備和服務(wù)

IT團(tuán)隊(duì)?wèi)?yīng)該了解存儲(chǔ)硬件的類型、存儲(chǔ)類型、軟件和固件的類型和版本,以及存儲(chǔ)網(wǎng)絡(luò)的詳細(xì)信息。

IT團(tuán)隊(duì)?wèi)?yīng)該能夠驗(yàn)證所有連接到其網(wǎng)絡(luò)的設(shè)備。如果沒有能夠?qū)W(wǎng)絡(luò)資源進(jìn)行身份驗(yàn)證、授權(quán)和驗(yàn)證的適當(dāng)標(biāo)識(shí),任何系統(tǒng)都不應(yīng)該能夠訪問網(wǎng)絡(luò)資源。企業(yè)團(tuán)隊(duì)?wèi)?yīng)該為每個(gè)設(shè)備附加一個(gè)強(qiáng)大的身份,并確保它只有一個(gè)身份,而不是多個(gè)身份,他們還應(yīng)該確保每個(gè)設(shè)備滿足其企業(yè)的特定安全要求。

(4)規(guī)劃和實(shí)施網(wǎng)絡(luò)分段

保護(hù)網(wǎng)絡(luò)的最有用的工具之一是微分段,它將網(wǎng)絡(luò)劃分為控制對數(shù)據(jù)和資源訪問的邏輯組件。微分段減少了直接的網(wǎng)絡(luò)攻擊面,并防止了通過網(wǎng)絡(luò)的橫向移動(dòng),這有助于遏制任何數(shù)據(jù)泄露。IT管理員經(jīng)常在下一代防火墻中使用微分段,這些防火墻包括入侵防御和深度包檢測等高級(jí)功能。

即使使用了微分段,IT團(tuán)隊(duì)也應(yīng)該采用零信任策略,將每個(gè)渠道都視為潛在威脅,直到事實(shí)證明并非如此。它們永遠(yuǎn)不應(yīng)該假設(shè)同一網(wǎng)絡(luò)上或彼此物理接近的兩個(gè)實(shí)體之間存在隱含的信任。此外,他們應(yīng)該保護(hù)資源之間的所有通信,以防止竊聽并確保這些通信的完整性。IT團(tuán)隊(duì)還可以使用軟件定義的邊界,通過在資源周圍形成虛擬邊界來控制對資源的訪問。

(5)制定并實(shí)施細(xì)粒度的零信任策略

零信任存儲(chǔ)策略的核心是一組策略,這些策略授予用戶對特定資源的訪問權(quán)限,同時(shí)禁止所有其他訪問。零信任安全策略應(yīng)該適用于每個(gè)人,無論他們在企業(yè)中的地位如何,或者他們是否被認(rèn)為是資源的所有者。除了管理員明確授予的權(quán)限之外,用戶不應(yīng)該能夠訪問任何其他資源。

基于最小權(quán)限原則的基本權(quán)限,訪問僅限于必要的內(nèi)容,并且只在需要時(shí)訪問。管理員應(yīng)該在會(huì)話結(jié)束后立即撤銷訪問權(quán)限。為了執(zhí)行這些策略,開發(fā)一個(gè)框架來管理它們,并在每個(gè)入口點(diǎn)應(yīng)用它們??蚣芙M件應(yīng)該通過單獨(dú)的控制平臺(tái)進(jìn)行通信,以促進(jìn)安全通信。

(6)對存儲(chǔ)系統(tǒng)和網(wǎng)絡(luò)進(jìn)行監(jiān)控和審計(jì)

監(jiān)視和審計(jì)策略應(yīng)該能夠跟蹤存儲(chǔ)資源,無論是在內(nèi)部部署、云平臺(tái)還是在其他環(huán)境中。單獨(dú)評(píng)估設(shè)備和服務(wù),將它們相互作用的方式聯(lián)系起來,并關(guān)注諸如數(shù)據(jù)用戶訪問或他們執(zhí)行的操作等細(xì)節(jié)。

IT團(tuán)隊(duì)?wèi)?yīng)該設(shè)置警報(bào),這樣他們就可以立即收到任何可疑活動(dòng)的通知。他們應(yīng)該維護(hù)活動(dòng)日志,并持續(xù)分析收集到的信息,以確定哪些是有效的,哪些需要改進(jìn),哪些可能存在安全漏洞,以及是否存在任何異常行為。IT團(tuán)隊(duì)?wèi)?yīng)該自動(dòng)化監(jiān)控和審計(jì)操作,特別是在實(shí)時(shí)響應(yīng)威脅時(shí)。這些團(tuán)隊(duì)還應(yīng)該進(jìn)行滲透測試,并及時(shí)掌握威脅情報(bào)。

(7)不要相信本地網(wǎng)絡(luò)

在本地網(wǎng)絡(luò)上,部署基本的安全措施,加強(qiáng)更大的零信任努力,并為存儲(chǔ)和數(shù)據(jù)提供額外的保護(hù)。例如,加密所有靜態(tài)和動(dòng)態(tài)數(shù)據(jù)。

IT部門應(yīng)使用多因素身份驗(yàn)證、單點(diǎn)登錄和IAM等工具,進(jìn)一步提高安全性。零信任存儲(chǔ)策略應(yīng)該包括一個(gè)備份和恢復(fù)平臺(tái),該平臺(tái)集成了與其他資源相同的保護(hù)措施。備份數(shù)據(jù)的至少一個(gè)副本應(yīng)該是不可變的和氣隙的,以防止可能的篡改。企業(yè)還應(yīng)該考慮其他步驟來防止數(shù)據(jù)丟失,例如應(yīng)用程序允許列表和物理保護(hù)設(shè)備免受潛在威脅攻擊。

(8)不要忘記最終用戶

最終用戶在有效的零信任存儲(chǔ)策略的成敗中起著至關(guān)重要的作用。IT團(tuán)隊(duì)?wèi)?yīng)該解釋他們?yōu)槭裁葱枰獙?shí)施該策略及其潛在影響。這不僅能讓他們更好地為不可避免的變化做好準(zhǔn)備,而且還提供了一個(gè)機(jī)會(huì),讓他們了解潛在的安全風(fēng)險(xiǎn),以及如何幫助保護(hù)數(shù)據(jù)。

最終用戶訪問數(shù)據(jù)、存儲(chǔ)系統(tǒng)和其他網(wǎng)絡(luò)資源的體驗(yàn)是關(guān)鍵。如果用戶在嘗試執(zhí)行任務(wù)時(shí)面對大量的多因素身份驗(yàn)證步驟,他們就會(huì)變得越來越沮喪,可能會(huì)達(dá)到幾乎不看提示或通知的程度。用戶與安全系統(tǒng)的交互應(yīng)該盡可能簡化和直接,而不會(huì)使他們的工作變得更加困難。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 存儲(chǔ)
    +關(guān)注

    關(guān)注

    13

    文章

    4801

    瀏覽量

    90088
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3494

    瀏覽量

    63438
  • 模型
    +關(guān)注

    關(guān)注

    1

    文章

    3758

    瀏覽量

    52131

原文標(biāo)題:零信任存儲(chǔ)策略的8個(gè)最佳實(shí)踐

文章出處:【微信號(hào):D1Net11,微信公眾號(hào):存儲(chǔ)D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任系統(tǒng),有效應(yīng)對AI時(shí)代新的安全風(fēng)險(xiǎn),為AI環(huán)境提供動(dòng)態(tài)保護(hù)。
    的頭像 發(fā)表于 02-03 11:29 ?537次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全網(wǎng)關(guān)項(xiàng)目

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。 信任網(wǎng)絡(luò)架構(gòu)的核心思想是“永不
    的頭像 發(fā)表于 12-29 15:43 ?888次閱讀

    芯盾時(shí)代SDP信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗(yàn)證、永不信任”的信任。
    的頭像 發(fā)表于 12-17 10:59 ?774次閱讀

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任更安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全需求場景。
    的頭像 發(fā)表于 10-23 11:42 ?852次閱讀
    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗(yàn)證信任有效性

    要求,信任都能提供靈活且高安全性的解決方案。以下是一些典型的信任應(yīng)用場景: 在混合云環(huán)境中,能進(jìn)行跨云資源的細(xì)粒度策略執(zhí)行,避免數(shù)據(jù)泄露
    發(fā)表于 09-09 15:33

    芯盾時(shí)代助力某省煙草專賣局構(gòu)建信任SDP

    芯盾時(shí)代中標(biāo)某省煙草專賣局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的安全邊界,替代靜態(tài)網(wǎng)絡(luò)邊界防護(hù),實(shí)現(xiàn)應(yīng)用訪問代理、數(shù)據(jù)安全傳輸?shù)饶芰?,通過動(dòng)態(tài)訪問授權(quán)、
    的頭像 發(fā)表于 08-26 10:30 ?1113次閱讀

    Jtti.cc信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    隨著云計(jì)算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護(hù)模式已無法應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)威脅,信任安全防護(hù)架構(gòu)的實(shí)施成為保障云環(huán)境安全的關(guān)鍵策略。本文將深入解析如何在
    的頭像 發(fā)表于 08-21 15:39 ?795次閱讀

    芯盾時(shí)代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進(jìn)一步完善信任安全體系,實(shí)現(xiàn)集團(tuán)“身份-設(shè)備-應(yīng)用”的全鏈條防護(hù),降低關(guān)鍵系統(tǒng)的訪問風(fēng)險(xiǎn),保障員工
    的頭像 發(fā)表于 08-20 10:34 ?1417次閱讀

    明陽 ZTnet 信任平臺(tái)為安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1322次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺(tái)為安全而生

    芯盾時(shí)代信任安全網(wǎng)關(guān)的應(yīng)用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,信任憑借“持續(xù)驗(yàn)證、永不信任”的特
    的頭像 發(fā)表于 07-25 17:40 ?1217次閱讀

    芯盾時(shí)代參編信任體系團(tuán)體標(biāo)準(zhǔn)發(fā)布

    近日,中國計(jì)算機(jī)學(xué)會(huì)(CCF)發(fā)布公告,芯盾時(shí)代牽頭編寫的《信任體系身份認(rèn)證與訪問管理技術(shù)規(guī)范》(T/CCF 0004—2025)團(tuán)體標(biāo)準(zhǔn)(以下簡稱《標(biāo)準(zhǔn)》)于2025年6月11日起實(shí)施?!稑?biāo)準(zhǔn)》的發(fā)布對于推動(dòng)我國
    的頭像 發(fā)表于 07-01 09:55 ?857次閱讀

    芯盾時(shí)代新一代信任防護(hù)體系筑牢智能時(shí)代安全基座

    進(jìn)入2025年,越來越多的企業(yè)選擇用信任替換VPN。收斂資源暴露面、動(dòng)態(tài)訪問控制、最小化授權(quán)、數(shù)據(jù)隔離與脫敏……信任全面而強(qiáng)大的性能,讓企業(yè)的遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維更加安全高效。
    的頭像 發(fā)表于 06-30 10:45 ?1400次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有
    的頭像 發(fā)表于 06-18 11:34 ?702次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    天馬榮獲新財(cái)富雜志“2024 ESG最佳實(shí)踐獎(jiǎng)”

    天馬可持續(xù)發(fā)展?ESG表現(xiàn)再獲認(rèn)可,上榜2024年新財(cái)富雜志最佳上市公司評(píng)選“ESG最佳實(shí)踐榜單”。
    的頭像 發(fā)表于 05-21 14:43 ?960次閱讀

    芯盾時(shí)代信任SDP開啟智能安全新時(shí)代

    中國信通院布《信任發(fā)展洞察報(bào)告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?1109次閱讀