91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是零信任?零信任的應(yīng)用場景和部署模式

jf_49752725 ? 來源:jf_49752725 ? 作者:jf_49752725 ? 2024-03-28 10:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

零信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問,其關(guān)鍵是打破信任和網(wǎng)絡(luò)位置的默認(rèn)綁定關(guān)系。

一、零信任安全模型的核心理念可以概括為以下幾點(diǎn):
1. 基于身份的訪問控制:不是網(wǎng)絡(luò)位置,而是實(shí)體的身份成為授權(quán)訪問的關(guān)鍵。所有用戶和設(shè)備在被允許訪問資源之前都必須經(jīng)過嚴(yán)格的身份驗(yàn)證和授權(quán)檢查。
2. 持續(xù)的信任評(píng)估:授權(quán)決策不再依賴于傳統(tǒng)靜態(tài)標(biāo)準(zhǔn),如用戶的地理位置或網(wǎng)絡(luò)內(nèi)部/外部。相反,零信任模型要求對用戶的行為和環(huán)境進(jìn)行連續(xù)監(jiān)控,并根據(jù)實(shí)時(shí)數(shù)據(jù)動(dòng)態(tài)調(diào)整訪問權(quán)限。
3. 動(dòng)態(tài)訪問管理:系統(tǒng)會(huì)不斷監(jiān)測用戶的行為、設(shè)備狀態(tài)和網(wǎng)絡(luò)環(huán)境,以便在任何必要時(shí)刻迅速調(diào)整訪問權(quán)限,確保只有合規(guī)的活動(dòng)能夠獲得所需資源的訪問。
4. 最小化權(quán)限原則:按照“只必需”的原則來分配權(quán)限,確保用戶和設(shè)備只能訪問完成特定任務(wù)所必須的最少資源。這有助于限制一旦發(fā)生安全事件時(shí)影響的范圍。

二、零信任安全模型的組成部分NIST 800-207標(biāo)準(zhǔn)文檔中提及的三類技術(shù)架構(gòu)具體如下:
1.SDP (軟件定義邊界):它主要用于控制從用戶端到業(yè)務(wù)應(yīng)用的訪問,即南北向訪問控制。這通常適用于遠(yuǎn)程辦公等場景,其中用戶需要從外部網(wǎng)絡(luò)訪問內(nèi)部資源。SDP確保只有經(jīng)過驗(yàn)證的用戶才能訪問應(yīng)用,無論他們的物理位置如何。
2.MSG (微隔離):這種架構(gòu)用于在數(shù)據(jù)中心內(nèi)部,即東西向的訪問控制。微隔離技術(shù)確保了數(shù)據(jù)中心內(nèi)的各個(gè)系統(tǒng)和應(yīng)用程序之間的通信是安全的,限制了潛在的橫向移動(dòng),從而降低了一個(gè)系統(tǒng)被破壞會(huì)影響到其他系統(tǒng)的風(fēng)險(xiǎn)。
3.IAM (增強(qiáng)型身份治理):聚焦于身份管理和認(rèn)證以及權(quán)限管理。增強(qiáng)型身份治理確保只有具備適當(dāng)憑證和權(quán)限的用戶才能訪問敏感資源。這包括多因素認(rèn)證、單點(diǎn)登錄、屬性基訪問控制等技術(shù)的應(yīng)用

三、零信任應(yīng)用場景
1. 遠(yuǎn)程辦公:隨著遠(yuǎn)程辦公的普及,當(dāng)員工需要在家中或其他地點(diǎn)訪問企業(yè)資源時(shí),零信任可以確保只有經(jīng)過身份驗(yàn)證和授權(quán)的用戶才能訪問網(wǎng)絡(luò)資源,無論他們身在何處。
2. 多云和混合云環(huán)境:組織可能使用來自不同云服務(wù)提供商的服務(wù),或者同時(shí)使用公有云和私有云。零信任策略可以幫助統(tǒng)一管理復(fù)雜的多云和混合云環(huán)境中的訪問權(quán)限,并確保數(shù)據(jù)安全。
3. 合作伙伴和第三方訪問:組織通常需要與合作伙伴、供應(yīng)商和其他第三方共享資源。零信任可以為這些外部實(shí)體分配臨時(shí)訪問權(quán)限,并限制其訪問范圍,防止數(shù)據(jù)泄露。
4. 內(nèi)外網(wǎng)混合辦公:為企業(yè)職場、分支提供內(nèi)外網(wǎng)一致的訪問體驗(yàn),解決內(nèi)網(wǎng)權(quán)限策略腐化、失效等安全問題,實(shí)現(xiàn)基于身份的訪問控制和動(dòng)態(tài)評(píng)估,減少安全運(yùn)維工作量、提升實(shí)際安全效果。
5. 攻防演練安全加固:在常態(tài)化安全攻防場景中,可以通過零信任收縮暴露面,事前安全加固、事中檢測及阻斷、事后溯源審計(jì),以此來提高攻擊者攻擊成本。
6. 終端數(shù)據(jù)防泄密:通過BYOD終端訪問研發(fā)、設(shè)計(jì)、制造、公文、財(cái)務(wù)等敏感數(shù)據(jù)時(shí),會(huì)帶來數(shù)據(jù)泄密風(fēng)險(xiǎn),可以通過零信任終端數(shù)據(jù)防泄密,來提高終端數(shù)據(jù)安全性。

四、零信任網(wǎng)絡(luò)的部署模式

實(shí)現(xiàn)零信任訪問控制的方式多樣,以適應(yīng)不同組織的獨(dú)特需求和現(xiàn)有資源。以下是幾種典型的零信任部署模式:

1. 本地部署(On-premises):在這種模式下,零信任網(wǎng)絡(luò)架構(gòu)被配置在公司自己的數(shù)據(jù)中心或內(nèi)部網(wǎng)絡(luò)環(huán)境中。這適合那些需要對安全基礎(chǔ)結(jié)構(gòu)有高度控制權(quán)的企業(yè)。不過,這可能需要較高的初始資金投入以及專業(yè)知識(shí),以便構(gòu)建和維護(hù)這個(gè)系統(tǒng)。
2. 云托管(Cloud-hosted):在這種模式下,零信任解決方案是部署在云服務(wù)提供商的基礎(chǔ)架構(gòu)上的。這種方案的優(yōu)勢在于其靈活性較高,能迅速適應(yīng)組織的變化和發(fā)展。與本地部署相比,云托管通常具有更低的起始成本和更簡便的維護(hù)程序。
3. 混合部署(Hybrid):混合部署結(jié)合了本地和云托管的特點(diǎn),通過兩者的優(yōu)勢來達(dá)成組織特定的安全目標(biāo)。根據(jù)組織的安全政策和資源狀況,可以靈活地在本地?cái)?shù)據(jù)中和云端之間進(jìn)行選擇和調(diào)整。
4. 軟件即服務(wù)(SaaS):基于零信任模型的身份和訪問管理(IAM)解決方案可以通過SaaS模式來實(shí)現(xiàn)。這種方式免除了企業(yè)自行維護(hù)底層基礎(chǔ)設(shè)施的需求,能夠迅速支援并實(shí)踐零信任策略。

選擇合適的部署模式時(shí),應(yīng)綜合考慮組織的具體需求、資源狀況和安全策略。例如,對于那些需要對基礎(chǔ)結(jié)構(gòu)擁有高度控制權(quán)的組織而言,本地部署可能更為理想;而如果追求易用性和靈活性,則云托管或SaaS方案可能更加適宜。最關(guān)鍵的是,所選的部署模式應(yīng)當(dāng)能夠滿足組織的網(wǎng)絡(luò)安全需求,并能隨時(shí)調(diào)整以應(yīng)對不斷演變的網(wǎng)絡(luò)威脅。

我們擁有專業(yè)的技術(shù)人員和優(yōu)質(zhì)的服務(wù)團(tuán)隊(duì),結(jié)合國內(nèi)外廠家:深信服、華為、Fortinet(飛塔)、思科、天融信、綠盟等為您的企業(yè)提供專業(yè)的零信任解決方案,為您節(jié)省成本、提升效率。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項(xiàng)目

    芯盾時(shí)代中標(biāo)湖州聯(lián)通信任項(xiàng)目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任系統(tǒng),有效應(yīng)對AI時(shí)代新的安全風(fēng)險(xiǎn),為AI環(huán)境提供動(dòng)態(tài)保護(hù)。
    的頭像 發(fā)表于 02-03 11:29 ?534次閱讀
    芯盾時(shí)代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全網(wǎng)關(guān)項(xiàng)目

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強(qiáng)調(diào)對每個(gè)連接進(jìn)行嚴(yán)格驗(yàn)證、持續(xù)審查和動(dòng)態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護(hù)模式。 信任
    的頭像 發(fā)表于 12-29 15:43 ?884次閱讀

    芯盾時(shí)代SDP信任安全網(wǎng)關(guān)讓企業(yè)網(wǎng)絡(luò)隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網(wǎng)絡(luò)隱身”,并且“持續(xù)驗(yàn)證、永不信任”的信任。
    的頭像 發(fā)表于 12-17 10:59 ?769次閱讀

    場景防護(hù)落地者,明陽 ZTnet 信任重塑企業(yè)安全新生態(tài)

    2025年11月18日,美國國防部正式發(fā)布《運(yùn)營技術(shù)信任》安全指南,針對工業(yè)控制系統(tǒng)、能源管理系統(tǒng)等關(guān)鍵運(yùn)營技術(shù)環(huán)境的安全防護(hù)提出系統(tǒng)性解決方案。美國專業(yè)媒體DefenseScoop相關(guān)報(bào)道這一
    的頭像 發(fā)表于 12-09 09:41 ?630次閱讀
    全<b class='flag-5'>場景</b>防護(hù)落地者,明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業(yè)安全新生態(tài)

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任更安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全需求場景。
    的頭像 發(fā)表于 10-23 11:42 ?848次閱讀
    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗(yàn)證信任有效性

    技術(shù)及應(yīng)用場景解析 信任并非單一技術(shù),而是一種融合身份安全、終端防護(hù)、微隔離等能力的戰(zhàn)略框架。主要通過以下三大技術(shù)支柱重構(gòu)防護(hù)體系: ? 動(dòng)態(tài)身份治理:基于IAM實(shí)現(xiàn)持續(xù)身份驗(yàn)證,負(fù)責(zé)身份認(rèn)證與權(quán)限
    發(fā)表于 09-09 15:33

    芯盾時(shí)代助力某省煙草專賣局構(gòu)建信任SDP

    芯盾時(shí)代中標(biāo)某省煙草專賣局信任SDP,基于信任安全理念,在人員、設(shè)備及業(yè)務(wù)之間構(gòu)建軟件定義的安全邊界,替代靜態(tài)網(wǎng)絡(luò)邊界防護(hù),實(shí)現(xiàn)應(yīng)用訪問代理、數(shù)據(jù)安全傳輸?shù)饶芰?,通過動(dòng)態(tài)訪問授權(quán)、
    的頭像 發(fā)表于 08-26 10:30 ?1109次閱讀

    Jtti.cc信任安全防護(hù)架構(gòu)實(shí)施在VPS云服務(wù)器構(gòu)建指南

    隨著云計(jì)算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護(hù)模式已無法應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)威脅,信任安全防護(hù)架構(gòu)的實(shí)施成為保障云環(huán)境安全的關(guān)鍵策略。本文將深入解析如何在
    的頭像 發(fā)表于 08-21 15:39 ?785次閱讀

    芯盾時(shí)代與某央企合作建設(shè)信任安全網(wǎng)關(guān)

    芯盾時(shí)代再度中標(biāo)某央企,基于前期建設(shè)的統(tǒng)一身份認(rèn)證系統(tǒng),此次合作建設(shè)信任安全網(wǎng)關(guān)將進(jìn)一步完善信任安全體系,實(shí)現(xiàn)集團(tuán)“身份-設(shè)備-應(yīng)用”的全鏈條防護(hù),降低關(guān)鍵系統(tǒng)的訪問風(fēng)險(xiǎn),保障員工
    的頭像 發(fā)表于 08-20 10:34 ?1412次閱讀

    明陽 ZTnet 信任平臺(tái)為安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1321次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺(tái)為安全而生

    芯盾時(shí)代信任安全網(wǎng)關(guān)的應(yīng)用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運(yùn)維的安全。但是,信任憑借“持續(xù)驗(yàn)證、永不信任”的特
    的頭像 發(fā)表于 07-25 17:40 ?1214次閱讀

    芯盾時(shí)代參編信任體系團(tuán)體標(biāo)準(zhǔn)發(fā)布

    近日,中國計(jì)算機(jī)學(xué)會(huì)(CCF)發(fā)布公告,芯盾時(shí)代牽頭編寫的《信任體系身份認(rèn)證與訪問管理技術(shù)規(guī)范》(T/CCF 0004—2025)團(tuán)體標(biāo)準(zhǔn)(以下簡稱《標(biāo)準(zhǔn)》)于2025年6月11日起實(shí)施。《標(biāo)準(zhǔn)》的發(fā)布對于推動(dòng)我國
    的頭像 發(fā)表于 07-01 09:55 ?850次閱讀

    Claroty SRA 支持信任安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有
    的頭像 發(fā)表于 06-18 11:34 ?701次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全架構(gòu),保護(hù)擴(kuò)展物聯(lián)網(wǎng) (XIoT)

    信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時(shí)代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來,憑借出色的性能表現(xiàn)和低成本訓(xùn)練模式,在全球掀起了AI大模型部署熱潮,推動(dòng)大模型技術(shù)從實(shí)驗(yàn)室走向?qū)嶋H應(yīng)用。 芯盾時(shí)代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供
    的頭像 發(fā)表于 04-02 12:00 ?1385次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更安全 芯盾時(shí)代全線產(chǎn)品接入DeepSeek

    芯盾時(shí)代信任SDP開啟智能安全新時(shí)代

    中國信通院布《信任發(fā)展洞察報(bào)告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?1105次閱讀