999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

為什么說“零信任”將成為網絡安全流行框架之一

2018-09-10 04:41:43焦仃
計算機與網絡 2018年4期
關鍵詞:網絡安全用戶思維

焦仃

零信任網絡(亦稱零信任架構)模型是約翰·金德維格于2010年創(chuàng)建的,當時他還是研究機構Forrester的首席分析師。

如今8年過去了,零信任的支撐技術逐漸成為主流,隨著防護企業(yè)系統(tǒng)及數據安全的壓力越來越大,網絡攻擊演變得更加復雜高端,零信任模型也在CIO、CISO和其他企業(yè)高管中間愈加流行了。Forrester認為,3年內零信任就將成為網絡安全流行框架之一。

零信任是什么?為什么說“零信任”將成為網絡安全流行框架之一

零信任是什么?

零信任是一個安全概念,中心思想是企業(yè)不應自動信任內部或外部的任何人/事/物,應在授權前對任何試圖接入企業(yè)系統(tǒng)的人/事/物進行驗證。

簡言之,零信任的策略就是不相信任何人。除非網絡明確知道接入者的身份,否則任誰都別想進入。什么IP地址、主機之類的,不知道用戶身份或者不清楚授權途徑的,統(tǒng)統(tǒng)不準放進來。

為什么要用零信任?可以看看下面一組統(tǒng)計數據:

美國網絡安全公司Cybersecurity Ventures發(fā)布的《2017年度網絡犯罪報告》預測,到2021年,網絡犯罪所致全球經濟損失總額將達6萬億美元/年,比2015年的3萬億美元足足翻了一倍。

同時,波耐蒙研究所在IBM資助下所做的《2017數據泄露研究》發(fā)現,數據泄露事件所致平均損失為362萬美元。盡管該數字比上一年有所下降,但數據泄露事件的平均規(guī)模卻上升了1.8%,達到了平均每起事件泄露2.4萬條記錄之多。

而且,這些數據還是在公司企業(yè)對網絡安全工作投入越來越多的情況下取得的。科技研究與咨詢公司Gartner將2017年全球信息安全產品及服務開支標定在864億美元上,比2016年增長了7%。這家公司還預計,到2018年,信息安全開支會達到930億美元。

企業(yè)高管們認識到了現有安全方法并不足以應對愈趨嚴峻的安全態(tài)勢,他們需要更好的東西,而零信任模型恰好就能得到最好的結果。

為新世界而生的安全

零信任模型基本上打破了舊式邊界防護思維。舊有思維專注防御邊界,假定已經在邊界內的任何事物都不會造成威脅,因而邊界內部事物基本暢通無阻,全都擁有訪問權限。

但安全專家和技術專家并不認同邊界防御的效果。他們指出,最嚴重的幾起數據泄露事件都是因為黑客進入公司防火墻之后基本沒遇到什么阻礙就能在內部系統(tǒng)中來去自如。

IT系統(tǒng)的一個固有問題在于,太多東西可以經由默認連接四處巡游。人們的信任太過寬泛,這是互聯網得以騰飛的原因所在,因為每個人都可以在任何時間共享任意東西。但這也是互聯網安全的癥結所在:如果你信任所有東西,你就沒機會保住任何東西的安全。

黑客和惡意威脅并非驅動零信任模型的唯一因素

今天的企業(yè)IT部門為什么需要新安全思維?很大程度上是因為邊界已經不存在了。純內部系統(tǒng)組成的企業(yè)數據中心不再存在,企業(yè)應用一部分在辦公樓里,一部分在云端———分布各地的雇員、合作伙伴和客戶通過各種各樣的設備訪問云端應用。

所有這些宏觀變化都推動了零信任這一新模型的流行。面對工作流的移動化和云端化,我們難免捫心自問:“新形勢下我們該如何保護自身安全?”新世界里,防火墻已經逼近到了需要保護的資產身邊。

零信任背后的技術

在各種各樣的現有技術和監(jiān)管過程支撐之下,零信任方法才得以完成保護企業(yè)IT環(huán)境的使命。它要企業(yè)根據用戶、用戶所處位置和其他數據等條件,利用微分隔和細粒度邊界規(guī)則,來確定是否信任請求企業(yè)特定范圍訪問權的用戶/主機/應用。

首先,要弄清楚用戶身份,確保用戶真的是他/她所聲稱的那個人;然后,要保證用戶所用終端是安全終端,或者該終端處在安全狀態(tài);最后,還要有個條件策略,指定哪些人能訪問哪些東西。

零信任依靠多因子身份認證、身份與訪問管理(IAM)、編排、分析、加密、安全評級和文件系統(tǒng)權限等技術來做上述工作。最小權限原則也是零信任倚賴的監(jiān)管策略之一,也就是只賦予用戶完成特定工作所需的最小訪問權限。

基本上,零信任就是公司企業(yè)收回安全戰(zhàn)場控制權,在各部門應用網絡分隔和下一代防火墻,控制網絡接入的身份、對象、地點和時間,是從內而外地施行控制,而不是由外而內。

現今的大部分IT場景中,零信任不僅僅是技術,還有關于思維和過程。

如何實現零信任

部分企業(yè)的IT部門已經實現了零信任的很多方面。他們通常已經部署了多因子身份驗證、IAM和權限管理。其環(huán)境中也越來越多地實現了微分隔。建立零信任環(huán)境不僅僅是實現這些單個技術,而是應用這些技術來施行“無法證明可被信任即無法獲得權限”的理念。

企業(yè)得從戰(zhàn)略上確定哪些技術有助實現這一理念,然后再去買入這些技術。在技術的應用上最忌諱病急亂投醫(yī),與其期待亂買來的藥能治好病,不如先好好診斷診斷,弄清楚自身情況再采用相應的技術(藥)。轉向零信任模型不是一朝一夕之功,也不是件容易的事兒,尤其是在有不適應該新模型的遺留系統(tǒng)的時候。

很多公司都在向云端遷移,這是個全新的環(huán)境,很適合應用零信任模型,可以從云端開始零信任旅程。公司企業(yè),尤其是有著復雜IT環(huán)境和大量遺留系統(tǒng)的大型企業(yè),應將零信任遷移看做是多階段跨年度的一項工程。

零信任遷移中的另一項挑戰(zhàn),是讓員工具備該新理念的思維方式。

比較不幸的是,大多數企業(yè)IT專家接受的教育或培訓讓他們默認企業(yè)環(huán)境是可信的,他們被教導的想當然地認為防火墻能將壞人擋在外面。人們需要調整自己的思維模式,要清楚當前態(tài)勢下壞人可能早就在自家環(huán)境中了。

公司企業(yè)還需認識到,零信任與其他成功的IT或安全原則一樣,需要長期堅守,不斷維護,而且零信任工作中的某些部分會更具挑戰(zhàn)性。比如說,微分隔工作中,安全/IT團隊就必須確保配置修改是恰當的,并更新不停改變的IP數據以保證員工工作或企業(yè)交易所需訪問不被中斷。否則,企業(yè)可能會面臨工作阻塞問題。

很多公司都會想,遭遇惡意軟件導致業(yè)務中斷,和配置錯誤導致停工一天,本質上都不是什么好事。微分隔方法所需的持續(xù)維護可能會帶來很多臨時應急的措施,或許會讓網絡更加脆弱。

在遺留系統(tǒng)和現有環(huán)境中整體應用零信任模型所導致的復雜性,表明公司企業(yè)真的沒有做好完全實現該模型的準備。

因此,公司企業(yè)最好是從設計上就打造零信任,而不是在原有基礎上修修補補。換句話說,應將零信任模型作為公司整體數字轉型戰(zhàn)略的一部分,實現那些有助于在云遷移過程中達成零信任的技術,淘汰掉那些老舊的遺留系統(tǒng)。

而且,CISO、CIO和其他高管應參與進轉向零信任的過程中,這樣他們才能安排過程中各項事務的優(yōu)先級,確定哪些動作應盡快完成,而哪些部分可以先等等。

零信任遷移基本等同基礎設施轉型。信息安全并沒有跟上數字轉型/現代化環(huán)境的腳步。但企業(yè)必須轉換安全管理的方式。想要整體安全,想要有安全準備度,就需要換一種思維方式。

猜你喜歡
網絡安全用戶思維
思維跳跳糖
思維跳跳糖
思維跳跳糖
思維跳跳糖
網絡安全
網絡安全人才培養(yǎng)應“實戰(zhàn)化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
主站蜘蛛池模板: 中文字幕无码av专区久久| 亚洲黄网在线| 国产十八禁在线观看免费| 国产毛片不卡| 国产99视频精品免费视频7| 欧美午夜视频| 国产白浆一区二区三区视频在线| 国产毛片网站| 亚洲第一成年人网站| 亚洲无码视频一区二区三区 | 91精品日韩人妻无码久久| 亚洲无码37.| 71pao成人国产永久免费视频| 亚洲,国产,日韩,综合一区| 91精品人妻一区二区| 国产91精选在线观看| 婷婷综合亚洲| 欧美精品成人一区二区视频一| 天堂成人av| 午夜免费小视频| 99久久精品免费观看国产| 午夜三级在线| 日本一区二区三区精品国产| 国产69囗曝护士吞精在线视频| 99热国产在线精品99| 这里只有精品在线| 综合社区亚洲熟妇p| 波多野结衣久久高清免费| 欧美人人干| 国产美女人喷水在线观看| 国产性生大片免费观看性欧美| 97在线观看视频免费| 亚洲国产综合精品中文第一| 九九热这里只有国产精品| 性欧美在线| 亚洲第一页在线观看| 无码粉嫩虎白一线天在线观看| 欧美高清国产| 毛片免费在线视频| 另类综合视频| 国产久操视频| 毛片久久久| 国产极品美女在线| 欧美一区二区三区国产精品| 久久这里只有精品国产99| 99久久精品免费视频| 欧美不卡视频一区发布| 国产毛片基地| 免费高清a毛片| 国产精品无码一二三视频| 国产高清无码麻豆精品| 久久精品中文字幕少妇| 尤物午夜福利视频| 婷婷综合色| 日韩福利视频导航| 国产亚洲现在一区二区中文| 亚洲av综合网| 国产va免费精品观看| 在线中文字幕日韩| 特黄日韩免费一区二区三区| 国产精品手机在线播放| 日韩一区二区三免费高清| 性欧美在线| 久久久精品国产亚洲AV日韩| 91网站国产| 色亚洲激情综合精品无码视频 | 日韩色图在线观看| 成人夜夜嗨| 亚洲日韩精品欧美中文字幕| 凹凸国产分类在线观看| 国产一国产一有一级毛片视频| v天堂中文在线| 欧美成人精品一级在线观看| 久久黄色视频影| 蜜桃视频一区二区三区| 久久这里只精品国产99热8| 2021亚洲精品不卡a| 国内精自视频品线一二区| 97在线国产视频| 男女男免费视频网站国产| 国产高颜值露脸在线观看| 国产高清不卡视频|