999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

零信任能力成熟度模型解讀

2022-04-29 17:59:28伊元嘉
計算機與網絡 2022年17期
關鍵詞:網絡安全能力

伊元嘉

2022年8月25日,以“開放、創新、融合、共贏”為主題的2022年算網融合產業發展峰會在京成功召開。在“零信任產業發展論壇”上,北京郵電大學網絡空間安全學院執行院長李小勇解讀了零信任能力成熟度模型。

零信任總體發展背景

如今,全球各國都在加速零信任網絡安全戰略布局,根據知名身份和訪問管理廠商Okta的研究《2021零信任安全態勢》顯示,82 %的歐洲企業增加了零信任安全預算。

2021年7月,工信部出臺《網絡安全產業高質量發展三年行動計劃(2021-2023年)(征求意見稿)》,做出“加快開展零信任網絡安全體系研發”和“推動零信任技術應用”的部署安排。我國逐步推進零信任相關研究與試點實驗項目落地。

在戰略層面,零信任發展的政策布局逐步形成,零信任規?;渴饘嵺`不斷加快。

在產業層面,在電信、金融、能源等行業中形成了一些零信任應用示范,不斷優化網絡安全產品升級。

在技術層面,將重塑現有網絡安全架構和網絡安全設施,深刻改變關鍵基礎設施的部署與應用模式。

零信任重建安全管理和訪問控制機制,引導安全體系架構從網絡中心化走向數字身份化,其本質訴求是以身份為中心進行訪問控制。默認情況下不應該信任網絡內部和外部的任何人、設備、系統,需要基于認證和授權重構訪問控制的信任基礎。

零信任秉承“永不信任,始終驗證”的理念,網絡安全架構以資源保護為核心,建設動態數字身份信任機制,可持續評估人、終端、業務、環境等風險,形成自適應全生命周期安全閉環管理模式。

零信任價值矩陣的核心要素包括:身份安全、網絡安全、數據安全、應用安全、基礎設施、安全管理。

零信任能力成熟度模型解析

零信任安全要求涵蓋實施、網絡、管理、應用等多個方式,涉及包括能源、醫療、金融等多個重點行業關鍵信息基礎設施的建設與運營,切實滿足了數字化轉型下的網絡防御需求。但零信任部署不是一蹴而就,需分步驟、分階段、分場景規劃方案和能力建設。

圍繞零信任架構安全、產品安全、用戶安全等多視角綜合考慮,零信任能力成熟度縱向分為五大階段成熟度等級。

零信任能力成熟度五大階段

無零信任階段,為不具備零信任安全技術能力的原始階段。

傳統階段,具備基本網絡安全技術能力,具備概念級的零信任系統能力。

初級階段,具備基礎零信任安全技術能力,具備部分零信任功能模塊的安全技術能力。

優化階段,具備系統級別的零信任安全技術能力,支持主動防御能力。

持續安全階段,具備標準級別、可持續提升的零信任安全技術能力。

需要把握各企業產品的零信任成熟度情況,同時精準定級,詳細診斷當前零信任關鍵能力中的短板,并指明企業后續改進方向。

零信任能力成熟度模型———參考架構設計遵循零信任的定義和原則,針對特定的業務場景和工作流,對構成的8個核心模塊的各個功能子組件、技術交互方式上提供指導和約束。

零信任能力成熟度橫向分為的8個關鍵能力特征:身份安全、基礎設施、網絡安全、數據安全、應用/負載安全、網絡可持續安全檢測與評估、網絡安全可視化和綜合安全管理。

身份安全———零信任訪問控制的基礎

零信任網絡安全架構下,信任體系的建立需要用戶、設備、應用的可信持續助力。在訪問資源前通過身份管理系統的身份鑒別,完成權限的動態下放,形成認證與授權并存的身份管理機制,打造端到端信任關系,推動訪問控制體系的構建。

基礎設施———零信任架構的關鍵支撐

基礎設施以網絡基礎設施、計算基礎設施、重要業務系統為核心支撐起零信任核心架構,是對零信任理念的落實與部署,其穩定性、包容性、可擴展性等方面的能力是零信任發展的基石,是形成訪問控制、安全審計等零信任核心體系的助力。

網絡安全———零信任解決的根本問題

零信任從網絡控制機制、網絡數據安全、網絡訪問準入、網絡防御機制、安全威脅防護5個維度保障了網絡安全,在與傳統防火墻兼容的基礎上搭建零信任架構,實現了靈活、穩定的安全訪問控制。

數據安全———零信任架構實施的首要任務

零信任從數據采集與安全保護、數據防泄漏、數據活動監測與審計、數據脫敏與溯源、數據備份與恢復、數據使用保護6個維度建立數據安全防線,構建虛擬化數據資源的安全邊界,實現全流程管控。

應用/負載安全———零信任架構實施的保障

零信任從訪問控制、負載安全、動態信任評估和動態授權4個維度入手,對應用程序及負載進行漏洞監測,實現訪問入網前的安全審核。

網絡可持續安全檢測與評估———零信任架構實施的保障

網絡可持續安全檢測與評估著眼于應急時間處理和風險管理2個維度,形成流程化處理模式,對網絡進行長期穩定的安全檢測與評估,實現零信任架構的全面部署。

網絡安全可視化———零信任架構的堅實基礎

網絡安全可視化借助終端、應用、行為和事件這四大主體實現,通過對企業網絡數據進行收集,優化網絡監測和響應,實現企業信息安全態勢進行實時反饋。

綜合安全管理———零信任交付的安全保障

零信任對信息安全管理和組織人員管理進行規劃設計,借助管理措施統籌零信任關鍵技術融合升級,保障其持續穩定地輸出安全交付能力。

總結與展望

我們的愿景是“統籌布局零信任體系建設,多方共推產業高質量發展”。

加快自主技術體系建設。加大零信任架構關鍵技術的科研投入,構建零信任安全測評體系,深入剖析零信任技術能力與功能需求,助力零信任應用部署。全面推動“零信任能力成熟度”的評估實施,自主開展測試評估方法等體系的研制。

鼓勵試點示范應用。抓住行業數字化升級轉型機遇,在黨政、金融、能源、交通等領域開展零信任安全試點示范,廣泛征集零信任應用實踐案例,不斷推動優化零信任產品升級,打造一批有影響力可推廣的零信任行業應用標桿。

構建良性產業生態。凝聚產業共識,從市場的供需平衡入手了解當前主流零信任方案/產品供應商與需求采購商的核心訴求,依托CCSA TC621產業平臺實現供需雙方的協作聯動,促進形成更優的產業生態環境。

猜你喜歡
網絡安全能力
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
消防安全四個能力
幽默是一種能力
網絡安全
網絡安全人才培養應“實戰化”
大興學習之風 提升履職能力
人大建設(2018年6期)2018-08-16 07:23:10
上網時如何注意網絡安全?
你的換位思考能力如何
努力拓展無人機飛行能力
無人機(2017年10期)2017-07-06 03:04:36
抄能力
主站蜘蛛池模板: 亚洲国产天堂久久九九九| 免费无码AV片在线观看中文| 茄子视频毛片免费观看| 成人欧美日韩| 无码专区第一页| 国产91色在线| 制服丝袜无码每日更新| 色成人综合| 91亚洲精品第一| 97se亚洲综合在线韩国专区福利| 国产高清不卡| 亚洲不卡网| 国产视频资源在线观看| 亚洲天堂视频在线观看免费| 久久久久亚洲AV成人网站软件| 风韵丰满熟妇啪啪区老熟熟女| 大陆精大陆国产国语精品1024| 亚洲国内精品自在自线官| 国模私拍一区二区| 91视频区| 91精品伊人久久大香线蕉| 四虎在线观看视频高清无码 | 精品国产成人高清在线| 91青草视频| 亚洲性日韩精品一区二区| 国产人免费人成免费视频| 全免费a级毛片免费看不卡| 国产成人精品午夜视频'| 国产乱子伦手机在线| 欧美成a人片在线观看| 欧美午夜一区| 精品国产毛片| 国产69囗曝护士吞精在线视频| 久久99这里精品8国产| 首页亚洲国产丝袜长腿综合| 一本大道东京热无码av| av在线5g无码天天| 手机在线看片不卡中文字幕| 人人看人人鲁狠狠高清| 欧美一区二区精品久久久| 四虎国产成人免费观看| 中文字幕亚洲专区第19页| 久久久久亚洲精品成人网| 美女潮喷出白浆在线观看视频| 久久综合成人| 九九热精品在线视频| 国产人成网线在线播放va| 无码有码中文字幕| 天天综合网色中文字幕| 亚洲一区二区三区国产精品| 亚洲系列中文字幕一区二区| 国产凹凸视频在线观看| 久久黄色毛片| 亚洲欧美色中文字幕| 亚洲天堂久久| 波多野结衣无码AV在线| 熟妇人妻无乱码中文字幕真矢织江 | 中文成人在线视频| 在线亚洲精品自拍| 中文无码毛片又爽又刺激| 漂亮人妻被中出中文字幕久久| 国产91丝袜| 亚洲精品国产首次亮相| 欧洲欧美人成免费全部视频| 亚洲色欲色欲www在线观看| 成人精品区| 国产精品欧美激情| 国产成人久久综合一区| 亚洲午夜久久久精品电影院| 国产拍在线| 99热国产在线精品99| 日本91在线| 免费人成黄页在线观看国产| 国产欧美日韩视频一区二区三区| 视频一本大道香蕉久在线播放 | 久久久久人妻一区精品色奶水| 国产亚洲视频在线观看| 亚洲区欧美区| 午夜视频www| 婷婷色在线视频| 天天色综网| 色久综合在线|