999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

零信任的應用與發展融合

2022-05-30 19:36:17陸英
計算機與網絡 2022年19期
關鍵詞:網絡安全用戶

陸英

傳統網絡安全防護工作會將網絡劃分為內、外網并通過物理位置來判斷威脅程度,通常更多關注外部網絡的危險性,在網絡邊界部署防火墻、入侵防御等安全設備,構建邊界安全防御體系。隨著移動互聯網、云計算、大數據等創新技術廣泛應用,基于物理邊界的網絡安全防控模式正在逐步瓦解。

面對內外網絡安全威脅變化和網絡邊界泛化模糊的新形勢,以零信任架構為代表的創新安全防護理念應運而生。不過在實際建設中,企業網絡安全團隊往往有多種創新安全框架可以選擇,這就需要根據企業整體安全態勢的實際需求,來選擇合適的安全模型和建設框架。多種安全方法可以同時應用于同一家企業,比如縱深防御和零信任。

縱深防御

縱深防御一詞源自軍事領域,意指戰爭過程中利用地理優勢來設多道軍事防線進行防御。在網絡安全領域中,縱深防御代表著一種更加系統、積極的防護戰略,要求合理利用各種安全技術的能力和特點,構建多方式、多層次、功能互補的安全防護能力體系,以滿足企業安全工作中對縱深性、均衡性、抗易損性的多種要求。

縱深防御策略需要結合使用多種安全工具和機制,如果一個安全工具失效、被攻擊或者繞過,其他正確配置的工具可防止未授權訪問。目前,縱深防御被認為是現代企業網絡安全建設中的基本性原則之一,原因主要有2個:

多管齊下的分層安全方法有助于確保減少安全策略之間的漏洞;

縱深防御有助于防止人為錯誤導致安全工具的配置錯誤。

如果沒有落實縱深防御策略,漏洞和錯誤配置將為攻擊者輕松入侵網絡打開大門。

零信任安全

零信任安全在縱深防御基礎上,融合了更多安全控制原則的創新安全防護模式。零信任的目標是,永遠不要信任任何訪問公司網絡內的應用程序和服務,以及與之交互的任何人或機器。零信任使用最小特權原則,確保只有連接到網絡的合適設備和用戶以及公共和私有數據中心中的工作負載才可以傳送和接收數據。

零信任構建關鍵步驟

構建零信任安全需要網絡團隊和安全團隊共同配合,并需要以下幾個關鍵步驟:

通過身份和訪問管理技術,識別試圖連接到網絡的用戶和設備;

部署具有微隔離機制的下一代防火墻系統,為應用程序、文件和服務訪問確立訪問控制機制;

使用自動化的網絡檢測和響應技術,構建不斷監控網絡和設備行為的安全運營能力;

評估遠程訪問,以確保適當的安全和身份驗證。

應用價值分析

零信任的價值體現在“從不信任,驗證一切”。如采用零信任,從初步登錄到登錄之后,用戶必須不斷證明自己擁有適當的權限。這意味著,即使攻擊者滲入到系統中,也不一定會造成任何破壞或外泄數據。盡管零信任聽起來處處限制用戶,但它可以通過單點登錄等工具改善用戶體驗,并減少密碼管理不當方面的擔憂。

相比零信任,縱深防御的最大價值是,如果分層安全的某一層失效,安全架構中的其他層已落實到位,可確保關鍵數據免受攻擊者的攻擊。分層防御還可以減緩攻擊者的速度,提高攻擊者被安全機制或安全團隊發現的可能性。

很多人會將縱深防御簡單理解為分層安全,因為它們有著很多相似和連結。縱深防御基礎架構需要具備分層抵御攻擊的安全能力,但這并不是縱深防御的全部。縱深防御不僅是技術層面的問題,同時還需要確定組織將如何響應可能出現的攻擊,以及對事件的報告和溯源機制。縱深防御不僅需要在技術層面具有多層化的安全工具,還要有一套與之相配合的安全管理理念與策略。

應用挑戰分析

縱深防御體系的實施往往是一項艱巨的任務,而不是簡單的交鑰匙工程,它代表一種整體化的安全理念,需要持續性的運營制度來保障支撐。實施縱深防御的主要挑戰是,攻擊形勢每天都在變化。昨天使用的技術可能不再流行,今天使用的新攻擊技術也許能輕松繞過多個安全防御措施。

實施縱深防御的另一個挑戰是如何有效整合各層安全能力,這在一定程度上會阻礙協作流暢性,還可能降低威脅檢測速度。縱深防御有多層,也意味著安全團隊的管理也會變得更復雜。

基于零信任安全架構雖然可更好地防御橫向攻擊,保護核心數據與系統,但全面實施零信任安全架構難度大、代價高,甚至可能影響業務高峰時系統訪問性能。像縱深防御一樣,零信任安全體系的管理和運營同樣非常復雜,尤其在實施階段。企業組織的規模越大,確保系統應用安全所需的身份驗證和授權就越多。零信任安全的另一個常見挑戰是,它需要更多的運營團隊來支撐,甚至需要使用第三方托管服務提供商。

應用發展分析

如果單單著眼于縱深防御和零信任戰略各自主要實現的目標,我們可能以為這是2種獨立的網絡安全架構模型。事實上,它們之間有著緊密的聯系,可以相互融合發展。比如,雖然整體縱深防御策略還包括零信任架構之外的一些其他安全防護系統和數據保護功能,但可以將零信任原則融入到縱深防御的整體策略中。

縱深防御在許多方面與零信任安全理念相吻合。零信任架構認為網絡上的任何用戶或設備都應該不斷受到質疑和監控,以確保訪問行為的真實可靠。這種理念需要縱深防御基礎架構的支撐和保障,其中重要一點就是,組織現有的安全工具和策略能夠對各種IT設備和業務系統進行有效的運行管控。

縱深防御的建設理念也可以融合到零信任安全部署環境中。比如,安全管理員可以根據業務需要,嚴格鎖定用戶的賬戶,確保他們僅僅有權運行某些應用程序和服務。此外,管理員可以創建邏輯隔離的安全區,以限制用戶訪問他們權限以外的網絡部分。如果用戶賬戶受到威脅,不僅可以對該賬戶的訪問權限進行限制,而且可以對其所在的安全區進行有針對性的保護措施。

猜你喜歡
網絡安全用戶
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 亚洲成人黄色网址| 中文字幕乱码二三区免费| 在线观看国产黄色| 亚洲av无码牛牛影视在线二区| 欧美a级完整在线观看| 97久久免费视频| 亚洲女同一区二区| 成人午夜网址| 亚洲中文字幕在线观看| 亚洲精品欧美日韩在线| 成人福利视频网| 欧美性精品| 国产一区亚洲一区| h视频在线播放| 亚洲成aⅴ人在线观看| 欧美v在线| 久久久久青草大香线综合精品| 国产一区二区精品高清在线观看| 国产亚洲视频免费播放| jizz国产视频| 四虎国产在线观看| 99久久亚洲综合精品TS| 国产自在线拍| 国产人前露出系列视频| 国产极品美女在线播放| 天天躁夜夜躁狠狠躁图片| 91国语视频| 又黄又爽视频好爽视频| 永久成人无码激情视频免费| 怡红院美国分院一区二区| 99成人在线观看| 国产精品中文免费福利| 福利在线免费视频| 亚洲IV视频免费在线光看| 久久久成年黄色视频| 亚洲综合二区| 免费看久久精品99| 欧美无遮挡国产欧美另类| 日韩乱码免费一区二区三区| 亚洲中文字幕在线一区播放| 99在线观看免费视频| AV熟女乱| 成人字幕网视频在线观看| 久久超级碰| 999国产精品| 欧美在线导航| 国产精品成人一区二区不卡| 手机精品福利在线观看| 91亚洲免费视频| 伊大人香蕉久久网欧美| 国产精品yjizz视频网一二区| 天天婬欲婬香婬色婬视频播放| 久久精品国产在热久久2019| 高清无码一本到东京热| 在线观看亚洲成人| 成人午夜视频网站| 国产精女同一区二区三区久| 在线免费亚洲无码视频| 四虎亚洲精品| 园内精品自拍视频在线播放| 亚洲美女一级毛片| 亚洲二区视频| 日韩欧美中文字幕在线精品| 国产主播福利在线观看| 亚洲区欧美区| 91精品专区国产盗摄| 六月婷婷精品视频在线观看| 欧洲成人在线观看| 人人91人人澡人人妻人人爽| 欧美亚洲一区二区三区导航| 97久久精品人人| 欧美性天天| 国产亚洲精品自在久久不卡| 一区二区三区成人| 国产精品嫩草影院视频| 亚洲无码一区在线观看| 国产精品尤物在线| 无码高潮喷水在线观看| 日韩欧美91| 亚洲国产成人综合精品2020| 91麻豆精品国产91久久久久| 国产产在线精品亚洲aavv|