国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

零信任是什么,為什么是網絡安全的熱門詞?

芯盾時代 ? 來源:芯盾時代 ? 作者:芯盾時代 ? 2021-02-15 16:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果童話故事里的小紅帽懂“零信任”,還會被大灰狼吃掉嗎?

假設童話故事里有“零信任”,一切都將不同。首先,小紅帽在路上遇到大灰狼的時候,“零信任”會在關鍵時期,給小紅帽預警風險,同時會加固外婆的房子,如增加圍欄、鎖、防盜門等,不會讓大灰狼那么容易進入房子。其次,“零信任”可以通過各種技術手段,幫助小紅帽識破偽裝成外婆的大灰狼。

A

零信任是何許人也?

童話故事里的“零信任”是假設,在現實中則是站在移動互聯網基礎新形勢下的新安全理念。零信任將成為未來網絡安全的主流架構,企業(yè) IT 安全建設的必然選擇。

網絡安全發(fā)展幾十年,人們說到網絡安全,想到的是VPN、防火墻、殺毒軟件、漏洞掃描和網絡入侵檢測等等。而零信任到底是什么?怎么就成了網絡安全的熱門詞?我們以三只小豬的童話故事來解答以上問題。

大灰狼看到三只小豬,就像黑產看到了企業(yè)可竊取的巨大利益,大灰狼(黑產)通過各種手段來攻破房子(企業(yè)業(yè)務系統),進而吃掉三只小豬(竊取利益)。三只小豬的房子堅固度,就像是企業(yè)的安全防護手段。現實中,企業(yè)會在房子外面增加圍欄、門鎖、防盜門等措施加固房子,防止房子被物理破壞。而黑產可以通過收買“壞豬”來打開房門,還可以偽裝成“豬媽媽”進入房子。

如果三只小豬懂“零信任”,他們可以通過判斷誰是“壞豬”、識破冒牌“豬媽媽”來保護自己,防止大灰狼進入房子;當然即便大灰狼經過很好的偽裝進入了房子,也可以通過不間斷分析監(jiān)督,在不同的風險程度時,采取不同的處置手段,若風險程度較高,便可直接驅逐來斷絕風險。

由此可以看出,零信任不是單一的產品、技術能夠實現的,企業(yè)也不可能通過單一的產品和技術一步到位的將原業(yè)務系統改為零信任架構。

市場上主流的零信任理念觀點

在介紹目前市場上主流的零信任之前,先科普下邊界概念是什么?邊界即執(zhí)行安全控制的載體。在三只小豬故事里,房子是他們的安全邊界,攻破了房子就會被吃掉。數字時代下的云計算物聯網等新興技術的快速發(fā)展,企業(yè)傳統的以網絡作為邊界安全的架構正在逐漸失效,而不以邊界為信任條件,以“人”為核心的零信任安全更符合當下企業(yè)的業(yè)務安全需求。

從2004年耶利哥論壇提出去邊界化安全理念,到2010年“零信任之父”John Kindervag提出零信任網絡模型概念,至2020年零信任方案在多行業(yè)落地,并陸續(xù)推出零信任相關標準,零信任安全正在快速普及應用,將成為企業(yè) IT 安全建設的必然選擇。

零信任即永不信任,始終驗證。默認情況下不信任網絡內部和外部的任何人/設備/系統,需要基于認證和授權重構訪問控制的信任基礎。

谷歌:讓每位谷歌員工都可以在不借助VPN的情況下通過不受信任的網絡順利開展工作

谷歌BeyondCorp計劃的目標是提高員工和設備訪問內部應用程序的安全性。谷歌認為傳統防火墻的保護效果變得不明顯,不如破除內外網實行統一,將所有應用部署在公網上,用戶不再需要通過VPN連接到內網,而是通過與設備為中心的認證、授權工作流,實現員工任何地點對資源的訪問。Google平等對待位于外部公共網絡和本地網絡的設備,默認均不會授予任何特權,準確識別設備、用戶,移除對網絡的信任,實現基于已知設備和用戶的訪問控制,并動態(tài)更新設備和用戶信息,從而保證用戶獲得流暢的資源訪問體驗。

Gartner:取代VPN,零信任不意味邊界的消失

Gartner將零信任網絡訪問(ZTNA)定義為產品和服務,它創(chuàng)建一個基于身份和上下文的邏輯訪問邊界,包括一個用戶和一個應用或一組應用程序。Gartner分析師認為,ZTNA增強了傳統VPN技術應用程序訪問能力,減少員工和合作伙伴之間需要的訪問信任。安全和風險管理領導人應試點ZTNA項目,或迅速擴大遠程訪問。

微軟:致力于搭建身份作為新的安全邊界

微軟通過強調身份驅動型安全解決方案,并專注于通過強身份驗證,消除密碼、檢驗設備健康狀態(tài)以及安全訪問公司資源來保護用戶身份。

NIST:零信任(ZT)&零信任架構(ZTA)

零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網絡環(huán)境已經被攻陷的前提下,當執(zhí)行信息系統和服務中的每次訪問請求時,降低其決策準確度的不確定性。零信任架構(ZTA)則是一種企業(yè)網絡安全的規(guī)劃,它基于零信任理念,圍繞其組件關系、工作流規(guī)劃與訪問策略構建而成。

零信任安全帶來的實際社會價值

通過零信任安全體系架構的建設,以人工智能、大數據等技術與業(yè)務高度融合,能夠為企業(yè)提供多方面的實際社會價值有:

第一方面:能發(fā)現并解決由于身份信息泄露、冒用、盜用、特權賬號、賬號共享等等的身份欺詐風險。

第二方面:能發(fā)現并解決各類移動終端的安全風險,能解決網絡設備、服務器、wifi、vpn等等設備的二次認證,從而避免了各類型設備的欺詐風險。

第三方面:基于人工智能技術,通過連續(xù)認證實現動態(tài)行為監(jiān)控,通過規(guī)則引擎來實現動態(tài)授權,通過機器學習引擎來發(fā)現新的風險,從而能夠實時的發(fā)現并解決用戶的行為風險。

第四方面:兼容移動互聯網、物聯網、5G等等新興應用場景,為企業(yè)的新時期信息化建設或信息化數字轉型提供有效的安全保障。

需以“人”為核心實現零信任安全

芯盾時代認為,零信任體系的目標是建立一個不依賴于城墻和壕溝的防御體系,基于用戶身份、位置,相關業(yè)務數據、管理數據等各種信息的相互關系,場景匹配等各種微分化的情況來判斷、確定以及響應訪問的合法性。在移動互聯網時代,應從設備、身份和行為等維度入手,持續(xù)驗證“人”是否可信,并根據狀態(tài)進行及時處置,實現身份/設備管控、持續(xù)認證、動態(tài)授權、威脅發(fā)現與動態(tài)處理的閉環(huán)操作,保障企業(yè)業(yè)務場景的動態(tài)安全。

零信任安全是在網絡發(fā)展的歷程中由需求逐步產生的,它的出現重構了以身份為信任的安全防護機制,對數字時代的發(fā)展浪潮中網絡核心價值點-“人”進行全方位的安全防護。

原文標題:童話故事里的“零信任”

文章出處:【微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • 互聯網
    +關注

    關注

    55

    文章

    11333

    瀏覽量

    109666
  • 網絡安全
    +關注

    關注

    11

    文章

    3486

    瀏覽量

    63316

原文標題:童話故事里的“零信任”

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代入選CCIA聯盟第三版網絡安全專用產品指南

    近日,中國網絡安全產業(yè)聯盟(CCIA)正式發(fā)布了《網絡安全專用產品指南》(第三版)。芯盾時代作為領先的信任業(yè)務安全產品方案提供商,憑借在身
    的頭像 發(fā)表于 01-09 15:02 ?353次閱讀
    芯盾時代入選CCIA聯盟第三版<b class='flag-5'>網絡安全</b>專用產品指南

    信任網絡架構是什么及信任的發(fā)展趨勢

    的情況下。信任網絡架構作為一種新興的安全理念,因其強調對每個連接進行嚴格驗證、持續(xù)審查和動態(tài)授權,正在逐步成為一種重要的網絡安全防護模式。
    的頭像 發(fā)表于 12-29 15:43 ?832次閱讀

    科技云報到:2026網絡安全六大新趨勢:AI重構攻防,信任成為新防線

    科技云報道原創(chuàng)。 2026年的網絡安全戰(zhàn)場,將脫離“筑墻防盜”的初級階段,演變?yōu)橐粓鰢@“數字信任”展開的全方位博弈。 IDC預測,到2026年,70%的組織將采用融合生成式、處方式、預測式和智能體
    的頭像 發(fā)表于 12-24 14:55 ?372次閱讀

    芯盾時代SDP信任安全網關讓企業(yè)網絡隱身

    既然VPN的“原罪”在于“攻擊面暴露”和“過度信任”,它的接班人也就不言自明——正是能“網絡隱身”,并且“持續(xù)驗證、永不信任”的信任
    的頭像 發(fā)表于 12-17 10:59 ?675次閱讀

    全場景防護落地者,明陽 ZTnet 信任重塑企業(yè)安全新生態(tài)

    最新政策動向不僅標志著美國信任戰(zhàn)略從信息技術領域向物理控制領域全面延伸,更折射出全球網絡安全格局的深層變革——傳統依賴邊界的防護邏輯已難以應對數字化時代的新型威脅
    的頭像 發(fā)表于 12-09 09:41 ?578次閱讀
    全場景防護落地者,明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>重塑企業(yè)<b class='flag-5'>安全</b>新生態(tài)

    送的免費U盤,千萬別直接插電腦了!#網絡安全 #信任

    網絡安全
    江蘇易安聯
    發(fā)布于 :2025年12月01日 10:09:49

    被勒索了怎么辦?一鍵恢復數據“不死之身”#網絡安全 #信任

    網絡安全
    江蘇易安聯
    發(fā)布于 :2025年11月17日 10:26:20

    企業(yè)網絡安全入門:從VPN、信任到內網穿透,你該怎么選?

    文章對比分析了VPN、信任和內網穿透技術,指出信任安全、體驗更好,但實施復雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?699次閱讀
    企業(yè)<b class='flag-5'>網絡安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內網穿透,你該怎么選?

    華為發(fā)布全新升級星河AI網絡安全解決方案

    華為全聯接大會2025期間,在以“AI時代,星河AI網絡智聯新啟航”為主題的數據通信峰會上,華為發(fā)布全新升級的星河AI網絡安全解決方案,該方案以AI為核心驅動力,構建覆蓋企業(yè)分支、園區(qū)及數據中心的全場景
    的頭像 發(fā)表于 09-20 09:43 ?1569次閱讀

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    導語:信任- 數字化轉型的安全基石 在數字化轉型浪潮中,企業(yè)網絡邊界日益模糊,遠程辦公、多云環(huán)境、移動設備和第三方協同成為常態(tài),傳統安全
    發(fā)表于 09-09 15:33

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網絡訪問?信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是
    的頭像 發(fā)表于 08-05 09:34 ?1279次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網關的應用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構建新型遠程訪問系統,保證遠程辦公、遠程運維的安全。但是,信任憑借“持續(xù)驗證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1136次閱讀

    Claroty SRA 支持信任安全架構,保護擴展物聯網 (XIoT)

    在過去的二十年里,信任網絡安全模型已逐漸受到關注。信任是一種網絡安全模型,基于訪問主體身份、
    的頭像 發(fā)表于 06-18 11:34 ?666次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構,保護擴展物聯網 (XIoT)

    芯盾時代入選《中國網絡安全細分領域產品名錄》 信任領域排名第一

    近日,嘶吼安全產業(yè)研究院正式發(fā)布了《中國網絡安全細分領域產品名錄》。芯盾時代旗下信任業(yè)務安全平臺(SDP)系列產品憑借領先的核心技術、優(yōu)異
    的頭像 發(fā)表于 06-18 11:04 ?5210次閱讀
    芯盾時代入選《中國<b class='flag-5'>網絡安全</b>細分領域產品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領域排名第一

    IPv6 與信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全
    的頭像 發(fā)表于 06-10 13:25 ?1255次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構重塑<b class='flag-5'>網絡安全</b>新格局