国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

零信任安全模型基礎知識及其在網絡安全的部分應用

倪山騁 ? 來源:星翼電子 ? 作者:星翼電子 ? 2022-07-18 15:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

什么是零信任模型?

零信任安全模型的目標是通過強制執行“從不信任,始終驗證”方法來保護企業網絡免受訪問威脅。您可以通過確保您的網絡默認不信任任何設備或用戶來實現零信任安全。這意味著您的網絡不應該信任任何實體,即使它之前已經過驗證。

零信任模型對于現代企業環境和復雜的企業網絡特別有價值。這些環境通常由眾多互連的部分、移動和遠程連接、基于云的基礎設施和服務以及物聯網 (IoT) 設備組成。

零信任安全提供了各種控制措施,可用于加強現代企業環境的安全性,包括相互身份驗證技術:

無論位置如何,都可以驗證設備的完整性和身份。

除了用戶身份驗證和授權之外,還根據設備運行狀況和身份信任級別提供對服務和應用程序的訪問。

零信任模型的優缺點

以下是零信任模型的一些優點:

減少攻擊面——一旦建立,零信任模型提供比隱式信任方法更好的安全性,特別是在防止網絡內橫向威脅方面。

強大的用戶識別和訪問策略——在零信任的情況下,您應該嚴格管理網絡內的用戶以保護他們的帳戶。使用多因素身份驗證或生物識別技術來確保所有帳戶都得到很好的保護。將用戶分組到角色中,授予他們在工作任務需要時訪問數據和帳戶的權限。

數據的智能分段——在零信任模型中,您應該根據敏感性、類型和用途對數據進行分段。這種方法提供了一種比所有用戶都可以訪問的中央數據池更安全的設置。使用零信任方法,敏感或關鍵數據是安全的,并且您可以減少潛在的攻擊面。

增強的數據保護——零信任保護存儲和傳輸中的數據,這意味著自動備份和散列或加密的消息傳輸。

安全編排——此任務涉及確保所有安全元素協同工作。在一個成功的零信任模型中,沒有任何漏洞未被發現,并且您的安全方法的組合元素可以很好地協同工作并且不會出現不一致。

以下是與零信任策略相關的一些挑戰:

設置時間和精力增加— 當您建立零信任方法時,您需要在現有網絡中重新組織策略。此過程可能具有挑戰性,因為您的網絡需要在向零信任過渡期間正常運行。有時建立一個新的網絡更簡單。如果您的舊系統與零信任框架不兼容,您將需要從頭開始構建網絡。

增加用戶管理工作——您需要使用零信任方法更密切地監控用戶,僅在需要時授予他們訪問數據的權限。用戶還可以包括員工、客戶、客戶和第三方供應商,這意味著有各種各樣的接入點。使用零信任框架,組織必須為每個組維護特定的策略。

需要管理的設備更多——您不僅需要監控用戶,還必須監控他們的設備。每個設備可能具有特定的屬性和通信協議,必須根據其類型對其進行保護和監控。

復雜的應用程序管理——現代組織使用數百個應用程序。它們可以是基于云的,用戶可以跨多個平臺和設備訪問它們。組織還與第三方共享它們。為了與零信任方法保持一致,您必須根據安全要求和用戶需求定制、規劃和監控每個應用程序。

更嚴格的數據安全性——數據通常存儲在多個位置,這意味著通常需要保護多個站點。您需要根據最高安全標準設置和執行數據安全策略。

幸運的是,新技術正在不斷發展,有助于應對其中的許多挑戰。在早期,您必須從頭開始構建零信任實現。今天,零信任遠不是一種商品,但已經有成熟的專用解決方案可以幫助您設置零信任堆棧的重要部分。讓我們回顧一下最重要的。

零信任技術

微分段

微分段是零信任的基礎技術。它使您能夠將網絡拆分為邏輯的、安全的單元。此技術允許您定義和應用策略,以控制網絡的每個分段區域內的數據和應用程序訪問和使用。

微分段旨在限制允許從一個分段遍歷到另一分段的流量。這種類型的限制限制了整個網絡的橫向移動,從而最大限度地減少了攻擊面。您可以將網絡微分段應用于數據中心以及云環境。在零信任環境中,所有其他組件都集成了微分段功能,或者它們本身提供了微分段功能,以在每個有價值的資產周圍創建一個安全的微邊界。

安全訪問服務邊緣 (SASE)

SASE 是一種云架構模型,它將廣域網 (WAN) 功能與安全即服務功能統一到一個集中式服務中。組織可以使用 SASE 將所有安全和網絡工具集中到一個管理控制臺中。

以下是 SASE 的主要優勢:

集中您的網絡和安全工具。

提供獨立于用戶和資源位置的訪問。

提供可擴展且具有成本效益的遠程訪問解決方案,可有效處理安全和網絡責任。

擴展檢測和響應 (XDR)

XDR 工具提供基于 SaaS 的事件響應和威脅檢測功能。XDR 工具將多個安全產品集成到一個集中的安全操作系統中。有以供應商為中心的 XDR 工具,可在一個許可證下提供多個集成組件,而開放式 XDR 工具則專注于數據存儲和分析,與現有的安全工具集成。

以下是 XDR 的主要優勢:

集中您的事件檢測和響應能力。

提供整個技術環境中威脅的整體和簡化視圖。

提供實時威脅洞察,可以提高事件補救的速度和效率。

利用人工智能 (AI) 檢測跨越安全孤島和邊界的規避威脅。

MITRE ATT&CK 框架

MITRE 是一個非營利組織,提供有關網絡威脅的信息,以幫助解決網絡防御問題。作為他們努力的一部分,MITRE 提供對抗性戰術、技術和常識 (ATT&CK) 框架作為免費且全球可訪問的知識庫。

MITRE ATT&CK 框架提供了有關對手戰術和技術的最新信息。它基于現實生活中的觀察和不斷發展的戰術、技術和矩陣知識庫。組織可以利用該框架來加強其網絡安全戰略。

ATT&CK 本身并不是零信任技術。然而,在零信任環境中,威脅情報是智能驗證和監控用戶連接的關鍵。這種全面的策略、技術和程序 (TTP) 集合可以幫助安全系統識別系統中存在的威脅,并通過加強網絡分段和撤銷訪問來自動響應。

下一代防火墻 (NGFW)

NGFW 是第三代防火墻技術,您可以將其作為軟件或硬件來實施。此防火墻在多個級別(包括端口、協議和應用程序)實施安全策略,以檢測和阻止復雜的攻擊。

以下是 NGFW 技術的顯著功能:

橋接和路由模式

應用控制

身份意識,包括組和用戶控制

集成入侵防御系統 (IPS)

與外部情報來源整合

NGFW 技術的獨特之處在于它可以了解通過防火墻的不同類型的 Web 應用程序流量。它使用此信息來阻止可能利用漏洞的流量。由于其應用程序感知、先進的檢測能力以及與網絡分段的緊密集成,它在零信任設置中至關重要。

身份和訪問管理 (IAM)

IAM 提供有助于管理數字和電子身份的技術、流程和策略。在零信任設置中,組織使用 IAM 來控制用戶對所有內容的訪問 - 無論是在他們的公司網絡內、在云環境中還是在其他地方。

以下是 IAM 的顯著功能,可以為零信任提供安全的分布式訪問:

單點登錄 (SSO) 和聯合身份

特權訪問管理 (PAM)

多重身份驗證 (MFA)

IAM 技術還使您能夠安全地存儲配置文件和身份數據。此外,許多工具提供數據治理功能來幫助控制用戶可以訪問和共享哪些數據,從而為零信任模型增加了另一層保護。

結論

在本文中,我解釋了零信任的基礎知識,并介紹了一系列可以幫助您實現零信任的成熟技術:

微分段- 啟用網段的動態隔離以保護受保護的資源。

安全訪問服務邊緣 (SASE)– 提供廣域網 (WAN) 作為托管服務,內置安全功能。

擴展檢測和響應 (XDR)– 集中安全數據和工具,支持從一個界面進行安全分析、自動和手動響應。

MITRE ATT&CK 框架——提供威脅情報,可以幫助檢測先前驗證的實體的惡意活動。

下一代防火墻 (NGFW)– 在應用層分析和阻止惡意流量并實施微分段規則。

身份和訪問管理 (IAM)– 支持對混合環境中的用戶訪問和權限進行細粒度控制。

零信任實施遠非易事。但是我們已經過去了基于手動網絡分段和臨時授權方案的自助式工作的早期階段。SASE、NGFW 和 IAM 等組件是新的構建塊,它們使零信任安全的實踐更易于管理、更有效并且不那么不堪重負。

我希望這將有助于您在混合組織中實現完全零信任。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63411
  • 安全模型
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6288
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統的硬件、軟件及其系統中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統連續可靠正常地運行,網絡服務不中斷。
    的頭像 發表于 01-27 10:27 ?119次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    信任網絡架構是什么及信任的發展趨勢

    的情況下。信任網絡架構作為一種新興的安全理念,因其強調對每個連接進行嚴格驗證、持續審查和動態授權,正在逐步成為一種重要的網絡安全防護模式。
    的頭像 發表于 12-29 15:43 ?868次閱讀

    送的免費U盤,千萬別直接插電腦了!#網絡安全 #信任

    網絡安全
    江蘇易安聯
    發布于 :2025年12月01日 10:09:49

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協議混淆、流量分割、時間延遲等高級規避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發表于 11-17 16:17

    被勒索了怎么辦?一鍵恢復數據“不死之身”#網絡安全 #信任

    網絡安全
    江蘇易安聯
    發布于 :2025年11月17日 10:26:20

    企業網絡安全入門:從VPN、信任到內網穿透,你該怎么選?

    文章對比分析了VPN、信任和內網穿透技術,指出信任安全、體驗更好,但實施復雜,適合高安全
    的頭像 發表于 10-23 11:42 ?801次閱讀
    企業<b class='flag-5'>網絡安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內網穿透,你該怎么選?

    華為發布全新升級星河AI網絡安全解決方案

    華為全聯接大會2025期間,在以“AI時代,星河AI網絡智聯新啟航”為主題的數據通信峰會上,華為發布全新升級的星河AI網絡安全解決方案,該方案以AI為核心驅動力,構建覆蓋企業分支、園區及數據中心的全場景
    的頭像 發表于 09-20 09:43 ?1595次閱讀

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    導語:信任- 數字化轉型的安全基石 在數字化轉型浪潮中,企業網絡邊界日益模糊,遠程辦公、多云環境、移動設備和第三方協同成為常態,傳統安全
    發表于 09-09 15:33

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網絡訪問?信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是
    的頭像 發表于 08-05 09:34 ?1310次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網關的應用場景

    近年來,越來越多的企業選擇用信任替換VPN,構建新型遠程訪問系統,保證遠程辦公、遠程運維的安全。但是,信任憑借“持續驗證、永不
    的頭像 發表于 07-25 17:40 ?1196次閱讀

    Claroty SRA 支持信任安全架構,保護擴展物聯網 (XIoT)

    在過去的二十年里,信任網絡安全模型已逐漸受到關注。信任是一種
    的頭像 發表于 06-18 11:34 ?689次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構,保護擴展物聯網 (XIoT)

    芯盾時代入選《中國網絡安全細分領域產品名錄》 信任領域排名第一

    近日,嘶吼安全產業研究院正式發布了《中國網絡安全細分領域產品名錄》。芯盾時代旗下信任業務安全平臺(SDP)系列產品憑借領先的核心技術、優異
    的頭像 發表于 06-18 11:04 ?5248次閱讀
    芯盾時代入選《中國<b class='flag-5'>網絡安全</b>細分領域產品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領域排名第一

    IPv6 與信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和信任架構逐漸成為該領域的焦點,它們的融合正為網絡安全
    的頭像 發表于 06-10 13:25 ?1303次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構重塑<b class='flag-5'>網絡安全</b>新格局

    DEKRA德凱在網絡安全測試與認證領域實現新突破

    首家獲此資質的測試實驗室,服務范圍涵蓋工業控制、智能制造、能源、汽車及消費類物聯網等多個高安全需求行業。這標志著德凱在網絡安全測試與認證領域實現新突破,能夠為企業提供一站式、符合國際標準的網絡安全測試與認證服務。
    的頭像 發表于 06-09 17:45 ?1381次閱讀

    芯盾時代入選嘶吼2025網絡安全產業圖譜

    近日,嘶吼安全產業研究院正式發布了《嘶吼2025網絡安全產業圖譜》。芯盾時代作為領先的信任業務安全代表廠商,實力入選
    的頭像 發表于 05-30 15:18 ?1121次閱讀