伦伦影院久久影视,天天操天天干天天射,ririsao久久精品一区 ,一本大道香蕉大久在红桃,999久久久免费精品国产色夜,色悠悠久久综合88,亚洲国产精品久久无套麻豆,亚洲香蕉毛片久久网站,一本一道久久综合狠狠老

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

Claroty SRA 支持零信任安全架構,保護擴展物聯網 (XIoT)

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-18 11:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去的二十年里,零信任網絡安全模型已逐漸受到關注。零信任是一種網絡安全模型,基于訪問主體身份、網絡環境、終端狀態等盡可能多的信任要素對所有用戶進行持續驗證和動態授權。零信任旨在確保任何特定用戶都有正當理由做他們正在做的事情。

為什么零信任比以往任何時候都更加重要?

傳統的基于邊界的網絡安全模型在某種程度上假設、或默認了內網的人和設備是值得信任的,因此,企業的關鍵系統和數據會很容易受到惡意攻擊。另外,關鍵基礎設施部門提供水資源、電力和交通等基本城市服務,零信任基礎設施訪問服務對于關鍵基礎設施部門尤為重要。如果遭到黑客攻擊,可能會導致運營中斷,市民沒有食物和水,或者出現更糟糕的情況,就是造成人身傷害。隨著所有領域都廣泛采用數字化運作和遠程訪問,通過“一次驗證+靜態授權”的方式評估風險,只關注邊界防護的安全方案已經過時了。

在數字化時代,為什么必須采用零信任?

許多企業在不同的地理位置存儲數據和系統,并定期遠程訪問其異地設備和系統,互連程度越來越高。雖然 XIoT 的興起為所有領域帶來了發展利好,但如果管理不當,可能會成為黑客的攻擊目標。2013 年,Target 因內部特權和遠程連接未得到妥善管理和保護,受到了黑客攻擊。黑客利用第三方 HVAC 供應商的外部遠程訪問權限,對目標數據進行了訪問和竊取。最終,4,000 萬張信用卡和借記卡信息被泄露,Target 支付了史上最高的1,850 萬美元和解金。再舉一個事例,Claroty 全球業務發展主管 Mor Bikovsky 近期分享了一個主流消費品牌的軼事,該品牌的旗艦生產基地遭遇安全漏洞,其中涉及 WannaCry 勒索軟件。該自動售貨機未與其他網絡正確隔離,黑客通過一個易受攻擊的休息室自動售貨機獲得網絡訪問權限。Claroty 得知后迅速采取行動,在客戶零停機的情況下隔離了受影響的資產,避免了損失。所以,實施多因素身份驗證、網絡分段和最低權限訪問策略對企業保護網絡安全格外重要。 另外,Cynerio 在其 2022 年醫療保健物聯網設備安全狀況報告中發現,盡管醫療保健網絡安全方面的投資有所增加,但與醫療保健環境中的物聯網和相關設備的安全威脅仍未得到充分解決。數據顯示,醫院中 53% 的聯網醫療設備和其他物聯網設備存在已知的嚴重漏洞。如果受到攻擊,這些漏洞可能會影響服務可用性、數據機密性和患者生命安全。

wKgZPGhSM8SAdN8UAAINL_ulrrw185.png

黑客的攻擊手段不斷推陳出新,能夠通過完全不相關的媒介訪問關鍵系統,例如,信用卡數據庫、HVAC系統、自動售貨機、靜脈注射泵等。通常,這些設備不在安全團隊的權限范圍內,也不會受到弱密碼或默認憑據的監察。雖然零信任的采用最初主要與 IT 資產有關,但由于運營技術 (OT)、醫療設備和其他網絡化物理系統的數字化落地,零信任成為保護擴展物聯網 (XIoT) 的最佳基本實踐。如果沒有適當的零信任實施,網絡攻擊將如野火一般在網絡中蔓延,后果將不堪設想。這就是為什么在數字化時代,必須采用零信任的原因。

Claroty 如何通過 SRA 實現零信任采用?

Claroty 的安全遠程訪問 (SRA) 提供了實施零信任訪問控制和最小特權原則所需的功能。企業在使用 SRA 的過程中,能夠識別其連接的設備,實施精細訪問控制,并對網絡中不可信的通信和行為發出警報。Claroty SRA 通過多種方式幫助和支持企業分布式工作環境中的零信任原則,包括但不限于:

使用 SRA 進行基于角色的訪問控制。在多個級別和地理位置為工業資產定義和實施精細化訪問控制,直至允許特定用戶訪問特定資產以在設定的時間窗口內執行特定任務。只需單擊幾下,SRA 即可簡化用戶工作流程和保護關鍵功能,免受不必要的訪問干擾。

wKgZO2hSM8SAK8CDAAF9JoHq4Jc182.png

對訪問進行審核、監察和終止。在遠程會話發生之前、期間和之后,管理員可以選擇實時監察活動的 SRA 會話,以進行故障排除、用戶監督以及必要時的緊急終止。此外,SRA 會自動記錄每次會話,支持響應行動、調查和審計。

wKgZPGhSM8WARDRqAAHUVZG7G74783.png


安全認證SRA 能夠集中管理用戶憑據,提供密碼保管和多種多重身份驗證選項,而不是依賴第三方來保證密碼安全。

wKgZO2hSM8WAHwzIAAH8UsJuKxQ827.png

安全的工作流程和進程。SRA 使用單一的、高度安全的加密隧道進行設施內通信。這極大地簡化了網絡防火墻配置,并且符合普渡模型中網絡分段的要求。當工作性質涉及安裝新文件時,例如為了資產維護,SRA 能通過安全文件傳輸功能來確保文件的完整性。

wKgZPGhSM8aAPNSlAAG5aDA2LcQ446.png

遠程事件管理。SRA 集成了 Claroty 持續威脅檢測 (CTD),能夠在網絡安全事件發生時進行檢測、調查和響應。如果用戶在進行未經授權的活動,例如嘗試在預定維護時段之外維修資產,CTD 會觸發警報。通過警報,管理員可以直接進入 SRA 會話,進行監察或斷開連接。

wKgZO2hSM8aAT8z_AAMg1B2j0pQ115.png

Claroty 靈活的網絡安全解決方案更適合對應數字化轉型帶來的威脅。企業可以通過 Claroty SRA 的零信任實施,建立一個有效的架構來降低風險,并保護其關鍵資產的安全。另外,也可以通過識別環境中的所有資產、持續監察和分析網絡流量、以及快速修復漏洞,確保擁有執行零信任原則和建立強大安全架構所需的工具。

參考來源:claroty.com、cynerio.com


審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2948

    文章

    47981

    瀏覽量

    417098
  • 網絡安全
    +關注

    關注

    11

    文章

    3500

    瀏覽量

    63524
  • IOT
    IOT
    +關注

    關注

    190

    文章

    4410

    瀏覽量

    209193
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    黑芝麻智能華山A2000芯片的高隔離性“3L”安全架構解析

    黑芝麻智能華山A2000芯片,憑借創新的高隔離性“3L”安全架構,通過層級化縱深防御設計,既實現了一體化SoC的集成優勢,又將外置MCU時代的確定性安全信任無縫平移,成為一體化SoC時代智駕安全的硬核基石。
    的頭像 發表于 04-01 09:45 ?1299次閱讀
    黑芝麻智能華山A2000芯片的高隔離性“3L”<b class='flag-5'>安全架構</b>解析

    芯盾時代中標湖州聯通信任安全網關項目

    芯盾時代中標湖州聯通信任項目,幫助客戶從網絡、設備、身份、權限和數據等維度,建立安全、便捷、合規的信任系統,有效應對AI時代新的
    的頭像 發表于 02-03 11:29 ?607次閱讀
    芯盾時代中標湖州聯通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>網關項目

    芯盾時代助力中科院蘇州納米所建立信任安全架構

    芯盾時代中標中國科學院蘇州納米技術與納米仿生研究所(簡稱:中科院蘇州納米所)!芯盾時代基于信任安全理念,構建以“身份”為核心的安全邊界,通過用戶身份與訪問管理平臺(IAM)幫助企業打
    的頭像 發表于 01-28 09:09 ?765次閱讀

    信任網絡架構是什么及信任的發展趨勢

    的情況下。信任網絡架構作為一種新興的安全理念,因其強調對每個連接進行嚴格驗證、持續審查和動態授權,正在逐步成為一種重要的網絡安全防護模式。
    的頭像 發表于 12-29 15:43 ?950次閱讀

    信任架構賦能芯片制造:安全共享數據,破解協作風險!

    在先進制程半導體制造領域,實時安全校驗已愈發普及——數據共享既是行業發展的核心剛需,也暗藏著極高的安全風險。數據安全向來是半導體制造行業的焦點議題,但傳統安全方案多基于過時的防護邏輯。
    的頭像 發表于 12-11 16:37 ?1195次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>架構</b>賦能芯片制造:<b class='flag-5'>安全</b>共享數據,破解協作風險!

    企業網絡安全入門:從VPN、信任到內網穿透,你該怎么選?

    文章對比分析了VPN、信任和內網穿透技術,指出信任安全、體驗更好,但實施復雜,適合高安全
    的頭像 發表于 10-23 11:42 ?967次閱讀
    企業網絡<b class='flag-5'>安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內網穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    導語:信任- 數字化轉型的安全基石 在數字化轉型浪潮中,企業網絡邊界日益模糊,遠程辦公、多云環境、移動設備和第三方協同成為常態,傳統安全架構已難以應對無處不在的接入挑戰和愈發復雜的內
    發表于 09-09 15:33

    Jtti.cc信任安全防護架構實施在VPS云服務器構建指南

    隨著云計算技術的快速發展,VPS云服務器已成為企業數字化轉型的重要基礎設施。傳統邊界防護模式已無法應對日益復雜的網絡威脅,信任安全防護架構的實施成為保障云環境
    的頭像 發表于 08-21 15:39 ?901次閱讀

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網絡訪問?信任網絡訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發表于 08-05 09:34 ?1396次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網關的應用場景

    近年來,越來越多的企業選擇用信任替換VPN,構建新型遠程訪問系統,保證遠程辦公、遠程運維的安全。但是,信任憑借“持續驗證、永不
    的頭像 發表于 07-25 17:40 ?1272次閱讀

    Claroty BMS 網絡安全解決方案中文資料

    電子發燒友網站提供《Claroty BMS 網絡安全解決方案中文資料.pdf》資料免費下載
    發表于 06-17 17:03 ?1次下載

    IPv6 與信任架構重塑網絡安全新格局

    現如今,網絡安全形勢日益嚴峻,傳統網絡安全架構的局限性愈發凸顯。在此背景下,IPv6和信任架構逐漸成為該領域的焦點,它們的融合正為網絡
    的頭像 發表于 06-10 13:25 ?1422次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>架構</b>重塑網絡<b class='flag-5'>安全</b>新格局

    聯網未來發展趨勢如何?

    ,人們才會更加信任和接受聯網技術。 綜上所述,聯網行業的未來發展趨勢非常廣闊。智能家居、工業互聯網
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    Linux生態中已集成MQTT、TCP/IP、ZigBee等聯網常用協議棧,開發者可直接調用或移植,避免從實現協議的復雜性。此外,龐大的開源社區(如Contiki、RT-Thread)提供了豐富
    發表于 05-26 10:32

    芯盾時代解決方案守護企業數據安全

    想要消除“過度信任”,信任是最好的選擇。與基于網絡位置構建信任區的傳統網絡安全架構相比,
    的頭像 發表于 04-18 15:48 ?1020次閱讀