网络安全:未来安全的坚固锁

网上科普有关“网络安全:未来安全的坚固锁”话题很是火热,小编也是针对网络安全:未来安全的坚固锁寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助...

网上科普有关“网络安全:未来安全的坚固锁”话题很是火热,小编也是针对网络安全:未来安全的坚固锁寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。

企业实现零信任网络能够获得什么效果?实施零信任网络使得企业网络安全水平提升、合规审计能力提升、生产效率提升,其可作为网络安全体系的“骨架”连接其他安全技术,笔者认为零信任网络是更符合发展潮流的IT设施建设方案。

零信任网络实现了身份、设备、应用的动态信任评估体系,并通过信任评估进行作用于资源访问路径上持续的访问控制。零信任技术使得网络平台具备层次化的、一致的、持续的访问控制能力。

在边界防护体系中,安全产品堆砌在网络边界,意图建立起一道防线阻隔网络攻击,内网则成为信任区,内网的东西向流量缺少最基础的访问控制能力。这种体系下内网计算机失陷后,攻击者能够利用设备固有的信任和已授予用户的信任来进一步横向移动、访问资源。

零信任网络则以资源保护为核心诉求规划防护体系,通过在所有资源访问路径上建立访问控制点,收敛了资源暴露面,综合资源访问过程中包括身份、设备、环境、时间在内的所有网络空间因素对访问行为进行可信度判断,以此为依据从网络可见性、资源可见性、资源访问权限三个层级进行访问控制。

典型的企业IT系统建设呈现烟囱式,各个系统相互独立,企业成员需要在每个系统上建立账号,弱密码、各系统用同一个密码、密码长期不更改等问题无法根除。当人员流动、人员职责变更时账号身份管理出现疏漏难以避免,导致人员权限膨胀,遗留大量僵尸账号等问题。在面对网络攻击时,这些失控身份将成为攻击者渗透企业的切入点,获取资源的入口。企业可以通过建设IAM系统,对身份统一管理,建立多因子、SSO认证,缓解身份失控风险,强化认证强度和可信度。然而IAM系统是基于应用层进行访问控制,无法防护对操作系统、中间件等的攻击。

零信任网络在围绕资源建立了访问控制点后,进一步实现以身份为中心访问控制策略。工程实践上,零信任架构能够与IAM系统对接,集成现有身份和访问管理能力,实质上扩展了IMA的作用边界,将其对应用层的保护延伸到网络接入层。

企业的办公环境正变得越来越复杂,员工需要能使用公司配发资产、个人自带设备或者移动设备访问企业资产,这对企业网络安全带来巨大挑战。企业IT和安全人员需要面对设备黑洞,有多少员工自带办公设备、哪个设备现在是谁在用、某个IP是谁的什么设备,当应急响应事件发生时如何快速定位到谁的设备出现异常。EPP、EDR、CWPP等主机防护安全产品能够对设备资产进行管理,但是缺少将设备资产与企业数字身份关联的能力。

零信任网络为所有设备建立标识,关联设备与使用者身份,将设备状态作为访问控制策略的关键因素,纳入信任度评价体系,不同设备类型、不同设备状态计算出不同信任度,不同信任度设定合理的资源访问权限。在实践中,设备管理可以采用灵活的解决方案,例如对公司设备资产颁发专用数字证书赋予唯一身份认证,员工自带设备则安装客户端软件进行基线检测。

零信任体系能够与传统安全产品集成,或者直接使用传统安全产品实现。以NIST抽象的零信任架构为例:策略决策点可与IAM系统对接实现身份信息的获取和认证授权,持续评估可结合UEBA、SOC、SIEM等系统实现,设备资产的标识和保护可以使用EDR类产品,设备资产可以安装DLP类产品实现端到端的资源保护。

满足等保2.0的解决方案

等保2.0完善了我国网络安全建设标准,其提出的一个中心三重防护思想与零信任思想高度契合。在CSA发布的《SDP实现等保2.0合规技术指南白皮书》中,CSA中国区专家梳理了SDP与等保技术要求点的适用情况,零信任技术在等保2.0技术要求的网络架构、通信传输、边界安全、访问控制、安全审计、身份鉴别等要求项上均有良好适用性。

企业将信息系统、资源部署在私有或者云数据中心,员工通过办公场所的有线固网、企业专有WIFI等方式接入网络获取工作所需资源。外出员工、企业分支机构、合作伙伴则通过***与数据中心建立连接,进行日常办公和信息交互。用户使用不同工具对资源进行访问。

在零信任网络下,无论员工在办公场所、机场、高铁,无论资源在私有数据中心还是公有云上,其都能通过零信任网络提供的“身份、设备、应用”信任链访问有权访问的资源。

随着企业数据中心和分支机构增多,异地数据中心繁多,核心应用上云,大量应用第三方SaaS,其办公环境愈发复杂,员工一项工作需要多种资源,所需资源分布在不同物理设施,工作时常要登录多个系统,来回切换不同的***。

零信任网络通过统一的认证管理,使得员工一次登录即可获得应有的应用访问权限,同时使用部署在不同位置的应用,极大改善了工作效率和工作体验。

关于“网络安全:未来安全的坚固锁”这个话题的介绍,今天小编就给大家分享完了,如果对你有所帮助请保持对本站的关注!

本文来自作者[缪宇]投稿,不代表加商百科号立场,如若转载,请注明出处:https://jsnthtmy.com/cshi/202501-6439.html

(299)

文章推荐

  • 四六级考试具体时间安排

    网上科普有关“四六级考试具体时间安排”话题很是火热,小编也是针对四六级考试具体时间安排寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。英语四六级的考试时间为:1、英语四级:每年6月和12月第二个星期六,具体时间为09:00-11:20。2、英语六级:每年6月和

    2024年12月15日
    42
  • 债券etf是怎么回事

    网上有关“债券etf是怎么回事”话题很是火热,小编也是针对债券etf是怎么回事寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。债券ETF是指以债券指数为跟踪标的的ETF。按照债券ETF的运作方式,可以分为单市场实物债券ETF和现金债券ETF。单市场实物债券

    2024年12月22日
    150
  • 债券与股市是正相关还是负相关

    网上有关“债券与股市是正相关还是负相关”话题很是火热,小编也是针对债券与股市是正相关还是负相关寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。股市的表现往往是投资者对实体经济增长的一个预期,往往超前于实体经济;而债市往往与股市负相关。所以,股市被称为红宏观

    2024年12月22日
    177
  • 债券期限六年怎么算

    网上有关“债券期限六年怎么算”话题很是火热,小编也是针对债券期限六年怎么算寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。政府7%的报酬率是扰乱因素,不作考虑。我们用9%作为折现率。六年,半年付息一次,按12期计算,每期折现率为4.5%,每期息票=1000

    2024年12月23日
    188
  • 如何在家不工作还能赚到钱?

    网上有关“如何在家不工作还能赚到钱?”话题很是火热,小编也是针对如何在家不工作还能赚到钱?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。疫情之后辞职在家,躺平一段时间后,算账发现自己不用工作也收到合计2万多的被动收入。什么是被动收入?可以参考房租收租和银

    2024年12月25日
    169
  • 政府债券和国库券的区别

    网上有关“政府债券和国库券的区别”话题很是火热,小编也是针对政府债券和国库券的区别寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。区别主要有时间、类型。具体如下:1、国债一般指期限在1年以上的债券,国库券一般是指期限在1年以下的债券。2、(中长期)国债属于

    2024年12月27日
    175
  • 股票牛市初期轮涨规律分析

    网上有关“股票牛市初期轮涨规律分析”话题很是火热,小编也是针对股票牛市初期轮涨规律分析寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。我们都知道牛市行情主要是看涨的,在这种大涨小跌里面各个板块都有不错的表现,纵观历次牛市不同板块的上涨都有一定内在的规律,那

    2024年12月31日
    195
  • 石油在涨,中石油股价为什么跌-

    网上科普有关“石油在涨,中石油股价为什么跌?”话题很是火热,小编也是针对石油在涨,中石油股价为什么跌?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。博主语:看了这篇文章,在目前,在制度没有改进之前,在贪官没有伏法之前,你,还会买股票吗?股民一研究股市上涨下跌

    2025年01月05日
    323
  • 新手如何快速学会炒股?

    网上科普有关“新手如何快速学会炒股?”话题很是火热,小编也是针对新手如何快速学会炒股?寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。当很多没有买过股票的人在生活中听到老手们在谈论股票话题的时候,就会觉得有点高深,想着自己怎么才能快速的学会炒股呢?怎么才能够像

    2025年01月08日
    331
  • 今日豆油最新价格行情金投网

    网上科普有关“今日豆油最新价格行情金投网”话题很是火热,小编也是针对今日豆油最新价格行情金投网寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助到您。豆油主力9374.00,豆油22118322.00,豆油21129620.00,豆油22019374.00,豆油220

    2025年01月12日
    289

发表回复

本站作者后才能评论

评论列表(4条)

  • 缪宇
    缪宇 2025年01月13日

    我是加商百科号的签约作者“缪宇”!

  • 缪宇
    缪宇 2025年01月13日

    希望本篇文章《网络安全:未来安全的坚固锁》能对你有所帮助!

  • 缪宇
    缪宇 2025年01月13日

    本站[加商百科号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 缪宇
    缪宇 2025年01月13日

    本文概览:网上科普有关“网络安全:未来安全的坚固锁”话题很是火热,小编也是针对网络安全:未来安全的坚固锁寻找了一些与之相关的一些信息进行分析,如果能碰巧解决你现在面临的问题,希望能够帮助...

    联系我们

    邮件:加商百科号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们