衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

實現無摩擦零信任安全的三個關鍵

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Mike Epley ? 2022-11-07 11:18 ? 次閱讀

在 COVID-19 大流行爆發之前,美國國防部 (DoD) 已經朝著完全無邊界的安全環境邁進。現在,該機構已經全面進入了一個幾乎開放的領域,過去存在的物理限制已基本消除,針對其勞動力、工具、供應鏈和運營的新型威脅比比皆是。

國防部的回應是瞄準零信任網絡安全架構,但這種做法也存在自己的問題。不斷重申用戶和系統身份并強制執行授權的需求可能會產生巨大的摩擦 - 定義為由于安全要求而阻止或延遲主要任務的任何情況 - 這鼓勵使用繞過或過度廣泛的訪問,這兩者都不利于成功的防御行動。

但是,通過自動化和虛擬化的基礎架構以及用戶行為分析,國防部可以保持強大的零信任立場,同時顯著減少摩擦和用戶挫敗感。方法如下。

自動執行聲明性訪問

零信任需要更多的系統檢查:用戶的訪問需求不斷變化,身份驗證和授權程序需要不斷更新。使用手動干預來跟上這些檢查和更改可能效率低下并帶來風險。

最好使用聲明性訪問控制,而不是命令性控件。使用聲明性訪問模型,系統設置為根據基礎交互的意圖和需求提供訪問。通常,對與用戶需求匹配的規則進行編碼本質上側重于數據保護屬性:例如,類型、來源和傳播。相反,命令式模型依賴于參與者及其行為的關系。隨著參與者的變化或系統的發展和相互集成,聲明式訪問控制更加一致和可預測 - 就像國防部向云和邊緣計算沖刺時的情況一樣。

國防部已經朝著這個方向前進,但大流行加速了對基于屬性的訪問控制 (ABAC) 和基于角色的動態訪問控制 (RBAC) 的需求。ABAC 會考慮特定的用戶屬性,并在決定是否允許訪問時考慮這些屬性。動態 RBAC 支持基于用戶角色或職務等傳統屬性進行訪問,但也將訪問權限限制為僅特定任務所需的功能。動態 RBAC 還可能考慮微妙之處,例如不同的經驗和認證級別。

這兩種做法都需要一個底層的自動化層,可以立即將聲明性請求轉換為命令性授權、授權限制或完全阻止請求。以無縫方式自動安全地授權訪問可以使用戶實時獲取所需的信息或使用新系統,而不會影響安全性。

虛擬化安全環境

即使用戶可以訪問信息,他們使用的系統仍然有可能不像以前那樣安全。盡管云越來越普遍,但在大流行之前,國防部仍然通過物理方式處理其大部分安全性。人們使用國防部發行的筆記本電腦,通常是在國防部的網絡和系統上。這些系統使安全管理員更容易判斷用戶的計算機是否具有適當的病毒防護,并圍繞安全性做出合理的斷言。

當所有人都遠程時,許多物理保證突然消失了。雖然軍事人員仍在使用高度安全的設備,但許多在國防部工作的人更多地依賴可能并不完全安全的個人筆記本電腦和智能手機

虛擬化安全性可以幫助團隊克服這一挑戰。虛擬系統可以通過在用戶和他們正在訪問的系統之間提供抽象層來幫助管理員恢復其機構的安全態勢。管理員可以將保護措施(例如過濾、協議中斷以及自動備份和還原)插入其虛擬基礎架構中,以保護系統免受他們可能接觸到的任何惡意軟件的侵害。如果這些保護措施失敗,虛擬環境可以最大限度地減少其潛在的網絡安全爆炸半徑。

用戶行為分析中的分層

完成無摩擦零信任圖:實現用戶行為。可以根據用戶的行為模式對其進行監控;任何與正常模式的偏差都可能表示異常行為,表明用戶可能已受到威脅。

例如,用戶可以從他們在華盛頓特區的家庭辦公室訪問網絡,片刻之后,他們的憑據可用于從國外的IP地址訪問不同的數據集。檢測到此異常活動后,系統可以自動降低與用戶關聯的信任級別,并且僅降低該用戶。此操作可保護網絡,而無需將其他用戶排除在系統之外,這使他們能夠繼續工作而不會遇到任何不必要的中斷。

零信任網絡安全不一定是一種痛苦或破壞性的體驗。通過采用自動化、虛擬化和行為分析,管理員可以保護其網絡,并在同事執行任務時為他們提供支持。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 編碼
    +關注

    關注

    6

    文章

    957

    瀏覽量

    54951
  • 虛擬化
    +關注

    關注

    1

    文章

    381

    瀏覽量

    29856
收藏 人收藏

    評論

    相關推薦

    芯盾時代中標寶雞市金臺醫院信任安全認證網關

    芯盾時代中標寶雞市金臺醫院信任安全認證網關,通過人工智能技術賦能,對網絡環境中所有用戶實施信任理念,
    的頭像 發表于 12-24 13:52 ?193次閱讀

    簡單認識芯盾時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決方案市場的規模達23.3億元,同比增長25.5%。
    的頭像 發表于 11-01 16:28 ?364次閱讀

    簡述光刻工藝的三個主要步驟

    “ 光刻作為半導體中的關鍵工藝,其中包括3大步驟的工藝:涂膠、曝光、顯影。三個步驟有一異常,整個光刻工藝都需要返工處理,因此現場異常的處理顯得尤為關鍵
    的頭像 發表于 10-22 13:52 ?835次閱讀

    使用CLB擴展PWM實現F280049C驅動三個電機

    電子發燒友網站提供《使用CLB擴展PWM實現F280049C驅動三個電機.pdf》資料免費下載
    發表于 09-27 10:13 ?3次下載
    使用CLB擴展PWM<b class='flag-5'>實現</b>F280049C驅動<b class='flag-5'>三個</b>電機

    芯盾時代入選《現代企業信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發表于 08-28 09:45 ?555次閱讀

    可調變阻器三個引腳怎么區分

    可調變阻器,也稱為電位器或可變電阻器,是一種可以調節電阻值的電子元件。它廣泛應用于各種電子設備中,如音頻設備、電源管理、電機控制等。可調變阻器有三個引腳,分別是固定端、滑動端和可調端。這三個引腳
    的頭像 發表于 07-24 11:12 ?1492次閱讀

    時間繼電器應用的三個關鍵點是什么?

    時間繼電器應用的三個關鍵點:選型、安裝和調試。 一、時間繼電器的選型 確定時間繼電器的類型 時間繼電器按照工作原理可以分為電磁式、電子式和干簧式等幾種類型。電磁式時間繼電器具有結構簡單、價格低廉、可靠性高等特點,
    的頭像 發表于 06-21 10:00 ?924次閱讀

    微波測量的三個基本參量是什么

    微波測量是電子工程領域中的一重要分支,它涉及到對微波信號的頻率、幅度、相位等參數的測量。在微波測量中,有三個基本參量:頻率、幅度和相位。這三個參量是微波信號的基本特征,對于微波系統的設計、調試
    的頭像 發表于 05-28 14:46 ?1543次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數字化時代,網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,
    的頭像 發表于 05-27 10:18 ?1028次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    籬笆三個樁——記晶體極管的發明

    籬笆三個樁——記晶體極管的發明
    的頭像 發表于 05-12 08:14 ?878次閱讀
    一<b class='flag-5'>個</b>籬笆<b class='flag-5'>三個</b>樁——記晶體<b class='flag-5'>三</b>極管的發明

    芯盾時代中標中國聯通某省分公司 以信任賦能遠程訪問安全

    芯盾時代中標中國聯通某省分公司信任遠程訪問安全實現數據訪問最小化授權、網絡暴露面收斂、細粒度動態訪問控制等功能,為客戶建立內外網一體的
    的頭像 發表于 04-16 11:32 ?602次閱讀
    芯盾時代中標中國聯通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠程訪問<b class='flag-5'>安全</b>

    什么是信任信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其
    的頭像 發表于 03-28 10:44 ?3461次閱讀

    芯盾時代中標江蘇省蘇豪控股集團 信任實現業務訪問的高安全

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 信任實現業務訪問的高安全
    的頭像 發表于 03-26 14:07 ?405次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>實現</b>業務訪問的高<b class='flag-5'>安全</b>性

    芯盾時代中標正川股份 信任替換VPN更安全更便捷

    芯盾時代中標重慶正川醫藥包裝材料股份有限公司(簡稱:正川股份),基于信任安全理念,重構企業遠程接入系統,替代客戶采用VPN接入辦公的方案,保障企業在遠程辦公等場景中的業務安全
    的頭像 發表于 03-19 11:26 ?640次閱讀
    芯盾時代中標正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    光學系統熱化技術的三個大類

    熱化技術是指采用某種手段,對光學系統的溫度效應進行補償,保持像面不發生位移或者產生的位移很小。目前所采用的光學系統的熱化技術可分為三個大類。機械被動式熱化技術
    的頭像 發表于 02-21 12:36 ?1147次閱讀
    百家乐官网娱乐网址| 最好的百家乐官网娱乐场| 百家乐赌博软件下载| 互博百家乐官网现金网| 百家乐输一押二| 新濠百家乐官网的玩法技巧和规则| 册亨县| 威尼斯人娱乐网注册送38元彩金 | 鄂温| 赌球者| 百家乐庄闲对冲| 利来百家乐官网的玩法技巧和规则 | 网上百家乐骗局| 长赢百家乐官网赌徒| 百家乐官网澳门有网站吗| 香港六合彩的开奖结果| 威尼斯人娱乐场开户| 网上百家乐骗人不| 百家乐官网7scs娱乐场| 百家乐官网投注法减注| 六合彩网| 扑克王百家乐的玩法技巧和规则| 百家乐游戏怎样玩| 现场百家乐官网的玩法技巧和规则| 百家乐官网的保单打法| 皇冠足球投| 德州扑克筹码| 百家乐官网那个平台好| 百家乐官网打法分析| 欢乐谷线上娱乐| 百家乐什么方法容易赢| 百家乐推荐| 百家乐娱乐网会员注册| 香港百家乐玩法| 百家乐取胜秘笈| 81数理 做生意| 免费百家乐官网预测| 怎么玩百家乐官网的玩法技巧和规则| 百家乐官网赌机玩法| 皇冠百家乐官网代理网址| 平注打百家乐官网的方法|