衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是零信任?零信任的應用場景和部署模式

jf_49752725 ? 來源:jf_49752725 ? 作者:jf_49752725 ? 2024-03-28 10:44 ? 次閱讀

零信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任和網絡位置的默認綁定關系。

一、零信任安全模型的核心理念可以概括為以下幾點:
1. 基于身份的訪問控制:不是網絡位置,而是實體的身份成為授權訪問的關鍵。所有用戶和設備在被允許訪問資源之前都必須經過嚴格的身份驗證和授權檢查。
2. 持續的信任評估:授權決策不再依賴于傳統靜態標準,如用戶的地理位置或網絡內部/外部。相反,零信任模型要求對用戶的行為和環境進行連續監控,并根據實時數據動態調整訪問權限。
3. 動態訪問管理:系統會不斷監測用戶的行為、設備狀態和網絡環境,以便在任何必要時刻迅速調整訪問權限,確保只有合規的活動能夠獲得所需資源的訪問。
4. 最小化權限原則:按照“只必需”的原則來分配權限,確保用戶和設備只能訪問完成特定任務所必須的最少資源。這有助于限制一旦發生安全事件時影響的范圍。

二、零信任安全模型的組成部分NIST 800-207標準文檔中提及的三類技術架構具體如下:
1.SDP (軟件定義邊界):它主要用于控制從用戶端到業務應用的訪問,即南北向訪問控制。這通常適用于遠程辦公等場景,其中用戶需要從外部網絡訪問內部資源。SDP確保只有經過驗證的用戶才能訪問應用,無論他們的物理位置如何。
2.MSG (微隔離):這種架構用于在數據中心內部,即東西向的訪問控制。微隔離技術確保了數據中心內的各個系統和應用程序之間的通信是安全的,限制了潛在的橫向移動,從而降低了一個系統被破壞會影響到其他系統的風險。
3.IAM (增強型身份治理):聚焦于身份管理和認證以及權限管理。增強型身份治理確保只有具備適當憑證和權限的用戶才能訪問敏感資源。這包括多因素認證、單點登錄、屬性基訪問控制等技術的應用

三、零信任應用場景
1. 遠程辦公:隨著遠程辦公的普及,當員工需要在家中或其他地點訪問企業資源時,零信任可以確保只有經過身份驗證和授權的用戶才能訪問網絡資源,無論他們身在何處。
2. 多云和混合云環境:組織可能使用來自不同云服務提供商的服務,或者同時使用公有云和私有云。零信任策略可以幫助統一管理復雜的多云和混合云環境中的訪問權限,并確保數據安全。
3. 合作伙伴和第三方訪問:組織通常需要與合作伙伴、供應商和其他第三方共享資源。零信任可以為這些外部實體分配臨時訪問權限,并限制其訪問范圍,防止數據泄露。
4. 內外網混合辦公:為企業職場、分支提供內外網一致的訪問體驗,解決內網權限策略腐化、失效等安全問題,實現基于身份的訪問控制和動態評估,減少安全運維工作量、提升實際安全效果。
5. 攻防演練安全加固:在常態化安全攻防場景中,可以通過零信任收縮暴露面,事前安全加固、事中檢測及阻斷、事后溯源審計,以此來提高攻擊者攻擊成本。
6. 終端數據防泄密:通過BYOD終端訪問研發、設計、制造、公文、財務等敏感數據時,會帶來數據泄密風險,可以通過零信任終端數據防泄密,來提高終端數據安全性。

四、零信任網絡的部署模式

實現零信任訪問控制的方式多樣,以適應不同組織的獨特需求和現有資源。以下是幾種典型的零信任部署模式:

1. 本地部署(On-premises):在這種模式下,零信任網絡架構被配置在公司自己的數據中心或內部網絡環境中。這適合那些需要對安全基礎結構有高度控制權的企業。不過,這可能需要較高的初始資金投入以及專業知識,以便構建和維護這個系統。
2. 云托管(Cloud-hosted):在這種模式下,零信任解決方案是部署在云服務提供商的基礎架構上的。這種方案的優勢在于其靈活性較高,能迅速適應組織的變化和發展。與本地部署相比,云托管通常具有更低的起始成本和更簡便的維護程序。
3. 混合部署(Hybrid):混合部署結合了本地和云托管的特點,通過兩者的優勢來達成組織特定的安全目標。根據組織的安全政策和資源狀況,可以靈活地在本地數據中和云端之間進行選擇和調整。
4. 軟件即服務(SaaS):基于零信任模型的身份和訪問管理(IAM)解決方案可以通過SaaS模式來實現。這種方式免除了企業自行維護底層基礎設施的需求,能夠迅速支援并實踐零信任策略。

選擇合適的部署模式時,應綜合考慮組織的具體需求、資源狀況和安全策略。例如,對于那些需要對基礎結構擁有高度控制權的組織而言,本地部署可能更為理想;而如果追求易用性和靈活性,則云托管或SaaS方案可能更加適宜。最關鍵的是,所選的部署模式應當能夠滿足組織的網絡安全需求,并能隨時調整以應對不斷演變的網絡威脅。

我們擁有專業的技術人員和優質的服務團隊,結合國內外廠家:深信服、華為、Fortinet(飛塔)、思科、天融信、綠盟等為您的企業提供專業的零信任解決方案,為您節省成本、提升效率。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60202
  • 數據安全
    +關注

    關注

    2

    文章

    684

    瀏覽量

    30001
收藏 人收藏

    評論

    相關推薦

    華為 Flexus 云服務器 X 實例實測 - 信任訪問方案 Next Terminal

    運行。 ? Flexus X 實例具備優異的 靈活性和擴展性 ,支持按需調整計算、存儲和網絡資源,以滿足各種業務需求。其增強的安全性和可靠性,結合按需付費模式,提供了更高的性價比和成本控制能力。 說了這么多,眼見為實,讓我們用 信任
    的頭像 發表于 01-22 17:57 ?103次閱讀
    華為 Flexus 云服務器 X 實例實測 - <b class='flag-5'>零</b><b class='flag-5'>信任</b>訪問方案 Next Terminal

    芯盾時代中標寶雞市金臺醫院信任安全認證網關

    芯盾時代中標寶雞市金臺醫院信任安全認證網關,通過人工智能技術賦能,對網絡環境中所有用戶實施信任理念,實現身份/設備管控、持續認證、動態授權、威脅發現與動態處理的閉環操作,進而實現企
    的頭像 發表于 12-24 13:52 ?192次閱讀

    芯盾時代參編的信任體系行業標準即將施行

    近日,工信部發布公告,芯盾時代深度參與編寫的行業標準《YDT 4598.5-2024 面向云計算的信任體系 第5部分:業務安全能力要求》(以下簡稱《業務安全》)將于2025年2月1日正式施行。
    的頭像 發表于 12-23 16:20 ?290次閱讀

    華為入選國際權威機構信任邊緣領域推薦廠商

    簡稱“報告”),對全球25家信任邊緣方案(SD-WAN、ZTNA、SWG等關鍵技術,即SASE)廠商進行了綜合性評估。報告對信任邊緣市場進行定義與深入剖析。華為憑借在SASE先進技
    的頭像 發表于 12-23 13:42 ?435次閱讀

    芯盾時代參與編寫信任相關標準

    近日,《信任體系身份認證與訪問控制技術規范》標準(以下簡稱《標準》)第三次編寫工作會議在北京成功舉辦。來自芯盾時代、中國電子科技集團公司第十五研究所、北京郵電大學等牽頭單位和參編單位的專家代表
    的頭像 發表于 11-05 11:07 ?849次閱讀

    簡單認識芯盾時代信任業務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態勢。IDC報告顯示,2023年中國信任網絡訪問解決方案市場的規模達23.3億元,同比增長25.5%。
    的頭像 發表于 11-01 16:28 ?364次閱讀

    芯盾時代入選《現代企業信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發布了《現代企業信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在信任市場卓越的品牌影響力、領先的產品方案、豐富的實踐
    的頭像 發表于 08-28 09:45 ?554次閱讀

    芯盾時代參與《信任體系身份認證與訪問控制技術規范》標準編寫會議

    日前,《信任體系身份認證與訪問控制技術規范》標準參編單位首次集體會議在北京成功舉辦。來自芯盾時代、中國電子科技集團公司第十五研究所、北京郵電大學等牽頭和參編單位的專家代表參加了會議。
    的頭像 發表于 08-28 09:39 ?596次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領先的云服務提供商Akamai宣布,其信任平臺Akamai Guardicore Platform已成功集成了生成式AI技術。這一創新舉措主要體現在Guardicore助手和AI Labeling兩大功能的推出,為企業的網絡安全和運營管理帶來了前所未有的便捷和
    的頭像 發表于 06-13 09:17 ?584次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數字化時代,網絡安全已成為各個組織面臨的一項重大挑戰。隨著技術的快速發展,攻擊手段也在不斷演變和升級,傳統的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,信任安全
    的頭像 發表于 05-27 10:18 ?1028次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全防護能力的新范式

    芯盾時代參與的國家標準《網絡安全技術 信任參考體系架構》發布

    近日,國家市場監督管理總局、國家標準化管理委員會發布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43696-2024《網絡安全技術 信任參考體系架構》(以下簡稱《標準》)正式發布,并于2024年11月1日正式施行。
    的頭像 發表于 05-16 14:21 ?1079次閱讀
    芯盾時代參與的國家標準《網絡安全技術 <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構》發布

    芯盾時代中標中國聯通某省分公司 以信任賦能遠程訪問安全

    芯盾時代中標中國聯通某省分公司信任遠程訪問安全,實現數據訪問最小化授權、網絡暴露面收斂、細粒度動態訪問控制等功能,為客戶建立內外網一體的信任遠程辦公體系。
    的頭像 發表于 04-16 11:32 ?602次閱讀
    芯盾時代中標中國聯通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠程訪問安全

    芯盾時代中標江蘇省蘇豪控股集團 信任實現業務訪問的高安全性

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 信任實現業務訪問的高安全性
    的頭像 發表于 03-26 14:07 ?404次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 <b class='flag-5'>零</b><b class='flag-5'>信任</b>實現業務訪問的高安全性

    5G雙域專網+信任的神奇魔法

    企業提供了更快速、更可靠的連接,同時具備更高級別的安全保障。它將公共網絡與私有網絡結合,為企業打造了一個安全、高效的通信環境。而信任模型則從根本上顛覆了傳統的網絡安全理念,不再信任內部網絡,而是將每個用戶和設
    的頭像 發表于 03-25 11:04 ?624次閱讀
    5G雙域專網+<b class='flag-5'>零</b><b class='flag-5'>信任</b>的神奇魔法

    芯盾時代中標正川股份 信任替換VPN更安全更便捷

    芯盾時代中標重慶正川醫藥包裝材料股份有限公司(簡稱:正川股份),基于信任安全理念,重構企業遠程接入系統,替代客戶采用VPN接入辦公的方案,保障企業在遠程辦公等場景中的業務安全。
    的頭像 發表于 03-19 11:26 ?640次閱讀
    芯盾時代中標正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更安全更便捷
    百家乐官网电话投注多少| 大发888娱乐城客户端lm0| 网上赌百家乐可信吗| 至尊百家乐官网贺一航| 百家乐官网开户送十元| 百家乐官网洗码全讯网| 太阳城百家乐官网试玩优惠| 百家乐官网平玩法lm0| 百家乐官网赌场作弊| 博乐百家乐官网游戏| 来博百家乐官网现金网| 百家乐官网庄闲分布概率| 庐江县| 龙井市| 百家乐官网投注翻倍方法| 百家乐官网鸿泰棋牌| 兴城市| 尊爵娱乐| 百家乐官网流水打法| 在线百家乐官网游戏软件| 捷豹百家乐官网的玩法技巧和规则| 罗盘24山作用| 百家乐平注常赢打法| 百家乐玩法官网| 棋牌评测| 百家乐官网怎么注册| 百家乐官网首选| 信誉百家乐博彩网| JJ百家乐的玩法技巧和规则| 金宝博娱乐城返水| 百家乐官网大赢家小说| 百家乐官网美女真人| 百家乐官网五湖四海娱乐场开户注册| 百家乐管理启发书| 威尼斯人娱乐城地址lm0| 澳门葡京赌场美女| 百家乐官网龙虎斗等| 送现金百家乐官网的玩法技巧和规则 | 百家乐官网必赢法软件| 百家乐真人娱乐场| 大发888娱乐城出纳|