女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

零信任是什么,為什么是網(wǎng)絡(luò)安全的熱門詞?

芯盾時代 ? 來源:芯盾時代 ? 作者:芯盾時代 ? 2021-02-15 16:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如果童話故事里的小紅帽懂“零信任”,還會被大灰狼吃掉嗎?

假設(shè)童話故事里有“零信任”,一切都將不同。首先,小紅帽在路上遇到大灰狼的時候,“零信任”會在關(guān)鍵時期,給小紅帽預(yù)警風(fēng)險,同時會加固外婆的房子,如增加圍欄、鎖、防盜門等,不會讓大灰狼那么容易進入房子。其次,“零信任”可以通過各種技術(shù)手段,幫助小紅帽識破偽裝成外婆的大灰狼。

A

零信任是何許人也?

童話故事里的“零信任”是假設(shè),在現(xiàn)實中則是站在移動互聯(lián)網(wǎng)基礎(chǔ)新形勢下的新安全理念。零信任將成為未來網(wǎng)絡(luò)安全的主流架構(gòu),企業(yè) IT 安全建設(shè)的必然選擇。

網(wǎng)絡(luò)安全發(fā)展幾十年,人們說到網(wǎng)絡(luò)安全,想到的是VPN、防火墻、殺毒軟件、漏洞掃描和網(wǎng)絡(luò)入侵檢測等等。而零信任到底是什么?怎么就成了網(wǎng)絡(luò)安全的熱門詞?我們以三只小豬的童話故事來解答以上問題。

大灰狼看到三只小豬,就像黑產(chǎn)看到了企業(yè)可竊取的巨大利益,大灰狼(黑產(chǎn))通過各種手段來攻破房子(企業(yè)業(yè)務(wù)系統(tǒng)),進而吃掉三只小豬(竊取利益)。三只小豬的房子堅固度,就像是企業(yè)的安全防護手段。現(xiàn)實中,企業(yè)會在房子外面增加圍欄、門鎖、防盜門等措施加固房子,防止房子被物理破壞。而黑產(chǎn)可以通過收買“壞豬”來打開房門,還可以偽裝成“豬媽媽”進入房子。

如果三只小豬懂“零信任”,他們可以通過判斷誰是“壞豬”、識破冒牌“豬媽媽”來保護自己,防止大灰狼進入房子;當然即便大灰狼經(jīng)過很好的偽裝進入了房子,也可以通過不間斷分析監(jiān)督,在不同的風(fēng)險程度時,采取不同的處置手段,若風(fēng)險程度較高,便可直接驅(qū)逐來斷絕風(fēng)險。

由此可以看出,零信任不是單一的產(chǎn)品、技術(shù)能夠?qū)崿F(xiàn)的,企業(yè)也不可能通過單一的產(chǎn)品和技術(shù)一步到位的將原業(yè)務(wù)系統(tǒng)改為零信任架構(gòu)。

市場上主流的零信任理念觀點

在介紹目前市場上主流的零信任之前,先科普下邊界概念是什么?邊界即執(zhí)行安全控制的載體。在三只小豬故事里,房子是他們的安全邊界,攻破了房子就會被吃掉。數(shù)字時代下的云計算物聯(lián)網(wǎng)等新興技術(shù)的快速發(fā)展,企業(yè)傳統(tǒng)的以網(wǎng)絡(luò)作為邊界安全的架構(gòu)正在逐漸失效,而不以邊界為信任條件,以“人”為核心的零信任安全更符合當下企業(yè)的業(yè)務(wù)安全需求。

從2004年耶利哥論壇提出去邊界化安全理念,到2010年“零信任之父”John Kindervag提出零信任網(wǎng)絡(luò)模型概念,至2020年零信任方案在多行業(yè)落地,并陸續(xù)推出零信任相關(guān)標準,零信任安全正在快速普及應(yīng)用,將成為企業(yè) IT 安全建設(shè)的必然選擇。

零信任即永不信任,始終驗證。默認情況下不信任網(wǎng)絡(luò)內(nèi)部和外部的任何人/設(shè)備/系統(tǒng),需要基于認證和授權(quán)重構(gòu)訪問控制的信任基礎(chǔ)。

谷歌:讓每位谷歌員工都可以在不借助VPN的情況下通過不受信任的網(wǎng)絡(luò)順利開展工作

谷歌BeyondCorp計劃的目標是提高員工和設(shè)備訪問內(nèi)部應(yīng)用程序的安全性。谷歌認為傳統(tǒng)防火墻的保護效果變得不明顯,不如破除內(nèi)外網(wǎng)實行統(tǒng)一,將所有應(yīng)用部署在公網(wǎng)上,用戶不再需要通過VPN連接到內(nèi)網(wǎng),而是通過與設(shè)備為中心的認證、授權(quán)工作流,實現(xiàn)員工任何地點對資源的訪問。Google平等對待位于外部公共網(wǎng)絡(luò)和本地網(wǎng)絡(luò)的設(shè)備,默認均不會授予任何特權(quán),準確識別設(shè)備、用戶,移除對網(wǎng)絡(luò)的信任,實現(xiàn)基于已知設(shè)備和用戶的訪問控制,并動態(tài)更新設(shè)備和用戶信息,從而保證用戶獲得流暢的資源訪問體驗。

Gartner:取代VPN,零信任不意味邊界的消失

Gartner將零信任網(wǎng)絡(luò)訪問(ZTNA)定義為產(chǎn)品和服務(wù),它創(chuàng)建一個基于身份和上下文的邏輯訪問邊界,包括一個用戶和一個應(yīng)用或一組應(yīng)用程序。Gartner分析師認為,ZTNA增強了傳統(tǒng)VPN技術(shù)應(yīng)用程序訪問能力,減少員工和合作伙伴之間需要的訪問信任。安全和風(fēng)險管理領(lǐng)導(dǎo)人應(yīng)試點ZTNA項目,或迅速擴大遠程訪問。

微軟:致力于搭建身份作為新的安全邊界

微軟通過強調(diào)身份驅(qū)動型安全解決方案,并專注于通過強身份驗證,消除密碼、檢驗設(shè)備健康狀態(tài)以及安全訪問公司資源來保護用戶身份。

NIST:零信任(ZT)&零信任架構(gòu)(ZTA)

零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡(luò)環(huán)境已經(jīng)被攻陷的前提下,當執(zhí)行信息系統(tǒng)和服務(wù)中的每次訪問請求時,降低其決策準確度的不確定性。零信任架構(gòu)(ZTA)則是一種企業(yè)網(wǎng)絡(luò)安全的規(guī)劃,它基于零信任理念,圍繞其組件關(guān)系、工作流規(guī)劃與訪問策略構(gòu)建而成。

零信任安全帶來的實際社會價值

通過零信任安全體系架構(gòu)的建設(shè),以人工智能、大數(shù)據(jù)等技術(shù)與業(yè)務(wù)高度融合,能夠為企業(yè)提供多方面的實際社會價值有:

第一方面:能發(fā)現(xiàn)并解決由于身份信息泄露、冒用、盜用、特權(quán)賬號、賬號共享等等的身份欺詐風(fēng)險。

第二方面:能發(fā)現(xiàn)并解決各類移動終端的安全風(fēng)險,能解決網(wǎng)絡(luò)設(shè)備、服務(wù)器、wifi、vpn等等設(shè)備的二次認證,從而避免了各類型設(shè)備的欺詐風(fēng)險。

第三方面:基于人工智能技術(shù),通過連續(xù)認證實現(xiàn)動態(tài)行為監(jiān)控,通過規(guī)則引擎來實現(xiàn)動態(tài)授權(quán),通過機器學(xué)習(xí)引擎來發(fā)現(xiàn)新的風(fēng)險,從而能夠?qū)崟r的發(fā)現(xiàn)并解決用戶的行為風(fēng)險。

第四方面:兼容移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、5G等等新興應(yīng)用場景,為企業(yè)的新時期信息化建設(shè)或信息化數(shù)字轉(zhuǎn)型提供有效的安全保障。

需以“人”為核心實現(xiàn)零信任安全

芯盾時代認為,零信任體系的目標是建立一個不依賴于城墻和壕溝的防御體系,基于用戶身份、位置,相關(guān)業(yè)務(wù)數(shù)據(jù)、管理數(shù)據(jù)等各種信息的相互關(guān)系,場景匹配等各種微分化的情況來判斷、確定以及響應(yīng)訪問的合法性。在移動互聯(lián)網(wǎng)時代,應(yīng)從設(shè)備、身份和行為等維度入手,持續(xù)驗證“人”是否可信,并根據(jù)狀態(tài)進行及時處置,實現(xiàn)身份/設(shè)備管控、持續(xù)認證、動態(tài)授權(quán)、威脅發(fā)現(xiàn)與動態(tài)處理的閉環(huán)操作,保障企業(yè)業(yè)務(wù)場景的動態(tài)安全。

零信任安全是在網(wǎng)絡(luò)發(fā)展的歷程中由需求逐步產(chǎn)生的,它的出現(xiàn)重構(gòu)了以身份為信任的安全防護機制,對數(shù)字時代的發(fā)展浪潮中網(wǎng)絡(luò)核心價值點-“人”進行全方位的安全防護。

原文標題:童話故事里的“零信任”

文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:童話故事里的“零信任”

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Claroty SRA 支持信任安全架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    在過去的二十年里,信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、
    的頭像 發(fā)表于 06-18 11:34 ?227次閱讀
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

    芯盾時代入選《中國網(wǎng)絡(luò)安全細分領(lǐng)域產(chǎn)品名錄》 信任領(lǐng)域排名第一

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《中國網(wǎng)絡(luò)安全細分領(lǐng)域產(chǎn)品名錄》。芯盾時代旗下信任業(yè)務(wù)安全平臺(SDP)系列產(chǎn)品憑借領(lǐng)先的核心技術(shù)、優(yōu)異
    的頭像 發(fā)表于 06-18 11:04 ?1002次閱讀
    芯盾時代入選《中國<b class='flag-5'>網(wǎng)絡(luò)安全</b>細分領(lǐng)域產(chǎn)品名錄》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>領(lǐng)域排名第一

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 13:25 ?640次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構(gòu)重塑<b class='flag-5'>網(wǎng)絡(luò)安全</b>新格局

    芯盾時代入選嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜

    近日,嘶吼安全產(chǎn)業(yè)研究院正式發(fā)布了《嘶吼2025網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》。芯盾時代作為領(lǐng)先的信任業(yè)務(wù)安全代表廠商,實力入選
    的頭像 發(fā)表于 05-30 15:18 ?470次閱讀

    芯盾時代以AI賦能的信任業(yè)務(wù)安全實踐

    此前,2025年4月28日~5月1日,全球最具影響力的網(wǎng)絡(luò)安全盛會RSAC 2025在美國舊金山舉辦,吸引了全球44,000名網(wǎng)絡(luò)安全從業(yè)者參與。大會以“Many Voices. One
    的頭像 發(fā)表于 05-10 09:52 ?470次閱讀

    芯盾時代連續(xù)十一次入選安全牛《中國網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布《中國網(wǎng)絡(luò)安全行業(yè)全景圖(第十二版)》(以下簡稱“全景圖”)。芯盾時代連續(xù)十一次上榜全景圖,成功入選信任
    的頭像 發(fā)表于 05-07 10:53 ?1915次閱讀

    芯盾時代解決方案守護企業(yè)數(shù)據(jù)安全

    想要消除“過度信任”,信任是最好的選擇。與基于網(wǎng)絡(luò)位置構(gòu)建信任區(qū)的傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)相比,
    的頭像 發(fā)表于 04-18 15:48 ?407次閱讀

    Lansweeper:強化網(wǎng)絡(luò)安全與資產(chǎn)管理

    使用 Lansweeper 全面了解您的 IT 資產(chǎn)清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現(xiàn)您甚至不知道的資產(chǎn)并消除盲點。 風(fēng)險緩解 通過審計預(yù)防措施預(yù)測潛在的網(wǎng)絡(luò)安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?473次閱讀

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān)

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實施信任
    的頭像 發(fā)表于 12-24 13:52 ?519次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤網(wǎng)絡(luò)安全團隊密切關(guān)注行業(yè)發(fā)展趨勢,致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識別到系統(tǒng)的薄弱點并定義網(wǎng)絡(luò)安全目標,開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?1128次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    芯盾時代連續(xù)入選“中國網(wǎng)絡(luò)安全企業(yè)100強”

    日前,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛正式發(fā)布“中國網(wǎng)絡(luò)安全企業(yè)100強(第十二版)”。芯盾時代作為領(lǐng)先的信任業(yè)務(wù)
    發(fā)表于 12-02 11:58 ?298次閱讀

    簡單認識芯盾時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決
    的頭像 發(fā)表于 11-01 16:28 ?767次閱讀

    IP風(fēng)險畫像如何維護網(wǎng)絡(luò)安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險畫像技術(shù)應(yīng)運而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?587次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1893次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?904次閱讀