国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

零信任的九個優秀實踐

安全 零信任
采用零信任對于企業來說似乎是一項艱巨的任務,但其付出將獲得更多的回報。

采用零信任對于企業來說似乎是一項艱巨的任務,但其付出將獲得更多的回報。

公共會計、咨詢和技術商Crowe公司的網絡安全管理顧問Michael Salihoglu指出,原有的安全模式就像是一座堡壘,有圍墻、護城河和吊橋。

他說,“人們在堡壘中就可以做任何想做的事情,有著堅硬的外殼和軟肋,一旦被網絡攻擊者攻破將難以抵擋。”

他指出,零信任是實現安全性的一個重大轉變。

他說,“企業的安全性并不都是這樣的堡壘,但每個應用程序和數據存儲設施都是一種堡壘。每個人和一切都應該盡可能地經過身份驗證,我們需要消除內部網絡的固有信任。”

事實上,美國總統拜登在去年春天將零信任描述為改善美國網絡安全的行政命令的基石。

新的優先事項

毫不奇怪,在iSMG公司對150位網絡安全領導者進行的調查中,很多受訪者都表示,零信任對降低他們的網絡安全風險都至關重要,46%的受訪者表示,這是他們在2022年最重要的安全實踐——領先于任何其他網絡安全項目或戰略。

根據調研機構Forrester公司在本月早些時候發布的對300多家大型企業的調查報告,78%的安全戰略高管計劃在今年增加對零信任的投入。

在過去幾個月發布的有關該主題的調查都表明,零信任是企業的首要任務。然而,在實施方面,很多企業才剛剛開始朝這個方向發展。

根據普華永道公司在去年12月對全球3600多名高管進行的調查,52%的受訪者表示他們已經開始或計劃實施零信任,但只有11%的受訪者表示開始獲得采用零信任的好處,只有28%的受訪者表示已經大規模實施了零信任。

Forrester公司的調查表明,表示完全部署零信任的受訪者只有6%,另有30%的受訪者表示將部分部署零信任。此外,63%的受訪者表示他們的零信任項目目前處于評估、戰略或試點階段。

如何實施零信任

美國國家標準與技術研究所(NIST)的國家網絡安全卓越中心目前正在制定一套操作指南和示例方法,以便在最常見的業務案例中更輕松地實施零信任,基本的NIST零信任架構參考指南已于2020年夏季發布。

去年秋天,美國網絡安全和基礎設施安全局(CISA)發布了其零信任成熟度模型,這是企業和機構用來過渡到零信任架構的路線圖。

與此同時,就在上個月,美國公共與預算管理辦公室(OMB)發布了一個聯邦戰略,以推進零信任架構,其中包括一個詳細的路線圖,任何組織(而不僅僅是政府機構和承包商)都可以將其用作模型。

美國網絡安全和基礎設施安全局(CISA)和美國公共與預算管理辦公室(OMB)都專注于零信任戰略的五個主要支柱——保護身份、設備、網絡、應用程序、數據。

以下是企業正確執行此這一操作的一些最佳實踐。

(1)從明確的業務目標開始

從零信任開始似乎是一項艱巨的任務。

Banyan Security公司的首席安全官Den Jones說:“你不能購買零信任產品,并期望奇跡會在一夜之間發生。”Jones是Adobe公司和Cisco公司的前高管,也是零信任運動的先驅之一。

他指出,這種方法可以幫助關注有形的業務成果。

Jones說,“首席信息安全官應該專注于改善員工體驗或與違規行為相關的投資。”

另一個建議是逐步部署應用程序或用戶的零信任架構。這樣做可以逐步簡化整個過程,因為不必中止和替換現有的工作。可以專注于企業內的特定部門或團隊,而不是一次性完成整個業務。

(2)通過了解保護面來優先考慮業務風險

如今,許多安全從業者從潛在的攻擊面開始。企業的邊界在哪里?網絡攻擊者如何嘗試突破?零信任扭轉了這一局面。

Appgate Federal集團首席產品官Jason Garbis說,“首先要評估最高價值和最高風險的用戶和資產——應用程序和數據。”

他表示,這些是開始應用零信任原則的最佳場所。他說,“即使是很小的變化也會產生影響。”

(3)當心分析癱瘓

轉向零信任是一項艱巨的任務,數據中心管理不應該試圖弄清楚如何一次完成所有事情。

Optiv Security公司工程研究員Jerry Chapman說,“零信任包括許多不同的安全控制和許多不同的技術。企業經常陷入分析癱瘓。”

(4)圍繞身份重新調整

Chapman表示,一個可能的起點是身份。

他說,“身份是零信任安全的基礎,但它不一定是完美的。但它確實必須具有某些關鍵元素,例如身份來源和基于角色的訪問控制。身份起源意味著知道所有身份的來源。不僅是用戶身份,還包括在構建零信任架構時在云中生成的服務帳戶和臨時身份。”

(5)使用微分段構建網絡

Chapman表示,數據中心傳統上非常擅長管理網絡和周邊環境。在構建零信任架構的情況下,其原理是相同的,只是網絡和邊界會小得多。

他說,“微分段就是如何在數據中心創建一個微邊界,只有預先批準的流量才能進入。”

這與舊系統的白名單類似,除了批準的名單是基于策略而不是IP地址。維護一個網絡、防火墻和一組規則對于嘗試跨微段進行維護已經足夠繁重了。采用人工工作不再能解決這個問題。

Chapman表示,這就是現代零信任網絡訪問解決方案使用機器學習或人工智能來了解良好流量的原因,并幫助企業以自動化方式創建訪問策略。

他補充說,“一旦在學習模式下找到了解決方案,就可以開始采取措施并禁用通用流量。”

(6)實施政策、有條件的安全訪問控制和最小權限原則

在零信任的世界中,數據中心的安全性基于身份而不是基于特定的個人身份。

Chapman說,“企業必須開始考慮基于身份的安全策略。必須將范式從‘你從會計需要訪問某一個應用程序’更改為‘具有這些角色的用戶可以從會計服務器訪問這些數據。’這是一種高級別的模式,它消除了管理所有身份和訪問請求的細節。”

在這里,人工智能再次可以幫助企業自動生成角色和訪問策略。但人工智能尚未理解不斷變化的業務需求。僵化的角色和策略可能會阻止用戶和流程完成他們的工作。

(7)允許合理范圍內的例外情況以及政策限制范圍內的例外情況

與任何技術一樣,實現零信任有良好的一方面,也有糟糕的一方面。

Chapman說,“如今,我看到了Active Directory環境非常糟糕,Active Directory已經有20年的應用歷史,擁有5000個用戶和50000個群組。”

當企業添加策略、訪問權限和角色以滿足業務需求,然后累計到無法管理的混亂時,也會發生同樣的情況。

他說,其解決方案是建立一個治理流程。

他說,“零信任的前提是提供及時和足夠的訪問權限,有時,為了服務于某家企業的業務用例,可能面臨一個混亂的過程。我對這個企業提出的問題是,這種混亂的環境會持續多長時間?如果正在管理這個解決方案,當不再需要時,它就會被刪除。”

而且這種臨時訪問也可以依賴于策略。例如,如果某人需要訪問生產服務器以解決問題,則策略可能要求提供服務票證,說明服務器已經關閉,并且只有在票證打開時才允許訪問。

(8)可見性是關鍵

在企業可以圍繞身份、設備、網絡、應用程序和數據實施零信任之前,他們需要全面了解其環境,以及所有事物如何與其他事物連接。

Forescout Technologies公司全球醫療保健副總裁Tamer Baker說,“用戶、設備和服務都連接到數據中心,這是一個復雜的環境,只會由于采用云計算服務而變得更加復雜。如果企業試圖在不了解該環境的行為方式的情況下強制執行,他們可能會對安全漏洞視而不見,或者破壞工作流。”

他表示,一旦獲得了全面的可見性,他們就可以開始了解需要哪些信任技術和執行策略。

事實上,許多必要的技術可能已經到位,只需要使用編排和策略引擎進行更新。

Baker補充說,“這就是為什么從了解所有連接的業務邏輯及其通信方式開始如此重要的原因,”

(9)消除攻擊面

在傳統方法中,應用程序被發布到全球互聯網上。

Zscaler ThreatLabZ公司研究團隊負責人Desai說,“這意味著他們可以很容易地被對手發現。”

然后,網絡攻擊者將采用一切手段和措施以破壞企業防御機制,例如使用暴力破解、竊取的憑據或漏洞攻擊。

他說,“零信任方法通過隱藏源身份和混淆IP地址來避免將企業資產暴露在互聯網上。”

Desai表示,當應用程序對對手不可見并且只能由授權用戶訪問時,網絡攻擊面就會減少。他說,“它確保對應用程序的訪問——在互聯網、SaaS、公有或私有云中是安全的。”

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2023-07-31 10:56:20

2022-03-15 13:09:21

零信任零信任網絡訪問

2020-11-24 10:32:16

CIO首席信息官工具

2023-09-02 20:55:04

微服務架構

2022-10-08 07:39:40

虛擬主機安全TLS

2025-01-26 08:30:00

Python代碼編程

2025-01-06 08:00:00

Python代碼編程

2024-11-14 08:10:00

Python開發

2021-11-28 17:39:23

零信任安全信息事件管理

2020-10-14 10:01:47

零信任

2024-01-04 09:00:00

SQL數據庫開發

2023-02-06 08:00:00

2019-07-31 07:57:14

零信任網絡安全數據安全

2021-10-21 10:04:37

零信任技術前線企業

2021-07-30 15:43:10

零信任網絡安全網絡攻擊

2021-11-17 10:35:34

零信任安全網絡安全網絡攻擊

2020-03-10 09:54:20

零信任網絡安全網絡攻擊

2021-06-22 14:53:35

零信任網絡安全網絡攻擊

2024-09-27 17:08:45

2021-07-30 14:20:06

遠程工作虛擬桌面VDI部署
點贊
收藏

51CTO技術棧公眾號

www午夜视频| 欧洲一区二区在线 | 精品人妻大屁股白浆无码| 99成人在线视频| 另类视频在线观看| 日韩av福利| 欧美一级久久久久久久大片| 香蕉影院在线| 亚洲国产精品一区二区久久| 先锋成人影音| 国产午夜精品一区二区三区嫩草| 国产精品视频二| 国产呦萝稀缺另类资源| 日韩在线三级| 久久综合狠狠| 四虎永久国产精品| 另类人妖一区二区av| 欧美精品一区在线| 日日摸夜夜添夜夜添精品视频| 91久久精品国产91久久性色tv| 欧美色蜜桃97| 国产精品极品尤物在线观看 | 亚洲精品人成| 久久一区精品| 少妇精品久久久久久久久久| 久久久久久自在自线| 日韩国产高清一区| 国产乱子伦一区二区三区国色天香 | 97色在线观看| 亚洲尤物av| 国产精品视频最多的网站| 午夜欧洲一区| 国产日韩欧美另类| 国产精品久久| 日本在线视频一区| 国产福利不卡视频| 乱子伦视频在线看| 亚洲综合丝袜美腿| 二区三区在线| 日韩精品在线观看网站| 国产精久久一区二区| 欧美亚洲成人xxx| 国产一区视频在线观看免费| 一区二区日本| 久久久精品tv| 中出在线观看| 日韩欧美一级二级三级| 丁香婷婷久久| 国产精品三级美女白浆呻吟 | 69精品小视频| 欧美久久久久| 婷婷视频在线播放| 中文字幕成人在线观看| 欧洲毛片在线| 亚洲精选在线观看| 久久影视三级福利片| 91网免费观看| 极品少妇一区二区| 男男gay免费网站| 欧美一区二区三区影视| 网站一区二区| 久久精品国产一区二区三区日韩 | 亚洲婷婷在线视频| wwwww在线观看免费视频| 亚洲欧美色图片| 欧美日韩在线二区| 日日噜噜噜夜夜爽爽| 中文字幕亚洲综合久久菠萝蜜| 四虎精品成人影院观看地址| 亚洲成人黄色在线| 五月国产精品| 手机看片日韩国产| 精品久久久久久中文字幕| 成人欧美大片| 91视频99| 国产三级精品三级| 成人av福利| 人人爽久久涩噜噜噜网站| 久久精品99国产精品日本| 色琪琪丁香婷婷综合久久| 亚洲欧美三级在线| 在线播放一区| 色偷偷亚洲第一综合| 精品国产1区2区3区| 日韩在线观看电影完整版高清免费悬疑悬疑| 亚洲欧洲精品一区二区三区波多野1战4| 中文字幕一区二区三区蜜月| 国产盗摄精品一区二区酒店| 国产精品亚洲综合天堂夜夜| 国产a级毛片一区| 黄色一级大片在线免费看产| 日本三级韩国三级久久| 成人午夜免费电影| av毛片在线看| 2020国产精品久久精品不卡| 亚洲国产精品成人综合色在线婷婷| 亚洲91av| 亚洲伊人一本大道中文字幕| 1区2区3区精品视频| 亚洲狼人综合| 一区二区冒白浆视频| 色菇凉天天综合网| 亚洲人成精品久久久| 国产白丝袜美女久久久久| 精品日韩在线一区| 在线视频日韩| 欧美女优在线观看| 国产精品入口尤物| 亚洲欧美激情在线| 亚洲经典视频| 妞干网在线免费视频| 一本色道久久综合狠狠躁篇怎么玩 | 992tv在线观看免费进| 欧美裸体xxxx极品少妇| 成人激情文学综合网| av资源网在线播放| 日本不卡高清视频一区| 欧美色视频一区| 在线中文字幕亚洲| 亚洲色图16p| 成人h视频在线| 亚洲va在线va天堂| 波多野结衣一区| 中文字幕毛片| 国产精品自产拍在线观看| 亚洲乱码国产乱码精品精可以看| 日韩影片在线观看| 男人舔女人下面高潮视频| 美女av一区二区三区| 91日韩一区二区三区| 精品三区视频| 最近中文字幕2019免费| 亚洲专区一区二区三区| 免费在线观看一级毛片| 成人欧美一区二区三区在线湿哒哒 | 国产91在线播放精品91| 国产午夜久久久久| 中文字幕区一区二区三| 国产97色在线 | 日韩| 欧美高清激情视频| 亚洲美女免费在线| 欧美顶级大胆免费视频| 香蕉影院在线| 国产一区二区三区色淫影院| 欧美日韩一级黄| 三级亚洲高清视频| 欧美电影h版| 天天摸天天碰天天添| 91精品国产免费久久久久久| 亚洲精品成人天堂一二三| 色135综合网| 婷婷视频在线| 成人性做爰片免费视频| 久久亚洲一区二区三区四区五区高| 国产欧美日韩三级| 欧美大黑bbbbbbbbb在线| 日韩久久久精品| 麻豆久久久久久久| 亚洲我射av| 在线影院自拍| 久久99蜜桃综合影院免费观看| 日韩精品在线一区二区| 高清成人免费视频| 成人国产精品久久| 99久久婷婷国产综合精品电影√| 国产在线视频一区二区| 日韩国产在线一| 国产精品综合在线视频| 日韩在线一区二区| 99在线视频影院| 亚洲欧美综合精品久久成人| 成人午夜视频在线| 偷拍自拍亚洲色图| 久久精品国产亚洲a∨麻豆| 亚洲国产精品久久久久久女王| 在线看欧美日韩| 亚洲一区二区在线视频| 日韩电影在线观看网站| 视频欧美一区| 日韩在线资源| 欧美xxxxx在线视频| 97免费资源站| 亚洲人成绝费网站色www| ...av二区三区久久精品| 中文高清一区| 一区二区三区高清在线观看| av网站在线播放| 国产三区在线视频| 国产伦精品一区二区三区视频孕妇| 亚洲人成电影网| 精品美女国产在线| 99国产欧美久久久精品| 99精品福利视频| 全国精品免费看| 日韩脚交footjobhdboots| 在线观看黄色片| 能在线观看的av| 亚洲高清资源综合久久精品| 国产欧美在线观看| 欧美黑人国产人伦爽爽爽|