《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > SASE和零信任并不是滿足所有安全需求的“萬金油”

SASE和零信任并不是滿足所有安全需求的“萬金油”

2020-11-17
來源: 互聯網安全內參
關鍵詞: SASE 零信任 云端

  在過去的幾年里,有兩個行業熱詞開始受到真正關注。SASE(安全訪問服務邊緣模型)是今年舊金山RSA上的熱門話題,而零信任的出現時間則更早一些。隨著網絡攻擊的不斷增加,企業不斷向云端遷移,SASE和零信任框架都增強了企業的應用程序和數據的安全性。這兩個框架都側重確保只有經過認證和授權的用戶才能訪問云中的資產。反之,也需要明確未經授權或者無法識別的用戶的沒有訪問權限。但是,SASE和零信任并不是能夠滿足所有網絡及應用安全需求的萬能靈藥。

  SASE 和零信任的作用

  SASE和零信任是那些已遷移到云端的應用程序的理想選擇。這些應用通常僅供組織自身員工、第三方承包商以及合作伙伴的員工使用。組織了解用戶的身份,而且可以識別和認證他們。這些應用程序及其關聯數據的優勢是擁有識別用戶身份的能力,從而可以利用SASE和零信任這些新的框架來確保通過識別的用戶才能訪問應用程序。

  SASE和零信任的疏漏之處

  盡管SASE和零信任在可識別合法用戶的應用程序中運行良好,但這些框架無法解決兩個特定的領域。首先,有許多應用和工作成果必須對互聯網上的每個人保持開放和可用。零售業和房地產是兩個典型的例子。我們中有很多人在進行網購之前會瀏覽和比較網店。如果我們僅僅為了隨處瀏覽就必須登錄認證,會產生怎樣的后果?同樣,大多數準備買新房的人在決定與中介進行下一步合作之前,都會進行多次匿名的虛擬看房。對于這些開放的應用,認證和授權通常是不可能的。因此,安全性需要通過零信任以外的方法來解決。

  由于任何應用程序或工作成果中都可能存在漏洞,因此相比于那些已通過身份訪問安全層進行保護的應用和成果,開放且自由訪問的應用和工作成果需要更高級別的保護。尤其重要的是,這些Web應用程序應當在運行時受到保護,因為在運行期間,網絡犯罪分子最容易攻擊這些應用程序。靜態測試工具可能會遺漏那些只存在于運行過程中各組件交互的漏洞。

  即使是合法用戶也存在風險

  除了要求對無法進行身份認證的開放系統進行保護外,即使是經過認證的用戶也會帶來風險。對于一般網站來說,網絡犯罪分子可以輕易地在網站上注冊一個賬戶,或者在暗網上購買憑證并使用有效憑證嘗試入侵網站。因此,無論終端用戶是否已經被識別、認證或授權,都需要采取適當的安全措施來監控Web應用程序自身及其在Web服務器上的活動。

  這塊真正的問題是,無論你實施了多少安全措施來管控基于身份的訪問,典型的Web應用里始終會有某些部分向外界暴露。并且由于無法保證在開發和測試周期內能夠發現專有代碼中的所有漏洞,以及第三方及開源代碼中的所有漏洞,因此需要一個縱深防御解決方案,包括先進有效的運行安全方案來保護組織機構在云上的資產安全。

  僅僅依靠Web應用防火墻是不夠的

  有時人們會錯誤地認為,擁有外圍安全(如Web應用防火墻WAF),就足以保護Web應用。外圍安全可以保護應用的入站和出站流量,但它并不能監控直接發生在Web應用服務器本身或位于WAF后面的應用服務器之間的活動。一旦WAF有一次攻擊沒有守?。ㄈ鏑apital One或Equifax攻擊),那么WAF就無法防止WAF后面的應用服務器遭受進一步的破壞,也無法發現網絡罪犯對應用服務器本身造成的破壞。

  NIST意識到應用安全的必要性

  應用服務器上的應用安全(也稱為程序運行自我保護或RASP)現在被NIST(美國國家標準與技術研究所)識別為Web應用安全的需求,列為其推薦的應用安全標準框架SP 800-53最新修訂草案的一部分。作為同一應用安全框架更新后的一部分,NIST還增加了對IAST(交互式應用安全測試)的要求??吹絅IST在應用安全框架中承認這些應用安全的不足,這是一個重大轉變。

  隨著像Verizon年度數據泄露事件這樣的報告持續強調“網絡應用漏洞是數據泄露的首要原因”,我們比以往任何時候都更加需要RASP。NIST的新指南強調,對于組織來說,擁有一個運行時安全解決方案比以往任何時候都更重要,該解決方案可以驗證應用程序的執行情況,并在應用程序的實際運行過程中實時發出攻擊警報。

  DevSecOps也需要安全框架的關注

  SASE和零信任都無法完全滿足組織安全需求的另一個領域是DevSecOps,即在應用程序上線前的開發過程中更早地實施和測試安全的措施。盡快將應用推向市場的巨大壓力,使得負責保護組織基礎設施的安全團隊和應用開發團隊之間的關系緊張了起來。在開發及生產過程中,安全性都需要成為框架的重要組成部分。

  在應用程序投入生產之前發現并修復安全漏洞,不僅可以幫助防止違規行為的發生,還有助于縮短應用程序投入生產后不可避免的更長且更昂貴的修復時間。在這次COVID-19大流行期間,我們已經看到許多組織正在更快地將其應用程序轉移到云端,而這種加速帶來的副作用通常是可能忽略了在開發過程中測試應用程序代碼中漏洞和安全問題。

  在開發過程中增加安全重點

  除了SAST、DAST、IAST掃描的基本要求以及考慮安全性的編碼準則外,組織在開發過程中還應該記得關注其他幾個具體的安全領域。

  開發人員應當全面地看待數據安全,即從大局出發,牢記所有接觸數據的組件以及它們之間的交互方式,還有數據在應用程序內部傳遞的方式是否存在安全風險。

  組織還需要關注API安全性,因為這是訪問數據的另一種方式。

  對于那些受身份和訪問保護的應用,需要確保安全地引入了有效的授權和認證方法。

  最重要的提醒,將漏洞和滲透測試納入整個開發生命周期。

  安全不僅僅是SASE或零信任

  即便您已經決定采用SASE或零信任作為您的安全框架,也一定要切實認識到這些框架的局限性。組織需要確保在開發和生產的整個應用程序生命周期中都考慮安全性。

  為了確保云中最有價值的資產得到保護,無論應用程序是否受到提供零信任框架的身份和訪問管理工具的保護,都需要為不同層級的應用程序及服務器本身實施安全措施。

  最后,更新后的NIST指南強烈提醒您關注包括RASP和IAST在內的應用安全最新技術,并考慮將這些技術添加到您組織的應用安全框架中。

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          91久久在线视频| 韩日欧美一区二区三区| 欧美成人免费小视频| 国产亚洲欧美另类中文| 性色av一区二区三区| 亚洲电影第1页| 一区二区免费在线播放| 午夜精品美女久久久久av福利| 欧美sm视频| 欧美综合国产精品久久丁香| 欧美日韩三区四区| 精品成人一区二区三区四区| 欧美成人午夜免费视在线看片| 在线欧美亚洲| 欧美aaaaaaaa牛牛影院| 国产一区二区三区在线观看视频| 欧美韩国日本一区| 免费一级欧美在线大片| 亚洲成人直播| 久久国产精彩视频| 亚洲午夜视频在线观看| 国语自产精品视频在线看8查询8| 亚洲精品免费看| 亚洲私人影吧| 久久精品一区四区| 欧美精品免费在线观看| 久久久久一区二区三区四区| 亚洲精华国产欧美| 老司机67194精品线观看| 亚洲一区精品电影| 欧美一区二区精品久久911| 国产偷自视频区视频一区二区| 亚洲国产一区在线| 欧美日韩亚洲一区二区三区四区| 欧美区在线播放| 亚洲欧洲精品一区二区三区| 久久久久久久久久久久久9999| 欧美调教vk| 欧美色欧美亚洲另类七区| 国产女人水真多18毛片18精品视频| 亚洲美女在线国产| 亚洲图片欧洲图片av| 久久综合精品一区| 欧美成人tv| 欧美激情亚洲综合一区| 亚洲精品一区在线观看| 国产精品久久久久影院亚瑟| 一区二区三区亚洲| 国内精品久久久久国产盗摄免费观看完整版| 韩国三级电影一区二区| 久久亚洲国产成人| 国产午夜精品美女视频明星a级| 欧美一区二区啪啪| 久久成人免费视频| 国产一区二区无遮挡| 国产欧美一区二区精品婷婷| 99精品国产在热久久婷婷| 欧美成人tv| 亚洲国产日韩欧美在线99| 日韩视频一区二区在线观看| 欧美日韩一区免费| 国产精品久久久久久久久久尿| 亚洲国产精品一区二区第四页av| 男人的天堂成人在线| 国产一区二区三区免费不卡| 亚洲欧美成人一区二区在线电影| 亚洲字幕在线观看| 亚洲另类黄色| 亚洲精品乱码久久久久久蜜桃麻豆| 99热在线精品观看| 欧美激情视频在线免费观看 欧美视频免费一| 久久人体大胆视频| 国产精品久久久久久五月尺| 老色批av在线精品| 欧美日韩精品免费在线观看视频| 久久久之久亚州精品露出| 在线播放亚洲| 国产精品青草综合久久久久99| 女女同性女同一区二区三区91| 亚洲精品一区二区三区av| 欧美一级播放| 欧美精品在线一区| 韩国av一区二区三区四区| 欧美国产日韩在线观看| 一区二区日韩| 一本一本久久a久久精品综合妖精| 欧美精品一区二区三区蜜桃| 小黄鸭精品aⅴ导航网站入口| 另类天堂视频在线观看| 国产精品chinese| 国产精品你懂的在线欣赏| 欧美日本韩国一区二区三区| 午夜影视日本亚洲欧洲精品| 亚洲一区二区综合| 欧美视频在线免费看| 久久精品亚洲精品国产欧美kt∨| 亚洲欧美日韩国产一区二区| 亚洲人屁股眼子交8| 欧美香蕉大胸在线视频观看| 蜜桃av一区| 欧美日韩另类综合| 国产精品第三页| 国产精品毛片大码女人| 亚洲欧洲av一区二区三区久久| 亚洲欧美成aⅴ人在线观看| 日韩一二在线观看| 狠狠色丁香婷婷综合久久片| 国产精品一区二区在线| 亚洲第一色在线| 一区二区三区产品免费精品久久75| 一区二区三区在线高清| 欧美午夜久久| 99re视频这里只有精品| 国产精品露脸自拍| 亚洲高清免费在线| 亚洲欧美激情视频在线观看一区二区三区| 国产精品日韩欧美一区二区三区| 99精品免费网| 欧美成人情趣视频| 亚洲乱码日产精品bd| 极品裸体白嫩激情啪啪国产精品| 欧美日韩www| 国产精品国产三级国产普通话蜜臀| 欧美一区二区黄色| 欧美极品aⅴ影院| 欧美一区二区三区视频免费播放| 欧美高清自拍一区| 激情五月***国产精品| 欧美刺激性大交免费视频| 在线欧美日韩| 亚洲一区二区黄色| 久久网站免费| 国产精品美女诱惑| 亚洲欧洲久久| 美女图片一区二区| 国模私拍一区二区三区| 亚洲成人在线网| 久久精品一本久久99精品| 1769国内精品视频在线播放| 国产一区二区精品| 91久久综合亚洲鲁鲁五月天| 一区二区三区国产在线| 亚洲国产一区二区三区高清| 欧美激情性爽国产精品17p| 免费观看成人www动漫视频| 国产精品伊人日日| 久久久99精品免费观看不卡| 国产伦精品一区二区三区视频黑人| 国产麻豆成人精品| 久久精品女人的天堂av| 久久久精品999| 久久精品国产99国产精品澳门| 免费观看日韩| 免费在线欧美黄色| 国产精品久久久久9999| 国产精品初高中精品久久| 国产精品系列在线| 欧美一级播放| 欧美在线影院在线视频| 国产女人水真多18毛片18精品视频| 欧美福利在线观看| 激情伊人五月天久久综合| 六月婷婷一区| 精品999日本| 国产精品久久久久久久久| 久久免费视频这里只有精品| 国产精品久久久久久av下载红粉| 欧美国产日韩在线| 国产日韩欧美a| 国产精品欧美久久| 久久免费视频一区| 理论片一区二区在线| 老司机67194精品线观看| 免费在线成人av| 国产日韩欧美精品综合| 欧美精选一区| 免费日韩视频| 久久综合九色综合欧美就去吻| 欧美日韩一级片在线观看| 亚洲美女网站| 欧美视频国产精品| 韩国av一区二区三区在线观看| 国产精品av免费在线观看| 欧美日韩天堂| 国产亚洲一区二区三区在线播放| 国产欧美一区二区视频| 欧美私人啪啪vps| 黄色成人av网站| 亚洲精品中文在线| 午夜在线播放视频欧美| 黄色资源网久久资源365| 久久久久国产精品厨房| 亚洲影院色在线观看免费| 一区二区三区欧美成人| 黑人巨大精品欧美一区二区| 在线观看一区视频| 午夜精品国产精品大乳美女| 欧美va亚洲va日韩∨a综合色| 亚洲美女av电影| 亚洲精品视频一区二区三区| 亚洲国产高潮在线观看| 激情亚洲成人| 尹人成人综合网| 国产亚洲一区二区三区在线观看| 国产精品vvv| 国产精品久久久久一区二区三区| 蜜臀久久99精品久久久画质超高清| 久久综合九色欧美综合狠狠| 亚洲福利国产精品| 国产一级一区二区| 亚洲欧美激情四射在线日| 伊人久久综合97精品| 久久另类ts人妖一区二区| 国产亚洲一区二区三区| 国产亚洲精品一区二区| 久久久久久久97| 国产最新精品精品你懂的| 国产视频精品va久久久久久| 亚洲欧洲精品一区| 欧美日韩免费高清一区色橹橹| 艳妇臀荡乳欲伦亚洲一区| 欧美性色视频在线| 欧美日韩亚洲天堂| 欧美有码在线视频| 国产精品99久久久久久久vr| 亚洲精品日韩精品| 亚洲国产天堂网精品网站| 欧美成人免费va影院高清| 久久狠狠一本精品综合网| 9色国产精品| 亚洲在线一区二区三区| 亚洲区一区二| 久久久美女艺术照精彩视频福利播放| 国产酒店精品激情| 欧美人成在线视频| 亚洲免费观看高清完整版在线观看熊| 国产精品久久午夜夜伦鲁鲁| 亚洲日本在线视频观看| 国产午夜精品在线| 亚洲高清久久| 亚洲精品视频中文字幕| 性欧美精品高清| 久久亚洲国产精品一区二区| 久久久欧美精品sm网站| 亚洲人成网站在线播| 欧美日韩第一区| 国产精品欧美日韩一区二区| 亚洲综合国产精品| 欧美在线一二三区| 亚洲在线播放电影| 亚洲视频在线看| 亚洲天堂av在线免费| 欧美α欧美αv大片| 欧美成人免费视频| 欧美激情一区二区三区成人| 久久久久网址| 午夜国产一区| 欧美日韩一区二区三区免费看| 一区二区日韩欧美| 国内揄拍国内精品久久| 亚洲午夜精品久久| 亚洲精品视频啊美女在线直播| 亚洲国产成人91精品| 欧美视频在线一区| 亚洲精品国精品久久99热一| 老牛影视一区二区三区| 国产一区二区久久| 亚洲高清不卡在线观看| 欧美视频在线一区二区三区| 久久天天躁夜夜躁狠狠躁2022| 亚洲激情偷拍| 国产一区二区三区久久精品| 欧美日韩不卡| 亚洲香蕉在线观看| 国产精品欧美日韩一区二区| 国产精品丝袜xxxxxxx| 日韩亚洲不卡在线| 国产精品久久久久久久久久ktv| 国产欧美va欧美va香蕉在| 亚洲人成77777在线观看网| 麻豆精品一区二区综合av| 欧美在线二区| 久久综合99re88久久爱| 亚洲女同性videos| 久久久久国产一区二区三区四区| 狠狠色丁香婷综合久久| 中文久久乱码一区二区| 亚洲视频999| 亚洲一区三区在线观看| 久久久久88色偷偷免费| 欧美成人小视频| 久久青草福利网站| 久久久噜噜噜久久中文字免| 国产精品乱码妇女bbbb| 亚洲国产成人一区| 久久亚洲风情| 欧美日本乱大交xxxxx| 性欧美长视频| 国产精品亚洲激情| 欧美主播一区二区三区| 欧美午夜精品久久久| 欧美午夜久久久| 久久国产一区二区| 欧美精品麻豆| 午夜精品一区二区三区电影天堂| 一个色综合导航| 日韩一本二本av| 亚洲成在线观看| 国产精品porn| 国产精品av久久久久久麻豆网| 欧美视频在线观看免费| 亚洲一区二区三区中文字幕在线| 亚洲精品欧美在线| 正在播放欧美视频| 麻豆成人小视频| 亚洲国产精品成人一区二区| 在线不卡亚洲| 亚洲裸体视频| 欧美另类videos死尸| 欧美久久成人| 久久久久久久久久久成人| 国产精品国产三级国产专播品爱网| 亚洲国产成人精品久久久国产成人一区| 欧美视频在线视频| 亚洲高清不卡在线| 久久综合九色综合久99| 中国成人黄色视屏| 欧美日韩日本视频|