《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】零信任的終端安全閉環

【零信任】零信任的終端安全閉環

2020-11-17
作者:冀托
來源: 白話零信任
關鍵詞: 零信任 安全閉環

  1、客戶端的零信任防護技術

  零信任理念有一個基本假設——威脅是始終存在的。所以,在零信任架構中,沒有默認的信任。任何東西都默認存在威脅,在經過持續驗證,達到一定可信等級前,不能接觸企業資源。

  零信任架構在保護服務端和保護客戶端的時候,都遵守這個原則。

  保護服務端的時候,默認所有用戶都是存在威脅的,零信任網關會把用戶跟服務端完全隔離開。

  保護客戶端的時候,默認所有網站都是存在威脅的,需要一種技術把網站內容跟客戶端隔離開。如果不隔離的話,互聯網上的病毒木馬等威脅很容易入侵用戶電腦,造成數據丟失或賬號竊取。

  零信任的標準白皮書中,沒有詳細描述過客戶端的隔離技術。不過,實際市場上,已經存在解決方案。

  目前,很多國外零信任廠商都在采用RBI技術(遠程瀏覽器隔離)來解決客戶端的安全問題。其中,最著名的Zscaler公司就通過收購Appsolate公司,在自己的零信任接入方案中融入了RBI技術。

微信圖片_20201117155317.png

  2、什么是RBI技術

  RBI的全稱是Remote Browser Isolation,即遠程瀏覽器隔離。簡單來說,就是用戶不使用本地的瀏覽器直接上網,而是連接到一個遠程服務器上,用服務器上的“遠程瀏覽器”上網。全程數據只落在遠程服務器上,不落在本地。

微信圖片_20201117155320.png

 ?。?1 ) 當用戶訪問網頁時,RBI服務器上會創建一個遠程瀏覽器會話。

 ?。?2 ) 本地的交互操作同步到遠程瀏覽器

 ?。?3 ) 打開的網頁代碼在遠程瀏覽器中加載,傳給用戶本地的只有“影像”,網頁內容不實際下載到本地。

  因此,即使網頁中存在惡意代碼,也攻擊不到用戶。這徹底消除了用戶受攻擊的可能性。

  此外,RBI還有一個好處——數據防泄密。企業的敏感數據也只能存在于遠程瀏覽器上,無法下載到本地。

  3、RBI與其他技術的對比

 ?。?1 ) VDI虛擬桌面

  常見的VDI架構包括客戶端和服務端兩部分。用戶實際上操作的是VDI服務端上的虛擬桌面,VDI客戶端收到的只是服務端傳回來的影像。

微信圖片_20201117160927.jpg

  RBI與VDI相比,功能不同,各有適用的場景。RBI只支持遠程瀏覽器操作,更輕量級。而VDI是基于整個操作系統桌面的,支持遠程操作各種桌面應用程序。

  從安全性上看,VDI和RBI區別并不太大。兩者最主要的區別是成本和體驗。

  從成本角度看,VDI一般需要給每個用戶配一臺專用的瘦終端硬件,而RBI是基于web的,用戶不用裝客戶端。另外,RBI方案常常是基于云提供的,成本和維護壓力都小很多。

  從用戶體驗看,RBI不受設備限制,用戶可以用自己的電腦或者iPad訪問,使用起來更便捷。

 ?。?2 ) 本地沙箱

  本地沙箱產品一般包括客戶端和網關兩部分。網關負責過濾客戶端的請求,只允許用戶下載有授權的文件??蛻舳藭谟脩綦娔X上建立一個虛擬的安全區。用戶只能把公司的敏感文件下載到安全區里。

  安全區相當于一個受管控的運行環境。用戶可以在本地編輯安全區中的文件,但無法右鍵復制文件內容,或者另存到電腦的其他目錄下。

微信圖片_20201117155335.png

  從安全性上看,本地沙箱產品本質上還是會把文件落在用戶電腦上,雖說會加密,但是還是存在一定的被竊取的可能。

  從成本角度看,本地沙箱需要給用戶安裝一個客戶端軟件,比RBI重,但比VDI輕。

  從用戶體驗看,本地沙箱是有一定的用戶學習成本的,安全區的操作比較復雜,跟平時正常使用電腦是存在差別的。

  另外,本地沙箱一般是用虛擬化技術實現的,會占用較高的CPU和內存,對用戶電腦配置有一定要求。

 ?。?3 ) 各種技術適合的場景和人群

  VDI需要使用指定的瘦終端,RBI和本地沙箱可以使用用戶自帶設備。所以,像“呼叫中心”這類對電腦要求不高的場景,比較適合VDI。像“程序員、學者”這類對電腦要求比較高的辦公場景更適合RBI和本地沙箱。

  RBI只支持web應用,本地沙箱支持c/s架構的應用。所以程序員寫代碼,代碼防泄密這種場景,更適合用本地沙箱。其他的輕度日常辦公場景,如在網站系統里辦理業務,在線編輯文檔等等場景更適合用RBI。

  由于RBI不需要本地安裝任何軟件,對于兼職人員、外包人員、第三方人員這些變動比較大的人來說,RBI更靈活,更方便。

  另外,有些不讓上網的單位,可以考慮用RBI技術,保證合規性的同時,允許員工在遠程隔離環境下上網。幫助員工更好地完成工作和開展業務。

微信圖片_20201117155338.png

  4、RBI技術的價值

  RBI技術的價值就是——不讓好的內容流出去,不讓壞的內容流進來。

  之所以會產生數據泄密,中病毒等問題,都是因為web上的內容能落到終端設備上。RBI技術把用戶跟web內容隔離開,用戶接觸不到web內容,就保證了用戶無法泄密,病毒也無法進入用戶設備。

微信圖片_20201117155340.png

  5、RBI屏蔽互聯網威脅

  ( 1 ) 威脅

  根據Gartner的調研,對用戶及用戶所在的企業網絡的“成功攻擊”幾乎都源自公共互聯網,并且許多攻擊都是基于Web的。

  只要用戶訪問了受感染的網站,惡意代碼就可以通過瀏覽器進行攻擊。惡意網站、釣魚網站提供惡意廣告,用戶點擊誘餌就會下發惡意內容、瀏覽器木馬等等。只要瀏覽器連接到惡意站點,就會為網絡犯罪分子打開通向用戶設備以及企業網絡的大門。

  沒打補丁的瀏覽器和插件非常容易受到攻擊。而且用戶特別不愛打補丁升級,很多漏洞甚至會在一年之后才被修復。而且現在的勒索病毒總是更新特別快,補丁防御永遠不及時。

 ?。?2 ) 防護

  遠程瀏覽器把用戶跟企業網絡隔離開,即使遠程瀏覽器中了病毒,也傳不到用戶電腦上,沒法對用戶電腦造成損害。攻擊者沒有立足點,沒法橫向攻擊企業網絡內其他資源。

  而且每次遠程瀏覽器會話結束之后,都會進行重置,恢復為已知的良好狀態。即使中了病毒,也會被及時清除,消除潛在的威脅。當然,可以保留部分可信網站的cookie和用戶收藏夾,以提升用戶體驗。

微信圖片_20201117155344.png

  如果用戶必須要下載一些文件到本地的話,文件必須進行嚴格的安全檢測。

  有些廠商的RBI產品中,會集成CDR技術(內容解除和重建),保證下載的文件都是安全的。

  CDR技術會在文件下載時,去除文件里的不安全的東西。CDR首先解構所有傳入文件,刪除與文件的類型結構規范不匹配的元素,再重建文件,保證源文件能正??捎?。

  CDR方法對文檔特別有效,如果是其他文件的話,可以用殺毒軟件進行病毒掃描,或者嘗試在網絡沙箱中引爆惡意軟件。

  舉個形象的例子,RBI技術就像遙控的拆彈機器人。讓機器人打開可疑包裹,即使包裹爆炸,也不會傷害到遠處的真人。

微信圖片_20201117155346.jpg

 ?。?3 ) 好處

  有了RBI技術之后,IT管理員可以采用更開放的互聯網策略,讓用戶工作更便捷。即使用戶訪問了一些危險的web內容,也不會影響到用戶設備和企業網絡。

  6、RBI數據防泄密

 ?。?1 ) 威脅

  企業常常會面臨數據“最后一公里”的安全問題。數據在服務器上是安全的,在傳輸過程中是安全的,但落到用戶設備上之后可能會發生泄露。

  數據是企業最貴的資產,重要的圖紙、大量客戶信息如果發生了泄露,會造成企業嚴重的經濟損失,甚至會導致企業面臨法律風險。

 ?。?2 ) 防護

  RBI技術可以做到“文件不落地”。用戶在遠程瀏覽器中下載的文件,可以限制只能保存在RBI服務器上,不能存到用戶電腦上。

  如果搭配了文檔在線編輯技術,用戶可以在線打開RBI服務器上下載的文檔,進行編輯。

微信圖片_20201117155349.png

  RBI技術可以限制文件的上傳。例如用戶想通過郵箱或網盤把文件傳走,點擊上傳附件的時候,系統就會進行攔截,并彈出報警。

微信圖片_20201117155351.png

  遠程瀏覽器上還可以設置一些瀏覽器策略,例如把某個網站設為只讀模式,這個網站就完全禁用復制、剪切等操作了。還可以在某個網站頁面上增加水印,防止用戶拍照、截圖泄密。

微信圖片_20201117155354.jpg

 ?。?3 ) 好處

  RBI技術可以幫助企業達到數據防泄密的合規要求。一些重要的業務系統,例如財務系統,適合用RBI技術來保護。用戶完全不能從系統里下載、復制機密信息。

  7、風險措施

 ?。?1 ) RBI技術的一個風險點是性能。網頁是遠程呈現的,因此操作效率受限于網絡延遲。一個應對方案是選擇基于云來提供的RBI服務。并且云端要部署分散在多個地理位置的分布式服務器,使遠程瀏覽器盡可能地靠近用戶,以此來減少延遲。

 ?。?2 ) RBI服務可能會成為用戶訪問Internet的單點故障,因此RBI服務必須具備高可用架構。

  ( 3 ) 如果業務系統對瀏覽器插件有要求的話,需要提前在遠程瀏覽器上部署相應的插件。

 ?。?4 ) RBI服務器很可能是基于Linux的,因此可能無法兼容IE瀏覽器,互聯網上要求必須用IE訪問的網站已經非常少見了。不過,企業內的老舊系統,可能需要進行兼容適配。

 ?。?5 ) Web網站無法獲取用戶的位置,只能獲取RBI服務器的位置。

 ?。?6 ) 有些遠程瀏覽器可能無法訪問用戶本地的麥克風和攝像頭,遠程會議可能會受到影響。

  8、總結

  遠程瀏覽器產品尚處于萌芽狀態,當今企業采用率還不到1%。不過不少零信任廠商已經開始收購或自己開發這種技術。相信未來RBI技術一定會成為零信任架構的必備組件。

  現階段企業可以考慮優先將高風險場景納入RBI技術的保護,打造零信任的終端安全閉環。

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩99| 国产婷婷色一区二区三区| 久久精品亚洲一区二区三区浴池| 久久精品72免费观看| 亚洲一区综合| 欧美午夜精品久久久久久人妖| 亚洲麻豆av| 欧美精选在线| 国产精品免费看片| 在线成人性视频| 国产精品久久久久久久久动漫| 欧美性大战久久久久| 亚洲精品久久视频| 欧美日韩亚洲一区在线观看| 国产乱码精品一区二区三区不卡| 久久九九全国免费精品观看| 久久午夜色播影院免费高清| 久久精品亚洲精品| 亚洲精品免费观看| 亚洲精品国产日韩| 久久精品成人一区二区三区| 国产亚洲精品成人av久久ww| 欧美国产激情二区三区| 欧美日韩一区二区三区四区在线观看| 99国产成+人+综合+亚洲欧美| 欧美国产日韩在线观看| 亚洲视频中文| 老色鬼久久亚洲一区二区| 欧美三级不卡| 久久久亚洲精品一区二区三区| 狠狠色综合网| 美日韩精品视频| 久久在线视频| 国产偷自视频区视频一区二区| 国产嫩草一区二区三区在线观看| 国内久久精品视频| 国产日韩三区| 欧美在线网站| 欧美一级淫片播放口| 欧美精品三级| 亚洲手机在线| 91久久精品www人人做人人爽| 亚洲综合欧美日韩| 亚洲人成毛片在线播放| 亚洲一区国产视频| 欧美日韩在线免费观看| 国内精品久久久久国产盗摄免费观看完整版| 亚洲一区二区免费看| 欧美了一区在线观看| 亚洲影院污污.| 激情五月综合色婷婷一区二区| 国产一区二区三区久久久久久久久| 亚洲图片激情小说| 久久精品99无色码中文字幕| 亚洲欧美日韩国产一区二区三区| av不卡在线观看| 99精品国产高清一区二区| 欧美88av| 久久伊人亚洲| 午夜精品福利一区二区三区av| 久久久久久精| 在线观看欧美亚洲| 欧美激情精品久久久久久蜜臀| 久久国产精品久久国产精品| 欧美一区二区在线播放| 伊人成人在线视频| 欧美日韩亚洲在线| 免费在线亚洲| 久久久久国色av免费看影院| 亚洲国产综合在线| 久热精品视频在线免费观看| 欧美日本三区| 销魂美女一区二区三区视频在线| 99这里只有久久精品视频| 亚洲午夜性刺激影院| 久久综合伊人77777麻豆| 国产精品毛片va一区二区三区| 亚洲成色精品| 美日韩精品免费观看视频| 国产一区视频观看| 国产日本欧美视频| 欧美精品国产| 欧美日韩一区二区三| 一区二区三区欧美视频| 国产精品一区二区在线观看| 国产精品久久久久7777婷婷| 国产日韩欧美精品在线| 国产精品女主播在线观看| 亚洲天堂网站在线观看视频| 国产精品性做久久久久久| 欧美极品在线观看| 亚洲精品乱码久久久久久黑人| 国产欧美一区二区精品忘忧草| 正在播放日韩| 亚洲精品1234| 欧美激情一区二区三区全黄| 久久在线免费| 在线观看亚洲a| 日韩午夜激情| 国产精品久久久久永久免费观看| 国产精品腿扒开做爽爽爽挤奶网站| 亚洲午夜在线观看| 久久www免费人成看片高清| 久久精品国产亚洲一区二区三区| 一本大道av伊人久久综合| 麻豆精品在线观看| 久久久久久久久一区二区| 亚洲精品小视频在线观看| 欧美日韩亚洲三区| 国产一区二区三区四区老人| 欧美日韩国产精品一区二区亚洲| 欧美精品一区二区三区蜜臀| 欧美色图天堂网| 亚洲欧美另类在线观看| 亚洲国产美国国产综合一区二区| 国产在线播精品第三| 一区二区视频欧美| 久久久久久久久一区二区| 欧美日本精品| 久久成人精品无人区| 国产欧美在线观看一区| 亚洲午夜免费福利视频| 欧美激情二区三区| 黄色一区二区三区| 欧美日韩一区成人| 国产精品国产三级国产普通话99| 国产精品久久久一区二区| 欧美大胆成人| 国产婷婷精品| 在线播放国产一区中文字幕剧情欧美| 国产亚洲一区二区三区在线播放| 另类春色校园亚洲| 国产伦精品一区二区三区在线观看| 亚洲国产精品va在线观看黑人| 欧美亚洲第一页| 欧美女同视频| 亚洲特级片在线| 欧美黄色免费| 在线观看精品一区| 亚洲欧美在线看| 在线观看不卡av| 欧美噜噜久久久xxx| 亚洲一区二区在线看| 久久亚洲欧洲| 亚洲毛片一区二区| 欧美a一区二区| 亚洲三级影院| 欧美久久99| 国产亚洲福利| 国产网站欧美日韩免费精品在线观看| 亚洲线精品一区二区三区八戒| 欧美一级在线播放| 91久久久一线二线三线品牌| 影音先锋亚洲电影| 久久狠狠亚洲综合| 国产日韩av一区二区| 欧美精品午夜| 亚洲区一区二区三区| 久久精精品视频| 久久影院午夜片一区| 久久精品国产亚洲一区二区三区| 久久伊人免费视频| 久久中文字幕导航| 亚洲精品视频一区二区三区| 久久久亚洲欧洲日产国码αv| 国产亚洲制服色| 免费视频亚洲| 午夜精品一区二区三区在线播放| 欧美日韩精品免费观看视频| 国产精品一区二区在线观看网站| 中文亚洲视频在线| 久久裸体艺术| 欧美日韩中文在线观看| 欧美一区二区三区另类| 欧美亚洲成人免费| 久久精品国产69国产精品亚洲| 久久精品动漫| 国内精品伊人久久久久av一坑| 136国产福利精品导航| 久久精品视频在线播放| 激情欧美丁香| 久久疯狂做爰流白浆xx| 亚洲视屏在线播放| 久久一二三四| 欧美视频一区二| 亚洲精品免费网站| 亚洲一区二区av电影| 国产亚洲午夜高清国产拍精品| 91久久夜色精品国产网站| 国产人妖伪娘一区91| 欧美日韩国产影片| 尤物在线观看一区| 在线亚洲自拍| 欧美极品影院| 性xx色xx综合久久久xx| 99国产精品私拍| 亚洲欧美综合v| 亚洲视频一区二区| 亚洲欧美日韩中文播放| 狠狠狠色丁香婷婷综合激情| 国产精品久久久久免费a∨大胸| 久久国产黑丝| 亚洲欧洲另类国产综合| 欧美激情在线| 一区二区成人精品| 亚洲乱码精品一二三四区日韩在线| 久久综合给合久久狠狠色| 亚洲欧洲另类| 国产日韩久久| 久久久噜噜噜| 一区二区三区在线免费播放| 国产一区二区三区在线观看免费视频| 亚洲欧美自拍偷拍| 欧美一级欧美一级在线播放| 亚洲欧美日韩精品一区二区| 欧美亚洲午夜视频在线观看| 亚洲一区三区电影在线观看| 亚洲调教视频在线观看| 黄页网站一区| 农村妇女精品| 国产精品毛片在线| 欧美日韩国产首页在线观看| 狼人天天伊人久久| 国产欧美va欧美不卡在线| 黄网站色欧美视频| 欧美日本在线一区| 国产精品一区二区三区久久| 亚洲第一黄色| 国产女人水真多18毛片18精品视频| 久久婷婷蜜乳一本欲蜜臀| 欧美一级一区| 国产视频亚洲| 久久综合99re88久久爱| 在线午夜精品自拍| 国产精品av免费在线观看| 另类专区欧美制服同性| 日韩午夜在线播放| 麻豆国产精品一区二区三区| 久久这里只精品最新地址| 久久久精品2019中文字幕神马| 久热精品在线| 欧美视频在线观看一区二区| 欧美激情第3页| 亚洲国产婷婷香蕉久久久久久| 国产精品乱人伦中文| 国产亚洲一区二区在线观看| 尤物精品国产第一福利三区| 欧美理论视频| 一区二区三区四区五区视频| 伊人狠狠色丁香综合尤物| 亚洲美女免费视频| 亚洲国产欧美国产综合一区| 亚欧美中日韩视频| 亚洲线精品一区二区三区八戒| 亚洲国产精品久久久久秋霞蜜臀| 在线观看欧美一区| 一区二区免费在线观看| 国产精品精品视频| 欧美激情精品久久久久久久变态| 欧美日韩国产免费观看| 国产亚洲精品一区二区| 欧美有码在线观看视频| 在线欧美小视频| 国产精品男人爽免费视频1| 国产精品99久久99久久久二8| 欧美日韩国产一中文字不卡| 欧美激情二区三区| 久久亚洲午夜电影| 亚洲欧美日韩人成在线播放| 9久re热视频在线精品| 亚洲国语精品自产拍在线观看| 亚洲精选一区| 欧美成人69av| 亚洲免费久久| 国产欧美在线观看一区| 亚洲永久免费av| 欧美成人精品三级在线观看| 一本色道久久加勒比88综合| 国产女精品视频网站免费| 亚洲国产成人在线视频| 影音先锋在线一区| 亚洲福利视频一区二区| 国产伦精品一区| 亚洲图片欧美午夜| 欧美88av| 国产精品久久久久久一区二区三区| 久久手机免费观看| 亚洲午夜精品国产| 国产麻豆日韩欧美久久| 在线观看欧美日韩国产| 久久久人成影片一区二区三区| 一区二区自拍| 黄色成人免费观看| 欧美另类高清视频在线| 红桃视频一区| 免费亚洲电影在线观看| 欧美日韩综合久久| 欧美黑人国产人伦爽爽爽| 久久久999精品免费| 精品成人一区二区三区四区| 亚洲国产日韩精品| 亚洲一区二区三区高清不卡| 欧美日韩成人| 激情欧美一区二区| 午夜欧美大片免费观看| 一区二区三区日韩欧美精品| 欧美午夜精彩| 欧美日韩www| 国产伦理精品不卡| 欧美日韩在线精品一区二区三区| 国产综合色精品一区二区三区| 欧美专区日韩视频| 欧美激情一区二区三区在线视频| aⅴ色国产欧美| 亚洲全部视频| 欧美日韩亚洲视频一区| 99这里只有久久精品视频| 亚洲视频一区在线观看| 亚洲国产精品久久91精品| 久久成人免费视频| 国产精品福利久久久| 一区二区三区国产在线观看| 日韩一级裸体免费视频| 亚洲久色影视| 欧美看片网站| 欧美有码在线观看视频| 欧美日韩亚洲一区二| 国产欧美亚洲日本|