《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 零基礎打造零信任架構的十大建議

零基礎打造零信任架構的十大建議

2020-11-27
來源: 安全牛
關鍵詞: 零信任架構

微信圖片_20201127160029.jpg

  虛假情報數量增加,企業安全運營疲勞;

  遠程辦公常態化,殘存安全邊界徹底消失;

  數字化轉型導致攻擊面不斷增長;

  數據泄露規模不斷增長,違規成本提升;

  年輕黑客不講武德,傳統安全方案直呼“大E了,沒有閃”。

  毫無疑問,以上這些因素都在推動零信任成為當下最火爆的企業網絡細分市場之一。

  隨著公有云服務的廣泛采用和移動工作者規模的增長,基于邊界的安全模型已經過時。組織的應用程序和數據可能同時存在于傳統防火墻內部和外部,而邊界控件幾乎無法阻止攻擊者獲得初始訪問權限后在網絡上橫向活動,此時安全和IT團隊需要的是向“無邊界”安全的轉變,這就是零信任。

  當企業園區網絡轉移到分布式遠程辦公模型,并面對物聯網、5G等新的不斷擴大的威脅矢量時,企業必須迅速采用“從不信任、始終驗證”的零信任安全思想,以限制攻擊并防止其橫向移動。然而盡管企業對零信任頗為關注,將其視為網絡安全策略的必要組成部分,但仍缺乏廣泛采用的辦法,實現零信任模型可能需要企業數年的努力,并調動企業各個方面進行協作。

  實現零信任安全性的十條建議

  千里之行,始于足下。如果你決心部署零信任模型,或者僅僅在考慮階段,可以參考以下十條建議,即便“條條大道通零信任”,這些普適建議仍然能幫您聚焦重點問題,少走彎路和邪路。

  建議1:圍繞身份進行重新調整

微信圖片_20201127160032.jpg

  身份是零信任的最佳起點。用戶可以擁有多個設備,并從各種網絡和應用訪問企業資源,而身份就是所有訪問請求的共同特性。無論該請求是來自公共Wi-Fi網絡上的個人設備還是來自網絡邊界內的企業設備,使用身份作為控制平面可以讓公司在全面審查用戶、設備和其他因素之前將每個訪問請求都視為不受信任的請求。

  目前很多組織使用微分段作為實現零信任的辦法,它可用于減少攻擊面和防護本地和傳統應用程序環境中的漏洞。然而,云環境中,企業資產之間的網絡通常不由IT擁有或管理,該方法將會大打折扣??鐚I孤島的團隊應圍繞基于身份的保護進行協調,在資產與其潛在威脅之間創建完善的訪問網關,為零信任模型奠定基礎。

  建議2:實施條件訪問控制

微信圖片_20201127160034.jpg

  黑客往往是在入侵身份憑據后,使用憑據訪問系統并在網絡中橫向活動。因此,憑據的可信度不能僅從特定用戶或其設備位于公司網絡內部還是外部來推斷。這要求我們在進行徹底審查之前,應采用“假設有漏洞”的理念,不要信任任何請求。對于零信任而言,訪問控制決策應該是動態的,并基于對每次跨多維度資源請求的相關風險評估和背景理解有條件地授予,這種針對用戶和設備的合適條件確定訪問權限的條件訪問方法,綜合考慮了用戶身份和訪問權限、設備運行狀況、應用程序和網絡安全以及所訪問數據的敏感度,可防止黑客使用被盜憑據在網絡中橫向活動。

  建議3:增加憑據強度

微信圖片_20201127160036.jpg

  弱密碼會削弱身份系統的安全性,黑客可以輕松通過諸如密碼噴射或憑據填充攻擊等方式破壞你的網絡。而多重身份驗證可以針對關鍵應用和數據的訪問提供額外的用戶驗證層,將其納入條件訪問限制有助于實現更穩妥的用戶驗證,并限制黑客濫用被盜憑據的能力。

  建議4:規劃雙邊界戰略

微信圖片_20201127160038.jpg

  為了防止業務中斷和重新引入舊風險,應在維持現有基于網絡的保護的同時,向環境中添加新的基于身份的控件。在零信任環境中,必須將應用程序視為云應用程序或傳統程序。其中云原生應用程序可以支持基于身份的控件,并允許條件訪問規則相對輕松地進行疊加。

  另一類別包括傳統環境中設計為位于網絡防火墻之后的應用程序。這些應用程序需要通過現代化才能支持基于身份的條件訪問。若要大規模實現現代化,需要通過安全的身份驗證網關或應用程序代理啟用訪問,省去VPN連接步驟,進而降低風險。

  建議5:集成情報和行為分析

微信圖片_20201127160040.jpg

  支持云應用程序中基于身份的訪問控制并不是加速云遷移的唯一原因。云還能夠生成更豐富的遙測數據,以實現更明智的訪問控制決策。例如,這種遙測數據可以更輕松地推斷異常用戶或實體行為來識別威脅,從而增強條件訪問控制。

  做出明智訪問控制決策的能力取決于你集成到這些決策中的信號質量、數量和多樣性。例如,集成威脅情報源(如僵尸程序或惡意軟件的IP地址)將迫使攻擊者不斷獲取新資源;集成有關登錄的詳細信息(時間、位置等)并查看其是否與該用戶的日常行為相符,將使攻擊者更難模仿用戶行為,同時最大限度地減少用戶不便。

  建議6:減少攻擊面

  為了增強身份基礎結構的安全性,必須確保將攻擊面降至最低,企業可以實施特權身份管理最大程度地降低入侵帳戶以管理員或其他特權角色進行使用的可能性;也可以使用不支持條件訪問或多重身份驗證的舊式身份驗證協議阻止應用。此外,還可以限制身份驗證訪問入口點,控制用戶訪問應用和資源的方式。

  建議7:提高安全意識

  你的身份和終結點基礎結構可以生成大量安全事件和警報,甚至是一些可以活動和模式。這些可疑的活動和模式可指示潛在網絡入侵和事件,如憑據泄露、IP地址錯誤以及來自受感染設備的訪問。企業可以使用安全信息和事件管理(SIEM) 系統聚合和關聯數據,以更好地檢測可疑活動和模式。

  SIEM系統可用于審核用戶活動、記錄法規要求的合規情況并幫助進行取證分析。它還可以改進對最小特權訪問的監控,并確保用戶只能訪問他們真正需要的資源。

  建議8:實施最終用戶自助功能

  與許多其他安全計劃相比,用戶對零信任的抵觸可能要小得多。零信任使安全組織能夠接納現代生產力場景(如移動設備、BYOD和SaaS應用程序)并確保其安全,同時在不損害安全性的前提下維持用戶的滿意度。

  IT團隊可以通過授權用戶執行某些安全任務(如:自助式密碼重置)來減少摩擦,允許用戶在無管理員參與的情況下重置或解鎖賬戶密碼,同時監控濫用或誤用情況,既可以確保安全性又能提高工作效率。同樣,也可以實施自助群組管理,允許所有者創建和管理群組。

  建議9:不要過度承諾

  零信任并非是像實施多重身份驗證那樣的單一“大爆炸式”舉措。實際上,它是一種長期策略的最終階段,其新一代安全控件的構建完全不同于傳統的基于網絡的訪問模型。這一愿景需要在很長一段時間內通過陸續實施一系列小項目來實現。

  在此過程中,適當制定和管理預期目標非常重要。在項目生命周期中,應尋求關鍵利益相關者的支持并制定與他們進行有效溝通的計劃。應做好準備,采取措施克服習慣于以迥異方式行事的群體帶來的文化抵觸和其他挑戰。

  建議10:全程展現價值

微信圖片_20201127160043.jpg

  為零信任舉措構建長期支持的最有效方式之一,是在每一項投資中都展現出增值價值。在IDG的安全調查中,超過一半的受訪者 (51%) 表示零信任訪問模型將有助于提高保護客戶數據的能力,46%的受訪者則表示它將有助于實現更卓越、更安全的最終用戶體驗。

  集成到決策中的信號質量、數量和多樣性決定了你做出明智訪問控制決策的能力。例如,集成威脅情報源(如僵尸程序或惡意軟件的IP地址)將迫使攻擊者不斷獲取新資源;集成有關登錄的詳細信息(時間、位置等)并查看其是否與該用戶的日常行為相符,將使攻擊者更難模仿用戶行為,同時最大限度地減少用戶不便。

  擁抱零信任理念,重構安全體系架構

  雖然零信任模型并不容易實現,但它卻是數字企業長期現代化目標的關鍵要素。人們無法預測哪一天會出現哪些新的漏洞,或者攻擊者會以何種方式進入自己的環境。所以絕對不能假定自己使用的任何特定用戶或設備、應用或網絡絕對安全,確保安全性的唯一合理方法是不信任任何人并驗證一切。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产一区二区三区奇米久涩| 亚洲一区二区三区精品视频| 久久综合久久综合久久| 亚洲欧美在线高清| 国产精品青草久久久久福利99| 久久久99国产精品免费| 欧美啪啪成人vr| 欧美日韩国产综合网| 美女主播精品视频一二三四| 亚洲精品久久| 欧美一区二区在线| 欧美激情一区二区三区不卡| 国产精品白丝av嫩草影院| 在线观看视频亚洲| 黑人巨大精品欧美一区二区小视频| 国产精品色在线| 欧美美女操人视频| 欧美成人一区二区在线| 久久久水蜜桃av免费网站| 亚洲免费播放| 伊人久久av导航| 亚洲国产美女精品久久久久∴| 久久久久久久久久久久久9999| 欧美日韩国产片| 欧美国产一区在线| 久久精品二区亚洲w码| 欧美日韩亚洲三区| 日韩亚洲欧美综合| 国产伦精品一区二区三区高清版| 国产乱码精品一区二区三区av| 久久亚洲国产精品一区二区| 久久三级福利| 久久久亚洲国产天美传媒修理工| 欧美日韩在线精品一区二区三区| 免费高清在线视频一区·| 久久国产精品久久久久久| 99精品国产热久久91蜜凸| 国内精品久久久久影院 日本资源| 国产精品theporn| 国产日产欧美a一级在线| 国产伦精品一区二区三区在线观看| 久久精品国产欧美亚洲人人爽| 日韩一本二本av| 欧美激情精品久久久久久变态| 国产精品一区2区| 国内外成人免费激情在线视频网站| 久久久蜜桃精品| 亚洲精品欧美日韩专区| 国产视频精品va久久久久久| 亚洲色无码播放| 国产精品久久77777| 欧美涩涩网站| 国产日韩欧美一区二区三区四区| 黄色一区二区在线| 久久免费少妇高潮久久精品99| 亚洲欧美日韩国产一区二区| 国产一区白浆| 在线综合亚洲欧美在线视频| 欧美三区在线观看| 国产精品乱码一区二区三区| 亚洲精品美女91| 欧美特黄一级大片| 国产欧美一区二区精品忘忧草| 国产精品黄页免费高清在线观看| 亚洲国产精品久久久久婷婷老年| 亚洲人成人一区二区在线观看| 欧美性猛交一区二区三区精品| 国产日韩欧美三级| 欧美伊人精品成人久久综合97| 亚洲黄色免费| 国产精品video| 国产精品久在线观看| 亚洲精品视频啊美女在线直播| 国产精品乱码一区二区三区| 亚洲电影激情视频网站| 欧美在线视频不卡| 日韩午夜激情| 亚洲高清影视| 亚洲日韩欧美一区二区在线| 久久综合成人精品亚洲另类欧美| 欧美顶级艳妇交换群宴| 国产美女精品人人做人人爽| 黑人中文字幕一区二区三区| 欧美精品在线视频| 久久人人爽国产| 国产乱码精品| 欧美中文字幕视频在线观看| 在线精品视频免费观看| 国产一区激情| 国产主播一区二区三区| 国产一区二区三区精品久久久| 麻豆久久久9性大片| 免费观看欧美在线视频的网站| 一区二区精品在线| 在线播放国产一区中文字幕剧情欧美| 亚洲二区视频在线| 亚洲国产精品激情在线观看| 久久精品理论片| 国产精品久久看| 亚洲精品一区二区在线观看| 国产精品盗摄一区二区三区| 欧美视频在线一区二区三区| 老司机亚洲精品| 久久激情中文| 尤物九九久久国产精品的特点| 国产精品xxx在线观看www| 欧美理论在线| 亚洲国产精品一区二区久| 在线成人www免费观看视频| 久久精品在线| 亚洲一区二区三区四区五区黄| 免播放器亚洲| 亚洲精品久久视频| 欧美日韩另类国产亚洲欧美一级| 亚洲电影av在线| 欧美日本高清视频| 夜夜狂射影院欧美极品| 国产精品v日韩精品v欧美精品网站| 亚洲欧洲在线观看| 国产一区二区三区高清在线观看| 亚洲午夜电影在线观看| 欧美小视频在线观看| 国产精品美女久久久久久久| 久久免费视频一区| 在线观看视频亚洲| 91久久久国产精品| 日韩视频第一页| 久久av红桃一区二区小说| 国产精品一卡二卡| 亚洲视频狠狠| 国产精品日韩欧美一区二区| 午夜精品久久久久久久99樱桃| 欧美一级在线视频| 在线 亚洲欧美在线综合一区| 国产伦精品一区二区三区高清| 在线视频欧美日韩精品| 亚洲精品中文字幕在线观看| 国产日韩欧美精品在线| 国产精品三区www17con| 麻豆精品在线观看| 久久成人精品一区二区三区| 一区二区三区视频观看| 久久精品亚洲一区二区三区浴池| 国产精品你懂的在线欣赏| 欧美国产综合| 亚洲欧美不卡| 亚洲乱码国产乱码精品精天堂| 久久一区亚洲| 一本色道精品久久一区二区三区| 欧美激情综合在线| 亚洲欧美日韩精品久久久| 最近中文字幕mv在线一区二区三区四区| 国产精品久久久久久久久| 亚洲一区精品视频| 亚洲成色777777在线观看影院| 久久国产精品99国产精| 亚洲精品在线二区| 亚洲图片在区色| 久久精品视频免费观看| 欧美激情无毛| 亚洲欧洲日韩在线| 99re国产精品| 亚洲精品中文字幕在线观看| 亚洲一区二区免费看| 国产精品一区二区久久精品| 日韩午夜中文字幕| 国产一区二区三区四区五区美女| 在线观看国产精品淫| 欧美日韩mp4| 99国产精品国产精品久久| 韩国自拍一区| 一区二区三区在线看| 韩日精品中文字幕| 亚洲美洲欧洲综合国产一区| 亚洲小少妇裸体bbw| 欧美国产1区2区| 一区二区三区在线观看欧美| 欧美激情亚洲自拍| 久久精品国产久精国产一老狼| 国产亚洲精品久久久久婷婷瑜伽| 久久久夜夜夜| 欧美日韩亚洲另类| 国产农村妇女毛片精品久久麻豆| 欧美精品乱码久久久久久按摩| 亚洲激情av| 国产精品欧美日韩一区二区| 亚洲人成网站影音先锋播放| 国产欧美一区二区三区在线看蜜臀| 欧美肉体xxxx裸体137大胆| 欧美日本在线观看| 美女图片一区二区| 免费欧美日韩国产三级电影| 国产日韩视频一区二区三区| 亚洲网站在线观看| 亚洲永久免费av| 欧美日韩国产综合视频在线观看| 国产精品视频一二| 久久亚洲精品视频| 欧美视频三区在线播放| av成人毛片| 欧美日韩国产色视频| 91久久久精品| 亚洲一区二区三区精品在线观看| 在线观看视频欧美| 99v久久综合狠狠综合久久| 夜夜嗨av色综合久久久综合网| 久久精品国产96久久久香蕉| 在线免费高清一区二区三区| 久久久噜噜噜久噜久久| 一区二区欧美日韩视频| 亚洲国产高清自拍| 亚洲福利视频二区| 亚洲国产欧美日韩精品| 欧美精品久久久久a| 亚洲在线播放电影| 欧美一区二区在线| 精品成人久久| 欧美一级二级三级蜜桃| 国产精品普通话对白| 在线一区二区三区做爰视频网站| 亚洲国产婷婷| 国产欧美一区二区三区沐欲| 国产在线观看91精品一区| 在线播放亚洲一区| 欧美日本在线| 亚洲综合另类| 欧美精品在线免费播放| 亚洲九九爱视频| 久久久亚洲精品一区二区三区| 欧美日本国产在线| 亚洲免费大片| 亚洲无吗在线| 欧美二区在线| 欧美成人小视频| 亚洲毛片在线观看.| 亚洲精品久久久久久下一站| 欧美视频免费在线观看| 国产夜色精品一区二区av| 欧美大胆a视频| 中文一区二区在线观看| 免费在线观看日韩欧美| 亚洲美女黄色片| 久久www成人_看片免费不卡| 99亚洲一区二区| 亚洲影视九九影院在线观看| 亚洲欧美激情在线视频| 午夜在线电影亚洲一区| 国产精品一区二区你懂得| 欧美黑人国产人伦爽爽爽| 亚洲国产高清自拍| 欧美私人网站| 久久综合国产精品台湾中文娱乐网| 欧美一区二区三区日韩| 久久精品人人| 亚洲精品一区二区在线观看| 国产女主播一区| 久久久久久久久久码影片| 欧美激情综合亚洲一二区| 欧美a级在线| 亚洲女优在线| 欧美日韩国产限制| 国产一区视频网站| 久久9热精品视频| 亚洲男人的天堂在线观看| 亚洲成色777777女色窝| 亚洲伦理自拍| 欧美一区二区三区四区在线观看地址| 亚洲国产精品123| 亚洲欧美在线一区二区| 欧美视频二区36p| 在线观看一区| 午夜精品影院| 久热re这里精品视频在线6| 欧美一区二区久久久| 欧美色视频在线| 久久久www成人免费无遮挡大片| 亚洲国产日韩一级| 最新成人av网站| 欧美激情中文字幕乱码免费| 欧美午夜不卡影院在线观看完整版免费| 欧美激情自拍| 亚洲人精品午夜在线观看| 欧美日韩国产在线看| 夜夜精品视频| 欧美午夜视频一区二区| aa国产精品| 欧美色图一区二区三区| 99视频精品全部免费在线| 亚洲午夜女主播在线直播| 久久婷婷综合激情| 亚洲国产成人一区| 亚洲免费在线看| 日韩视频在线一区二区| 亚洲特色特黄| 亚洲电影自拍| 国产一区二区三区四区hd| 亚洲伊人观看| 久久国产免费| 亚洲精品综合久久中文字幕| 欧美午夜精品电影| 一区二区三区在线高清| 久久精品国产清自在天天线| 午夜精品久久久久久久久久久| 国语自产精品视频在线看一大j8| 亚洲人成网站影音先锋播放| 久久米奇亚洲| 欧美激情一区二区三区成人| 在线观看国产精品淫| 韩国一区二区在线观看| 欧美一区二区三区啪啪| 欧美日韩国产成人在线免费| 久久婷婷av| 国产精品高潮呻吟久久av黑人| 欧美日韩日本国产亚洲在线| 久久一区二区三区av| 国产精品三区www17con| 欧美激情视频在线免费观看 欧美视频免费一| 9人人澡人人爽人人精品| 国内外成人在线| 久久国产精品高清| 欧美日本久久| 国产精品在线看| 在线日韩av| 欧美成人a∨高清免费观看| 毛片精品免费在线观看| 欧美激情中文字幕乱码免费| 亚洲国产成人在线播放| 国产区亚洲区欧美区|