《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】零信任時代,分支機構的網絡安全該怎么搞

【零信任】零信任時代,分支機構的網絡安全該怎么搞

2021-04-21
作者: 冀托
來源: 白話零信任

  1、分支機構的現狀

  大中型企業一般都有分支機構,分公司、辦事處、營業網點、連鎖零售店、維修點等等。

  一直以來,分支機構場景下的網絡技術都沒有什么變化,還是幾年前的那些老技術。通過MPLS專線或者IPSec  VPN,把分公司員工跟總部數據中心的業務系統連接在一起,如下圖。

 1.png

  2、時代變了

  如果業務系統只存在于數據中心,不需要其他連接的話,這種架構看起來還不錯。

  但是今天我們的IT架構已經不再是這樣了。人們需要訪問的信息不止存在于數據中心。很多內部業務系統已經遷移到了云端。

 ?。?)SaaS:很多公司的HR管理系統、報銷系統都是采用了SaaS服務。

 ?。?)IaaS/PaaS:很多公司內部開發的業務系統部署在了云服務上,可能是阿里云,可能是騰訊云,或者一些政務云上。享受IaaS或PaaS云服務帶來的便利。

  (3)互聯網:上網是正常工作必備的條件。員工需要查資料,下載軟件等等。

  在這種網絡架構下,分支機構的員工想訪問SaaS服務的時候,流量是從總部數據中心分流出去的,如下圖。例如,大連的員工,訪問互聯網的出口可能是在上海。

 2.png

  總部數據中心成了網絡中心中轉點,所有安全設備也都部署在總部,如下圖。防火墻、入侵檢測、上網行為管理、VPN等等都部署在總部的數據中心,以此保證用戶的訪問安全。

 3.png

  3、傳統架構的安全挑戰

  上述的這種傳統的網絡安全架構并不適應新時代的需求。

  整個架構顯得臃腫不堪。

 ?。?)體驗問題:用戶訪問SaaS應用要先回總部再出去,連接過程中有很多不必要的額外的開銷,最終必然導致用戶體驗的降低。

 ?。?)安全問題:傳統架構的基本假設是——內網安全,外網不安全。但是在今天看來,這種假設是不對的。

  傳統架構的安全思路是,把分公司和總部打通成一個內網,只有員工能進內網,所以默認內網是安全的。再在內外網之間部署一堆安全設備,把威脅攔在外部,不讓威脅進入內網。這樣內網就完全安全了。

 4.png

  傳統的依賴于內外邊界的安全理論已經不再適用于今天的場景。

 ?。?)內部威脅:各類APT攻擊的泛濫,勒索病毒的肆虐,來自企業內部的威脅日益增加。員工可能會把互聯網上的病毒帶到公司內網里來。

  (2)云的流行:而且隨著應用上云的趨勢,業務系統也慢慢在脫離內網,無法再受到內網本地的安全設備保護。

 ?。?)移動辦公:訪問者可能來自任何時間任何地點。這大大增加了企業網絡的攻擊面。

 5.png

  4、如何應對挑戰?

  內外邊界已經不再適用,我們需要一個更靈活的安全架構。無論用戶身在何地,無論用戶要訪問什么應用,都應該能夠非常靈活的受到安全架構的保護。

  目前業界最新的安全架構就是“零信任”。零信任顧名思義就是對任何人都不信任,無論用戶在哪,要訪問什么應用,只有經過最嚴格的身份認證,才能獲得授權,連接企業的數據資產。

  分支機構場景下,零信任架構本身可以是基于云端的,如下圖。原來總部的安全設備都可以挪到云端,形成一個“零信任安全云”。

  6.png

 ?。?)分布式提升效率

  零信任安全云可以是分布式的。在全國各地部署節點,讓各地的分支機構可以就近接受安全服務。這樣安全服務的效率更高,用戶訪問速度更快。

  7.png

  (2)先驗證,后連接,更安全

  傳統架構下,分支機構員工是直接接入內網的,很多業務系統都是直接暴露的,沒有設防。

  零信任架構下,無論用戶在內網還是外網,用戶都要先進行認證之后,才能連接業務系統。用戶發出的任何網絡請求都要經過“零信任安全云”的檢驗,驗證合法之后才能轉發到業務系統。

  未認證時,用戶只能連接到“零信任安全云”,連接不到內網的業務系統。

  在內網零信任架構下,不經過零信任的身份認證的話,用戶連登錄頁都打不開。TCP的三次握手都會被拒絕連接都建立不起來。

  零信任安全云的檢驗包括兩部分:身份驗證和授權驗證。證明自己是誰,什么部門,什么角色,確實有訪問權限,才能碰觸到業務系統。

 8.png

  (3)應用層準入,減小攻擊面

  分支機構里面的電腦一般很難有效管控。

  針對這種非管控設備,企業可以讓員工使用零信任的應用層準入方案。只給分支機構員工訪問web頁面的權限,不暴露其他協議和端口的資源。

  這樣安全風險就降到了最低。

 9.png

  而且,只提供應用層的準入的話,用戶是不需要安裝客戶端的。這大大降低了分支機構員工的使用難度。IT部推廣的難度也降低了。;-)

  分支機構需要使用的系統一般都是B/S架構的,比較輕量。所以限制分支員工只能訪問web頁面,也能滿足使用需求。

 ?。?)異常檢測

  門店員工的上班時間、地點和工作內容一般是比較固定的。異常行為很容易被察覺。

  零信任有個理念是永遠假設用戶已經被入侵了。所以零信任要求對用戶進行持續不斷的驗證。

  每次用戶發出請求,零信任安全云的異常行為識別模塊都會進行對比分析。發現可以情況隨時觸發報警,甚至把用戶隔離。

  例如,店員一般都在晚上用門店的電腦上傳銷售數據。但有一天用戶突然在另一個電腦上,半夜登錄了業務系統。這就非常可疑了。系統可以立即觸發一次短信驗證,否則不能繼續訪問。

 10.png

  5、與傳統安全的集成

  零信任不是改朝換代的全新技術。零信任可以集成很多傳統安全設備。例如,入侵檢測、防病毒等等依然可以放在零信任安全云里面發揮作用。

  零信任的身份認證可以集成MFA(多因子身份認證)來增強認證強度,集成SSO(單點登錄)來提升用戶體驗。

  零信任不只是安全接入,也可以保護用戶的安全上網。通過集成上網行為管理等功能,屏蔽惡意網站,保護用戶不被互聯網上的木馬病毒和釣魚網站攻擊。

 11.png

  6、云原生的零信任架構

  看過我文章的朋友肯定知道我對云安全非常推崇。零信任天生就該是云原生的。云的好處實在太多了。

  (1)復雜性降低

  分支機構的整個訪問過程都是基于互聯網的,分支機構和總部之間不用部署網絡線路,網絡結構變得非常簡單。

  (2)靈活性提高

  如果安全服務都能跑在普通服務器上的話,靈活性就大大增加了。例如把常用的服務打成一個鏡像。每次在一個新的省市新開門店,就在云上挑選距離當地最近的虛擬機,直接鏡像全套安全服務過去,就完事了。不用折騰硬件,不用找廠家來回調試了。

 12.png

  (3)威脅更遠了

  當你在分支機構當地部署安全云的時候,實際上是讓安全服務離分支更近,讓威脅離總部更遠。

  威脅從分支機構開始,要打穿當地的安全云節點,再入侵到總部的安全接入點,再殺進去才是業務系統。

  整個戰線拉長了,戰略縱深增加了。

 13.png

  7、總結

  分支機構場景非常適合零信任架構的落地。零信任安全云跟傳統的IPSec VPN硬件相比,有很多優勢。

 ?。?)首先就是更安全,不再是直接將用戶置于內網,而是通過零信任策略驗證后接入。

  (2)其次就是體驗的提升,零信任安全云可以支持更大的并發,用戶訪問速度會提升

 ?。?)最后是成本上的降低,用了安全云就不用硬件了,會省掉很多麻煩

 


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          另类专区欧美制服同性| 久久精品av麻豆的观看方式| 亚洲电影免费观看高清| 亚洲日韩欧美视频一区| 99riav久久精品riav| 免费在线观看精品| 日韩视频在线一区| 国产精品视频1区| 老鸭窝亚洲一区二区三区| 牛牛影视久久网| 欧美午夜大胆人体| 亚洲在线一区二区三区| 亚洲先锋成人| 午夜久久福利| 欧美精品精品一区| 欧美日本精品| 国产精品99一区二区| 篠田优中文在线播放第一区| 亚洲免费久久| 欧美夫妇交换俱乐部在线观看| 在线观看亚洲视频| 亚洲欧美美女| 91久久久久久| 久久精品中文字幕一区| 亚洲一区二区三区激情| 久久久亚洲国产美女国产盗摄| 午夜日韩福利| 在线精品国精品国产尤物884a| 国产日韩在线一区二区三区| 91久久精品一区| 亚洲精品视频在线观看免费| 欧美激情欧美激情在线五月| 亚洲日本免费| 激情偷拍久久| 欧美性开放视频| 欧美成年人视频| 国产精品毛片高清在线完整版| 国产一区欧美日韩| 国产农村妇女毛片精品久久莱园子| 性欧美xxxx视频在线观看| 国产日韩精品在线观看| 欧美福利在线| 欧美激情日韩| 欧美天堂在线观看| 亚洲无亚洲人成网站77777| 欧美美女bb生活片| 国产精品视频免费在线观看| 亚洲精品欧洲| 欧美日韩一二区| 欧美日韩dvd在线观看| 蜜臀久久99精品久久久画质超高清| 激情成人中文字幕| 久久久久一区二区| 欧美一区二区三区四区在线| 国产毛片久久| 欧美连裤袜在线视频| 性欧美超级视频| 在线免费观看日韩欧美| 亚洲欧洲美洲综合色网| 亚洲免费成人av电影| 国产免费一区二区三区香蕉精| 国产综合自拍| 欧美三级午夜理伦三级中文幕| 国产嫩草一区二区三区在线观看| 欧美剧在线免费观看网站| 欧美日韩亚洲91| 美日韩丰满少妇在线观看| 99re66热这里只有精品4| 久久成人人人人精品欧| 99国产精品99久久久久久| 欧美高清自拍一区| 久久国产一二区| 欧美日韩p片| 久久久.com| 亚洲国产欧美不卡在线观看| 欧美乱人伦中文字幕在线| 国产精品99久久久久久有的能看| 亚洲一区一卡| 欧美福利一区| 国产欧美日韩免费| 国产精品免费在线| 久久精品亚洲国产奇米99| 亚洲第一页在线| 欧美精品观看| 国产欧美综合一区二区三区| 国产一区深夜福利| 欧美日韩精品一区| 91久久综合亚洲鲁鲁五月天| 黄色另类av| 久久久久久久成人| 欧美性大战久久久久久久蜜臀| 国产精品成人一区二区| 美女亚洲精品| 国产精品a级| 国内成人自拍视频| 久久精品99久久香蕉国产色戒| 欧美高清在线视频| 亚洲综合日韩| 久久综合久久美利坚合众国| 欧美精品18videos性欧美| 亚洲国产女人aaa毛片在线| 国产三区二区一区久久| 亚洲男女自偷自拍| 久久视频精品在线| 久热精品视频在线观看| 欧美日韩国产限制| 日韩亚洲一区在线播放| 国产一区二区三区直播精品电影| 在线观看视频亚洲| 亚洲精品资源美女情侣酒店| 国产精品日韩在线| 亚洲看片网站| 亚洲国产精品久久久久久女王| 国产在线麻豆精品观看| 欧美高清hd18日本| 亚洲精品一线二线三线无人区| 亚洲精品欧美在线| 欧美一级理论性理论a| 亚洲第一免费播放区| 久久精品视频免费播放| 亚洲午夜高清视频| 在线观看欧美日韩| 亚洲午夜激情| 国产精品免费区二区三区观看| 国产精品国色综合久久| 在线观看日韩一区| 久久精精品视频| 午夜精品影院| 久久久精品一区二区三区| 亚洲美女视频| 影音先锋欧美精品| 亚洲日本免费电影| 一区二区三区在线视频播放| 在线成人激情黄色| 国产精品综合av一区二区国产馆| 久久丁香综合五月国产三级网站| 欧美日韩视频在线一区二区| 日韩一级片网址| 午夜精品久久久久久| 欧美精品久久久久a| 国产精品久久久久久久久动漫| 好吊一区二区三区| 欧美成人第一页| 亚洲精品美女| 久久躁日日躁aaaaxxxx| 亚洲日韩欧美视频一区| 久久本道综合色狠狠五月| 久久精品亚洲热| 欧美日韩精品一区二区三区四区| 亚洲成人在线免费| 夜夜精品视频| 蜜臀av国产精品久久久久| 国产欧美日韩在线观看| 亚洲精品欧美| 99精品热6080yy久久| 国产午夜一区二区三区| 一区二区三区免费看| 亚洲欧洲美洲综合色网| 亚洲激情午夜| 欧美片网站免费| 久久免费精品视频| 樱花yy私人影院亚洲| 亚洲欧洲日本一区二区三区| 欧美成人精品不卡视频在线观看| 亚洲国产精品欧美一二99| 亚洲日本成人在线观看| 欧美一区二区高清在线观看| 亚洲综合日韩在线| 国产午夜一区二区三区| 亚洲一区黄色| 欧美日韩专区在线| 在线成人国产| 亚洲午夜精品久久| 99精品免费视频| av成人免费观看| 新67194成人永久网站| 欧美三日本三级少妇三99| av成人天堂| 尤妮丝一区二区裸体视频| 欧美va天堂va视频va在线| 黄色亚洲网站| 国产日韩综合一区二区性色av| 欧美精品在线网站| 欧美一区成人| 午夜视频一区二区| 日韩视频在线观看国产| 亚洲视频免费观看| 亚洲综合国产精品| 欧美一级片在线播放| 美女诱惑一区| 欧美成人精品h版在线观看| 亚洲狠狠婷婷| 一区二区三区在线视频免费观看| 国产精品人人做人人爽人人添| 揄拍成人国产精品视频| 狠狠久久综合婷婷不卡| 久久精品女人的天堂av| 欧美精品成人91久久久久久久| 国产一区二区日韩| 久久精品99| 亚洲天堂成人| 亚洲国产精品99久久久久久久久| 国产一区二区黄色| 国产精品va在线播放| 尤妮丝一区二区裸体视频| 永久91嫩草亚洲精品人人| 性娇小13――14欧美| 国产精品久久久久影院色老大| 在线一区免费观看| 欧美久久久久中文字幕| 国产精品扒开腿做爽爽爽软件| 免费亚洲网站| 日韩视频亚洲视频| 久久久蜜桃一区二区人| 欧美日韩国产三级| 久久国产精品久久久久久电车| 亚洲美女网站| 亚洲黄色大片| 欧美日本韩国一区| 欧美乱妇高清无乱码| 翔田千里一区二区| 欧美日韩国产首页| 黄色精品一区二区| 亚洲美女精品成人在线视频| 欧美一区深夜视频| 亚洲一区二区黄色| 99ri日韩精品视频| 亚洲国产欧美一区二区三区同亚洲| 国产日韩欧美一区在线| 亚洲一区bb| 欧美精品一区二区三区在线看午夜| 久久大综合网| 午夜在线观看免费一区| 日韩亚洲欧美一区二区三区| 久久久精品国产免大香伊| 国产乱肥老妇国产一区二| 精品1区2区| 欧美另类变人与禽xxxxx| 欧美伊久线香蕉线新在线| 国产亚洲永久域名| 欧美日韩不卡一区| 国产亚洲精品一区二555| 免费亚洲一区| 在线一区二区三区做爰视频网站| 欧美另类极品videosbest最新版本| 国产精品视频大全| 一区二区高清在线观看| 亚洲第一精品在线| 136国产福利精品导航网址应用| 久久精品一区二区三区中文字幕| 久久久99精品免费观看不卡| 欧美日韩综合视频| 亚洲欧美日韩另类精品一区二区三区| 欧美性猛交xxxx乱大交蜜桃| 麻豆精品在线观看| 久久精品国产一区二区电影| 国产精品久久久久国产精品日日| 欧美日韩国产亚洲一区| 亚洲桃花岛网站| 久久字幕精品一区| 暖暖成人免费视频| 亚洲一区视频在线观看视频| 一区二区视频免费完整版观看| 黄色日韩在线| 欧美在线日韩精品| 久久婷婷国产综合尤物精品| 久久免费视频一区| 欧美理论电影在线观看| 中日韩视频在线观看| 国产一区视频观看| 国产日韩成人精品| 国内外成人免费视频| 欧美日韩精品二区| 国产精品成人一区二区三区夜夜夜| 国产一区二区三区四区在线观看| 欧美四级剧情无删版影片| 亚洲精品美女| 亚洲大胆视频| 欧美国产视频一区二区| 国产麻豆午夜三级精品| 国产欧美日韩在线播放| 一本一本久久a久久精品综合麻豆| 在线亚洲美日韩| 亚洲国产精品一区在线观看不卡| 国产亚洲一区二区在线观看| 久久久91精品国产一区二区三区| 欧美日韩在线免费视频| 在线亚洲一区二区| 亚洲欧洲在线免费| 99爱精品视频| 欧美视频导航| 亚洲欧美日韩天堂| 欧美一级大片在线免费观看| 亚洲国产三级网| 亚洲高清成人| 午夜在线视频一区二区区别| 美女主播精品视频一二三四| 最新国产拍偷乱拍精品| 欧美电影免费网站| 欧美性感一类影片在线播放| 女生裸体视频一区二区三区| 欧美电影免费观看大全| 欧美自拍偷拍午夜视频| 亚洲精品乱码久久久久久按摩观| 久久综合色天天久久综合图片| 久久久久综合网| 欧美成人69| 欧美片网站免费| 亚洲先锋成人| 一区二区三区中文在线观看| 亚洲一区二区三区四区在线观看| 国产精品视频yy9099| 亚洲午夜激情网页| 免费影视亚洲| 国产精品免费视频xxxx| 亚洲国产91| 最新中文字幕一区二区三区| 91久久久久久久久久久久久| 久热精品视频在线观看| 另类成人小视频在线| 国内精品一区二区三区| 欧美黄色免费网站| 国产精品久久久一区麻豆最新章节| 老司机免费视频一区二区| 日韩视频第一页| 亚洲一区二区综合| 欧美成人高清视频| 亚洲激情在线观看|