《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】零信任的四大誤區

【零信任】零信任的四大誤區

2021-04-21
來源:安全牛
關鍵詞: 零信任 誤區

  11年前誕生的零信任安全模型已被網絡安全產業的思想領袖和企業CISO們廣泛接受。而當擁有無窮預算和資源的Google通過BeyondCorp項目踐行和驗證了零信任框架的有效性后,零信任安全模型進入了產品化和商業化的快車道。但是今天,對于大多數企業來說,通往零信任的道路上依然布滿了陷阱和誤區。

  11年后,很多IT和安全決策者依然難以就零信任達成戰略上的共識。不同企業的IT和安全基礎設施的差距、需求的差異化、零信任架構對持續改進能力和投入的要求,導致很多企業甚至難以邁出第一步。

  根據2021年2月26日美國國家安全局(NSA)發布的零信任指南,零信任方法有四個關鍵點:

  協調主動的系統監控、系統管理和防御性安全運營能力;假設所有對關鍵資源和網絡流量的請求都可能是惡意的;假設所有設備和基礎架構都可能受到威脅;

  承認對關鍵資源的所有訪問授權均會帶來風險,并隨時準備執行快速的損害評估,控制和恢復操作。

  但現實是,假定所有設備、基礎設施和流量都會遭遇入侵不僅在董事會上會炸鍋,在SOC中也是徒勞的。不幸的是,像零信任框架這樣的方法體系無法提供實用性指導,例如清晰詳細的建議或后續實施步驟,這導致一些零信任采用者給后來者挖了很多大坑。

  常見的零信任誤區

  在進一步討論之前,我們先回顧一下零信任的六個基本組件:

  身份:描述、驗證和保護所有的企業賬戶。這包括整個云、本地和遠程資產中的所有用戶、服務、API和其他擁有訪問權限的賬戶。

  資產:掃描發現與企業IT環境有關的所有資產。與身份一樣,企業需要描述、驗證和保護任何位置的所有資產,包括:云、本地和遠程。在授予資產訪問權限之前,請確保安全管理已經就緒。

  應用程序:將所有影子IT、影子云和(員工)自帶應用程序轉換為托管和受保護的應用程序。根據當前的分析和需求減少訪問量。監視、控制和糾正用戶權限。

  數據:在整個ELT/ETL以及應用程序中,在其存儲庫中識別、分類和標記數據。將注意力從控制周邊轉移到控制數據訪問。根據分類標簽和內部策略對訪問進行加密和控制。

  基礎架構:采用最小特權訪問或“默認拒絕”原則,監視異常和可疑攻擊并發出警報。使用自動化來阻止異常和危險行為。

  網絡:明確高風險或高價值數據的網絡區域。通過風險和價值來劃分不同的網絡區域,并通過策略來限制訪問。在內部網絡中部署加密。確保設備和用戶不因位于內部網絡中而受到信任。

  以下是企業在實施零信任框架或方案時,應該避免的四個常見誤區:

  誤區1:選擇一個重要的應用程序作為試驗場

  這是很常見的一個誤區,因為從單個應用開始驗證零信任的有效性似乎更容易。但困難在于您不知道這個應用與其他應用程序的互連,它的訪問途徑以及哪些用戶需要對應用程序的訪問權限。

  零信任要求對每個應用程序進行細分,將它們彼此隔離。由于企業內部通常缺乏有關應用程序交互方式的知識和信息,因此從特定應用程序切入非常困難。

  更好的選擇是從應用程序生態系統的細分入手。然后,你可以控制對該應用程序的訪問,而不必擔心服務交付失敗。從處理應用程序生態系統入手意味著你可以將注意力集中在用戶到應用程序的交互邊界上,而不必同時處理用戶到應用程序、應用程序到應用程序,以及應用程序到基礎結構的邊界,這會讓你崩潰。

  誤區2:專注于身份

  大多數實施零信任的企業都會掉入一個陷阱,那就是零信任方案需要理解和定義企業中的每個身份。最初,這似乎很簡單,但隨后你會發現身份主體還包括大量服務、機器和應用程序?;鹕蠞灿偷氖牵矸蓓椖窟€必須包含權限,并且每個應用程序都有其自己的授權架構,且沒有標準化??傊?,僅專注于身份會讓你掉入無休止的項目開發泥沼。

  正確的做法是將重點放在用戶賬戶上。我們從應用程序生態系統入手的目的是關注用戶和應用程序邊界。身份方面,應該從交互式登錄入手,例如用戶執行操作前需要訪問賬戶。通過使用證書和循環憑證來代替通用登錄,確保不可否認性。

  誤區3:在任何地方向任何設備提供向任何應用程序的訪問權限都會導致丟掉工作

      大多數董事會的高管們對零信任的理解都比較“簡單粗暴”,那就是:零信任就是可以用任何設備開展業務的一種方式。這實際上是“零信任主義”安全業務雙贏的終極目標和結果。對于剛剛開始實施零信任的團隊來說,直奔“最高綱領”會讓你的防御系統漏洞百出。事實上,零信任的目的是從技術上表達對任何設備或網絡的不信任態度(原則)。這是一個安全原則和范型的轉移,也是一個循序漸進的過程。

  首先,提供對正確應用程序的正確身份訪問,并確保這些用戶及其訪問之間存在細分。接下來,將已批準的設備移至可對設備或用戶進行身份驗證的位置(確保已建立對應的身份驗證基礎結構)。一旦建立零身份驗證基礎設施,你就可以進一步擴展可訪問網絡的設備類型。

  誤區4:放棄企業數據中心,使用云將大大加快零信任的實現

      從零信任的角度來看,將企業數據中心環境轉移到云中不可避免地會帶來安全災難。這里的陷阱通常是缺乏對數據中心資產,它們所連接的對象,以及企業各部門的可見性。僅在云中重新實例化數據中心并不能賦予您這種可見性。實際上,這樣做會進一步降低可見性,因為與數據中心相比,可在云端增加摩擦的控件更少。

  在遷移到云之前,請確保對以上提到三大要素有足夠的可見度:應用程序生態系統到用戶的邊界,執行身份驗證所需的用戶身份屬性,以及需要訪問資產的設備。

  數字化轉型的趨勢已經不可阻擋,這意味著企業將無可避免地走上零信任之路?,F在的問題不再是上不上零信任,而是如何避免誤區和陷阱,希望以上總結的四個零信任誤區能夠幫助企業安全主管們少走彎路。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          亚洲国产一区二区精品专区| 亚洲欧美激情在线视频| 久热这里只精品99re8久| 欧美精品激情blacked18| 亚洲国产精品毛片| 日韩视频在线免费观看| 亚洲免费人成在线视频观看| 亚洲高清av| 亚洲一区三区电影在线观看| aa级大片欧美三级| 国产日本欧美在线观看| 亚洲二区视频| 亚洲精品中文字幕女同| 老牛国产精品一区的观看方式| 激情成人综合| 国产在线精品二区| 亚洲精品欧美日韩| 亚洲国产高清高潮精品美女| 欧美成人黄色小视频| 欧美午夜精品久久久久久超碰| 老司机午夜精品视频在线观看| ●精品国产综合乱码久久久久| 亚洲国产清纯| 欧美大片一区| 亚洲国产美女久久久久| 91久久夜色精品国产九色| 尤物九九久久国产精品的特点| 国产精品拍天天在线| 欧美国产亚洲另类动漫| 亚洲欧美综合v| 亚洲精品国产精品国自产在线| 欧美黄色免费| 99视频在线精品国自产拍免费观看| 午夜在线不卡| 香蕉精品999视频一区二区| 久久一综合视频| 亚洲韩国日本中文字幕| 1024精品一区二区三区| 亚洲黄页视频免费观看| 黄色成人在线观看| 亚洲看片网站| 久久综合伊人77777蜜臀| 免费欧美在线视频| 亚洲午夜成aⅴ人片| 国产精品免费看| 亚洲手机成人高清视频| 久久一区二区精品| 欧美午夜激情在线| 激情久久综艺| 午夜精品一区二区三区四区| 国产精品国产馆在线真实露脸| 久久精精品视频| 欧美日韩一区二区在线观看视频| 黄色资源网久久资源365| 国产美女一区| 在线观看国产精品网站| 国产精品高潮粉嫩av| 91久久国产综合久久91精品网站| 久久久蜜桃一区二区人| 亚洲电影免费在线| 亚洲人成啪啪网站| 亚洲国产高清高潮精品美女| 国产日韩欧美一区| 亚洲视频免费在线| 欧美日韩国产精品成人| 国产欧美丝祙| 国产美女在线精品免费观看| 国产精品嫩草久久久久| 国产精品伦理| 欧美刺激性大交免费视频| 在线观看国产欧美| 亚洲精品在线免费| 欧美久久久久久| 欧美一区二区在线视频| 小处雏高清一区二区三区| 老司机午夜精品视频| 亚洲国产一区二区精品专区| 亚洲欧美激情一区二区| 久久丁香综合五月国产三级网站| 国产欧美在线| 欧美+日本+国产+在线a∨观看| 一区二区日韩| avtt综合网| 亚久久调教视频| 欧美另类综合| 最新国产成人av网站网址麻豆| 在线一区二区三区四区五区| 激情欧美丁香| 国产精品日本| 欧美日韩免费一区二区三区| 久久精品国产久精国产爱| 亚洲在线观看免费视频| 久久精品免费电影| 欧美激情久久久久| 久久精品国产亚洲一区二区三区| 欧美韩日精品| 亚洲图片你懂的| 亚洲人成在线观看一区二区| 亚洲欧美激情视频| 欧美日韩成人在线观看| 免费成人在线观看视频| 亚洲午夜一区| 国产一区二区三区无遮挡| 国产精品国产福利国产秒拍| 国产欧美一区二区三区视频| 国产欧美日韩精品一区| 欧美涩涩网站| 精品99视频| 亚洲视频免费在线| 99re在线精品| 国产一区在线看| 亚洲国产精品第一区二区三区| 亚洲欧美日本国产专区一区| 黑人巨大精品欧美一区二区小视频| 亚洲日本电影| 亚洲一区高清| 日韩视频精品在线观看| 国产婷婷色一区二区三区| 99精品国产在热久久婷婷| 猛干欧美女孩| 欧美大片va欧美在线播放| 久久精品一区| 欧美日韩1区2区| 免费中文日韩| 欧美巨乳波霸| 午夜国产欧美理论在线播放| 亚洲片国产一区一级在线观看| 久久国产精彩视频| 国产精品久久久久久超碰| 国产欧美一区二区精品婷婷| 亚洲电影下载| 欧美影院在线播放| 亚洲第一综合天堂另类专| 国产视频一区二区三区在线观看| 亚洲电影毛片| 海角社区69精品视频| 国产欧美日韩在线| 久久国产精品久久国产精品| 国产伦精品一区二区三区高清版| 国产精品高潮呻吟久久av无限| 国产精品日韩久久久久| 欧美午夜久久久| 亚洲国产一二三| 亚洲日本一区二区三区| 亚洲一卡久久| 免费亚洲婷婷| 一区二区三区国产盗摄| 欧美三级中文字幕在线观看| 久久久久.com| 国产区欧美区日韩区| 欧美视频在线观看视频极品| 久久中文久久字幕| 模特精品在线| 久久久久九九视频| 欧美有码在线观看视频| 久久久久久久综合日本| 亚洲欧美在线观看| 国产午夜精品美女毛片视频| 欧美专区日韩视频| 国产精品久久久爽爽爽麻豆色哟哟| 国产精品高潮粉嫩av| 久久久精品五月天| 欧美日韩网站| 欧美肉体xxxx裸体137大胆| 欧美日本免费一区二区三区| 国产亚洲精品综合一区91| 中日韩午夜理伦电影免费| 欧美成人a视频| 亚洲男人av电影| 国产精品白丝jk黑袜喷水| 国产亚洲在线| 亚洲影院污污.| 最新日韩在线| 亚洲午夜视频在线| 欧美伦理一区二区| 国产精品高潮呻吟久久| 久久免费视频一区| 亚洲午夜免费福利视频| 欧美视频在线不卡| 久久久国产成人精品| 欧美精品v日韩精品v韩国精品v| 国内成人在线| 欧美午夜国产| 亚洲视频在线观看视频| 久久综合久色欧美综合狠狠| 国产精品视频| 亚欧成人精品| 一区二区久久久久久| 亚洲欧洲在线视频| 欧美日韩不卡在线| 欧美国产日韩二区| 在线一区二区视频| 亚洲成人在线网| 欧美一区二区国产| 1024成人网色www| 欧美成人精品激情在线观看| 国产欧美日韩一区二区三区在线| 久久九九精品99国产精品| 国产一区二区福利| 欧美视频四区| 亚洲国产欧美一区二区三区丁香婷| 欧美韩日一区二区三区| 久久久久在线| 国产一区视频在线看| 国产美女精品免费电影| 久久久成人网| 久久成人免费日本黄色| 巨胸喷奶水www久久久免费动漫| 久久这里只有精品视频首页| 久久av一区二区三区亚洲| 国产精品久久久久久久7电影| 国产精品看片你懂得| 久久免费一区| 久久久精品日韩欧美| 亚洲视频成人| 很黄很黄激情成人| 国产一区在线看| 欧美一区在线直播| 亚欧美中日韩视频| 在线一区观看| 欧美综合第一页| 国产亚洲精品一区二区| 一色屋精品亚洲香蕉网站| 欧美另类视频| 久久精品国产欧美亚洲人人爽| 久久精品中文| 亚洲精品综合精品自拍| 99精品视频免费观看视频| 亚洲一区精品视频| 久久婷婷国产综合尤物精品| 亚洲色无码播放| 欧美在线观看网站| 国产精品进线69影院| 午夜精品视频在线| 一区二区三区日韩欧美| 国产精品美女久久久久aⅴ国产馆| 久久久久久一区| 欧美伊人久久| 久久久99国产精品免费| 国产精品一区在线观看你懂的| 91久久久精品| 91久久精品久久国产性色也91| 久久久久久久网站| 99精品黄色片免费大全| 欧美1区2区| 亚洲福利在线视频| aa日韩免费精品视频一| 日韩视频不卡中文| 亚洲第一综合天堂另类专| 久久精品91久久久久久再现| 久久久久久久久久码影片| 久久久久久亚洲精品不卡4k岛国| 欧美大片免费看| 老牛嫩草一区二区三区日本| 国产区日韩欧美| 久久综合狠狠| 一区精品在线| 在线亚洲欧美专区二区| 老司机午夜精品视频| 合欧美一区二区三区| 免费观看在线综合色| 国产美女精品| 国产精品一区二区久久| 欧美日韩国产影片| 久久一综合视频| 亚洲欧美中日韩| 国产日韩欧美日韩大片| 欧美插天视频在线播放| 激情综合亚洲| 欧美日韩在线播放一区| 亚洲美女黄色片| 免费观看30秒视频久久| 国产自产高清不卡| 伊甸园精品99久久久久久| 你懂的国产精品| 欧美性猛交xxxx免费看久久久| 蜜桃久久av一区| 欧美永久精品| 免费欧美在线| 国产日韩欧美另类| 国产美女搞久久| 久久久久一本一区二区青青蜜月| 午夜精品免费视频| 亚洲免费成人| 国产综合在线看| 国产欧美另类| 欧美视频第二页| 91久久久久久久久| 亚洲欧美激情精品一区二区| 亚洲第一精品夜夜躁人人躁| 欧美成人一区二区在线| 一区二区三区波多野结衣在线观看| 久久国产手机看片| 国产精品久久波多野结衣| 欧美日韩一区二区三区四区在线观看| 美女精品视频一区| 欧美激情一区二区三区全黄| 亚洲欧美在线免费观看| 欧美精品乱码久久久久久按摩| 亚洲精品国产无天堂网2021| 黄色一区二区三区四区| 亚洲福利专区| 一区二区日韩欧美| 欧美日韩妖精视频| 99国产欧美久久久精品| 欧美怡红院视频| 国产一区二区三区免费观看| 欧美激情在线播放| 亚洲欧美卡通另类91av| 亚洲网站在线观看| 久久久久久亚洲精品杨幂换脸| 欧美高清在线视频观看不卡| 亚洲一区二区三区国产| 欧美日韩成人在线播放| 欧美有码在线观看视频| 国产精品日韩欧美一区二区| 久久尤物视频| 日韩视频一区二区| 韩国自拍一区| 极品尤物久久久av免费看| 久久精品国产亚洲5555| 在线电影院国产精品| 性欧美xxxx视频在线观看| 亚洲一二三区视频在线观看| 欧美伊人久久久久久久久影院| 亚洲欧美色婷婷| 国产伦精品一区二区三区在线观看| 亚洲第一精品电影|