《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 實現零信任理念下的可信訪問

實現零信任理念下的可信訪問

2021-10-18
來源:安全牛
關鍵詞: 零信任 可信訪問

  從零信任的實踐方面,結合國內的實際情況,一要保證零信任理念的落地的便利性,二要注重整個方案的安全、合規特性。

  零信任安全解決方案不是交鑰匙工程,除了有完善的方案和成熟的產品做支撐外,還需要對客戶的使用場景進行全面而細致的調研,緊密結合用戶業務場景不斷的迭代安全基線,才能最大程度上兼顧安全性與易用性。針對上述背景,本期發布牛品推薦:吉大正元——基于密碼技術的零信任解決方案,其通過將密碼技術賦能零信任架構,為零信任解決方案建立堅實的安全底座,為廣大用戶在提升網絡安全能力的同時,也為符合等保、密評的相關要求做好技術準備。

  #牛品推薦第二十五期 #

  01

  標簽

  零信任,密碼技術,動態訪問控制,多實體身份管理,多數據源持續評估,國密SSL安全通道,國密算法證書認證,SDP,資源隱藏,先認證后鏈接

  02

  用戶痛點

  1、傳統安全邊界瓦解

  傳統安全模型僅關注邊界的網絡安全防護,認為外部網絡不可信,內部網絡是可以信任的。各種設備可隨時隨地進行企業數據訪問提高了企業運行效率,同時也帶來更多安全風險。

  2、外部風險暴露面不斷增加

  企業數據不再僅限于內部自有使用或存儲,隨著云大物移智的發展,數據信息云化存儲、數據遍地走的場景愈加普遍。

  3、企業人員和設備多樣性增加

  企業員工、外包人員、合作伙伴等多種人員類型,在使用企業內部管理設備、家用PC、個人移動終端等,從任何時間、任何地點遠程訪問業務。各種訪問人員的身份和權限管理混亂;接入設備的安全性參差不齊,接入程序漏洞無法避免等,帶來極大風險。

  4、數據泄露和濫用風險增加

  企業的業務數據在不同的人員、設備、系統之間頻繁流動,原本只能存放于企業數據中心的數據也不得不面臨在員工個人終端留存的問題。數據在未經身份驗證的設備間流動,增加了數據泄露的危險。

  5、內部員工對數據的惡意竊取

  在非授權訪問、員工無意犯錯等情況下,“合法用戶”非法訪問特定的業務和數據資源后,造成數據中心內部數據泄露,甚至可能發生內部員工獲取管理員權限,導致更大范圍、更高級別的數據中心災難性事故。

  03

  解決方案

  吉大正元通過以下幾個層面的安全策略解決上述挑戰和用戶痛點:

  將身份作為訪問控制的基礎:IAM結合數字證書體系為所有參與訪問的實體賦予數字身份,為以身份作為基石的零信任安全解決方案打下堅實的基礎;

  最小權限原則:強調資源的使用按需分配,僅授予其所需的最小權限。同時限制了資源的可見性。默認情況下,資源對未經認證的訪問發起方不可見;

  資源安全訪問:通過SDP實現先信任后鏈接,要求所有訪問鏈必須加密。可信訪問網關提供建立國密SSL安全通道能力;

  基于多源數據進行信任等級持續評估:訪問發起方信任等級是動態訪問控制的重要決策依據。通過不同維度(終端環境監測,實體行為分析等)的關聯分析,讓信任等級評估更加準確和可信;

  實時計算訪問策略:一旦訪問發起方的信任等級發生變化,安全策略引擎會實時匹配與信任等級所對應的訪問策略。有效減少資源受到威脅的時間;

  動態訪問控制機制:當安全控制中心發現訪問發起方的信任等級發生變化后,安全控制中心作為策略決策點,向各個策略執行點下發安全訪問控制策略。結合各策略執行點能力,可實現自適應多因子認證,動態權限訪問控制,會話熔斷,身份失效,終端隔離等動態訪問控制能力。

  以密碼技術為基礎:保障實體身份的真實性。保障數據傳輸及存儲過程中的完整性和機密性及不可否認性。

  方案總體架構

  1、動態訪問控制體系

  動態訪問控制體系主要負責實體身份管理認證及授權,定義動態訪問控制策略,通過不同維度的感知能力評估訪問主體是否可信,并根據評估結果和資源敏感等級,向各個策略執行點進行策略下發,動態訪問控制的主要產品組件如下:

  1) IAM:

  作為動態訪問控制的基礎,為零信任提供身份管理、身份認證、細粒度授權及行為審計能力。

  2)安全控制中心:

  作為動態訪問控制策略管理者:負責管理動態訪問控制規則。作為安全策略引擎:負責通過多數據源對用戶信任等級進行持續評估,并根據用戶信任等級與訪問資源的敏感程度進行動態訪問控制策略匹配,最后將匹配到的結果下發到各個策略執行點。

  3)威脅感知:

  通過終端環境監測、用戶實體行為分析等可信評估數據源對訪問主體及設備存在的風險或威脅進行監測和分析。當出現安全事件時,及時上報給安全控制中心。

  2、可信訪問網關/API可信網關:

  可信訪問網關和API可信網關是確保業務訪問安全的關口,為零信任提供支持建立國密SSL安全通道,動態會話阻斷,資源隱藏等能力。

  1)策略執行點:

  主要負責執行由安全控制中心下發的動態訪問控制策略,避免企業資源遭到更大的威脅。主要包括以下動態訪問控制能力:二次認證、限制訪問、會話熔斷、身份失效、終端隔離等。

  2)密碼支撐服務:

  可以為人員、設備、應用頒發高安全等級的國密數字證書,在通信鏈路上實現國密安全信道,在應用數據方面通過數字簽名保護數據的完整性、使其具有防篡改、抗抵賴的特性,通過“數據加密”保護敏感數據的機密性,通過時間戳技術保障整個系統的時間可靠性。

  04

  應用場景

  1、用戶可信訪問企業資源

  通過IAM對身份及權限的統一管理,多因子認證和基于多數據源的持續評估,確保訪問發起者可信。通過建立國密SSL安全通道確保訪問通道可信,通過資源隱藏技術,確保企業資源安全。實現了訪問的全流程安全保護。為企業提供了多類型用戶、多網絡位置、多種訪問途徑、多類型終端設備自適應無感安全訪問能力。

  2、VPN訪問路徑

  VPN是面向網絡連接,使用VPN連接后,資源就面臨直接暴露的風險。缺乏整體的安全管控分析能力,容易受到弱口令、憑證丟失等方式的安全威脅。零信任是面向應用連接,可以有效的減少資源暴露面積,通過動態訪問控制和信道加密等技術讓訪問更可信。

  3、云桌面訪問路徑

  云桌面與零信任對接后,能夠讓云桌面訪問路徑得到更加完善的安全保護。對接后云桌面即可獲得單點登錄、自適應多因子認證,實時阻斷等動態訪問控制能力。

  05

  用戶反饋

  通過零信任項目的落地,把提升認證與訪問控制相關的安全性進行了大幅優化,涉及用戶統一管理、API統一管理、業務應用統一管理、動態權問控制等。

  ——某央企集團

  除了有好的方案與好的產品做支撐外,吉大對客戶的訪問方式方法、進行全面而細致的調研,通過緊密結合用戶應用場景完善零信任動態訪問控制策略,最大程度上兼顧了安全與易用性。

  ——某省廳

  迅速有效的解決了遠程辦公的認證和訪問控制的安全問題,保障期間,沒有出現過任何安全風險,特此感謝。

  ——某央企用戶

  安全牛評

  隨著互聯網越來越開放,網絡訪問也從邊界向邊緣轉變。零信任是解決當前安全接入的一種解決思路,而其中基于身份的訪問控制則是零信任的基石。吉大正元零信任方案分為訪問控制和零信任網關,在訪問控制中基于最小權限對實體行為進行管理,從而保證對用戶的精準畫像;在可信網關中,利用動態策略對網絡訪問行為進行控制。訪問主體的身份信息、權限、實體類型等均是判斷訪問者可信與否的指標,訪問目標的資源、場景均是判斷訪問者可否訪問的要點。吉大正元的側重點在于身份的動態管控思路,是零信任方案的重要支撐部分。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          久久综合影视| 国产精品久久久久久久9999| 亚洲男人的天堂在线观看| 欧美在线免费观看| 国产一区视频在线观看免费| 欧美成人一区二区| 先锋影音久久久| 精品动漫一区二区| 国产精品s色| 精品成人在线视频| 99xxxx成人网| 国产有码一区二区| 国产精品一区二区三区观看| 国产一区二区精品| 国产亚洲欧美一区在线观看| 欧美视频一区二区三区| 一区二区三区高清在线观看| 国产一级揄自揄精品视频| 久久精品视频在线免费观看| 亚洲精品国产拍免费91在线| 欧美视频在线一区二区三区| 99这里只有久久精品视频| 国产在线视频欧美| 久久精品视频免费| 国产精品亚洲综合久久| 亚洲影院免费观看| 亚洲一区在线播放| 国产精品乱码人人做人人爱| 亚洲第一区在线观看| 亚洲精品一区二区三| 亚洲无毛电影| 麻豆精品一区二区综合av| 欧美精品自拍偷拍动漫精品| 夜夜精品视频一区二区| 国模精品一区二区三区| 99热免费精品在线观看| 国产欧美一区二区精品婷婷| 欧美日韩国产在线| 在线免费观看成人网| 一区二区在线观看视频| 欧美福利视频一区| 欧美午夜宅男影院在线观看| 欧美巨乳在线| 欧美激情在线免费观看| 国产精品久久久久久久久借妻| 亚洲综合色激情五月| 亚洲影院一区| 你懂的网址国产 欧美| 欧美激情精品久久久久久黑人| 激情久久五月| 久久精品在线观看| 亚洲国产精品小视频| 欧美一级久久久久久久大片| 国产精品一区二区久久国产| 亚洲欧美日韩天堂| 欧美一区亚洲一区| 欧美片第1页综合| 久久久久久久久久久久久久一区| 久久精品日韩一区二区三区| 在线国产精品播放| 亚洲黄色av| 国产一区二区三区在线观看视频| 亚洲国产成人精品久久久国产成人一区| 亚洲自啪免费| 艳妇臀荡乳欲伦亚洲一区| 裸体女人亚洲精品一区| 久久久噜噜噜久久狠狠50岁| 亚洲淫片在线视频| 久久国产主播精品| 亚洲在线一区二区| 欧美 日韩 国产 一区| 国产视频自拍一区| 欧美视频一区二区三区在线观看| 欧美日韩国产精品一区| 免费成人av在线看| 久久精品国产精品亚洲综合| 欧美激情第一页xxx| 国产美女搞久久| 欧美视频日韩视频| 在线观看亚洲专区| 国产精品每日更新在线播放网址| 国产精品影院在线观看| 国产三级精品在线不卡| 欧美日韩免费区域视频在线观看| 亚洲国产精品一区二区www在线| 欧美成人国产| 欧美成人激情视频| 性亚洲最疯狂xxxx高清| 国产精品亚洲不卡a| 欧美视频免费| 日韩亚洲一区二区| 欧美日韩一区二区三区四区五区| 欧美喷水视频| 欧美一级淫片aaaaaaa视频| 亚洲一本大道在线| 国产一区二区三区直播精品电影| 中日韩高清电影网| 你懂的视频一区二区| 亚洲精品日韩在线观看| 你懂的国产精品永久在线| 久久免费视频在线观看| 一本久道综合久久精品| 国内欧美视频一区二区| 国产日产精品一区二区三区四区的观看方式| 欧美xxx成人| 欧美国产日韩精品免费观看| 国产嫩草影院久久久久| 红桃视频国产精品| 国产日韩欧美精品在线| 91久久久国产精品| 亚洲尤物视频网| 伊人久久男人天堂| 亚洲免费视频成人| 你懂的网址国产 欧美| 亚洲精品网站在线播放gif| 亚洲综合成人在线| 美日韩在线观看| 久久精品国产91精品亚洲| 日韩亚洲一区在线播放| 亚洲欧美日韩国产一区二区三区| 久久高清免费观看| 在线观看日韩av电影| 亚洲欧美资源在线| 欧美日韩1080p| 玖玖玖免费嫩草在线影院一区| 免费亚洲一区二区| 一区二区在线视频播放| 小黄鸭精品aⅴ导航网站入口| 欧美另类极品videosbest最新版本| 先锋影音国产精品| 国产精品不卡在线| 国产精品美女久久| 美日韩精品视频| 亚洲国产专区校园欧美| 亚洲国产精品精华液网站| 国产亚洲亚洲| 亚洲激情在线观看| 欧美一区二粉嫩精品国产一线天| 久久精品一区二区三区不卡牛牛| 亚洲欧美日韩一区在线观看| 日韩系列欧美系列| 99国产精品久久久久久久久久| 亚洲人成在线观看网站高清| 欧美日韩免费精品| 欧美一区二区免费| 麻豆精品视频在线观看视频| 欧美综合国产| 亚洲日本乱码在线观看| 91久久久一线二线三线品牌| 久久午夜精品| 国产毛片一区二区| 99av国产精品欲麻豆| 亚洲午夜女主播在线直播| 欧美午夜精品| 国产色产综合色产在线视频| 麻豆免费精品视频| 亚洲精品免费在线| 久久aⅴ乱码一区二区三区| 国产精品午夜国产小视频| 欧美日韩一区二区视频在线| 国产精品国产三级国产aⅴ9色| 亚洲欧美日韩网| 尤物在线精品| 亚洲高清视频一区| 美国十次了思思久久精品导航| 欧美午夜视频一区二区| 欧美视频你懂的| 亚洲欧美三级在线| 亚洲一区二区成人在线观看| 国产精品自拍小视频| 在线观看精品视频| 欧美久久久久久久久久| 欧美午夜精品久久久久免费视| 亚洲欧美日韩天堂| 欧美+日本+国产+在线a∨观看| 欧美日韩精品在线| 国产精品亚洲а∨天堂免在线| 91久久精品久久国产性色也91| 久久综合久久综合久久综合| 极品尤物av久久免费看| 美日韩精品免费| 亚洲欧美成aⅴ人在线观看| 久久人人97超碰人人澡爱香蕉| 亚洲色在线视频| 一区二区三区四区五区在线| 亚洲精品免费观看| 激情国产一区二区| 欧美激情国产高清| 香蕉成人伊视频在线观看| 亚洲麻豆一区| 国产精品一级二级三级| 亚洲欧洲精品一区二区三区不卡| 午夜一区二区三区在线观看| 亚洲国内在线| 亚洲一区精彩视频| 免费成人高清视频| 久久亚洲私人国产精品va媚药| 亚洲激情图片小说视频| 这里只有视频精品| 欧美日产在线观看| 国产亚洲视频在线| 日韩午夜电影av| 亚洲国产人成综合网站| 久久婷婷影院| 欧美午夜精品电影| 久久国产精品久久久久久| 在线看片欧美| 亚洲小说区图片区| 亚洲激情图片小说视频| 久久精品国产亚洲高清剧情介绍| 男人的天堂亚洲| 欧美亚洲在线视频| 国产精品久久久久久久久久三级| 亚洲一区二区三区中文字幕| 欧美精品一区二区三区很污很色的| 日韩一区二区免费高清| 最新国产拍偷乱拍精品| 99re6这里只有精品| 黄色成人av| 亚洲国产精品成人| 免费成人在线视频网站| 亚洲国产成人不卡| 影视先锋久久| 亚洲精品日韩在线观看| 欧美另类高清视频在线| 国产女人18毛片水18精品| 国产免费亚洲高清| 欧美精品二区三区四区免费看视频| 国产欧美欧洲在线观看| 欧美在线中文字幕| 亚洲午夜精品一区二区三区他趣| 久久午夜电影网| 亚洲精品之草原avav久久| 国产在线观看91精品一区| 免费毛片一区二区三区久久久| 亚洲免费婷婷| 亚洲在线视频网站| 欧美二区视频| 欧美护士18xxxxhd| 欧美综合77777色婷婷| 国产婷婷色一区二区三区| 国产精品久久久久av免费| 99在线|亚洲一区二区| 欧美激情日韩| 欧美成人免费在线观看| 香蕉尹人综合在线观看| 久久理论片午夜琪琪电影网| 欧美午夜精品理论片a级大开眼界| 国产精品你懂得| 午夜欧美视频| 国产精品视频精品视频| 亚洲欧美日韩网| 国产一区二区三区免费观看| 国产日韩一区| 国产麻豆综合| 亚洲欧美日韩一区二区三区在线观看| 欧美 亚欧 日韩视频在线| 欧美日韩一区在线观看| 国产一区二区三区久久久| 久久久久久国产精品一区| 亚洲女人小视频在线观看| 亚洲黄色一区| 国产亚洲欧美日韩在线一区| 亚洲少妇最新在线视频| 伊人精品成人久久综合软件| 欧美日韩成人免费| 国产精品日韩欧美一区| 久久精品国内一区二区三区| 欧美综合国产精品久久丁香| 一本色道久久99精品综合| 欧美在线一二三| 国产精品国产三级国产| 欧美激情视频免费观看| 欧美人与性禽动交情品| 欧美fxxxxxx另类| 亚洲精品亚洲人成人网| 国产一区观看| 另类酷文…触手系列精品集v1小说| 亚洲少妇最新在线视频| 欧美精品乱人伦久久久久久| 亚洲三级免费电影| 欧美日韩亚洲系列| 国产精品高潮视频| 欧美一区二区三区视频免费| 国产一区二区精品丝袜| 欧美极品影院| 亚洲网站视频福利| 久久精品国产亚洲一区二区三区| 亚洲国产婷婷综合在线精品| 西西裸体人体做爰大胆久久久| 欧美电影美腿模特1979在线看| 亚洲国产日日夜夜| 国产三级精品三级| 亚洲午夜精品国产| 欧美午夜久久久| 亚洲美女精品久久| 亚洲电影免费在线观看| 亚洲一区二区三区国产| 国产精品久久久久9999高清| 国产精品theporn88| 性色av香蕉一区二区| 在线精品视频免费观看| 韩日精品视频| 精品白丝av| 蜜臀av性久久久久蜜臀aⅴ| 国产精品看片你懂得| 麻豆精品视频| 久久九九久精品国产免费直播| 欧美一区二区三区四区高清| 欧美自拍偷拍午夜视频| 国产情侣久久| 亚洲欧美日本视频在线观看| 国产精品爽爽爽| 亚洲国产日韩在线| 国产欧美69| 欧美国产精品人人做人人爱| 欧美午夜美女看片| 欧美人体xx| 久久久国际精品| 亚洲精品乱码| 欧美一级午夜免费电影| 亚洲天堂免费观看| 欧美日韩精品免费观看| 欧美新色视频| 久热这里只精品99re8久| 国产精品视频成人| 亚洲欧美精品伊人久久| 亚洲第一二三四五区|