成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

傳統網絡邊界消失,基于零信任的安全連接護航數字化轉型

企業動態 零信任 數字化轉型
“連接創造價值,安全護航連接。” 在零信任十周年峰會上,360集團云安全研究院高級安全總監魏小強分享了有關零信任的身份管理與安全連接架構的話題。

“連接創造價值,安全護航連接。” 在零信任十周年峰會上,360集團云安全研究院高級安全總監魏小強分享了有關零信任的身份管理與安全連接架構的話題。零信任峰會由云安全聯盟大中華區主辦,聯合國UN2020指導,于6月5日圓滿召開,360為主要承辦單位之一。

傳統網絡邊界消失,基于零信任的安全連接護航數字化轉型

數字化轉型的基礎是安全連接

數字化轉型推動著企業上云的數量持續激增,不僅使得企業網絡高度異構,融合了移動、物聯網、公有/混合云和SaaS等,更重要的是使得傳統業務和IT運營模式不斷被顛覆。企業把越來越多的關鍵型和生產級應用逐步遷移到云端并使用云服務。大量的人工服務趨向自動化技術代替,單一生產趨向協同。數字化轉型使得以前沒有連接的東西都連接起來了。

連接不斷創造價值,也帶來巨大的安全風險。例如,員工可以攜帶自己的電腦在咖啡廳或機場等公共WiFi環境訪問公司的數據中心網絡,同時還希望訪問公有云或SaaS服務等。通常來說,在這個場景下,員工是無法得到公司的安全棧保護的。黑客很容易進行攻擊,竊取用戶敏感信息,控制用戶設備,控制用戶賬號,進而入侵公司的數據中心等。因此,安全連接是數字化轉型的基礎設施。

簡單來說就是,需要有一種技術能保證用戶可以通過任何設備,在任何地點,通過任何網絡,安全接入和訪問任何服務和資源。

基于零信任構建以身份為中心安全連接

魏小強表示,網絡的設計是為了將用戶與數據中心內的應用連接起來,我們在網絡周圍建立了一個安全的邊界,以保證這些用戶和應用不受外界的影響。但隨著應用遷移到云端,用戶從任何地方連接到云端,邊界已經消失了。現在是時候將安全與網絡脫鉤,并使用在應用駐留的任何地方和用戶連接的任何地方來執行安全策略。

魏小強認為零信任是一種方法論,是一種安全范式,旨在通過建立默認拒絕的初始安全態勢來消除企業中過度的隱性信任。然而,在某些時候必須建立信任以允許連接,但與以網絡為中心的方法不同的是,這種信任必須是動態的,根據用戶、設備、位置和應用的上下文變化而變化。

零信任策略的目的是消除過度風險。它首先是永遠不要默認授予信任,它要求信任是上下文的和自適應的。特權或訪問的級別取決于已建立的信任,必須不斷監測和適應風險。

零信任也在不斷演進

零信任的概念是在10年前創立的。John Kindervag構思了這個想法,以防止企業團隊給予訪問網絡的用戶和設備過多的信任。但是,由于當時的技術,它僅僅是在以網絡為中心的安全背景下產生的,這種安全還是以網絡防護為中心,存在一定的局限性。

隨著云和移動性的采用,IT專業人士已經意識到,以網絡為中心的安全策略已經變得無效。網絡和用戶設備不再為企業所擁有,超過一半的員工正在遠程訪問應用。通過在云優先時代重新思考以網絡為中心的安全方法,企業正在打開采用真正的零信任的大門。

進入萬物互聯、多云連接以及軟件定義的時代,連接無處不在。魏小強表示,我們所說的身份可以是任何“東西”,用戶身份化、設備身份化、應用身份化。他們之間的關系就是連接,所以連接可以涵蓋SaaS、公有云、私有云、數據中心以及用戶和物聯網等等,連接的網絡會越來越復雜。

魏小強強調,身份正從單一屬性走向多屬性,從認證走向連接。身份管理的本質是連接,連接既創造價值也帶來風險,安全連接是零信任的基石。 我們應該從安全連接的視角去重新思考零信任架構,尋找新的解決方案以應對軟件定義時代的到來。

基于零信任的360 連接云實踐

基于對零信任的理解,360提出了在多云環境下的基于零信任的連接云平臺架構,如下圖所示:

傳統網絡邊界消失,基于零信任的安全連接護航數字化轉型

據魏小強介紹,360連接云平臺基于零信任網絡訪問技術,也被稱為軟件定義邊界(SDP),在360安全大腦的賦能下打造而成。它圍繞著企業專有應用創建了一個基于身份和上下文的訪問邊界,并實現了應用的隱藏。

360連接云平臺由安全分析中心模塊、安全運營中心模塊、基礎云平臺、零信任身份管理平臺、SDN調度管理平臺等組成。通過信任代理限制訪問模塊,僅對應該訪問的一組實體進行授權。從本質上講,基于SDP技術消除網絡周圍的邊界,圍繞用戶、設備和應用創建虛擬邊界對傳統網絡邊界取而代之,最終實現了自適應和安全的私有應用訪問。

360連接云平臺遵循Gartner SASE(安全訪問服務邊緣)模型理論,基于零信任訪問網絡技術創建,僅在經過認證的用戶和企業的私有應用之間進行權限微分段并實現安全連接。該連接云平臺可支持私有云、多云或混合云等復雜環境。其獨特價值還在于基于360安全大腦賦能,整合海量的威脅情報技術實現持續風險監控和評估。

360連接云平臺主要應用場景包括:1)基于身份的網絡訪問控制:如網絡微隔離、安全的遠程訪問(可以代替傳統的vpn)等;2)安全第三方用戶訪問:解決特權用戶安全訪問問題,實現高價值的應用安全訪問;3)托管服務器的訪問安全:如簡化網絡集成,安全遷移到IaaS云環境等;4)強化身份認證解決方案:簡化企業合規性控制,防御DDos攻擊等。

最后,魏小強針對基于零信任的的安全連接技術提出了自己的思考,他認為數字化轉型使得應用和業務流程之間擁有更高水平的連接,大大提高了業務敏捷性,也更容易與客戶和業務伙伴聯系,但是它也帶來的巨大的安全風險和挑戰,基于零信任的安全連接技術將為數字化轉型護航。

“我們都知道連接創造價值,安全護航連接。未來可能對于身份的隱私性要求會越來越高,所以實現對等的連接技術會出現,從某種程度上這種基于區塊鏈的自主主權的一種身份技術,很大程度上會改變目前的身份管理模式。”魏小強說。

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2021-07-14 17:30:39

零信任/網絡安全

2023-09-20 12:54:00

零信任數字化轉型

2022-12-26 00:32:01

2023-08-18 15:19:22

數字化轉型數字化

2023-01-13 15:18:56

2020-10-09 10:00:29

網絡安全數字化轉型遠程辦公

2023-04-17 11:07:57

數字化轉型企業

2022-05-18 16:30:27

零信任網絡安全

2020-04-03 10:32:39

數字化轉型零售行業CIO

2019-04-30 14:40:36

數字化轉型網絡安全云化

2021-12-15 09:23:46

VMware

2020-03-25 15:01:00

數字化公有云轉型

2023-09-22 10:36:52

數字化轉型

2018-05-25 12:00:27

2019-08-20 08:28:08

數字化創新數字化轉型信息化

2018-05-10 10:28:57

華為

2022-01-19 11:02:49

技術產品方案

2021-04-21 10:00:03

企業數字化

2022-12-09 10:19:29

汽車行業數字化轉型

2020-07-29 10:49:18

網絡安全數字化轉型技術
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线观看国产精品一区二区 | 99热精品在线观看 | 亚洲国产一区二区三区在线观看 | 有码在线 | 99成人| 黄色片视频网站 | 成人高清视频在线观看 | av综合站| 午夜视频一区 | 午夜久久久久久久久久一区二区 | 草草影院ccyy | 国产精品99久久久久久久久久久久 | 国产成人91视频 | 日日夜夜91 | 亚洲一区二区三区在线播放 | 亚洲不卡在线观看 | 成人免费视频观看视频 | 久久久久久国产精品免费免费狐狸 | 亚洲狠狠爱 | 久久久国产一区二区三区 | 日韩在线一区二区 | 国产中文一区二区三区 | www国产亚洲精品久久网站 | 久久久免费电影 | xnxx 日本免费 | 91青娱乐在线 | 欧美日韩一区二区视频在线观看 | 久久久女女女女999久久 | 国产一区二区在线视频 | 欧洲高清转码区一二区 | 国产婷婷在线视频 | 国产精品国产精品国产专区不片 | 久草在线 | 91在线精品播放 | av黄色在线 | 黄色免费在线观看网站 | 国产精品视频97 | 一区二区三区视频免费看 | 曰批视频在线观看 | 黑人精品欧美一区二区蜜桃 | a级片www|