成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

了解零信任-SDP關系

安全 數據安全 通信技術 零信任
SDP在網絡級別體現了零信任的原則。它引入機制來控制對系統的網絡級訪問、請求訪問并授予訪問權限。SDP是以端點為中心的虛擬、深度細分的網絡,覆蓋所有現有物理和虛擬網絡。

對于零信任,你需要了解的第一件事情是,對于一個強大的概念來說,這個名稱并不是很好。這里的重點不是:沒有什么可信任。相反,重點是:沒有假定的信任。所有信任關系都需要明確說明。

也許最好將零信任表述為零隱式信任—基于隱式信任的所有方面,這包括:

  • 沒有人擁有訪問網絡的隱式權利-只有顯式權利,可通過網絡訪問特定系統;
  • 沒有人擁有保留在網絡上的隱式權利-只有使用網絡的顯式權利,前提是他們沒有表現不好并且系統保持良好狀態

軟件定義的邊界(SDP)概念源自美國國防信息系統局(DISA),在過去十年中該概念得到云安全聯盟正式認可并普及。

SDP在網絡級別體現了零信任的原則。它引入機制來控制對系統的網絡級訪問、請求訪問并授予訪問權限。SDP是以端點為中心的虛擬、深度細分的網絡,覆蓋所有現有物理和虛擬網絡。

SDP角色和職責

SDP依賴于網絡“外部”的控制器來管理對該網絡的訪問。

  • 在受保護網絡上通信的實體(連接發起主機)必須運行SDP軟件,并通過SDP控制器進行身份驗證。請注意,這里的身份驗證涉及多級別的驗證,包括從設備證書到活躍系統運行狀況檢查,并且始終包括用戶身份驗證-最好是多重身份驗證。
  • 通過身份驗證后,連接發起主機會被告知允許與哪些其他實體(接收主機)通信,并告知那些主機允許其與之通信??刂破饕呀浿澜邮罩鳈C控制器;它們已經通過驗證。對控制器當前不可見的主機不在允許的主機列表中。接收主機的列表由背景信息決定,根據發起主機嘗試連接的服務以及該服務允許執行的操作。它應僅包括那些對所請求的通信必不可少的接收主機。 發起主機直接建立虛擬專用網隧道到給定接收主機。請注意,控制器不是該端到端加密虛擬網絡的一部分。
  • 對于不在控制器授權的發起主機列表中的主機,接收主機將拒絕或丟棄這些主機發起的網絡通信。
  • 控制器和主機可以在或不在現場;云控制器可以管理任何地方的主機的通信,本地控制器也可以。甚至SaaS選項也可以通過代理或云訪問安全代理,置于SDP的保護之下。

各種架構將網關主機放置在環境中,它們充當該環境外的客戶端(無論是數據中心還是云)的接收主機,并與提供服務的實際主機進行所有通信。發起主機僅看到網關,而從不直接與提供應用程序服務的基礎結構進行通信。

部署SDP的主要好處是,在控制器允許接收主機連接前,該接收主機對網絡中其他系統和用戶不可見。只有控制器批準的發起主機能看到它;對于其他所有事物,它都不可見。這是一種非常強大的基本安全狀態,也是DISA推廣此方法的主要原因。

SDP是零信任的一種形式

由于SDP是基于“誰可以與誰連接”的精細管理,并且默認立場是“如果未明確批準,則沒有流量傳輸”,因此SDP顯然是零信任的一種形式。

但是,零信任的范圍更廣,并且包含SDP中認為不是必不可少的概念。例如,零信任要求動態的信任映射來響應行為。SDP允許這樣做,但這并不被認為是基礎。

SDP還假定,在控制器的指導下,主機是唯一的實體,以決定是否進行網絡通信、從未經批準的通信伙伴丟棄數據包。另外,零信任度允許基礎架構可以主動參與,從而在流量到達主機之前就將其丟棄。在零信任下,可能包含基于網絡的組件用于流量管理,除SDP之外或替代SDP。

那些尋求建立全面、多云安全基礎的企業正在擁抱零信任的概念,但他們還應該評估SDP工具以表達該原則。

 

責任編輯:趙寧寧 來源: TechTarget中國
相關推薦

2020-03-19 17:24:00

VPNSDP虛擬專用網

2022-02-14 16:23:08

零信任SDP黑客

2022-05-30 07:54:15

零信任SDP

2021-10-28 05:48:15

零信任網絡訪問 ZTNA網絡

2021-05-04 22:31:15

零信任網絡安全網絡攻擊

2024-09-27 17:08:45

2022-07-20 15:56:02

零信任網絡安全漏洞

2021-03-04 23:14:15

零信任網絡安全信息泄露

2021-04-21 10:00:03

企業數字化

2021-03-30 08:50:26

零信任架構零信任網絡威脅

2022-08-18 23:13:25

零信任安全勒索軟件

2021-09-10 15:28:43

零信任云計算防御

2021-04-21 10:00:25

數字化

2021-09-17 16:28:22

零信任網絡防御

2018-04-08 21:48:43

2021-05-30 19:19:23

零信任網絡安全身份訪問

2021-08-06 17:15:50

零信任物聯網

2018-12-11 11:55:21

零信任網絡安全信任

2021-08-09 08:40:33

零知識證明零信任網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本精品一区二区三区视频 | 情侣av| 国产精品亚洲一区二区三区在线观看 | 亚洲午夜精品一区二区三区他趣 | 久久久精彩视频 | 成人久久久 | 久久lu | 五月天婷婷久久 | 草草影院ccyy | 欧美国产日韩一区 | 国产线视频精品免费观看视频 | 欧美人成在线视频 | 成人国产精品 | 婷婷99| 91久久精品日日躁夜夜躁欧美 | 草草影院ccyy | 国产午夜视频 | 日韩精品一区二区三区在线观看 | 在线播放中文字幕 | 91婷婷韩国欧美一区二区 | 国产一区二区 | 国产精品日日摸夜夜添夜夜av | 亚洲成在线观看 | 西西裸体做爰视频 | 91免费入口| 91豆花视频 | 美女131mm久久爽爽免费 | 欧美天堂 | 91久久国产综合久久 | 亚洲国产中文在线 | 玖操| 亚洲一区 | 91精品国产乱码久久久久久久久 | 一区二区成人 | 最新中文字幕久久 | 中文字幕一区二区三区精彩视频 | 亚洲一区二区三区视频 | 日韩精品极品视频在线观看免费 | 伊人激情综合网 | 成人av免费 | 草草视频在线免费观看 |