成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么需要安全訪問服務邊緣和零信任網絡訪問并重

安全 云安全 零信任
安全訪問服務邊緣(SASE)和零信任零信任網絡訪問是信息安全領域的熱門話題。但是在采用時,這二者并不是非此即彼的問題,而是使用SASE建立并啟用零信任網絡訪問。

網絡安全架構的最佳實踐如今正在經歷巨大的轉變。業界人士不再將邊界保護作為網絡架構的主要焦點,而這一趨勢似乎已經開始了。因為零信任網絡訪問和安全訪問服務邊緣這兩個流行術語已經進入到網絡安全專業人員的意識中。

簡而言之,傳統網絡安全方法如今已無法解決目前面臨的安全問題。而虛擬化、云計算和遠程工作并不一定能防御內部面臨的風險。

[[374389]]

零信任網絡訪問(ZTNA)和安全訪問服務邊緣就是這樣的安全方法,它們在組織尋求更好地保護其日益分散的遠程員工免受攻擊時變得越來越流行。

以下了解每種架構方法,以及它們如何協同工作以增強組織的網絡安全狀況。

什么是零信任網絡訪問?

零信任是這兩種安全方法比較成熟的一種。它由Forrester Research公司于2010年首先提出,將長期的最低特權(POLP)安全原理應用于網絡訪問。這樣做的方式與以往架構中對信任的假設不同。

具體來說,零信任網絡訪問的核心工作原理是,任何用戶或設備都不應被授予只基于網絡上的位置來訪問資源的權限?;贗P地址或其他基于網絡的標準授予應用程序訪問權限的時代一去不復返了。

取而代之的是,在當今的運營環境中,用戶和敏感數據都可能位于任何地方:在企業辦公室、在家中、在云中或在路上。零信任模型以強大的身份驗證和授權技術取代了以網絡為中心的訪問控制方法,該技術使管理員能夠應用精細的訪問控制。這些控件允許用戶根據他們在組織中的特定角色來訪問特定的應用程序,還有助于保護網絡免受來自網絡外部的傳入風險以及網絡內部的風險(例如內部威脅)的侵害,無論是惡意的還是疏忽的。

零信任網絡安全方法可以簡化網絡要求,而且具有靈活性。零信任網絡訪問使用戶(無論其網絡位置如何)都能夠訪問服務(無論其網絡位置如何),同時嚴格執行最小特權原則。

什么是安全訪問服務邊緣(SASE)?

安全訪問服務邊緣是一種基于零信任網絡訪問模型的網絡和網絡安全更新方法,旨在提供一個完全集成的網絡。Gartner公司在2019年推出的這種云計算架構模型將多個云計算網絡和云安全功能結合在一起,并將它們作為單個云計算服務提供。

安全訪問服務邊緣結合了軟件定義WAN和其他網絡服務和功能,其中包括:

  • 零信任網絡訪問
  • 云訪問安全代理
  • 防火墻即服務
  • 安全的網絡網關
  • SaaS

安全訪問服務邊緣的目標是融合這些服務和技術,以構建基于云計算的感知和安全網絡。

安全訪問服務邊緣模型特別適合那些大量使用云服務或正在遷移到云平臺的組織。這其中包括分布式組織,例如具有分支機構位置和分散最終用戶的組織,以及具有物聯網和邊緣部署的組織。

不是ZTNA vs.SASE,而是ZTNA和SASE并重

將安全訪問服務邊緣視為比零信任網絡訪問(ZTNA)更高級的設計理念。它們不是孤立的或競爭的網絡安全模型;與其相反,零信任網絡訪問是安全訪問服務邊緣架構的一部分。

但是需要注意的是,盡管零信任實施可能是網絡架構師的中短期目標,但安全訪問服務邊緣卻是長期目標。很多組織可以決定購買安全訪問服務邊緣服務,然后逐步將其網絡和網絡安全堆棧朝安全訪問服務邊緣模型發展。隨著設計人員開始更換過時的安全技術并更好地集成其他的安全技術,這將需要一些時間。需要注意的是,轉移到安全訪問服務邊緣模型需要并啟用確保網絡安全的零信任方法。

當今網絡安全專業人員的目標是,零信任和安全訪問服務邊緣都是密切關注并融入前瞻性架構決策的趨勢。組織應計劃在短期內采用零信任原則,以更好地保護遠程員工訪問基于云計算的服務和內部部署服務。與此同時,他們應該從創建支持安全訪問服務邊緣的環境的角度來查看新的網絡項目。

 

責任編輯:趙寧寧 來源: 企業網D1Net
相關推薦

2022-07-12 11:36:21

零信任網絡攻擊

2021-06-15 11:14:42

安全訪問服務邊緣/零信

2024-09-27 17:08:45

2020-11-30 23:51:36

零信任電子郵件郵件安全

2021-10-28 05:48:15

零信任網絡訪問 ZTNA網絡

2021-06-30 06:56:18

數據泄露零信任網絡安全

2022-03-25 14:21:42

零信任網絡訪問ZTNA零信任

2022-09-02 15:07:57

零信任Kubernetes集群

2022-12-09 14:53:17

2020-04-09 10:43:19

云原生網絡MPLS

2022-03-15 13:09:21

零信任零信任網絡訪問

2021-07-09 13:54:31

零信任網絡安全網絡攻擊

2021-01-31 18:30:33

零信任網絡安全網絡攻擊

2020-11-10 23:08:17

零信任訪問物聯網平臺IOT

2021-02-05 22:58:46

安全領域安全訪問服務邊緣SASE

2021-09-03 10:16:54

VMware

2022-04-04 17:41:22

分布式IT安全

2022-04-20 14:25:06

安全零信任Nirav Shah

2021-08-27 05:33:38

零信任網絡安全網絡攻擊

2023-12-04 18:08:49

云安全云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品久久 | 日本在线一区二区 | 精品一区欧美 | 天天操欧美 | 精品无码久久久久久国产 | 亚洲3级 | 都市激情亚洲 | 久久久青草 | av免费网站在线观看 | 日韩免费三级 | 亚洲国产精品久久 | 国产精品视频在线播放 | 久久久久资源 | 欧美不卡一区二区三区 | 国产91精品网站 | 日本在线精品视频 | 玖玖久久 | 日韩播放 | 精品无码久久久久久久动漫 | 99一区二区 | 在线观看久草 | 性高湖久久久久久久久 | 一区二区三区免费 | 国产人成在线观看 | 婷婷激情综合 | 国产一区二区三区欧美 | 高清免费av | 亚洲男人天堂 | 午夜视频一区二区三区 | 黄色在线免费播放 | 久久久久久久夜 | 91大片 | 亚洲国产网站 | 亚洲精品视频网站在线观看 | 久久精品亚洲精品国产欧美 | aaaaaa大片免费看最大的 | 精品区一区二区 | 欧美日韩一区在线播放 | 97超在线视频 | 国产精品一区二区久久精品爱微奶 | 成人在线不卡 |