成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

等危機發生就晚了!遵循這樣的零信任原則才夠穩

網絡 通信技術 零信任
回到前面基于會話授予訪問權的例子,可以檢查設備態勢,以確保設備沒有高危漏洞或缺乏重要的安全修正版和補丁。

企業要監控和衡量所有自有資產和相關資產的完整性和安全態勢

在零信任模式中,沒有任何設備或資產是天生受到信任的,每個資源請求都應觸發安全態勢評估。這包括持續監控有權訪問環境的企業資產的狀態、這些資產由企業擁有還是由另一家實體擁有、它們是否有權訪問內部資源,還包括根據從持續監控和報告獲得的洞察力,快速打上補丁、修復漏洞。

回到前面基于會話授予訪問權的例子,可以檢查設備態勢,以確保設備沒有高危漏洞或缺乏重要的安全修正版和補丁。

通過對自有資產和相關資產的完整性和安全態勢進行動態洞察和監控,可以圍繞授予的訪問級別(如果授予的話)來制定策略和決策。

所有的資源驗證和授權都是動態的,在允許訪問之前需嚴格執行

正如前一個例子所討論的,授予訪問權和信任是以一種動態持續的方式進行的。這意味著它是一個持續不斷的周期:掃描設備和資產,使用信號來獲取更深入的洞察力,并在做出信任決策之前加以評估。這是一個持續的動態過程,并不是說用戶創建了擁有相關資源權限的帳戶后就到此為止。這是一個迭代的過程,每個策略執行決策都牽涉眾多的因素

企業要盡可能多的收集關于資產、網絡基礎設施和通信等現狀的信息,并利用這些信息改善安全態勢

技術環境面臨無數威脅,企業必須保持持續監控能力,以確保自己意識到環境中發生的情況。

零信任架構由前面討論的NIST 800-207中提到的這三個核心部分組成:

  • PE(策略引擎)
  • PA(策略管理員)
  • PEP(策略執行點)

圖1. 零信任的幾個核心部分

這些核心部分使用從資產、網絡基礎設施和通信等現狀收集的信息來改善決策,并確保避免批準有關訪問的高風險決策。

零信任是一個旅程

許多企業常犯的一個錯誤是以為零信任就是目的地、能一蹴而就。他們所做的無非是購買正確的工具,然后在自身環境中實現零信任。這不是零信任該有的樣子。當然,工具可以幫助企業實現零信任的一些方面,使企業更接近零信任架構,但工具并非萬靈藥。與IT和網絡安全的大多數領域一樣,零信任由人、流程和技術組成。

正如NSA(美國國家安全局)的出版物《擁抱零信任安全模式》所述,主要建議包括從成熟度的角度來看待零信任,包括初期準備、基礎階段、中級階段和高級成熟階段。

圖2. 零信任成熟度

說了這么多,第一步是準備。明確你所處的現狀、缺口在哪里以及你的架構、實踐和流程與上述的幾條零信任原則如何保持一致,然后制定一項計劃來解決這些問題,最重要的是,要認識到,這需要一定的時間來實現。

作者:Chris Hughes。Chris Hughes在IT/網絡安全行業有近15年的從業經驗,除了在私營部門擔任顧問外,還曾在美國空軍服過役,并在美國海軍和GSA(總務管理局)下設的FedRAMP (聯邦風險和授權管理項目)任職公務員。

原文網址:

 

https://www.csoonline.com/article/3626432/7-tenets-of-zero-trust-explained.html

 

責任編輯:武曉燕 來源: 計算機世界
相關推薦

2017-07-27 16:18:18

開源項目使用

2021-09-10 15:28:43

零信任云計算防御

2022-02-25 07:30:35

零信任設備Web

2021-09-15 17:58:24

零信任網絡安全網絡攻擊

2022-06-06 14:28:27

零信任零信任架構ZTA

2021-07-30 15:43:10

零信任網絡安全網絡攻擊

2021-11-15 10:10:20

安全零信任數據

2021-10-29 16:28:03

零信任網絡安全網絡攻擊

2022-12-02 00:13:51

2022-09-02 15:07:57

零信任Kubernetes集群

2020-10-21 17:25:47

物聯網安全技術

2024-09-27 17:08:45

2021-05-04 22:31:15

零信任網絡安全網絡攻擊

2023-10-31 17:47:45

2017-09-01 09:48:44

云計算信任信息

2023-08-01 08:54:02

接口冪等網絡

2011-03-11 17:00:08

SQL

2018-12-11 11:55:21

零信任網絡安全信任

2022-12-06 09:03:31

MySQL索引

2021-05-30 19:19:23

零信任網絡安全身份訪問
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日日夜夜狠狠操 | 中文字幕高清免费日韩视频在线 | 婷婷成人在线 | 免费国产精品久久久久久 | 365夜爽爽欧美性午夜免费视频 | 亚洲网站在线观看 | 在线综合视频 | 欧美日韩一区二区三区四区 | 自拍偷拍亚洲视频 | 日日干夜夜干 | 日韩欧美视频 | 日韩免费一区二区 | 精品在线一区 | 二区久久 | 一区二区三区日韩精品 | 亚洲成人免费视频在线观看 | 日韩播放| 午夜电影网址 | 99精品九九 | 蜜月aⅴ国产精品 | 国产精品欧美一区二区三区不卡 | 91精品国产高清一区二区三区 | 91久久国产 | 亚洲一区av | 久草热播| 日本精品一区二区在线观看 | 在线免费观看黄视频 | 久久久久久久久久久久久9999 | 五月婷婷在线视频 | 亚洲性人人天天夜夜摸 | 国产a视频 | 日韩精品一区二区三区在线播放 | 色爱区综合| 成人在线视频网站 | 午夜精品一区二区三区免费视频 | 欧美日韩不卡 | 在线免费观看黄色 | 日韩精品免费在线观看 | 日韩一级免费 | 国产一二三区免费视频 | 久久毛片 |