成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

邊界安全與零信任:是時(shí)候采取行動(dòng)

安全 應(yīng)用安全
讓我們來(lái)看看基于邊界的安全性與零信任,并探討為什么企業(yè)可能希望在不久的將來(lái)遷移到零信任理念。

?云計(jì)算和邊緣計(jì)算的日益普及,加上遠(yuǎn)程勞動(dòng)力的增加,正在促使安全架構(gòu)師尋找新方法,以確?;谏矸莸木W(wǎng)絡(luò)安全。

定義安全邊界的傳統(tǒng)方法已不再可行,傳統(tǒng)方法將“受信任”與“不受信任的”通信區(qū)分開(kāi)來(lái)。員工在辦公室和防火墻外工作,并且,云服務(wù)意味著大量業(yè)務(wù)流量從未流經(jīng)企業(yè)局域網(wǎng)。

為了應(yīng)對(duì)這種情況,企業(yè)可以使用零信任模型進(jìn)行身份驗(yàn)證和授權(quán),以更好地保護(hù)業(yè)務(wù)關(guān)鍵型數(shù)據(jù)。零信任理念和工具已經(jīng)獲得發(fā)展動(dòng)力,因?yàn)樗鼈兏m合運(yùn)行在無(wú)邊界的企業(yè)環(huán)境中。

讓我們來(lái)看看基于邊界的安全性與零信任,并探討為什么企業(yè)可能希望在不久的將來(lái)遷移到零信任理念。

什么是基于邊界的安全性?

經(jīng)典的網(wǎng)絡(luò)設(shè)計(jì)是基于企業(yè)局域網(wǎng)的概念而構(gòu)建,這種局域網(wǎng)由交換機(jī)、路由器和Wi-Fi連接組成。這個(gè)局域網(wǎng)包含一個(gè)或多個(gè)數(shù)據(jù)中心,這些數(shù)據(jù)中心容納應(yīng)用程序和數(shù)據(jù)。該LAN構(gòu)成安全網(wǎng)絡(luò)邊界。

對(duì)于具有基于邊界安全性的企業(yè),通過(guò)INTERNET、VPN和遠(yuǎn)程站點(diǎn)跨WAN連接訪問(wèn)應(yīng)用和服務(wù),被視為外部。所有連接到該LAN的內(nèi)容都被視為“受信任”,而來(lái)自邊界的設(shè)備則“不受信任”。這意味著外部用戶必須通過(guò)各種安全和識(shí)別工具來(lái)證明他們是誰(shuí)。

什么是零信任?

零信任是企業(yè)信任的一種理念和方法,其中所有用戶、設(shè)備和相互通信都被認(rèn)為不受信任,直到得到驗(yàn)證,然后隨著時(shí)間的推移不斷被重新驗(yàn)證。這種安全模型使用最小特權(quán)原則來(lái)限制用戶或設(shè)備可與之通信的內(nèi)容。如果用戶帳戶或設(shè)備遭到入侵,零信任可顯著降低組織內(nèi)橫向移動(dòng)的風(fēng)險(xiǎn)。

微分段在零信任安全性中起著重要作用,因?yàn)榫W(wǎng)絡(luò)本身在邏輯上被分割成各種安全區(qū)域,直至工作負(fù)載級(jí)別。這在數(shù)據(jù)中心中非常有用,其中分布式服務(wù)被隔離到安全的網(wǎng)段上,但外部通信嚴(yán)格按照安全策略來(lái)執(zhí)行。

為什么要從基于邊界的安全性轉(zhuǎn)向零信任?

基于邊界的安全性的最大問(wèn)題是它本質(zhì)上是靜態(tài)的。多年來(lái),應(yīng)用程序、設(shè)備和用戶已經(jīng)遷移到傳統(tǒng)的LAN邊界之外,因此,從架構(gòu)的角度來(lái)看,這些應(yīng)用程序、設(shè)備和用戶都是不可信。

邊界安全還存在基本缺陷,即從安全邊界內(nèi)部訪問(wèn)資源的任何人都可以信任。這是糟糕的假設(shè),因?yàn)閮?nèi)部威脅與外部威脅一樣多,因惡意和疏忽導(dǎo)致的不同類型的內(nèi)部威脅證明了這一點(diǎn)。

對(duì)于基于身份的安全策略來(lái)說(shuō),在進(jìn)行身份驗(yàn)證前不信任任何人,并不斷重新進(jìn)行身份驗(yàn)證,這更有意義。零信任方法將所有用戶、設(shè)備、應(yīng)用和通信置于同一安全競(jìng)爭(zhēng)環(huán)境中。這樣做還可以簡(jiǎn)化策略創(chuàng)建,提高可見(jiàn)性和集中訪問(wèn)控制。

責(zé)任編輯:趙寧寧 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2022-12-26 00:32:01

2021-08-09 08:40:33

零知識(shí)證明零信任網(wǎng)絡(luò)安全

2020-03-31 10:08:15

零信任安全軟件

2023-07-11 00:12:05

2023-10-11 07:12:00

2018-04-08 21:48:43

2022-08-18 23:13:25

零信任安全勒索軟件

2023-01-12 11:11:49

數(shù)據(jù)中心氣候變化

2021-12-24 10:24:10

零信任

2022-07-18 13:36:13

零信任網(wǎng)絡(luò)安全

2020-06-10 09:58:05

零信任

2025-03-07 09:53:52

2022-02-03 10:30:38

物聯(lián)網(wǎng)安全架構(gòu)

2023-04-17 10:23:03

2022-12-09 14:53:17

2020-12-16 11:00:34

物聯(lián)網(wǎng)安全信任信任管理

2019-11-11 05:02:05

零信任身份驗(yàn)證網(wǎng)絡(luò)安全

2020-10-14 10:01:47

零信任

2022-08-30 11:05:22

Veeam

2021-04-18 18:37:40

零信任攻擊網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 中文字幕亚洲在线 | 91视频官网 | 中文字幕一区二区三区在线视频 | 免费观看一级特黄欧美大片 | 亚洲精品白浆高清久久久久久 | 亚洲精品中文字幕在线观看 | 亚洲一区中文字幕在线观看 | 日韩黄色av | 精品美女视频在线观看免费软件 | 久久精品亚洲 | 国产福利在线免费观看 | 污视频免费在线观看 | 亚洲国产成人在线视频 | 正在播放国产精品 | 日韩在线视频一区 | 秋霞电影一区二区 | 欧美一级片在线 | 欧美精品一区在线 | 四虎永久影院 | 久久男女视频 | 黄色av网站免费看 | 中文字幕99 | 三级欧美 | 作爱视频免费观看 | 亚洲精选久久 | 免费久久精品 | 欧美亚洲国产一区二区三区 | 成人免费视频网站在线看 | 久久久久一区 | 日本成人午夜影院 | 精品成人免费一区二区在线播放 | 欧美一区二区在线 | 成人在线视频免费播放 | 精品日本中文字幕 | 国产精品视频一二三区 | 日韩精品一区中文字幕 | 亚洲国产一区二区在线 | 中文字幕成人网 | 久久精品久久久久久 | 久久机热 | 久久久久免费精品国产小说色大师 |