成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

零信任:應對人為錯誤引起的網絡威脅

安全 零信任
據調查顯示,74%的安全漏洞可追溯到人為錯誤,即員工故意做他們不應該做的事情,或者成為不良行為者的犧牲品,從他們那里獲得訪問權限或信息。多年來,單次泄露的成本不斷上升,到2023年達到430萬美元。

隨著企業IT基礎設施的變化,不良行為者也通過改變攻擊方法和數量而不斷發展。在具有多個故障點的數字化、分布式IT環境中,以邊界為中心的安全觀不再成立,這使得不良行為者更容易偵察和利用漏洞。

據調查顯示,74%的安全漏洞可追溯到人為錯誤,即員工故意做他們不應該做的事情,或者成為不良行為者的犧牲品,從他們那里獲得訪問權限或信息。多年來,單次泄露的成本不斷上升,到2023年達到430萬美元。

為什么零信任是當前的需要

威脅暴露格局已演變為復雜的網格,因此需要的不僅僅是以周邊為中心的安全方法。

零信任是一種可以實現更簡單的網絡基礎設施、更好的用戶體驗和改進的網絡安全狀況的方法。它根據上下文強制執行訪問策略,包括用戶的角色和位置、他們的設備以及他們請求的數據。它阻止整個環境中的不當訪問和橫向移動。

正如任何其他基礎性轉變一樣,零信任安全方法也面臨著挑戰。

為零信任奠定基礎

企業發現很難轉向零信任安全模型,因為從本質上講,它要求人們從傳統安全方法的三個關鍵支柱上進行思維轉變:

信任邊界:傳統安全實踐采用可信任訪問的角色。它與以邊界為中心的視圖配合使用,建立基于網絡的連接并授予對該網絡上的系統的訪問權限。零信任顛覆了這一點,假設信任范圍不夠,而是要求每個利益相關者建立身份并根據工作負載進行訪問。

網絡提供安全性:傳統企業安全性圍繞防火墻、虛擬專用網絡(VPN)或專用物理網絡連接。事實證明,這些措施不夠充分、成本高昂且難以管理。零信任安全模型消除了對許多此類網絡技術的需求,從而節省了成本并提供了更大的靈活性。

身份識別與訪問管理:零信任架構通過準確的用戶權限提供與工作負載的安全連接,同時確保應用擁有最新的身份和訪問管理(IAM)政策。

零信任五點企業戰略

零信任始于“永不信任,始終驗證”但超出了身份和安全訪問的范圍。威脅可能來自外部和內部,因此需要進行全面的風險評估,以查明重要數據、IT資產、潛在威脅和潛在攻擊媒介(包括來自內部人員的攻擊媒介)。

以下是企業在實施零信任安全方法時需要考慮的五個關鍵點:

映射數據流:了解哪些用戶或應用需要特定訪問權限至關重要。關鍵是部署具有多重身份驗證和最小權限訪問原則的IAM,并輔之以定期審核和調整。

基于上下文的策略:零信任方法假設策略根據上下文驗證訪問請求。這包括用戶身份、請求來自的設備、請求的位置、要訪問的數據類型以及正在訪問的應用。這確保了只有那些有既定“理由”的人才能參與其中。可以訪問特定資產并防止“不受信任”的網絡訪問其無權訪問的工作負載和數據。

減少攻擊面:由于用戶直接連接到他們需要的應用程序和其他資源,因此他們沒有連接到網絡。這消除了橫向移動并防止受損設備感染其他資源。通過這種架構,應用對互聯網來說是不可見的,因此它們無法被單獨發現和攻擊。

提高員工安全意識:為了獲得最佳結果,所有員工必須充分理解并遵守正確的安全實踐。必須實施嚴格的培訓計劃,以確保每個人都具備在信任之前進行驗證的知識和技能。培訓需要是一個持續的過程,并且應該定期進行測試來衡量改進情況并了解誰可能需要更有針對性的培訓。

通過模擬演練進行測試:在所有環境中,必須制定計劃,跨工具為已發現的漏洞更新實施補丁,并制定一個流程來了解對其他工具的影響安全工具和事件響應。然而,僅僅制定計劃并不總是足夠的。應定期進行紅隊和紫隊訓練。最重要的是,需要定期進行事件響應桌面演習,以便各方了解自己在遭受攻擊時的角色,以及在最壞的情況下如何執行網絡恢復。

這些行動將幫助企業確保對即將發生的攻擊進行一致的驗證、準備和準備,無論防御措施如何。當前需要的是一種安全策略,其中策略的應用基于最低特權訪問和嚴格的用戶身份驗證的上下文,而不是假定的信任。換句話說:永遠不要信任,永遠要驗證。

責任編輯:姜華 來源: 千家網
相關推薦

2024-07-24 08:00:00

2024-06-14 10:19:03

2023-08-01 17:55:55

2024-09-27 17:08:45

2018-08-04 06:23:30

2025-03-03 10:31:49

2023-04-04 10:59:12

2021-01-31 18:30:33

零信任網絡安全網絡攻擊

2022-10-31 13:03:00

2022-10-31 11:25:01

2023-05-31 13:59:37

2020-06-08 10:51:30

零信任零信任網絡微隔離

2011-05-13 14:29:35

2023-09-15 11:25:14

2022-03-01 11:00:07

零信任邊緣網絡安全

2015-12-15 14:08:31

2015-06-01 11:10:24

2020-11-26 11:11:47

網絡

2023-10-31 17:47:45

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区二区三区四区高清 | 国产精品久久久久久久久久免费看 | 91www在线观看 | 亚洲人精品 | 成人av看片 | 精品视频一区二区三区 | h片在线免费观看 | 国产日韩一区二区三免费高清 | 色狠狠一区 | 最近日韩中文字幕 | 国产欧美日韩精品在线观看 | 亚洲国产精品久久久久秋霞不卡 | 亚洲国产精品久久 | 久久国产一区 | 国产精品久久久久久久久久久久 | 国产免费黄网 | 久久久网 | 亚洲免费人成在线视频观看 | 犬夜叉在线观看 | 黄网站免费在线看 | 亚洲 欧美 另类 综合 偷拍 | 欧美激情99 | 欧美一区二区在线视频 | 亚洲精品99999 | 亚洲最新在线视频 | 欧美日韩在线观看一区 | 91在线免费视频 | 99爱免费 | 久久久久久国产精品久久 | 亚洲成人三级 | 久久精品这里精品 | 综合久久久久久久 | h片在线看 | 91资源在线 | 视频一区中文字幕 | 国产 日韩 欧美 在线 | 欧美日韩在线观看视频网站 | 亚洲欧美成人在线 | 国产精品久久久久久久7777 | 蜜桃免费一区二区三区 | 国产最新视频在线 |