国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

網(wǎng)絡(luò)安全的新基石,從“零信任”開始
2020-04-28   腦極體

  2020年注定要和一個(gè)詞緊緊聯(lián)系在一起,那就是安全。
 
  新冠疫情全球蔓延,幾乎讓所有人都開始謹(jǐn)慎地減少外出,與他人保持社交距離。與之對(duì)應(yīng)的是,人們有了更多的時(shí)間花費(fèi)在電子設(shè)備和網(wǎng)絡(luò)世界當(dāng)中。
 
  相比較于病毒肆虐所造成的人身健康的威脅,網(wǎng)絡(luò)世界的安全威脅則顯得更難以察覺。但隨著企業(yè)和個(gè)人越來越多地將自身最重要的數(shù)據(jù)資產(chǎn)存放在網(wǎng)絡(luò)端和云端,網(wǎng)絡(luò)安全的威脅也正在變得棘手和嚴(yán)重起來。
 
  2月底,SaaS服務(wù)商微盟的業(yè)務(wù)數(shù)據(jù)遭到內(nèi)部員工故意刪庫,導(dǎo)致300萬個(gè)平臺(tái)商家的小程序全部宕機(jī),眾多商家損失慘重,同時(shí)微盟市值大幅縮水。這一事件被業(yè)內(nèi)視為企業(yè)數(shù)據(jù)安全的拐點(diǎn)性事件。

 
  4月初,受疫情影響而出現(xiàn)用戶量暴增的遠(yuǎn)程視頻軟件Zoom,卻被曝出重大安全漏洞,引發(fā)股東集體訴訟。漏屋偏逢連夜雨,最近Zoom又被曝出53萬條用戶網(wǎng)絡(luò)憑證掛在暗網(wǎng)低價(jià)出售。盡管Zoom數(shù)據(jù)泄露原因被指向是黑客的撞庫攻擊,但由于Zoom這一視頻會(huì)議軟件會(huì)涉及會(huì)議內(nèi)容、攝像頭、遠(yuǎn)程桌面等隱私問題,此次數(shù)據(jù)泄露再次引發(fā)媒體和眾多企業(yè)組織的抵制和禁用。
 
  結(jié)合之前眾多國內(nèi)企業(yè)在用戶數(shù)據(jù)安全、隱私保護(hù)上的暴露出的種種問題,我們會(huì)發(fā)現(xiàn)網(wǎng)絡(luò)安全仍然是企業(yè)在產(chǎn)品開發(fā)和運(yùn)營(yíng)當(dāng)中的一大短板。
 
  而現(xiàn)在,遠(yuǎn)程協(xié)同辦公的興起也讓企業(yè)內(nèi)網(wǎng)正在面臨著新的安全威脅,由傳統(tǒng)的VPN和防火墻構(gòu)成的網(wǎng)絡(luò)安全架構(gòu),已經(jīng)難以滿足企業(yè)員工的大量外網(wǎng)的接入需要。
 
  一種早在10年前就提出,一直在蓄勢(shì)發(fā)展的“零信任安全”,成為當(dāng)下可供企業(yè)網(wǎng)絡(luò)安全選擇的新架構(gòu)。
 
  不信任,才是邁向最佳安全性的第一步?
 
  關(guān)于信任的一場(chǎng)安全危機(jī),最早可能就來自于古希臘神話中的“特洛伊木馬”。希臘人制定的木馬計(jì)劃,騙取了特洛伊人的信任。木馬被他們自己迎接進(jìn)了特洛伊城,而希臘人則從內(nèi)部將其攻破。這一經(jīng)典戰(zhàn)術(shù)啟發(fā)了互聯(lián)網(wǎng)時(shí)代最猖狂的網(wǎng)絡(luò)攻擊,通過在正常的程序中植入木馬程序,就可以實(shí)現(xiàn)對(duì)被感染計(jì)算機(jī)的遠(yuǎn)程控制。
 
  對(duì)現(xiàn)在很多企業(yè)的數(shù)據(jù)中心,傳統(tǒng)意義上的網(wǎng)絡(luò)安全就是通過一系列防火墻或者殺毒軟件的手段來防御這些外部威脅。但是如果是具有正當(dāng)憑證以及權(quán)限的用戶進(jìn)入系統(tǒng),這些外圍防御系統(tǒng)就會(huì)自動(dòng)放過,而系統(tǒng)內(nèi)部則隱含著對(duì)他們的信任關(guān)系,也就很難阻止這些用戶的不良行為。
 
  一種是用戶賬戶被盜取后的黑客侵害行為;一種是用戶本人的侵害行為,就如微盟內(nèi)部員工的“刪庫”,而這樣的內(nèi)部損害也可能更為嚴(yán)重。
 
  真正能夠做到系統(tǒng)內(nèi)部的數(shù)據(jù)保護(hù),目前最可行的一種方式就是零信任網(wǎng)絡(luò)訪問的模式。這一安全架構(gòu)將改變企業(yè)數(shù)據(jù)保護(hù)的現(xiàn)有規(guī)則。
 
  所謂零信任網(wǎng)絡(luò)訪問(Zero-TrustNetworkAccess,簡(jiǎn)稱“ZTNA)”),是在2010年由研究機(jī)構(gòu)Forrester副總裁兼首席分析師約翰·金德瓦格(JohnKindervag)提出。意思是:不能信任出入網(wǎng)絡(luò)的任何內(nèi)容。應(yīng)通過強(qiáng)身份驗(yàn)證技術(shù)保護(hù)數(shù)據(jù),創(chuàng)建一種以數(shù)據(jù)為中心的全新邊界。簡(jiǎn)單說就是“從不信任,總是驗(yàn)證”。
 
  為什么企業(yè)需要進(jìn)行零信任網(wǎng)絡(luò)訪問呢?
 
  首先是全球經(jīng)濟(jì)因?yàn)榫W(wǎng)絡(luò)安全問題導(dǎo)致的損失在逐年增加,預(yù)計(jì)到2021年因網(wǎng)絡(luò)網(wǎng)絡(luò)犯罪所致全球經(jīng)濟(jì)損失總額將達(dá)6萬億美元。而世界上重大的數(shù)據(jù)泄露事件都是由于黑客攻破企業(yè)防火墻之后,在內(nèi)部網(wǎng)絡(luò)擁有全部訪問權(quán)限而暢通無阻造成的。
 
  盡管企業(yè)的信息網(wǎng)絡(luò)安全的支出每年都在增加,但是傳統(tǒng)的安全方法難以應(yīng)對(duì)日趨嚴(yán)峻的安全威脅態(tài)勢(shì),轉(zhuǎn)變舊的安全邊界的防護(hù)思維和方法成為破題之策。
 
  另外,最重要的一個(gè)變化就是企業(yè)的安全邊界正在模糊。受到企業(yè)數(shù)字化轉(zhuǎn)型和云計(jì)算業(yè)務(wù)增長(zhǎng)的影響,以防火墻和VPN為代表的傳統(tǒng)安全技術(shù)構(gòu)建的企業(yè)邊界正在被云業(yè)務(wù)的場(chǎng)景模式給瓦解。眾多的外部訪問擴(kuò)大了向企業(yè)內(nèi)部滲透的攻擊威脅。
 
  這樣“內(nèi)部等于可信任”和“外部等于不可信任”的傳統(tǒng)網(wǎng)絡(luò)安全觀念就需要打破,而零信任網(wǎng)絡(luò)訪問的“驗(yàn)證才信任”的優(yōu)勢(shì)也就突顯出來了。
 
  如何實(shí)現(xiàn)零信任網(wǎng)絡(luò)安全?
 
  零信任網(wǎng)絡(luò)訪問,需要企業(yè)根據(jù)用戶、所處位置和其他數(shù)據(jù)等條件,建立微隔離和細(xì)粒度邊界規(guī)則,來確定是否可以信任向企業(yè)特定范圍訪問權(quán)限發(fā)起請(qǐng)求的用戶、主機(jī)或者是應(yīng)用。實(shí)現(xiàn)零信任網(wǎng)絡(luò)訪問,要做到:第一,要確認(rèn)用戶身份,通過交叉驗(yàn)證確保是用戶本人的登錄操作;第二,要保證用戶所用終端是否安全;第三,建立條件限制策略,明確訪問權(quán)限;第四、訪問控制需要符合最小權(quán)限原則進(jìn)行細(xì)粒度授權(quán),基于盡量多的屬性進(jìn)行信任和風(fēng)險(xiǎn)度量,實(shí)現(xiàn)動(dòng)態(tài)自適應(yīng)訪問控制。
 
  零信任網(wǎng)絡(luò)訪問需要依靠多因子身份認(rèn)證、身份與訪問管理、編排、分析、加密、安全評(píng)級(jí)和文件系統(tǒng)權(quán)限等技術(shù)來做上述工作。
 
  眾多企業(yè)的IT部門已經(jīng)在其網(wǎng)絡(luò)環(huán)境中部署了多因子身份驗(yàn)證、身份與訪問管理和權(quán)限管理通,常會(huì)采取軟件定義邊界(SDP)和微隔離技術(shù),來有效阻隔服務(wù)器或者網(wǎng)段之間的訪問權(quán)限。
 
  軟件定義邊界憑借更細(xì)粒度的控制、更靈活的擴(kuò)展、更高的可靠性,正在改變傳統(tǒng)的遠(yuǎn)程連接方式。而網(wǎng)絡(luò)微隔離是在傳統(tǒng)的區(qū)域架構(gòu)下,進(jìn)一步細(xì)分區(qū)域內(nèi)的網(wǎng)絡(luò)以增強(qiáng)安全性。微隔離常用于數(shù)據(jù)中心網(wǎng)絡(luò)中,以細(xì)分區(qū)域內(nèi)的應(yīng)用程序,可以實(shí)現(xiàn)對(duì)工作流級(jí)別的細(xì)粒度隔離和可視化管理,正在成為虛擬化環(huán)境下網(wǎng)絡(luò)隔離優(yōu)選方案。
 
  當(dāng)然,建立零信任安全環(huán)境,不僅僅是實(shí)現(xiàn)這一單點(diǎn)技術(shù),而是要在這些技術(shù)的應(yīng)用中始終貫徹“無驗(yàn)證即不信任”的理念。
 
  零信任作為一種全新的安全理念,應(yīng)該成為企業(yè)決策者未來堅(jiān)持推行的舉措。據(jù)舊金山計(jì)算機(jī)安全研究所的統(tǒng)計(jì),60%到80%的網(wǎng)絡(luò)濫用事件來自內(nèi)部網(wǎng)絡(luò),對(duì)內(nèi)部人的信任所造成的危害程度,遠(yuǎn)遠(yuǎn)超過黑客攻擊和病毒造成的損失。企業(yè)需要調(diào)整思維方式,讓零信任理念也成為管理者和員工自覺遵守的行為準(zhǔn)則。
 
  實(shí)際上,零信任架構(gòu)更適合于企業(yè)在向云端遷移的環(huán)境中搭建。而那些有著復(fù)雜IT環(huán)境和大量舊系統(tǒng)的大型企業(yè),需要把零信任架構(gòu)遷移看做是多階段、長(zhǎng)時(shí)間的一項(xiàng)整體工程來對(duì)待。零信任架構(gòu)作為企業(yè)整體數(shù)字轉(zhuǎn)型戰(zhàn)略的一部分,實(shí)現(xiàn)那些有助于在云遷移過程中達(dá)成零信任的技術(shù),然后淘汰掉那些老舊的遺留系統(tǒng)。
 
  也就是先有整體設(shè)計(jì),再采取相應(yīng)技術(shù)。
 
  零信任網(wǎng)絡(luò)安全的應(yīng)用實(shí)踐
 
  2018年,Gartner提出零信任是進(jìn)行持續(xù)自適應(yīng)的風(fēng)險(xiǎn)和信任評(píng)估(CARTA)的第一步。零信任要按照需要對(duì)不同身份(設(shè)備、用戶和網(wǎng)絡(luò)流量)授予區(qū)別化和最小化的訪問權(quán)限,并通過持續(xù)認(rèn)證改變“通過認(rèn)證即被信任”的防護(hù)模式。
 
  國內(nèi)外企業(yè)基于對(duì)零信任安全框架的理解,開展了技術(shù)探索和布局。
 
  在軟件定義邊界上,谷歌的BeyondCorp基于設(shè)備、用戶、動(dòng)態(tài)訪問控制和行為感知策略實(shí)現(xiàn)其零信任構(gòu)想,所有流量通過統(tǒng)一的訪問代理來實(shí)現(xiàn)認(rèn)證和授權(quán),實(shí)時(shí)更新信息庫中的用戶、設(shè)備、狀態(tài)、歷史用戶行為可信度等相關(guān)信息,利用動(dòng)態(tài)的多輪打分機(jī)制對(duì)請(qǐng)求來源進(jìn)行信任層級(jí)劃分,從而進(jìn)一步實(shí)現(xiàn)層級(jí)內(nèi)的最小權(quán)限控制。
 
  筆者這里就有一個(gè)比較慘痛的教訓(xùn)。我一直在嘗試找回一個(gè)十多年前注冊(cè)的Gmail賬戶,但因?yàn)槭褂玫氖謾C(jī)號(hào)碼已經(jīng)注銷,因此通過其他任何方式驗(yàn)證,我也始終無法再找回該賬戶。這可能也意味著谷歌的零信任驗(yàn)證實(shí)在是過于謹(jǐn)慎了。
 
  此外,像思科、Verizon以及國內(nèi)的云深互聯(lián)等企業(yè)都推出了基于零信任的SDP服務(wù)方案。
 
  在微隔離技術(shù)上,網(wǎng)絡(luò)安全初創(chuàng)企業(yè)Illumio的自適應(yīng)安全平臺(tái)以微隔離技術(shù)為基礎(chǔ),在分隔策略配置方面,應(yīng)用人工智能學(xué)習(xí)網(wǎng)絡(luò)流量模式,提供多種便捷配置模式和可視化展示。國內(nèi)的薔薇靈動(dòng)、山石網(wǎng)科等企業(yè)也在微隔離、可視化安全解決方案上進(jìn)行積極探索。
 
  根據(jù)Gartner在《零信任網(wǎng)絡(luò)訪問市場(chǎng)指南》做出的戰(zhàn)略規(guī)劃假設(shè),到2022年,80%向生態(tài)合作伙伴開放的新數(shù)字業(yè)務(wù)應(yīng)用將通過零信任網(wǎng)絡(luò)訪問接入;到2023年,將有60%的企業(yè)將淘汰大部分的VPN,而使用零信任網(wǎng)絡(luò)訪問。
 
  當(dāng)前,在我國企業(yè)數(shù)字化轉(zhuǎn)型和業(yè)務(wù)上云等趨勢(shì)的推動(dòng)下,業(yè)務(wù)模式轉(zhuǎn)換和遷移上云將為零信任網(wǎng)絡(luò)安全提供實(shí)踐的平臺(tái),進(jìn)而可以充分利用內(nèi)部業(yè)務(wù)、數(shù)據(jù)、設(shè)備等信息,形成持續(xù)、動(dòng)態(tài)和細(xì)粒度的零信任安全防護(hù)方案。
 
  同時(shí)對(duì)于傳統(tǒng)的安全廠商而言,積極推動(dòng)全新的網(wǎng)絡(luò)安全技術(shù)和安全理念的變革,將零信任理念與傳統(tǒng)身份管理與訪問控制等技術(shù)融合,發(fā)揮傳統(tǒng)安全廠商在身份管理領(lǐng)域的深耕優(yōu)勢(shì),推動(dòng)零信任理念與傳統(tǒng)技術(shù)的深度融合,這樣基于零信任的動(dòng)態(tài)身份管理和訪問權(quán)限控制解決方案才有望加速落地。
 
  正如前面微盟、Zoom案例所體現(xiàn)的,如果企業(yè)在網(wǎng)絡(luò)安全上沒有給予足夠的重視,在網(wǎng)絡(luò)安全意識(shí)和理念上仍然沿用傳統(tǒng)的技術(shù)思路,就會(huì)因?yàn)橐淮蔚氖д`而引發(fā)極為嚴(yán)重的安全危機(jī)和巨大的經(jīng)營(yíng)風(fēng)險(xiǎn)。
 
  在事關(guān)企業(yè)的生存與發(fā)展大事面前,將網(wǎng)絡(luò)安全當(dāng)作企業(yè)的生命線也不為過,而推動(dòng)零信任模式的網(wǎng)絡(luò)安全體系升級(jí)也就必須提上眾多企業(yè)的議事日程了。

熱詞搜索:網(wǎng)絡(luò)安全

上一篇:Radware發(fā)布部署在Microsoft Azure的全新安全管理服務(wù),擴(kuò)展了云產(chǎn)品系列目錄
下一篇:《網(wǎng)絡(luò)安全審查辦法》與信安從業(yè)者有什么關(guān)系

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
午夜精品国产精品大乳美女| 久久一区二区三区超碰国产精品| 欧美区一区二| 美女诱惑黄网站一区| 久久国产精品久久久久久| 亚洲在线不卡| 亚洲自啪免费| 香蕉久久夜色精品国产使用方法| 一区二区欧美日韩视频| 一本一本a久久| 中文精品99久久国产香蕉| 亚洲日本中文字幕区| 91久久久久久久久| 99re8这里有精品热视频免费 | 欧美精品国产| 欧美精品成人| 欧美日本国产一区| 国产精品二区三区四区| 国产精品久久久99| 国产一区导航| 亚洲国产精品综合| 日韩一区二区精品葵司在线| 亚洲午夜羞羞片| 欧美中文在线字幕| 男女精品视频| 欧美日韩专区| 国产日韩免费| 亚洲国产免费| 亚洲午夜久久久久久尤物 | 亚洲国产精品毛片| 一本色道久久综合| 午夜视频在线观看一区| 久久久不卡网国产精品一区| 欧美国产一区视频在线观看 | 欧美视频一区二区三区四区| 国产精品日韩一区| 亚洲国产成人av| av成人黄色| 久久精品理论片| 免费看av成人| 国产精品高潮呻吟| 一区二区三区自拍| 国产精品99久久久久久有的能看 | 亚洲欧美成人一区二区在线电影 | 日韩亚洲不卡在线| 欧美伊人久久久久久久久影院| 女同一区二区| 国产视频一区三区| 日韩一区二区精品葵司在线| 欧美在线视频一区二区| 欧美久久精品午夜青青大伊人| 国产女精品视频网站免费| 国产综合色产| 亚洲精品一区在线| 国产免费亚洲高清| 最新日韩在线| 久久精品国产免费| 欧美日韩在线影院| 在线看欧美视频| 欧美一级大片在线免费观看| 欧美精品一区二区三区四区| 国产在线一区二区三区四区 | 亚洲男人的天堂在线aⅴ视频| 可以看av的网站久久看| 国产精品亚洲精品| 宅男在线国产精品| 欧美日本精品一区二区三区| 怡红院精品视频在线观看极品| 亚洲欧美在线aaa| 欧美体内谢she精2性欧美| 日韩亚洲欧美一区| 欧美精品一区二区三区一线天视频| 久久riav二区三区| 欧美视频免费在线观看| 影音先锋成人资源站| 艳妇臀荡乳欲伦亚洲一区| 今天的高清视频免费播放成人| 久久这里只有| 午夜精品成人在线视频| 欧美精品www| 尤物yw午夜国产精品视频| 性欧美办公室18xxxxhd| 国产精品一区二区三区久久久| 一区二区三区高清| 性色av一区二区三区在线观看 | 亚洲一区二区精品在线观看| 久久久午夜视频| 国产精品人人爽人人做我的可爱| 一区二区三区国产精华| 欧美日韩成人综合天天影院| 日韩一区二区精品葵司在线| 欧美日韩亚洲综合一区| 中日韩视频在线观看| 欧美午夜一区二区| 亚洲在线视频| 国产乱理伦片在线观看夜一区| 欧美亚洲免费在线| 国产一区二区三区久久久| 久久爱www久久做| 一区二区三区在线免费视频| 国产精品老牛| 亚洲欧美成人精品| 国模套图日韩精品一区二区| 亚洲在线黄色| 国产精品久久激情| 欧美一区二区三区播放老司机| 国产精品一区毛片| 久久免费视频这里只有精品| 一区在线播放| 欧美理论电影在线播放| 亚洲一区视频在线观看视频| 国产日韩在线看片| 免费日韩av片| 亚洲一区在线视频| 狠狠色狠狠色综合日日五| 欧美电影打屁股sp| 亚洲一区二区少妇| 激情久久久久久久| 欧美日本一区| 久久动漫亚洲| 亚洲精品免费一二三区| 国产精品男人爽免费视频1| 久久久久国产精品一区二区| 亚洲免费观看在线观看| 国产欧美一区二区三区久久人妖 | 欧美日韩国产一级片| 亚洲视频综合在线| 国产一区深夜福利| 欧美日本在线看| 久久不射网站| 中文在线资源观看视频网站免费不卡| 国产亚洲一区在线| 欧美日韩视频在线一区二区| 久久久噜噜噜| 亚洲一区二区三区精品在线| 在线成人h网| 国产欧美一区视频| 欧美日韩午夜在线| 久久在线免费观看视频| 亚洲欧美日韩中文视频| 日韩一级黄色av| 激情成人亚洲| 国产伦精品一区二区三区高清版| 欧美激情精品久久久久久免费印度 | 一区二区三区高清不卡| 国产精品一区二区久久精品| 欧美色精品在线视频| 欧美日本三区| 久久av一区二区三区| 日韩一二三区视频| 久久人人超碰| 久久精品国产一区二区电影| 欧美日韩中文字幕在线| 久久男人资源视频| 欧美一区二区视频在线| 亚洲色图自拍| 亚洲精品免费电影| 亚洲国产天堂网精品网站| 狠色狠色综合久久| 国产亚洲精品久久久久婷婷瑜伽| 国产精品盗摄久久久| 欧美日本在线| 欧美—级在线免费片| 欧美成人一区在线| 老司机一区二区| 久久一区欧美| 久久综合中文| 美日韩精品视频| 理论片一区二区在线| 美女网站在线免费欧美精品| 亚洲国产欧美另类丝袜| 国产一区999| 欧美一区二区三区电影在线观看| 亚洲视频香蕉人妖| 亚洲一区二区成人| 亚洲一区免费| 亚洲欧美日韩国产成人精品影院| 亚洲午夜精品久久久久久app| 中日韩视频在线观看| 亚洲一区精品电影| 午夜精彩视频在线观看不卡| 欧美与黑人午夜性猛交久久久| 欧美一级二区| 久久精品视频导航| 麻豆精品精华液| 欧美精品久久久久a| 欧美日韩另类视频| 国产精品国色综合久久| 国产精品久久久久影院色老大| 国产精品一区二区三区成人| 国产综合色产| 亚洲国产精品悠悠久久琪琪| 亚洲美洲欧洲综合国产一区| 亚洲午夜日本在线观看| 欧美亚洲综合在线| 麻豆精品传媒视频| 欧美视频在线一区| 国产在线观看精品一区二区三区| 亚洲国产mv| 亚洲影院在线观看|