国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

零信任的四大誤區(qū)
2021-04-09   安全牛

  11年前誕生的零信任安全模型已被網(wǎng)絡安全產(chǎn)業(yè)的思想領袖和企業(yè)CISO們廣泛接受。而當擁有無窮預算和資源的Google通過BeyondCorp項目踐行和驗證了零信任框架的有效性后,零信任安全模型進入了產(chǎn)品化和商業(yè)化的快車道。但是今天,對于大多數(shù)企業(yè)來說,通往零信任的道路上依然布滿了陷阱和誤區(qū)。

 
  11年后,很多IT和安全決策者依然難以就零信任達成戰(zhàn)略上的共識。不同企業(yè)的IT和安全基礎設施的差距、需求的差異化、零信任架構對持續(xù)改進能力和投入的要求,導致很多企業(yè)甚至難以邁出第一步。
 
  根據(jù)2021年2月26日美國國家安全局(NSA)發(fā)布的零信任指南,零信任方法有四個關鍵點:
 
  協(xié)調主動的系統(tǒng)監(jiān)控、系統(tǒng)管理和防御性安全運營能力;
 
  假設所有對關鍵資源和網(wǎng)絡流量的請求都可能是惡意的;
 
  假設所有設備和基礎架構都可能受到威脅;
 
  承認對關鍵資源的所有訪問授權均會帶來風險,并隨時準備執(zhí)行快速的損害評估,控制和恢復操作。
 
  但現(xiàn)實是,假定所有設備、基礎設施和流量都會遭遇入侵不僅在董事會上會炸鍋,在SOC中也是徒勞的。不幸的是,像零信任框架這樣的方法體系無法提供實用性指導,例如清晰詳細的建議或后續(xù)實施步驟,這導致一些零信任采用者給后來者挖了很多大坑。
 
  常見的零信任誤區(qū)
 
  在進一步討論之前,我們先回顧一下零信任的六個基本組件:
 
  身份:描述、驗證和保護所有的企業(yè)賬戶。這包括整個云、本地和遠程資產(chǎn)中的所有用戶、服務、API和其他擁有訪問權限的賬戶。
 
  資產(chǎn):掃描發(fā)現(xiàn)與企業(yè)IT環(huán)境有關的所有資產(chǎn)。與身份一樣,企業(yè)需要描述、驗證和保護任何位置的所有資產(chǎn),包括:云、本地和遠程。在授予資產(chǎn)訪問權限之前,請確保安全管理已經(jīng)就緒。
 
  應用程序:將所有影子IT、影子云和(員工)自帶應用程序轉換為托管和受保護的應用程序。根據(jù)當前的分析和需求減少訪問量。監(jiān)視、控制和糾正用戶權限。
 
  數(shù)據(jù):在整個ELT/ETL以及應用程序中,在其存儲庫中識別、分類和標記數(shù)據(jù)。將注意力從控制周邊轉移到控制數(shù)據(jù)訪問。根據(jù)分類標簽和內部策略對訪問進行加密和控制。
 
  基礎架構:采用最小特權訪問或“默認拒絕”原則,監(jiān)視異常和可疑攻擊并發(fā)出警報。使用自動化來阻止異常和危險行為。
 
  網(wǎng)絡:明確高風險或高價值數(shù)據(jù)的網(wǎng)絡區(qū)域。通過風險和價值來劃分不同的網(wǎng)絡區(qū)域,并通過策略來限制訪問。在內部網(wǎng)絡中部署加密。確保設備和用戶不因位于內部網(wǎng)絡中而受到信任。
 
  以下是企業(yè)在實施零信任框架或方案時,應該避免的四個常見誤區(qū):
 
  誤區(qū)1:選擇一個重要的應用程序作為試驗場
 
  這是很常見的一個誤區(qū),因為從單個應用開始驗證零信任的有效性似乎更容易。但困難在于您不知道這個應用與其他應用程序的互連,它的訪問途徑以及哪些用戶需要對應用程序的訪問權限。
 
  零信任要求對每個應用程序進行細分,將它們彼此隔離。由于企業(yè)內部通常缺乏有關應用程序交互方式的知識和信息,因此從特定應用程序切入非常困難。
 
  更好的選擇是從應用程序生態(tài)系統(tǒng)的細分入手。然后,你可以控制對該應用程序的訪問,而不必擔心服務交付失敗。從處理應用程序生態(tài)系統(tǒng)入手意味著你可以將注意力集中在用戶到應用程序的交互邊界上,而不必同時處理用戶到應用程序、應用程序到應用程序,以及應用程序到基礎結構的邊界,這會讓你崩潰。
 
  誤區(qū)2:專注于身份
 
  大多數(shù)實施零信任的企業(yè)都會掉入一個陷阱,那就是零信任方案需要理解和定義企業(yè)中的每個身份。最初,這似乎很簡單,但隨后你會發(fā)現(xiàn)身份主體還包括大量服務、機器和應用程序。火上澆油的是,身份項目還必須包含權限,并且每個應用程序都有其自己的授權架構,且沒有標準化。總之,僅專注于身份會讓你掉入無休止的項目開發(fā)泥沼。
 
  正確的做法是將重點放在用戶賬戶上。我們從應用程序生態(tài)系統(tǒng)入手的目的是關注用戶和應用程序邊界。身份方面,應該從交互式登錄入手,例如用戶執(zhí)行操作前需要訪問賬戶。通過使用證書和循環(huán)憑證來代替通用登錄,確保不可否認性。
 
  誤區(qū)3:在任何地方向任何設備提供向任何應用程序的訪問權限都會導致丟掉工作
 
  大多數(shù)董事會的高管們對零信任的理解都比較“簡單粗暴”,那就是:零信任就是可以用任何設備開展業(yè)務的一種方式。這實際上是“零信任主義”安全業(yè)務雙贏的終極目標和結果。對于剛剛開始實施零信任的團隊來說,直奔“最高綱領”會讓你的防御系統(tǒng)漏洞百出。事實上,零信任的目的是從技術上表達對任何設備或網(wǎng)絡的不信任態(tài)度(原則)。這是一個安全原則和范型的轉移,也是一個循序漸進的過程。
 
  首先,提供對正確應用程序的正確身份訪問,并確保這些用戶及其訪問之間存在細分。接下來,將已批準的設備移至可對設備或用戶進行身份驗證的位置(確保已建立對應的身份驗證基礎結構)。一旦建立零身份驗證基礎設施,你就可以進一步擴展可訪問網(wǎng)絡的設備類型。
 
  誤區(qū)4:放棄企業(yè)數(shù)據(jù)中心,使用云將大大加快零信任的實現(xiàn)
 
  從零信任的角度來看,將企業(yè)數(shù)據(jù)中心環(huán)境轉移到云中不可避免地會帶來安全災難。這里的陷阱通常是缺乏對數(shù)據(jù)中心資產(chǎn),它們所連接的對象,以及企業(yè)各部門的可見性。僅在云中重新實例化數(shù)據(jù)中心并不能賦予您這種可見性。實際上,這樣做會進一步降低可見性,因為與數(shù)據(jù)中心相比,可在云端增加摩擦的控件更少。
 
  在遷移到云之前,請確保對以上提到三大要素有足夠的可見度:應用程序生態(tài)系統(tǒng)到用戶的邊界,執(zhí)行身份驗證所需的用戶身份屬性,以及需要訪問資產(chǎn)的設備。
 
  數(shù)字化轉型的趨勢已經(jīng)不可阻擋,這意味著企業(yè)將無可避免地走上零信任之路。現(xiàn)在的問題不再是上不上零信任,而是如何避免誤區(qū)和陷阱,希望以上總結的四個零信任誤區(qū)能夠幫助企業(yè)安全主管們少走彎路。

熱詞搜索:

上一篇:為什么端到端加密應成為企業(yè)的重要事項
下一篇:數(shù)據(jù)庫安全優(yōu)秀實踐十項

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美日韩亚洲一区三区 | 亚洲激情电影中文字幕| 国产精品久久午夜夜伦鲁鲁| 欧美日本在线一区| 欧美视频精品在线| 国产麻豆一精品一av一免费| 国产乱肥老妇国产一区二| 国产精品一区在线观看你懂的| 午夜亚洲视频| 91久久久久久| 在线视频免费在线观看一区二区| 国产午夜精品久久| 在线观看一区视频| 亚洲精品中文字幕在线| 亚洲天堂成人| 久久久不卡网国产精品一区| 蜜臀av一级做a爰片久久| 欧美日本三区| 国产综合久久久久久鬼色| 欧美日本国产在线| 国产欧美一区二区三区在线看蜜臀 | 久热re这里精品视频在线6| 久久天堂国产精品| 国产精品多人| 欧美精品在线极品| 国产视频一区欧美| 国产日韩欧美高清| 亚洲精品色图| 久久综合一区二区三区| 国产精品入口尤物| av成人手机在线| 久久―日本道色综合久久| 欧美伊人久久久久久久久影院 | 欧美在线精品免播放器视频| 蜜臀a∨国产成人精品| 国产精品久久久久久户外露出| 欧美日韩精品久久久| 国产一区二区在线观看免费| 宅男精品视频| 亚洲一品av免费观看| 久久综合免费视频影院| 国产精品天天看| 国产一区二区三区久久精品| 亚洲午夜精品在线| 欧美精品在线一区二区三区| 亚洲国产日韩综合一区| 麻豆91精品| 欧美日韩网站| 99精品国产在热久久婷婷| 欧美一区国产一区| 国产精品久久久对白| 一区二区三区 在线观看视| 欧美日韩国产在线一区| 亚洲二区视频| 亚洲图片欧美午夜| 欧美日产一区二区三区在线观看 | 久久gogo国模裸体人体| 久久国产精品久久久| 久久男人av资源网站| 欧美电影在线| 国产一级精品aaaaa看| 99热这里只有精品8| 欧美大片在线观看| 亚洲日韩欧美一区二区在线| 欧美日本韩国一区二区三区| 在线性视频日韩欧美| 国产精品久久久久久久久久久久久久 | 国内精品模特av私拍在线观看| 国产一区深夜福利| 欧美一区二区大片| 国语自产偷拍精品视频偷 | 国产日韩av在线播放| 亚洲嫩草精品久久| 国内精品久久久久国产盗摄免费观看完整版| 影音先锋亚洲视频| 久久综合精品国产一区二区三区| 欧美日韩大片一区二区三区| 在线成人免费观看| 久久人人精品| 亚洲欧洲一区二区三区| 欧美视频网址| 亚洲影院色无极综合| 亚洲毛片av| 亚洲综合国产| 99国产欧美久久久精品| 亚洲清纯自拍| 国产精品乱码久久久久久| 欧美剧在线免费观看网站| 欧美在线地址| 亚洲第一在线综合网站| 欧美日韩在线免费| 久久国产精品一区二区三区| 亚洲日本va午夜在线电影| 久久se精品一区二区| 亚洲国产日韩欧美在线图片| 欧美三级乱码| 亚洲免费观看| 国产视频精品va久久久久久| 欧美精品福利在线| 久久精品女人天堂| 一区二区成人精品| 韩国av一区二区三区| 亚洲欧美日韩精品综合在线观看| 久久成人免费电影| 亚洲精品美女91| 欧美日韩福利在线观看| 欧美在线你懂的| 一本久久综合亚洲鲁鲁五月天| 免费不卡视频| 亚洲男人的天堂在线| 亚洲精品综合久久中文字幕| 激情婷婷亚洲| 国产一区二区三区四区在线观看| 久久av一区| 亚洲图片欧美午夜| 欧美精品日韩一区| 亚洲精品视频在线| 黄色精品免费| 国产日韩欧美在线播放| 国产精品家庭影院| 国产精品国产三级国产aⅴ浪潮| 亚洲小少妇裸体bbw| 亚洲片区在线| 亚洲精品国产欧美| 国产精品国产三级国产aⅴ9色 | 国产视频亚洲| 久久精品久久综合| 午夜久久久久久| 亚洲欧美精品中文字幕在线| 一区二区三区黄色| 国产日韩欧美不卡| 国产精品久久久久久久久久ktv| 性色av一区二区三区红粉影视| 国内一区二区三区| 欧美亚一区二区| 久久午夜视频| 西西人体一区二区| 久久精品国语| 欧美人与禽猛交乱配| 欧美精品七区| 国产精品影片在线观看| 国产一区二区三区四区hd| 激情成人中文字幕| 亚洲国产成人精品久久久国产成人一区| 欧美第一黄色网| 亚洲一区二区三区高清| 在线观看视频亚洲| 亚洲理伦在线| 午夜在线视频观看日韩17c| 欧美与欧洲交xxxx免费观看 | 国产午夜精品美女视频明星a级| 免费人成网站在线观看欧美高清| 99成人精品| 亚洲欧美一区二区三区久久| 久久精品国产精品亚洲| 亚洲欧美网站| 久久永久免费| 久久久久国产精品人| 亚洲午夜国产一区99re久久 | 亚洲经典在线看| 国产精品久久久久91| 国产精品青草久久| 欧美电影免费观看网站| 欧美性做爰毛片| 欧美日本在线看| 国产三级精品在线不卡| 91久久午夜| 亚洲高清不卡av| 国产在线欧美| 一区二区三区高清在线观看| 久久精品国产免费观看| 欧美日韩国产系列| 精品电影在线观看| 中日韩男男gay无套 | 国产精品对白刺激久久久| 亚洲丰满在线| 亚洲女性裸体视频| 国产精品视频xxx| 午夜精品久久久久久久99樱桃| 亚洲免费视频观看| 国产精品久久毛片a| 亚洲愉拍自拍另类高清精品| 国产精品久久久久久久久久久久久 | 欧美性猛交xxxx免费看久久久 | 久久精品亚洲一区| 国产综合av| 老妇喷水一区二区三区| 亚洲电影专区| 欧美日本一区二区视频在线观看| 国产欧美日韩免费| 欧美主播一区二区三区美女 久久精品人| 久久久成人网| 韩日欧美一区二区三区| 久久综合伊人77777麻豆| 亚洲日本中文字幕免费在线不卡| 欧美一区二区三区婷婷月色| 国产一区二区三区久久悠悠色av| 亚洲麻豆视频| 国产麻豆午夜三级精品| 久久久久久网址|