国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

實現(xiàn)靠譜零信任的五個階段
2022-02-17    數(shù)世咨詢

  “零”信任就是“無”信任,作為代表著“缺乏”的概念,零信任可謂是無處不在了。試水零信任項目的公司遭遇了各種挑戰(zhàn),卻忽視了零信任方法原本的目標。零信任方法旨在以持續(xù)自適應的顯式信任替換掉廣泛存在于用戶、設備、網(wǎng)絡、應用和數(shù)據(jù)間的隱式信任,有效提升業(yè)務各環(huán)節(jié)的置信度。


  零信任方法的主要目標是從“信任,但驗證”,轉(zhuǎn)向“驗證,然后信任”。我們不應隱式信任所有實體,而應該持續(xù)評估上下文。零信任的次要目標是假設業(yè)務環(huán)境隨時會遭破壞,并以此為前提逆向設計安全防護方案。通過消除隱式信任,通過基于身份、自適應訪問和綜合分析持續(xù)評估用戶和設備置信度,零信任方法可以降低風險并提高業(yè)務敏捷性。

  各家公司實現(xiàn)零信任的旅程可能并不完全相同,但總的說來可分為以下五個關鍵階段。

  階段1:禁止匿名訪問

  分類好公司里各用戶角色和訪問級別,盤點清楚所有應用,標識出公司的全部數(shù)據(jù)資產(chǎn),然后你就可以著手鞏固身份與訪問管理(包括角色和角色成員資格),推進私有應用發(fā)現(xiàn),并維護獲批SaaS應用與網(wǎng)站類別列表了。此外,還應減少入侵者橫向移動的機會,并隱藏應用,避免應用遭到端口掃描、漏洞探測和特征提取。單點登錄(SSO)和多因素身份驗證(MFA)也應作為強制性要求加以實施。

  這一階段的具體工作包括:明確身份信源和與其他身份的潛在聯(lián)合,確定什么情況下要求強身份驗證,然后控制哪些用戶能訪問何種應用和服務。此階段還需要構(gòu)建并維護數(shù)據(jù)庫,將用戶(員工和第三方)映射至各個應用。公司還必須合理調(diào)整應用訪問權限,刪除因角色變更、離職、合同終止等原因而不再需要的過時授權。另外,通過引導所有訪問流經(jīng)策略執(zhí)行點來消除直接連接也是必要的操作。

  階段2:維護顯式信任模型

  深入了解自家應用和身份基礎設施后,你就可以進入構(gòu)建自適應訪問控制的階段了:評估來自應用、用戶和數(shù)據(jù)的信號,實現(xiàn)自適應策略為用戶調(diào)用遞升式身份驗證或發(fā)出警報。

  在這一階段,公司需要明確如何確定設備是否在內(nèi)部進行管理,并為訪問策略(阻止、只讀,或根據(jù)不同條件允許特定行為)添加上下文。在高風險情況下(例如刪除所有遠程訪問私有應用的內(nèi)容)多采用強身份驗證,而在低風險情況下(例如托管設備以只讀權限訪問本地應用)減少強身份驗證的使用。公司還應評估用戶風險,并針對特定應用類型確定用戶類別,同時持續(xù)調(diào)整策略,反映不斷變化的業(yè)務需求。為應用活動中的授權建立信任基線也是公司在這一階段應該完成的事項之一。

  階段3:實施隔離,限制影響范圍

  延續(xù)消除隱式信任的主旨,公司應盡量減少對高風險Web資源的直接訪問,尤其是在用戶同時還與托管應用交互的時候。按需隔離指的是在高風險情況下自動觸發(fā)的隔離,能夠限制被黑用戶和危險網(wǎng)站的影響范圍。

  在這個階段,公司需在訪問有風險網(wǎng)站或從非托管設備訪問時自動觸發(fā)遠程瀏覽器隔離,并考慮將遠程瀏覽器隔離作為CASB反向代理的替代方案,用于處理重寫URL時行為異常的SaaS應用。同時,公司還應監(jiān)視實時威脅和用戶儀表板,從而檢測出命令與控制(C2)嘗試和異常。

  階段4:實現(xiàn)持續(xù)數(shù)據(jù)保護

  接下來,我們必須獲悉敏感數(shù)據(jù)的存儲位置和傳播范圍,監(jiān)控敏感信息在獲批及未獲批應用和網(wǎng)站上的動向。

  公司應確定從托管設備和非托管設備進行數(shù)據(jù)訪問的總體差異,并添加自適應策略具體細節(jié),實現(xiàn)基于上下文的內(nèi)容訪問(例如完全訪問、敏感或機密)。可以調(diào)用云安全態(tài)勢管理來持續(xù)評估公有云服務配置,從而保護數(shù)據(jù)并滿足合規(guī)要求。公司還可以考慮采用內(nèi)聯(lián)數(shù)據(jù)防泄露(DLP)規(guī)則和策略來實施數(shù)據(jù)保護和符合監(jiān)管規(guī)定,也可以定義靜態(tài)數(shù)據(jù)DLP規(guī)則和策略,尤其是云存儲對象文件共享權限和支持文件共享與移動的應用到應用集成。此外,除了全面采用和落實最小權限原則,公司還應持續(xù)檢查和刪除過多的信任。

  階段5:通過實時分析和可視化加以完善

  通往零信任的最后一個階段是實時豐富并優(yōu)化策略。參考用戶趨勢、訪問異常、應用變更和數(shù)據(jù)敏感度的變化,評估現(xiàn)有策略的效果是否適宜。

  在此階段,公司應維持對用戶應用和服務以及相關風險水平的可見性;也可以增強可見性并深入了解云和Web活動,實現(xiàn)對數(shù)據(jù)和威脅策略的持續(xù)監(jiān)測與調(diào)整。此外,公司還可以確定安全和風險管理計劃的主要利益相關者(CISO/CIO、法務、CFO、SecOps等),并將數(shù)據(jù)進行可視化處理,方便他們理解。創(chuàng)建可共享儀表板來查看不同組件的情況也是個不錯的辦法。

  2020年和2021年的新冠肺炎疫情加速了數(shù)字化轉(zhuǎn)型,現(xiàn)代數(shù)字業(yè)務可不會等待IT部門的許可。同時,現(xiàn)代數(shù)字業(yè)務越來越依賴通過互聯(lián)網(wǎng)交付的應用和數(shù)據(jù),而互聯(lián)網(wǎng)這個東西,無論你意不意外,它在設計時壓根兒就沒考慮到安全性。很明顯,想要通過簡單有效的風險管理控制來實現(xiàn)輕松便捷的用戶體驗,我們需要的是一種全新的方法。

熱詞搜索:

上一篇:2022年關于網(wǎng)絡安全和身份驗證的發(fā)展趨勢
下一篇:博銳尚格數(shù)智化運營管理平臺

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区av| 性欧美xxxx大乳国产app| 欧美一区二区三区另类| 久久婷婷蜜乳一本欲蜜臀| 欧美日韩中文字幕日韩欧美| 国产一区二区三区久久久久久久久| 国产日韩欧美日韩| 夜夜嗨av一区二区三区四区| 欧美一区二区三区四区夜夜大片| 国产精品区一区二区三区| 亚洲视频欧美视频| 欧美黄色免费网站| 在线成人激情视频| 欧美在线资源| 国产女人精品视频| 亚洲午夜激情网页| 国产精品女人网站| 欧美在线视频在线播放完整版免费观看 | 亚洲国产精品va| 久久免费视频观看| 亚洲欧洲中文日韩久久av乱码| 媚黑女一区二区| 亚洲人成网站精品片在线观看| 欧美资源在线| 亚洲国产精品一区二区三区| 欧美激情一区二区在线 | 欧美高清视频一二三区| 伊人狠狠色j香婷婷综合| 麻豆成人在线观看| 亚洲欧美制服中文字幕| 狠狠做深爱婷婷久久综合一区| 欧美va天堂| 欧美在线日韩精品| 亚洲韩国青草视频| 国产日韩欧美三区| 国产精品美女黄网| 美女视频一区免费观看| 欧美一级视频免费在线观看| 欧美女人交a| 亚洲视频欧美在线| 欧美性大战久久久久久久| av成人免费观看| 国产日产亚洲精品| 欧美精品手机在线| 久久久久综合网| 午夜久久tv| 一本色道久久综合狠狠躁篇的优点| 韩国一区二区在线观看| 国产精品久久久久三级| 欧美国产高潮xxxx1819| 久久久国产精品一区二区三区| 在线亚洲成人| 夜夜嗨av一区二区三区四季av| 亚洲国产综合在线| 亚洲第一成人在线| 国产精品一二一区| 国产精品一区二区三区久久久| 欧美日韩视频一区二区三区| 欧美乱大交xxxxx| 欧美成va人片在线观看| 久久综合色天天久久综合图片| 久久久精品一区二区三区| 午夜精品一区二区三区四区| 午夜精品久久久久久久男人的天堂| 一本色道久久综合亚洲精品按摩| 亚洲美女网站| 99re热这里只有精品免费视频| 亚洲精品久久7777| 亚洲精品在线观看免费| 亚洲精品社区| 亚洲麻豆国产自偷在线| 亚洲二区三区四区| 激情成人在线视频| 亚洲国产精品久久久久久女王| 亚洲电影欧美电影有声小说| 狠狠色狠狠色综合| 精品1区2区3区4区| 在线播放不卡| 日韩视频免费观看| 亚洲免费综合| 久久久久**毛片大全| 模特精品在线| 欧美高清在线视频| 国产精品99免费看 | 欧美激情视频在线免费观看 欧美视频免费一 | 久久精品视频导航| 老司机精品福利视频| 久久久久久亚洲精品不卡4k岛国| 欧美一区1区三区3区公司| 久久成人综合视频| 久久电影一区| 亚洲一区二区三区乱码aⅴ| 99亚洲伊人久久精品影院红桃| 亚洲综合欧美日韩| 久久久国产午夜精品| 久久躁日日躁aaaaxxxx| 欧美区高清在线| 国产一级精品aaaaa看| 亚洲国产美女久久久久| 亚洲免费视频网站| 麻豆精品视频在线| 美女成人午夜| 国产精品嫩草99av在线| 国产亚洲免费的视频看| 亚洲激情在线播放| 亚洲欧美在线看| 欧美激情无毛| 狠狠爱综合网| 亚洲综合99| 欧美黄色一级视频| 国产一区二区av| 亚洲一区三区电影在线观看| 美乳少妇欧美精品| 国产精品一区二区三区久久| 亚洲精品资源美女情侣酒店| 性欧美在线看片a免费观看| 欧美日本国产精品| 亚洲国产高清高潮精品美女| 欧美亚洲在线播放| 欧美日韩在线另类| 亚洲人成网站777色婷婷| 欧美一区二区三区日韩| 欧美精品导航| 伊人一区二区三区久久精品| 亚洲一区二区欧美| 欧美国产视频日韩| 狠狠色香婷婷久久亚洲精品| 午夜精品电影| 国产精品老牛| 一级日韩一区在线观看| 欧美xx视频| 亚洲第一福利在线观看| 午夜激情综合网| 国产精品久久久亚洲一区| av不卡免费看| 欧美精品色综合| 亚洲国产婷婷综合在线精品 | 亚洲欧洲视频| 亚洲天堂av在线免费观看| 久久久蜜桃一区二区人| 国产综合色精品一区二区三区| 亚洲女爱视频在线| 国产精品扒开腿爽爽爽视频| 99视频精品在线| 欧美精品综合| 亚洲国产婷婷香蕉久久久久久| 久久久国产视频91| 欲色影视综合吧| 久久精品国产一区二区电影 | 国产精品白丝黑袜喷水久久久| 一区免费观看视频| 性刺激综合网| 国产老肥熟一区二区三区| 亚洲欧美怡红院| 亚洲人在线视频| 亚洲免费大片| 国产一区二区三区自拍| 蜜桃av综合| 国产精品无码永久免费888| 日韩特黄影片| 国产精品国产三级国产aⅴ无密码 国产精品国产三级国产aⅴ入口 | 国产一区二区在线免费观看| 午夜欧美理论片| 国产日本欧美视频| 久久一区二区三区四区五区| 亚洲国产视频一区| 国产精品国产精品| 欧美在线观看视频在线| 黄色av一区| 欧美激情综合网| 欧美 日韩 国产 一区| 亚洲人成在线免费观看| 欧美日韩亚洲激情| 欧美在线观看视频| 欧美久久电影| 99在线精品视频| 国产精品99久久不卡二区| 免费亚洲一区二区| 欧美成人免费网| 国产精品免费网站| 欧美激情va永久在线播放| 欧美阿v一级看视频| 欧美三级特黄| 亚洲欧美色婷婷| 一本久久a久久精品亚洲| 国产精品v日韩精品| 国产一级精品aaaaa看| 欧美亚洲免费电影| 国产一二三精品| 一区二区三区日韩精品视频| 久久精品国产69国产精品亚洲| 亚洲美女中文字幕| 亚洲激情黄色| 亚洲图色在线| 久久影院午夜论| 美日韩免费视频| 亚洲男女毛片无遮挡| 亚洲缚视频在线观看| 国产精品萝li| 久久久夜色精品亚洲|