国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

零信任建設中的效果評估和IT審計重點
2022-05-18   ISACA官方微信公眾號

文章來源:ISACA官方微信公眾號,作者:Adam Kohnke,CNG網絡安全架構師。

翻譯:王彪,CDPSE,CDMP,CDSP,CISP-DSG,OCP,ISO27001LA,Azure Data,信息安全工程師(軟考),ISACA微信公眾號特邀通訊員,天融信數據安全治理專家。

“零信任”是最近在互聯網上流行的安全術語之一,但它意味著什么?為什么安全或IT審計團隊應該開始關注這個術語?

本文將概述零信任安全模型以及如何在企業中通過快速迭代模式有效地建立零信任架構。本文還將列出一些潛在的審計或咨詢方法,審計部門可以采用這些方法來加強他們在企業中作為“值得信賴的顧問”的地位。零信任并不是完全取代當前的網絡保護模式,甚至不是改變基礎設施,而是增強它們,以增強網絡保護。讀者可以利用這個機會,增加對這一主題的了解,或者開始制定評估計劃,以確定你的組織是否已經為這一新興模式做好了充分的準備。

零信任生命周期

QQ截圖20211119092508.png

1

定義保護面

傳統的安全方式通常側重于定義和保護企業網絡周圍的安全邊界,并嘗試將敏感數據或易受攻擊的信息系統與該邊界保持距離。遠程工作人員通過使用VPN等技術將這一傳統邊界延伸到用戶的家庭網絡中,不僅使傳統企業網絡備受挑戰,而且使防御資源分配變得困難。

零信任通過使用關鍵數據、應用程序、資產和服務(DAAS)分組來專門定義和開發“保護面”,從而與此模型不同。

應使用數據分類政策或標準,根據數據對企業、客戶和業務合作伙伴的相對重要性,對數據進行詳盡的識別和分類

應對應用程序進行評估,以確定它們存儲、傳輸或處理敏感數據的級別,以及在應用程序變得不可用或被惡意行為者勒索時對企業的價值

應對資產(筆記本電腦、平板電腦、服務器、路由器等)進行詳盡的清點,并對其進行進一步評估,以便納入個別保護面。

應識別和評估服務(域名系統、電子郵件、動態主機配置協議等),以便納入受保護面。

此階段的審計重點可能包括獲取和檢查組織的數據分類策略,以及確定系統和常用數據是否按此策略分類。進一步的保證活動可能包括:確定企業是否制定了零信任路線圖并將其傳達給必要的人員,以及該路線圖是否明確確定了企業保護面、每個保護面的DAAS、責任方以及識別和評估活動的狀況。本階段的審計重點往往是確定是否已經為每個保護面制定了保護DAAS的初始安全政策。

QQ截圖20211119092508.png

圖片來源于公共圖片庫

2

對保護面內的事務處理流做映射

在定義各個保護面之后,應努力確定數據、應用程序、資產和服務之間的交互方式。這包括確定端口、協議、網絡流量基線、網絡上的源和目的地位置。這項測繪工作將使企業能夠微調和實施每個保護區所需的定制保護程度,而不會影響DAAS的可用性、性能和可用性。

這一階段的審計重點可以包括獲取和檢查與保護面有關的網絡圖文件,是否在每個圖中說明相關的DAAS,以及是否存在足夠的細節來描述范圍內的DAA之間的相互作用。進一步的保證活動還可以包括評估先前步驟中定義的初始安全策略是否已修改,或在此審查之后是否需要額外的控制,以及是否正式安排了對DAAS相互依賴關系的例行審查,以確定更改并相應調整安全策略。

3

開發零信任架構

零信任不僅僅是訪問控制,還包括有效利用多種技術,如深度數據包檢測、端點保護、數據防丟失、網絡過濾等,僅允許可信交易存在于網絡上。在確定了企業保護面及其各自的DAAS相互依賴關系之后,可以根據企業獨特的保護要求形成實際的零信任體系結構。企業通常會尋求使用防火墻或其他網絡隔離機制來將保護面彼此隔離,從而創建“微隔離”。下一代防火墻是此階段的主干,因為它具有在OSI模型的所有七層提供網絡過濾的固有能力。

此階段的審計重點可能會借助上一步來確定上面列出的特定安全設備或服務是否易于關聯保護面并正確定位在網絡上。審計重點還可能包括確定是否進行了良好架構的評審,并使用適當的技術和業務主管簽字批準來驗證架構是否滿足業務需求

QQ截圖20211119092508.png

圖片來源于公共圖片庫

4

創建零信任策略

零信任策略的創建規定了“吉卜林方法(譯者注)”的使用,以確保授予用戶或系統等主體的任何訪問權限都是適當的。這涉及到詳盡地確定:

●應該允許哪些人訪問企業DAAS?

●將允許哪些應用程序訪問企業DAAS?

●應該在什么時候訪問企業DAAS?

●企業DAAS位于何處(物理或邏輯)?

●為什么需要訪問企業DAAS?

●應如何授予訪問企業DAAS的權限?

此階段的審計活動可能包括評估是否為每個保護面定義了最終的安全策略和要求。零信任是快速迭代的,但是零信任不是終極目標,因此安全策略和DAAS保護要求應該隨著該過程的展開而發展。審計活動的結果可以確定是否發生了后架構審查,以識別是否有“未知流量”正在穿透網絡。企業無法確定“未知流量”的來源、目的地、目的或有效性的,因此“未知流量”就像是煤礦中的金絲雀,預示著風險。而零信任的要求是:沒有流量是未知的。

5

監控和維護零信任架構和策略

監控零信任需要頻繁查看日志,并檢查安全設備和終端保護解決方案產生的產品。隨著時間的推移,企業應尋求確定網絡上有關資產通信、數據交易量和用戶活動的正常行為的基線并確定其構成。傳遞到模型中用于評估和調整的數據越多越好,因為監測活動和微隔離應用于單個保護面的保護會變得越來越有彈性。

這一階段的審計重點應包括確定管理層是否正在進行正式的基線、日志審查和保護面精細化活動。審計重點還可能包括安全策略的計劃更改是否源于這些審查和改進,然后按指示實施。

零信任的目的不是要取代現有的基礎設施,也不會為企業帶來實現其好處的巨額成本負擔。零信任的迭代性質還允許組織通過開發單一保護面來緩慢的采用該模型,同時模型的效率和好處也會顯現出來。內部審計師可以通過學習了解零信任體系結構的好處,并確定他們在多大程度上采用這種新興安全體系結構模型能夠獲得成功,來幫助企業完成這一旅程。

本文2022年3月17日首次發表于ISACA官網ISACA Now Blog,文章內容僅代表作者本人觀點。

熱詞搜索:零信任

上一篇:《個人信息保護法》對金融行業的監管要求分析與應對建議
下一篇:夯實云原生安全的“3P”

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久综合久久综合九色| 亚洲.国产.中文慕字在线| 亚洲免费观看高清完整版在线观看熊| 国产精品资源在线观看| 久久蜜桃av一区精品变态类天堂| 国产呦精品一区二区三区网站| 久久精品视频在线免费观看| 94色蜜桃网一区二区三区| 亚洲一区精品在线| 日韩欧美第一区| 91尤物视频在线观看| 日本不卡一区二区三区| 亚洲国产精品ⅴa在线观看| 在线看国产一区二区| 麻豆精品视频在线观看| 综合亚洲深深色噜噜狠狠网站| 欧美日韩一级二级| 寂寞少妇一区二区三区| 有坂深雪av一区二区精品| 26uuu精品一区二区在线观看| 91女人视频在线观看| 美国三级日本三级久久99| 亚洲欧洲日韩一区二区三区| 7777精品伊人久久久大香线蕉完整版 | 午夜视频一区二区三区| 久久女同性恋中文字幕| 欧美日韩在线不卡| 99九九99九九九视频精品| 久草在线在线精品观看| 亚洲国产综合在线| 亚洲欧洲av在线| 久久麻豆一区二区| 欧美一区二区三区在线观看视频 | 欧洲一区二区av| 国产在线精品视频| 污片在线观看一区二区| 国产精品久久福利| 久久中文娱乐网| 日韩一区二区精品在线观看| 日本高清无吗v一区| 99久久免费国产| 成人综合在线视频| 国产jizzjizz一区二区| 国产一区二区三区免费在线观看| 日本不卡在线视频| 欧美aaa在线| 香蕉久久夜色精品国产使用方法 | 色综合中文字幕| 欧美激情一区二区三区在线| 2019国产精品| av影院午夜一区| 亚洲国产一区视频| 中文字幕精品三区| 亚洲欧美另类图片小说| 国产91在线观看丝袜| 欧美精品123区| 精品国产麻豆免费人成网站| 久久久久久久久免费| 成人精品鲁一区一区二区| 国产成人啪午夜精品网站男同| 亚洲bdsm女犯bdsm网站| 成人网在线免费视频| 欧美精品精品一区| 国产精品美女久久久久高潮| 欧美私模裸体表演在线观看| 久久国产精品72免费观看| 欧美电视剧在线观看完整版| 最新国产成人在线观看| 日韩av中文字幕一区二区| 日韩黄色免费电影| 亚洲国产精品影院| 视频一区欧美日韩| 老司机一区二区| 国产一区91精品张津瑜| 成人一区二区三区| 日本久久一区二区三区| 欧美色爱综合网| 日韩欧美在线一区二区三区| 国产香蕉久久精品综合网| 亚洲欧洲在线观看av| 午夜精品久久久久久久久| 美女网站在线免费欧美精品| 风流少妇一区二区| 欧美性猛交xxxx乱大交退制版| 6080亚洲精品一区二区| 国产亚洲综合色| 亚洲综合色成人| 麻豆freexxxx性91精品| 99国产精品国产精品久久| 6080yy午夜一二三区久久| 国产欧美一区二区三区网站| 亚洲一区二区不卡免费| 国产美女一区二区| 欧美色视频一区| 久久精品免视看| 日韩精品久久久久久| 成人ar影院免费观看视频| 欧美精品在线视频| 国产精品三级视频| 裸体歌舞表演一区二区| 日本韩国视频一区二区| 久久精品一二三| 日本aⅴ免费视频一区二区三区| 成人黄色一级视频| 日韩美女在线视频| 亚洲图片一区二区| 一本色道久久综合亚洲91| 久久综合九色欧美综合狠狠 | 免费人成网站在线观看欧美高清| 久久福利视频一区二区| 欧美在线视频不卡| 国产午夜亚洲精品午夜鲁丝片| 亚洲人被黑人高潮完整版| 九九热在线视频观看这里只有精品| 91久久精品一区二区| 国产亚洲精品免费| 蜜桃久久av一区| 91网站视频在线观看| 久久久久久久久久久久久夜| 婷婷国产在线综合| 欧美丝袜自拍制服另类| 亚洲精品国产a久久久久久| 国产精品18久久久久久vr| 精品国产一区二区亚洲人成毛片| 婷婷综合在线观看| 欧美系列亚洲系列| 亚洲欧美日本在线| jlzzjlzz亚洲日本少妇| 中文字幕亚洲一区二区av在线 | 91捆绑美女网站| 欧美高清在线视频| 国产精选一区二区三区| 精品福利二区三区| 麻豆91小视频| 日韩午夜在线观看| 久久国产精品72免费观看| 精品久久人人做人人爱| 蜜臀国产一区二区三区在线播放| 欧美一区二区三区在线| 日本欧美在线看| 日韩欧美电影一二三| 国产一区日韩二区欧美三区| 国产午夜精品久久久久久免费视| 精品一区二区三区在线观看| 精品久久人人做人人爱| 国产成人精品免费视频网站| 国产精品午夜久久| 色av综合在线| 亚洲一区二区黄色| 在线不卡的av| 久久 天天综合| 日本一区二区免费在线观看视频| proumb性欧美在线观看| 亚洲精品国产精品乱码不99| 在线看日本不卡| 日韩专区欧美专区| 精品久久一二三区| k8久久久一区二区三区| 亚洲一区二区在线观看视频| 91精品欧美综合在线观看最新 | 日韩电影一区二区三区四区| 精品久久久久久最新网址| 国产又黄又大久久| 成人免费小视频| 欧美日韩国产大片| 国产一区二区三区日韩| 亚洲丝袜美腿综合| 91精品国产色综合久久不卡蜜臀| 蜜臀99久久精品久久久久久软件| 久久无码av三级| jizz一区二区| 亚洲国产精品久久久久婷婷884 | 欧美国产精品劲爆| 欧美日韩一区 二区 三区 久久精品| 奇米影视一区二区三区| 专区另类欧美日韩| 日韩欧美国产综合一区 | 欧美中文字幕不卡| 久久99久久99小草精品免视看| 中文字幕亚洲不卡| 91精品国产品国语在线不卡| 成a人片亚洲日本久久| 亚洲成av人**亚洲成av**| 久久九九久精品国产免费直播| 日本韩国一区二区| 成人小视频免费在线观看| 亚洲电影一级黄| 亚洲国产精品传媒在线观看| 欧美美女一区二区| 亚洲欧美偷拍卡通变态| 久久综合久久鬼色中文字| 欧美日韩国产免费一区二区| 成人激情综合网站| 久久av老司机精品网站导航| 亚洲一区自拍偷拍| 亚洲同性同志一二三专区| 久久精品一级爱片| 久久免费国产精品| 欧美一卡2卡三卡4卡5免费| 欧美日韩国产综合草草|