国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

零信任網絡的十大支柱
2023-06-01   企業網D1Net


  零信任網絡簡介

  零信任是IT組織使用的一種“從不信任,總是驗證”的框架,用于增強對竊取敏感數據、私有信息和資源的外部攻擊的防御。IT和企業架構師使用基于零信任原則的零信任架構來設計和實現健壯且有彈性的基礎設施。當零信任通過保護網絡和通信來保護傳輸中的數據時,稱之為零信任網絡。

  在2020年以后,網絡零信任的概念在企業中變得非常流行,其原因如下:

  通過網絡采用自帶設備辦公的遠程用戶和員工增加。

  位于企業網絡邊界之外基于云的資產的增加。

  全球范圍內的去全球化和網絡威脅。

  嚴格遵守法規,確保網絡安全。

  采用Kubernetes容器編排平臺進行擴展。

  零信任網絡可以通過消除或減少對用戶和應用程序對資產或資源的信任來實現,而不考慮網絡位置。隨著混合云中微服務的不斷增加,選擇各種應用程序來實現可能是一項非常艱巨的任務。實現零信任網絡的最佳方法是使用服務網格,例如Istio或Linkerd。

  零信任網絡的十大支柱

  根據美國國家標準與技術研究院和美國國家網絡安全卓越中心制定的SP800-207標準,以及網絡安全服務商在大型企業實施零信任方面數十年的專業知識,提出了IT經理應該考慮的10個安全和合規支柱,以實現零信任網絡。

  (1)使用Authn/Authz身份

  身份意味著驗證用戶對資源(例如web應用程序、API、平臺、設備或數據庫)的使用情況的數字身份。用戶可以是人員——客戶、雇員、顧問成員、參與者,也可以是機器——應用程序、API調用、硬件設備等。用戶的身份及其使用資源的權限可以使用身份驗證和授權(Authn/AuthZ)機制進行驗證。除了身份管理之外,企業處理多個微服務的安全需求還包括對用戶和應用程序的粒度控制、合規性標準、RBAC等。在現實生活中,身份識別與訪問管理(IAM)的實現可能非常復雜。

  (2)使用基于mTLS的通信的安全通道

  相互傳輸層安全(mTLS)是一種在網絡上連接的雙方之間進行身份驗證的方法。基于mTLS的通信在雙方(例如客戶端和服務器)之間是高度安全的,因為每個應用程序首先使用X.509證書對自己進行身份驗證,并且通信是基于定期輪換的私鑰進行的。mTLS被認為是安全套接字層(SSL)的繼承者。

  (3)認證管理

  確保雙方之間的連接是其中的一部分,證書管理和輪換是持續維護的一部分。在安全策略定期升級或安全漏洞的情況下,舊證書將會無效。云計算架構師和平臺工程師應該為管理員和運營團隊想出一種有效的方法,輕松地輪換SSL或SAML證書,生成私鑰并在所有微服務之間分發。

  (4)RBAC、多租戶和隔離

  允許或拒絕用戶對各種資源的讀/寫/刪除權限是一個持續的任務。應該有必要的控制措施來實現基于角色的訪問控制的粒度策略。大型企業通常需要為各種項目或平臺團隊創建專用的工作空間,并且應該規定將多租戶作為安全措施的一部分。

  (5)將可信源列入白名單

  白名單可能是安全工程師采用的最簡單的“網絡安全措施”,它包括向管理員批準的IP和應用程序提供對系統的訪問,這在最近的BYOD場景中特別有用,在這種場景中,某些應用程序被允許訪問VPN中的資源。

  (6)FIPS和SOC-2合規性(適用于美國公司)

  美國國家標準與技術研究院和美國注冊會計師協會等機構為每個IT組織提供指導和FIPS和SOC法規。根據NIST的規定,美國所有非軍事、政府機構和供應商必須遵守聯邦信息處理標準。類似地,系統和組織控制標準規定了服務組織處理客戶數據的方式。它涵蓋了5個主要方面——客戶數據的安全性、可用性、處理完整性、保密性和隱私性。因此,對于任何在北美以外運營的公司來說,遵守諸如FIPS和SOC-2之類的法規是很重要的。

  (7)Web應用防火墻

  Web應用防火墻可以保護Web應用免受DOS攻擊、SQL注入攻擊、交叉偽造等攻擊。WAF是一種L7協議,作為Web應用程序的盾牌,網絡工程師可以創建各種規則和策略,例如流量過濾,以防止應用程序中的漏洞。

  (8)防止數據丟失

  數據丟失防護是檢測和防止數據泄露的實踐。數據丟失防護也是SOC-2合規性的一部分。數據丟失防護是法案的主要目的是防止數據在組織邊界之外的非法傳輸。網絡團隊和云計算工程師應該專注于構建一個能夠抵御惡意內部人員或外部勒索軟件威脅的系統。

  (9)機密管理

  在Kubernetes中,集群內部或外部的許多服務使用機密信息相互通信。開發人員應該進行適當的機密管理——將敏感數據(例如密碼、密鑰和令牌)存儲在具有嚴格訪問控制的安全環境(例如Vault)中。

  (10)多集群可見性

  大量使用云計算和容器的IT組織應該有一個多集群可見性的中心平臺。他們應該能夠查看所有名稱空間和集群的工作負載、資源和基礎設施(例如入口和負載平衡器)以及運行狀況和性能狀態。站點可靠性工程(SRE)應該具有實時日志和指標聚合和分析功能,以便通過快速診斷更快地應對任何情況。

熱詞搜索:零信任 網絡

上一篇:優步公司前首席安全官從2016年的數據泄露事件中吸取的教訓
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色88888久久久久久影院按摩 | 国产精品一区二区在线看| 日本一区二区视频在线| 欧美亚洲国产一卡| 蜜臀av性久久久久蜜臀aⅴ流畅| 777亚洲妇女| 91国产精品成人| 白白色 亚洲乱淫| 国产一区在线观看麻豆| 日韩欧美一卡二卡| 久久这里只有精品6| 亚洲精品一区二区三区四区高清| 日韩欧美123| 成人午夜视频福利| 国产欧美日韩久久| 日韩欧美一区二区久久婷婷| 中文字幕乱码一区二区免费| 日本最新不卡在线| 欧美在线观看一二区| 欧美日韩另类一区| 欧美国产精品一区| 日本欧美肥老太交大片| 91国产丝袜在线播放| 国产精品日韩精品欧美在线| 老司机午夜精品99久久| 欧美日韩国产一级片| 精品在线一区二区| 中文字幕一区二区日韩精品绯色| 波多野结衣精品在线| 婷婷国产在线综合| 国产精品无圣光一区二区| 91电影在线观看| 国产精品影音先锋| 一片黄亚洲嫩模| 欧美一级国产精品| 东方aⅴ免费观看久久av| 亚洲午夜久久久久中文字幕久| 91福利资源站| 国产精品一区二区在线观看网站| 欧美精品123区| ●精品国产综合乱码久久久久| 亚洲国产婷婷综合在线精品| 色94色欧美sute亚洲线路一ni | 一区二区三区资源| 91免费在线视频观看| 亚洲精品成人在线| 欧美在线综合视频| 久久99精品国产麻豆婷婷洗澡| 欧洲av一区二区嗯嗯嗯啊| 亚洲午夜免费电影| 欧美一级一区二区| 国内精品自线一区二区三区视频| 久久一留热品黄| 99re成人在线| 91精品国产欧美一区二区18| 亚洲国产综合在线| 国产精品婷婷午夜在线观看| 成人h动漫精品一区二区| 亚洲欧美一区二区视频| 国产a精品视频| 亚洲欧美综合色| 欧美视频三区在线播放| 亚洲人成电影网站色mp4| 91欧美激情一区二区三区成人| 一区二区三区欧美视频| 欧美精品xxxxbbbb| 色av综合在线| 精品一区二区三区在线视频| 久久久久成人黄色影片| 亚洲自拍偷拍av| 26uuu久久天堂性欧美| 激情偷乱视频一区二区三区| 欧美国产日产图区| 亚洲成a人片在线观看中文| 亚洲精品在线免费观看视频| 热久久免费视频| 4438x亚洲最大成人网| 午夜精品福利一区二区蜜股av | 图片区小说区区亚洲影院| 精品视频在线看| 国产一区二区在线看| 亚洲精品高清在线观看| 欧美中文字幕一二三区视频| 毛片不卡一区二区| 中文字幕一区在线| av电影在线观看一区| 国产亚洲精品资源在线26u| 99久久精品费精品国产一区二区| 精品日产卡一卡二卡麻豆| 亚洲精品成人天堂一二三| 成人小视频在线观看| 欧美日韩精品一区二区三区蜜桃| 日韩精品乱码av一区二区| jizz一区二区| 国产不卡在线一区| 欧美在线免费观看亚洲| 韩国一区二区在线观看| 奇米777欧美一区二区| 亚洲精品视频免费看| 国产精品成人网| 久久先锋影音av| 欧美精品一区二区三区高清aⅴ | 午夜欧美电影在线观看| 欧美激情一区二区三区全黄| 久久亚洲捆绑美女| 日韩欧美一区二区视频| 欧美肥妇毛茸茸| 精品一区二区三区免费毛片爱| 日日噜噜夜夜狠狠视频欧美人| 亚洲人成伊人成综合网小说| 成人黄动漫网站免费app| 高清免费成人av| 国产成人免费xxxxxxxx| 国产激情一区二区三区桃花岛亚洲| 奇米影视一区二区三区小说| 图片区小说区国产精品视频| 日韩电影在线一区| 国产精品久久久久精k8| 欧洲中文字幕精品| 色噜噜狠狠成人中文综合| 亚洲一区二区免费视频| 日韩高清一级片| 九九视频精品免费| 国产精品系列在线播放| 不卡电影一区二区三区| 色香蕉久久蜜桃| 成人高清视频免费观看| 99久久伊人久久99| 欧美性xxxxxxxx| 日韩视频123| 国产午夜精品一区二区三区嫩草 | 欧美三级午夜理伦三级中视频| 欧美综合一区二区三区| 欧美日韩一区在线观看| 一区二区在线电影| 男女性色大片免费观看一区二区 | 欧美精品一区二区三区蜜桃视频 | 亚洲四区在线观看| 99久久精品国产一区二区三区| 欧美羞羞免费网站| 精品国产成人系列| 国产精品久久久久aaaa樱花 | 国产米奇在线777精品观看| 国产电影一区二区三区| 天天色天天操综合| 国产伦精品一区二区三区在线观看| 高清国产一区二区| 在线观看欧美黄色| 精品黑人一区二区三区久久| 久久一二三国产| 成人精品免费看| 欧美日韩久久久久久| 精品国产乱子伦一区| 亚洲视频一区二区在线| 久久精品999| 欧美曰成人黄网| 日韩欧美亚洲另类制服综合在线| 国产精品三级av| 久久99国产精品久久99果冻传媒| 国产精品一区二区久激情瑜伽 | 日韩视频免费直播| √…a在线天堂一区| 国产日韩欧美一区二区三区乱码 | 91丨九色丨黑人外教| 欧美一区永久视频免费观看| 国产精品久久久久久亚洲伦 | 国产精品视频在线看| 婷婷一区二区三区| 成人久久久精品乱码一区二区三区 | 久色婷婷小香蕉久久| 91精品1区2区| 中文字幕佐山爱一区二区免费| 久久精品久久99精品久久| 欧美日韩一区二区在线观看视频 | 玖玖九九国产精品| 精品污污网站免费看| 亚洲激情网站免费观看| 成人av动漫在线| 久久综合狠狠综合久久综合88 | 成人国产精品免费观看| 欧美精品在线观看播放| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆| 一区二区国产盗摄色噜噜| 337p粉嫩大胆色噜噜噜噜亚洲 | 99精品久久99久久久久| 久久综合久久99| 免费高清视频精品| 欧美大尺度电影在线| 亚洲视频在线观看三级| 久久久蜜桃精品| 精品一区二区三区免费| 久久精品免费在线观看| 国产99久久久国产精品潘金 | 国产精品1区二区.| 日韩一区二区三区在线观看| 亚洲国产一区二区三区青草影视| 91碰在线视频| 亚洲国产wwwccc36天堂| 欧美日韩一区中文字幕| 亚洲一区二区美女|