国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

一種新興的身份安全理念——身份結構免疫
2024-04-08   安全牛

  隨著組織的數字身份數量激增,基于身份的網絡攻擊活動也在不斷增長。在身份優先的安全原則下,新一代身份安全方案需要更好的統一性和控制度。而在現有的身份管理模式中,組成業務運營的各應用程序和服務需要依賴特定的身份存儲系統來獲取憑據,往往難以管理和集成到統一的安全流程中。在此背景下,一種新興的身份安全防護理念——身份結構免疫(identity fabric immunity)開始受到行業關注。

  從身份管理到身份結構免疫

  目前的IAM(統一身份安全管理)方案大多獨立于需要保護的應用程序而存在,其他應用服務需要依賴IAM服務來獲取授權和身份驗證信息。這種身份安全管理的模式在一定程度上發揮了作用。但是當企業業務大量上云后,特別是在面對多家云提供商或公共云、私有云和本地化混合部署環境時,就開始顯得力不從心。而實際上,多云和混合云部署已經成為了現代應用系統開發的常態。

  研究人員發現,企業脆弱的身份安全態勢往往是由其整體身份結構中的不完整、配置錯誤或易受攻擊的元素引起的。由于今天的應用程序大量分布式部署,用戶、合作伙伴和客戶需要從任何地方登錄系統,這使得安全團隊沒有一個易于界定的網絡和物理邊界來保護它們。當現有的IAM解決方案不足以全面滿足組織的身份安全需求時,身份結構免疫理念應運而生。

  身份結構免疫起初是一種維護企業應用系統生態及其安全關系的方法。它遵循了零信任架構的安全理念,可以用來引導企業從容應對錯綜復雜的現代軟件應用安全需求。身份結構免疫的一個核心思想就是“融合身份”,將所有的用戶身份提取到抽象層中,從而減少潛在攻擊機會,及時改進威脅應對和事件響應機制,并簡化身份和訪問控制。

  當基礎設施復雜性開始在組織內部帶來統一身份管理的挑戰時,身份結構免疫所倡導的安全抽象層就提供了一條解決方案。身份結構免疫中的“免疫”指系統結構中固有的威脅抵抗力。集成式安全層則為實施一致的策略、持續的監視和集中的管理創建了一個統一平臺。身份結構旨在提供其他組件可以依賴的層。這一層始于基礎設施的多樣性這個前提,并使擁有不同配置文件的組件參與其中盡可能簡單。

  身份結構免疫的一個主要優點就是,它為組織開展身份安全防護工作時引入了整體觀。身份結構免疫并不是一種具體的產品,而是通過實施身份編排,幫助組織創建一個完整的身份體系結構,從而將現有的IAM解決方案和各種防護產品整合起來。沒有身份結構免疫這樣的整體方法,組織的CISO及安全運營團隊可能會永遠跟在攻擊者的后面,始終很被動的響應攻擊。

  根據研究機構Gartner預測,到 2027 年,身份結構免疫技術將能夠幫助企業阻止 85% 的身份安全攻擊,從而將違規的財務影響降低 80%。研究人員認為,通過實施身份結構免疫原則,組織不僅可以通過身份威脅和檢測響應 (ITDR)技術來保護身份結構中的現有 IAM 組件,而且還可以通過合理配置來進一步提升這些組件的實際防護能力。

  身份結構免疫應用實踐

  身份結構免疫技術在今后幾年會變得越來越重要。不過它的建設應用需要組織投入一定的時間和資金,因此建議企業隨著數字化業務發展的需要,分階段逐步實施。以下是身份結構免疫應用中的幾個關鍵角色:

  IdP(身份提供者):身份結構免疫方案在提供各種功能的身份驗證服務時,必須有一個中央記錄目錄,IdP就扮演這個角色。它可以是一個數據存儲系統,比如輕量級目錄訪問協議(LDAP)或云IAM。組織在應用身份結構免疫方案時,一些原有的憑據系統需要遷離到獨立的數據存儲系統;

  API網關:該組件為應用程序和身份結構之間的安全通信提供便利。它主要是在網絡路由層,為各應用程序和服務集中提供了身份編排和安全驗證機制;

  身份代理(IB):它使客戶端組件更容易進行對話以協商身份驗證。這個組件專門用于方便ID使用者和提供者之間的初始身份驗證交互;

  策略引擎:該組件可以根據用戶角色、屬性和上下文(比如位置和設備)定義授權規則。與ID代理一起,它提供了高級抽象以消除基礎設施的不規則性;

  總的來說,身份結構免疫致力于以統一的、集中管理的方法來解答這些問題:應用程序如何進行身份驗證和授權?用戶如何配置API并與之交互?如何創建和撤銷憑據?采用解答這些問題的一致框架意味著減少攻擊面,并減少系統中的復雜謎團。企業規模越大,越難以通盤考慮這些因素,這時采用分階段模型或成熟度模型來考慮就很有用。

  為了幫助讀者對身份結構免疫概念有更直觀的了解,以下介紹了一個典型應用場景:有一個暴露API并實施業務邏輯的后端(可能是Java、.Net或NodeJS),具體的堆棧并不重要。它與某處的身份存儲系統進行通信,安全方面接受憑據(可能是用戶名/密碼),并對其進行驗證。一旦成功,某種令牌被添加到用戶會話中。可以通過多種方式處理令牌,比如通過cookie或請求頭。

  而后端組件需要通過以下步驟才能進入到身份結構免疫架構中:

  把它放在API網關后面。客戶機請求現在被發送到API網關,API網關負責身份驗證,還可能負責授權。

  在獨立身份提供者上托管用戶憑據。這可以通過兩種基本方式來處理:將現有憑據遷移到IdP,或者要求用戶在新的IdP上重新注冊。

  API網關現在與IdP通信,建議提供用戶憑據,并接收授權令牌,可能是JWT(JSON web令牌),最好是通過OIDC之類的標準協議完成。

  用戶通過身份驗證后,根據令牌判斷進一步的請求。JWT之類的令牌可能保存用戶聲明(比如角色),隨后根據該信息,借助API網關和IdP進行授權處理,其他組件則可以看作是相應的變體。

  參考鏈接:https://www.csoonline.com/article/2077860/what-is-identity-fabric-immunity-abstracting-identity-for-better-security.html

熱詞搜索:身份安全

上一篇:十二大數據安全態勢管理(DSPM)工具點評
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区性放荡片| 国产女人aaa级久久久级| 欧美一区二区精品在线| 成人av电影观看| 亚洲一区二区视频在线| 欧美男同性恋视频网站| 首页综合国产亚洲丝袜| 日韩午夜精品视频| 国精产品一区一区三区mba视频| 日韩精品一区二区三区视频播放| 精品一区二区三区久久| 中文字幕亚洲电影| 欧美男生操女生| 欧美日韩免费不卡视频一区二区三区| 国产宾馆实践打屁股91| 国产精品不卡一区| 欧美人与禽zozo性伦| 国产精品亚洲第一区在线暖暖韩国| 最新欧美精品一区二区三区| 国产精品素人一区二区| 91视频.com| 亚洲第一久久影院| 精品日韩一区二区三区 | 美女一区二区视频| 欧美一区二区精品| 欧美日韩精品一区二区天天拍小说| 在线观看日韩av先锋影音电影院| 国产成人99久久亚洲综合精品| 国产乱码精品一区二区三区五月婷| 国产大陆a不卡| 蜜臀精品一区二区三区在线观看| 日韩精品91亚洲二区在线观看 | 一区二区三区精品视频| 欧美性受极品xxxx喷水| 精品影视av免费| 精品午夜久久福利影院| 成人永久免费视频| 麻豆精品久久精品色综合| 免费亚洲电影在线| 亚洲福利视频三区| 国产精品视频一二| 国产精品久久免费看| 夜夜嗨av一区二区三区中文字幕| 五月婷婷综合激情| 亚洲已满18点击进入久久| 天天综合色天天| 国产精品综合在线视频| 色欲综合视频天天天| 成人sese在线| 91精品婷婷国产综合久久性色 | 91精品国产麻豆国产自产在线 | 色综合咪咪久久| 欧美日韩国产高清一区二区三区 | av在线一区二区| 国产精品一区二区黑丝| 91丨九色丨国产丨porny| 欧美久久免费观看| 欧美日韩免费观看一区三区| 色综合久久综合网欧美综合网 | 欧美激情一区不卡| 精品国产免费久久| 精品国产三级电影在线观看| 《视频一区视频二区| 老鸭窝一区二区久久精品| 男男成人高潮片免费网站| 成人毛片在线观看| 日韩免费成人网| 日产精品久久久久久久性色| 亚洲一区二区三区在线看| 久久成人免费电影| 欧美四级电影在线观看| 国产免费观看久久| 日韩成人免费在线| 91蜜桃网址入口| 国产午夜精品久久久久久免费视| 国产精品亚洲一区二区三区在线| 91蝌蚪porny成人天涯| 国产亚洲成aⅴ人片在线观看| 亚洲第一搞黄网站| 在线观看国产日韩| 97精品国产露脸对白| 欧美日韩精品是欧美日韩精品| 日本久久一区二区三区| 一本大道综合伊人精品热热| 制服丝袜亚洲播放| 欧美日韩精品一区二区三区蜜桃| 国产欧美日韩精品一区| 三级影片在线观看欧美日韩一区二区 | 日日夜夜精品视频天天综合网| 91在线观看高清| 欧美一级视频精品观看| 亚洲国产乱码最新视频| 91亚洲精品一区二区乱码| 久久久99精品免费观看不卡| 极品销魂美女一区二区三区| 日韩欧美国产一区二区三区| 视频一区二区三区在线| 日韩视频免费观看高清在线视频| 视频一区二区三区入口| 欧美日韩亚洲综合| 婷婷综合久久一区二区三区| 欧美视频一区二区三区在线观看 | 日韩精品成人一区二区三区 | 欧美少妇bbb| 午夜精品免费在线观看| 欧美剧在线免费观看网站| 蜜臀av一区二区三区| 欧美变态tickle挠乳网站| 国模无码大尺度一区二区三区| 亚洲精品一区二区三区福利| 国产麻豆精品在线| 欧美日韩国产bt| 日韩福利视频导航| 精品欧美一区二区在线观看| 国产高清不卡二三区| 中文字幕一区二区三区在线播放| 91丨九色丨蝌蚪富婆spa| 亚洲亚洲精品在线观看| 欧美一区二区三区在线电影| 极品少妇xxxx偷拍精品少妇| 中文字幕亚洲一区二区av在线| 91国内精品野花午夜精品| 国产激情偷乱视频一区二区三区| 国产日韩三级在线| 国产香蕉久久精品综合网| 国产成人免费视频网站高清观看视频| 国产精品毛片久久久久久| 91网站视频在线观看| 久久综合久色欧美综合狠狠| 天天色天天爱天天射综合| 日韩欧美电影一区| 高清av一区二区| 亚洲一区二区三区四区在线观看| 91精品国产欧美日韩| 国产白丝网站精品污在线入口| 亚洲精品国产a久久久久久| 色婷婷久久久亚洲一区二区三区| 香蕉久久夜色精品国产使用方法 | 日韩欧美一区二区在线视频| 国产精品1区二区.| 亚洲一区二区av在线| 久久夜色精品国产欧美乱极品| 91麻豆精东视频| 国产成a人亚洲精| 免费在线视频一区| 亚洲精品写真福利| 久久久久久**毛片大全| 成人性生交大合| 日本三级韩国三级欧美三级| 亚洲免费伊人电影| 欧美性生活一区| 国产日本一区二区| 91精品国产高清一区二区三区蜜臀 | 日韩不卡一区二区| 中文字幕日韩欧美一区二区三区| 欧美一区二区三区小说| 日本韩国欧美一区二区三区| 国产99久久久国产精品潘金网站| 午夜一区二区三区在线观看| 成人免费小视频| 久久久欧美精品sm网站| 欧美一二区视频| 欧美在线高清视频| 成人激情开心网| 国产成人综合亚洲91猫咪| 久久国产精品免费| 日本强好片久久久久久aaa| 亚洲最大成人网4388xx| 亚洲精品欧美激情| 日韩一区二区中文字幕| 欧美日韩综合不卡| 日本韩国欧美三级| 日本高清不卡一区| 色婷婷综合久久久中文字幕| 波多野结衣中文字幕一区二区三区| 国产在线播精品第三| 久久电影国产免费久久电影| 美国av一区二区| 亚洲欧美激情一区二区| 久久精品一区二区| 欧美不卡视频一区| 精品久久五月天| 精品国产髙清在线看国产毛片| 91精品国产91热久久久做人人| 欧美日韩一区二区三区在线| 欧美在线小视频| 欧美日韩一区二区三区视频 | 久久久久国产一区二区三区四区| 91精品国产综合久久久久久久| 欧美精品第1页| 欧美一区二区三区系列电影| 日韩三级在线观看| 欧美草草影院在线视频| 欧美日韩小视频| 日韩精品一区二区三区老鸭窝| 日韩欧美你懂的| 久久久久久99精品| 亚洲男人的天堂在线观看| 亚洲午夜免费福利视频| 喷白浆一区二区|