国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

一種新興的身份安全理念——身份結構免疫
2024-04-08   安全牛

  隨著組織的數字身份數量激增,基于身份的網絡攻擊活動也在不斷增長。在身份優先的安全原則下,新一代身份安全方案需要更好的統一性和控制度。而在現有的身份管理模式中,組成業務運營的各應用程序和服務需要依賴特定的身份存儲系統來獲取憑據,往往難以管理和集成到統一的安全流程中。在此背景下,一種新興的身份安全防護理念——身份結構免疫(identity fabric immunity)開始受到行業關注。

  從身份管理到身份結構免疫

  目前的IAM(統一身份安全管理)方案大多獨立于需要保護的應用程序而存在,其他應用服務需要依賴IAM服務來獲取授權和身份驗證信息。這種身份安全管理的模式在一定程度上發揮了作用。但是當企業業務大量上云后,特別是在面對多家云提供商或公共云、私有云和本地化混合部署環境時,就開始顯得力不從心。而實際上,多云和混合云部署已經成為了現代應用系統開發的常態。

  研究人員發現,企業脆弱的身份安全態勢往往是由其整體身份結構中的不完整、配置錯誤或易受攻擊的元素引起的。由于今天的應用程序大量分布式部署,用戶、合作伙伴和客戶需要從任何地方登錄系統,這使得安全團隊沒有一個易于界定的網絡和物理邊界來保護它們。當現有的IAM解決方案不足以全面滿足組織的身份安全需求時,身份結構免疫理念應運而生。

  身份結構免疫起初是一種維護企業應用系統生態及其安全關系的方法。它遵循了零信任架構的安全理念,可以用來引導企業從容應對錯綜復雜的現代軟件應用安全需求。身份結構免疫的一個核心思想就是“融合身份”,將所有的用戶身份提取到抽象層中,從而減少潛在攻擊機會,及時改進威脅應對和事件響應機制,并簡化身份和訪問控制。

  當基礎設施復雜性開始在組織內部帶來統一身份管理的挑戰時,身份結構免疫所倡導的安全抽象層就提供了一條解決方案。身份結構免疫中的“免疫”指系統結構中固有的威脅抵抗力。集成式安全層則為實施一致的策略、持續的監視和集中的管理創建了一個統一平臺。身份結構旨在提供其他組件可以依賴的層。這一層始于基礎設施的多樣性這個前提,并使擁有不同配置文件的組件參與其中盡可能簡單。

  身份結構免疫的一個主要優點就是,它為組織開展身份安全防護工作時引入了整體觀。身份結構免疫并不是一種具體的產品,而是通過實施身份編排,幫助組織創建一個完整的身份體系結構,從而將現有的IAM解決方案和各種防護產品整合起來。沒有身份結構免疫這樣的整體方法,組織的CISO及安全運營團隊可能會永遠跟在攻擊者的后面,始終很被動的響應攻擊。

  根據研究機構Gartner預測,到 2027 年,身份結構免疫技術將能夠幫助企業阻止 85% 的身份安全攻擊,從而將違規的財務影響降低 80%。研究人員認為,通過實施身份結構免疫原則,組織不僅可以通過身份威脅和檢測響應 (ITDR)技術來保護身份結構中的現有 IAM 組件,而且還可以通過合理配置來進一步提升這些組件的實際防護能力。

  身份結構免疫應用實踐

  身份結構免疫技術在今后幾年會變得越來越重要。不過它的建設應用需要組織投入一定的時間和資金,因此建議企業隨著數字化業務發展的需要,分階段逐步實施。以下是身份結構免疫應用中的幾個關鍵角色:

  IdP(身份提供者):身份結構免疫方案在提供各種功能的身份驗證服務時,必須有一個中央記錄目錄,IdP就扮演這個角色。它可以是一個數據存儲系統,比如輕量級目錄訪問協議(LDAP)或云IAM。組織在應用身份結構免疫方案時,一些原有的憑據系統需要遷離到獨立的數據存儲系統;

  API網關:該組件為應用程序和身份結構之間的安全通信提供便利。它主要是在網絡路由層,為各應用程序和服務集中提供了身份編排和安全驗證機制;

  身份代理(IB):它使客戶端組件更容易進行對話以協商身份驗證。這個組件專門用于方便ID使用者和提供者之間的初始身份驗證交互;

  策略引擎:該組件可以根據用戶角色、屬性和上下文(比如位置和設備)定義授權規則。與ID代理一起,它提供了高級抽象以消除基礎設施的不規則性;

  總的來說,身份結構免疫致力于以統一的、集中管理的方法來解答這些問題:應用程序如何進行身份驗證和授權?用戶如何配置API并與之交互?如何創建和撤銷憑據?采用解答這些問題的一致框架意味著減少攻擊面,并減少系統中的復雜謎團。企業規模越大,越難以通盤考慮這些因素,這時采用分階段模型或成熟度模型來考慮就很有用。

  為了幫助讀者對身份結構免疫概念有更直觀的了解,以下介紹了一個典型應用場景:有一個暴露API并實施業務邏輯的后端(可能是Java、.Net或NodeJS),具體的堆棧并不重要。它與某處的身份存儲系統進行通信,安全方面接受憑據(可能是用戶名/密碼),并對其進行驗證。一旦成功,某種令牌被添加到用戶會話中。可以通過多種方式處理令牌,比如通過cookie或請求頭。

  而后端組件需要通過以下步驟才能進入到身份結構免疫架構中:

  把它放在API網關后面。客戶機請求現在被發送到API網關,API網關負責身份驗證,還可能負責授權。

  在獨立身份提供者上托管用戶憑據。這可以通過兩種基本方式來處理:將現有憑據遷移到IdP,或者要求用戶在新的IdP上重新注冊。

  API網關現在與IdP通信,建議提供用戶憑據,并接收授權令牌,可能是JWT(JSON web令牌),最好是通過OIDC之類的標準協議完成。

  用戶通過身份驗證后,根據令牌判斷進一步的請求。JWT之類的令牌可能保存用戶聲明(比如角色),隨后根據該信息,借助API網關和IdP進行授權處理,其他組件則可以看作是相應的變體。

  參考鏈接:https://www.csoonline.com/article/2077860/what-is-identity-fabric-immunity-abstracting-identity-for-better-security.html

熱詞搜索:身份安全

上一篇:十二大數據安全態勢管理(DSPM)工具點評
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产专区欧美专区| 国产精品手机视频| 亚洲曰本av电影| 亚洲女人av| 久久精品视频亚洲| 欧美成人一区二区三区片免费| 欧美黄色小视频| 欧美日韩中文字幕综合视频| 国产精品久久婷婷六月丁香| 欧美日韩精品在线观看| 99精品国产在热久久| 亚洲成色www久久网站| 亚洲国产精品ⅴa在线观看 | 亚欧成人在线| 欧美色中文字幕| 在线免费观看欧美| 精品成人免费| 国产一区亚洲| 亚洲一区二区高清| 中文亚洲免费| 亚洲国产乱码最新视频| 欧美福利视频网站| 日韩一级成人av| 国产精品久久久久秋霞鲁丝| 激情小说另类小说亚洲欧美 | 国产精品一区二区久久久| 久久综合色综合88| 亚洲视频你懂的| 一区二区精品| 亚洲精品午夜| 国产精品免费视频观看| 亚洲四色影视在线观看| 国产精品欧美精品| 久久先锋资源| 欧美日韩一区二| 一区二区三区在线免费观看| 国产精品九色蝌蚪自拍| 国产精品综合视频| 国产精品久久久久久久久久久久久| 久久精品在线免费观看| 亚洲国产小视频在线观看| 久久综合色影院| 欧美一二三区在线观看| 欧美激情国产日韩| 亚洲国产影院| 久久亚洲精品视频| 欧美不卡福利| 国产日韩一区在线| 午夜激情亚洲| 国产精品中文字幕在线观看| 亚洲午夜激情| 国产精品尤物福利片在线观看| 亚洲午夜黄色| 狠久久av成人天堂| 久久一区亚洲| 一本不卡影院| 国产亚洲欧美日韩美女| 欧美成人精品| 亚洲私人影院| 激情自拍一区| 欧美日韩美女| 久久久久国产精品厨房| 亚洲精品视频在线播放| 欧美色道久久88综合亚洲精品| 亚洲欧洲av一区二区| 国产综合网站| 欧美三级网页| 久久在线免费视频| 亚洲精品一级| 国产色综合久久| 欧美日本精品| 久久久999精品| 亚洲视频一区二区在线观看 | 久久久精品一区| 亚洲精品一区二| 国产曰批免费观看久久久| 欧美激情按摩在线| 久久国产一区二区| 一本一本a久久| 亚洲高清一区二区三区| 国产欧美一区二区精品性| 欧美日韩国产va另类| 久久在线精品| 久久久精品国产一区二区三区| 中日韩高清电影网| 亚洲精品在线观看免费| 一区三区视频| 国产亚洲精品一区二555| 欧美午夜不卡视频| 美女成人午夜| 久久午夜影视| 久久九九热免费视频| 亚洲综合国产激情另类一区| 一区二区三区免费网站| 亚洲精品综合精品自拍| 亚洲黑丝在线| 亚洲人人精品| 亚洲精品五月天| 亚洲伦理网站| 99国产精品久久久久久久久久| 亚洲成色最大综合在线| 亚洲国产精品va在线看黑人| 一区二区三区在线视频观看| 狠狠色狠色综合曰曰| 国产一区二区三区观看| 国产亚洲福利一区| 好吊色欧美一区二区三区视频| 国精品一区二区| 国产亚洲精品久| 黑人巨大精品欧美一区二区| 国产一区二区精品久久| 国内精品久久久久久影视8| 韩国精品久久久999| 在线看日韩欧美| 亚洲精品裸体| 亚洲一区精品在线| 欧美亚洲自偷自偷| 久久欧美中文字幕| 欧美v国产在线一区二区三区| 欧美成人午夜激情在线| 欧美午夜精品久久久久久超碰| 国产精品扒开腿爽爽爽视频| 国产精品日韩一区二区| 韩国精品在线观看| 欧美视频手机在线| 国产亚洲在线| 亚洲欧美日韩系列| 国产精品免费区二区三区观看| 国产九九精品视频| 日韩天堂av| 国内综合精品午夜久久资源| 激情成人在线视频| 亚洲精品网址在线观看| 在线视频亚洲| 久久精品国产一区二区三| 蜜桃视频一区| 欧美丝袜一区二区| 韩国av一区二区三区| 亚洲人人精品| 午夜精品一区二区在线观看| 免费亚洲电影在线| 国产精品久久久久久久免费软件 | 国产欧美日韩精品丝袜高跟鞋| 国产永久精品大片wwwapp| 亚洲激情综合| 久久成人在线| 欧美色欧美亚洲另类七区| 国内伊人久久久久久网站视频| 亚洲精品久久| 久久久青草婷婷精品综合日韩| 欧美视频免费在线| 亚洲国产乱码最新视频| 欧美一区二区三区另类| 欧美日韩精品系列| 亚洲激情视频| 久久久久久久综合| 国产精品综合视频| 亚洲一区三区在线观看| 欧美粗暴jizz性欧美20| 伊人精品成人久久综合软件| 亚洲欧美日韩爽爽影院| 欧美日韩国产一区二区三区地区 | 欧美精选在线| 在线看一区二区| 久久精品国产精品亚洲综合| 欧美午夜精品伦理| 一区二区三区视频免费在线观看| 鲁鲁狠狠狠7777一区二区| 国产亚洲精品久久久| 欧美一级一区| 国产日韩欧美不卡在线| 亚洲欧美日韩综合| 国产欧美一区二区三区在线看蜜臀| 亚洲视频播放| 国产精品qvod| 亚洲一二三区精品| 国产精品久久久久久福利一牛影视| 夜夜狂射影院欧美极品| 欧美色欧美亚洲另类二区| 中日韩美女免费视频网址在线观看| 欧美乱人伦中文字幕在线| 亚洲国产高清自拍| 欧美黄色aaaa| 99视频一区二区| 国产精品久久久久久久第一福利| 亚洲欧美区自拍先锋| 国产午夜精品久久久| 久久久另类综合| 亚洲国产一区二区a毛片| 欧美激情国产高清| 一区二区三区四区精品| 国产女精品视频网站免费| 欧美一区二区在线观看| 黑人操亚洲美女惩罚| 欧美成人午夜| 亚洲影院免费观看| 国产亚洲成精品久久| 美日韩丰满少妇在线观看| 亚洲最新在线视频| 国产午夜精品一区二区三区欧美|