《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】零信任成熟度自測表:你們公司處于哪個等級?

【零信任】零信任成熟度自測表:你們公司處于哪個等級?

2021-04-15
來源: 白話零信任
關鍵詞: 零信任

  零信任架構分為身份、設備、企業應用、基礎設施、數據、網絡等六個部分,如下圖。如果一個公司的這六個部分都滿足零信任的要求,那么可以說這個公司的架構是滿足零信任理念的。

  微信圖片_20210415165242.png

  零信任不是單一新技術,而是集成了很多現有技術的新架構。你的公司可能已經擁有了部分零信任元素。

  怎么確定公司已經做了什么,還需要做什么呢?你可以對比下面這份微軟總結的自測表,看看公司在零信任視角下處于哪個階段。

  1.身份

  (1)內部用戶(員工)訪問業務系統是否需要進行“多因子認證”?

  (2)外部用戶(第三方)訪問業務系統是否需要進行“多因子認證”?

  (3)內部用戶是否允許單點登錄?

  (4)外部用戶是否允許單點登錄?

  (5)身份管理系統部署在云端還是內網?

  (6)企業資源(服務器、數據庫、SaaS應用、內網業務系統等)是否有專門的安全策略引擎做訪問控制和攔截?

  (7)用戶登錄時,是否做了賬號被竊取風險檢測?

  (8)對用戶的各類風險因素,是否做了持續的動態評估?

  (9)身份和訪問控制系統是否集成了統一安全代理、日志審計警報、終端防護、設備管理、安全策略管理等功能?

  (10)訪問策略中是否包含如下內容——用戶、設備、應用、網絡、位置、用戶風險等級、登錄風險等級?

       2.設備

  (1)身份管理系統中關聯了設備信息?

  (2)內部用戶的設備是否受移動設備管理系統的管控?

  (3)對受控設備授予訪問權限之前,是否進行了配置的合規性檢測?

  (4)是否考慮到了非受控設備連接公司資源的場景?

  (5)外部用戶的設備是否受移動設備管理系統的管控?

  (6)是否對所有設備強制執行數據防泄密措施?

  (7)是否通過終端威脅檢測工具進行實時的設備風險評估?

  3.企業應用

  (1)是否做了基于策略的應用訪問控制?

  (2)是否對所有流量進行了威脅監控?

  (3)內網的敏感應用和資源是允許通過VPN或專線訪問?

  (4)是否存在未經批準擅自運行的應用?是否在不斷發現、檢測這些影子IT的風險?

  (5)是否持續監控所有文件的上傳、下載?

  (6)是否具備根據用戶風險做細粒度訪問控制的能力?(可見性控制、只讀、阻斷)

  (7)是否只給用戶授予了工作必須的最小權限?

  4.基礎設施

  (1)如果有多云或者混合云架構的話,是否做了統一的防護方案?

  (2)是否對不同應用的流量做了標識和區分?

  (3)是否隔離了“用戶到服務器”和“服務器到服務器”的訪問?

  (4)安全團隊是否有針對終端的特殊類型攻擊的檢測工具?

  (5)安全團隊是否有多來源安全事件的統計分析工具?

  (6)安全團隊是否使用用戶行為分析工具檢測發現威脅?

  (7)安全團隊是否使用應急響應工具減少威脅響應的人工成本?

  (8)是否定期(至少每半年)檢查管理員的管理權限是否合理?

  (9)是否只授予了管理員管理服務器及其他基礎設施的最小權限?

  5.數據

  (1)訪問授權是基于數據敏感度的,而不是簡單的基于網絡邊界的?

  (2)企業是否定義了數據分類方法?

  (3)數據訪問的授權是否受策略控制?是否由云安全策略引擎執行?

  (4)數據是否由機器學習模型進行分類和標記?

  (5)是否持續去發現所有數字資產中的敏感數據?

     6.網絡

  (1)網絡是否做了分段,以防止橫向攻擊?

  (2)是否有防火墻、DDoS防護、Web防火墻等網絡保護措施?

  (3)是否建立安全的管理訪問權限以保護網段?

  (4)是否使用證書對所有網絡通信(包括服務器對服務器)進行加密?

  (5)是否使用了基于機器學習的威脅防護和基于上下文的安全過濾?

  根據公司架構是否滿足上述問題,可以算出公司在各個方面的得分。根據總得分不同,零信任成熟度模型將企業實施零信任的路徑分為三個階段:

  微信圖片_20210415165405.png

  1、傳統階段:大多數企業處于這個階段,還未開始零信任建設。身份認證依靠靜態規則,網絡存在較大風險,設備、云環境等不可控。

  2、高級階段:剛開始零信任建設,在幾個關鍵領域取得了成果。有多種身份驗證手段,有細粒度訪問控制,設備按策略管理,網絡做了分段,開始對用戶行為和威脅進行分析。

  3、最優階段:貫徹了零信任理念,安全方面有很大提升。實時分析身份可信級別,動態授予訪問權限,所有訪問都是加密的、可追蹤的,網絡不默認授予信任,自動檢測威脅自動響應。

  改進措施

  對照上文的自測表,可以找到差距。要彌補差距,如下技術是一定要優先實施的。

  1、強認證。確保以強大的多因素身份驗證和風險檢測作為訪問策略的基礎,最大程度地減少身份泄露的風險。

  2、基于策略的自適應訪問控制。為企業資源定義訪問策略,使用統一的安全策略引擎實施這些策略,監控并發現異常。

  3、微隔離。使用軟件定義的微隔離,從集中式網絡邊界管理轉型為全方位的網絡隔離管理。

  4、自動化。開發自動警報和響應措施,減少平均響應時間。

  5、威脅情報和AI。綜合各個來源的信息,實時檢測和響應異常訪問行為。

  6、數據保護。發現、分類、保護和監視敏感數據,最大程度地減少惡意的或意外的滲透風險。

    總結

  零信任安全模型是當下最有效的一種安全架構。大多數企業都應該分階段地,根據零信任的成熟度、可用資源和優先級來逐步建設零信任安全。

  建設零信任的道路上,向前邁出的每一步都是一個新的高度。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美中文字幕在线| 久久综合一区| 最新69国产成人精品视频免费| 亚洲天堂网站在线观看视频| 亚洲精选一区二区| 亚洲高清三级视频| 伊人久久综合| 国内精品模特av私拍在线观看| 国产精品一区二区在线观看不卡| 欧美日韩亚洲网| 欧美精品在线免费观看| 牛人盗摄一区二区三区视频| 久久亚洲影院| 久久一区二区三区四区五区| 久久裸体视频| 麻豆成人精品| 欧美不卡视频一区| 欧美高清不卡| 欧美精品乱人伦久久久久久| 欧美精品在线网站| 欧美片在线观看| 欧美日韩国产综合视频在线观看中文| 欧美精品在线观看| 欧美日韩国产片| 欧美日韩一区二区欧美激情 | 国产一区二区三区观看| 国产亚洲va综合人人澡精品| 国产香蕉97碰碰久久人人| 国产资源精品在线观看| 狠狠色丁香婷婷综合| 在线看片日韩| 亚洲精选视频免费看| 宅男精品视频| 欧美一区二区三区在线| 亚洲成人直播| aa级大片欧美三级| 亚洲综合欧美日韩| 久久久不卡网国产精品一区| 久久国产视频网| 蜜臀久久99精品久久久久久9| 欧美激情一区二区三区蜜桃视频| 欧美日韩国产页| 国产女主播一区二区| 国产综合色一区二区三区 | 亚洲欧美国产三级| 久久激情综合| 一级日韩一区在线观看| 亚洲欧美日韩国产另类专区| 久久精品国产亚洲a| 欧美成人日韩| 国产精品麻豆va在线播放| 韩国久久久久| 亚洲精品美女在线观看播放| 亚洲一区精品电影| 久久精品二区三区| 一区二区三区高清在线| 欧美一区二区三区在线免费观看| 美日韩精品视频免费看| 欧美日韩一区免费| 国产在线拍偷自揄拍精品| 亚洲精品久久久久久久久久久| 亚洲免费影视| 亚洲伦理自拍| 久久电影一区| 欧美日韩成人在线| 好男人免费精品视频| 一本到12不卡视频在线dvd| 久久精品二区三区| 亚洲伊人久久综合| 蜜桃av一区二区| 国产精品入口66mio| 亚洲二区在线| 亚洲欧美日本另类| 亚洲免费电影在线| 久久国产日韩欧美| 国产精品白丝黑袜喷水久久久| 激情亚洲一区二区三区四区| 一区二区三区国产精华| 亚洲国产高潮在线观看| 亚洲欧美偷拍卡通变态| 欧美黄色免费网站| 国产一区二区视频在线观看| 99精品国产热久久91蜜凸| 久久爱另类一区二区小说| 亚洲性av在线| 你懂的网址国产 欧美| 国产亚洲欧美日韩美女| 亚洲网站在线播放| 99视频精品免费观看| 麻豆成人av| 久久婷婷色综合| 久久黄金**| 欧美日韩亚洲综合一区| 亚洲电影在线看| 欧美一区二区国产| 亚洲女优在线| 欧美日韩中文| 亚洲精品日韩激情在线电影| 91久久极品少妇xxxxⅹ软件| 久久精品一区二区三区四区 | 国产午夜精品麻豆| 一区二区成人精品 | 亚洲激情啪啪| 亚洲国产精品福利| 久久精品成人欧美大片古装| 国产精品狼人久久影院观看方式| 亚洲美女视频网| 亚洲美女视频网| 女同性一区二区三区人了人一| 国内精品视频在线播放| 欧美亚洲视频在线观看| 午夜精品久久久久久久蜜桃app| 欧美日韩三级在线| 亚洲国产欧美一区二区三区同亚洲 | 亚洲伦理精品| 欧美成人四级电影| 黄色在线一区| 亚洲成人在线视频播放 | 亚洲精品视频免费观看| 亚洲精品偷拍| 欧美二区在线播放| 亚洲国产精品尤物yw在线观看| 亚洲国产精品传媒在线观看| 久久野战av| 国产一区视频在线观看免费| 欧美在线观看你懂的| 久久久久久久久一区二区| 国产亚洲欧美一区在线观看 | 亚洲一区二区三区中文字幕| 欧美午夜不卡视频| 一本色道久久综合亚洲91| 亚洲一区二区三区免费视频| 国产精品国色综合久久| 亚洲一区二区三区四区在线观看 | 亚洲福利在线看| 美女主播一区| 亚洲精品久久久久久一区二区| 日韩亚洲在线观看| 欧美色精品在线视频| 中文国产亚洲喷潮| 性亚洲最疯狂xxxx高清| 国产一区二区中文| 亚洲国产精品第一区二区三区| 欧美大片在线看| 99热在这里有精品免费| 亚洲欧美日韩在线高清直播| 国产日韩欧美麻豆| 久久精品视频免费播放| 欧美成人国产一区二区| 亚洲三级免费观看| 亚洲欧美国产视频| 国产主播精品在线| 亚洲精品在线看| 国产精品毛片在线看| 久久精品72免费观看| 欧美va天堂| 亚洲视频导航| 久久人体大胆视频| 亚洲激情社区| 亚洲欧美日韩一区| 狠狠色综合日日| 中文一区二区| 国产亚洲精品一区二区| 亚洲精品免费一二三区| 国产精品美女久久久久久久| 亚洲电影专区| 欧美视频一区二区三区…| 欧美一级欧美一级在线播放| 欧美国产三级| 亚洲免费视频观看| 欧美国产视频在线| 亚洲在线免费| 欧美大片在线观看一区| 亚洲综合三区| 欧美激情1区| 午夜精品99久久免费| 欧美好骚综合网| 午夜宅男欧美| 欧美日产国产成人免费图片| 亚洲欧美日韩国产成人精品影院| 免费亚洲一区| 亚洲永久免费av| 欧美不卡在线| 亚洲欧美中文字幕| 欧美久久久久久| 欧美在线观看视频一区二区| 欧美日韩99| 久久精品国产77777蜜臀| 欧美偷拍另类| 亚洲精品乱码视频| 国产私拍一区| 亚洲小少妇裸体bbw| 亚洲国产影院| 久久精品日产第一区二区三区 | 91久久夜色精品国产九色| 国产精品嫩草影院一区二区| 亚洲精品久久久蜜桃| 国产原创一区二区| 亚洲欧美一区二区视频| 亚洲精品永久免费|