《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 網絡空間零信任安全的三個關鍵

網絡空間零信任安全的三個關鍵

2021-08-28
來源: 網電空間戰
關鍵詞: 零信任安全

  在 COVID-19 大流行爆發之前,美國國防部 (DoD) 已經朝著完全無邊界的安全環境邁進。現在,該機構已經完全進入了一個幾乎完全開放的環境,過去存在的物理限制已基本消除,因此對其勞動力、工具、供應鏈和運營的新型威脅比比皆是。

  美國國防部的回應是采用零信任網絡安全架構,但這種做法存在其自身的問題。不斷重申用戶和系統身份并強制執行授權的需求會產生巨大的沖突——定義為由于安全要求而阻止或延遲主要任務的任何情況——這會鼓勵使用繞過或過度訪問,這兩者都無助于一次成功的防御行動。

  但是通過自動化和虛擬化的基礎設施和用戶行為分析,美國國防部可以保持強烈的零信任立場,同時顯著減少問題和用戶挫折。

  自動聲明式訪問

  零信任需要更多的系統檢查:用戶的訪問需求不斷變化,身份驗證和授權程序需要不斷更新。使用手動干預來跟上這些檢查和更改可能效率低下并引入新的風險。

  最好使用聲明式訪問控制而不是命令式控制。使用聲明式訪問模型,系統被設置為基于底層交互的意圖和需要提供訪問。通常,根據用戶需求對匹配數據的規則進行編碼,本質上側重于數據保護屬性:例如類型、來源和傳播。相反,命令式模型依賴于參與者及其行為的關系。隨著參與者的變化或系統的發展和相互集成,聲明式訪問控制更加一致和可預測——就像美國國防部向云和邊緣計算沖刺一樣。

  美國國防部已經朝這個方向發展,但大流行加速了對基于屬性的訪問控制 (ABAC) 和基于角色的動態訪問控制 (RBAC) 的需求。ABAC 會考慮特定的用戶屬性,并在決定是否允許訪問時考慮這些屬性。動態 RBAC 支持基于傳統屬性(如用戶角色或職位)的訪問,但也將訪問限制為僅訪問特定任務所需的功能。動態 RBAC 還可能會考慮不同的經驗和認證級別等微妙之處。

  這兩種做法都需要一個底層的自動化層,可以立即將聲明性請求轉換為命令式授權、授權限制或完全阻止請求。以無縫方式自動安全地授權訪問可以使用戶能夠實時獲取他們需要的信息或使用新系統,而不會影響安全性。

  虛擬化安全環境

  即使用戶可以訪問信息,他們使用的系統仍有可能不像以前那樣安全。盡管云越來越流行,但在大流行之前,美國國防部仍然通過物理方式處理大部分安全問題。人們使用國防部發放的筆記本電腦,通常是在國防部網絡和系統上。這些系統使安全管理員更容易判斷用戶的機器是否有適當的病毒防護,并就安全性做出合理的斷言。

  當所有人都遠離的時候,很多物質上的保證頓時消失了。雖然軍事人員仍在使用高度安全的設備,但美國國防部的許多工作人員更多地依賴可能并不完全安全的個人筆記本電腦和智能手機。

  虛擬化安全可以幫助團隊克服這一挑戰。虛擬系統可以通過在用戶和他們正在訪問的系統之間提供一個抽象層來幫助管理員重新獲得他們機構的安全態勢。管理員可以在他們的虛擬基礎架構中插入保護措施——例如過濾、協議中斷和自動備份和恢復,以保護系統免受他們可能會暴露的任何惡意軟件的侵害。如果這些保護措施失敗,虛擬環境可以將其潛在的網絡安全爆炸半徑降至最低。

  用戶行為分析中的分層

  完成無零信任圖:監控用戶行為。可以根據用戶的行為模式對其進行監控;與正常模式的任何偏差都可能表示異常行為,表明用戶可能已受到威脅。

  例如,用戶可以稍后在 DC Moments 中從其家庭辦公室訪問網絡,他們的憑據可用于從該國家/地區以外的 IP 地址獲取對不同數據集的訪問權限。在檢測到這種異常活動時,系統可以自動降低與用戶關聯的信任級別,并且僅降低該用戶的信任級別。此操作可以保護網絡,而無需將其他用戶關閉在系統之外,這使他們能夠繼續工作而不會遇到任何不當中斷。

  零信任網絡安全不一定是痛苦或破壞性的體驗。通過采用自動化、虛擬化和行為分析,管理員可以在執行任務時保護他們的網絡并支持他們的同事。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中文字幕第35页| 亚洲一区二区三区深夜天堂| 老子午夜我不卡理论影院| 旧番拯救精灵森林第四集| 亚洲欧美日韩另类在线专区| 粉嫩小仙女扒开双腿自慰| 四虎永久在线观看免费网站网址| 国产福利拍拍拍| 国产精品久久久久乳精品爆 | 99re视频在线播放| 女人让男人直接桶| 一道久在线无码加勒比| 成年女人a毛片免费视频| 久久丝袜精品综合网站| 日本高清有码视频| 久青草国产免费观看| 欧美一欧美一区二三区性| 亚洲国产精品综合久久网络| 欧美特黄三级在线观看| 亚洲精品无码久久毛片| 熟妇人妻一区二区三区四区| 免费又黄又爽的视频| 精品久久久久久无码免费| 午夜无码人妻av大片色欲| 美女动作一级毛片| 四虎影视在线观看2022a| 色婷婷综合久久久| 国产精品无码av天天爽| 91在线|亚洲| 国产黄大片在线观看| 99re热精品这里精品| 在线观看成人网站| aisaobi| 天堂网www资源在线| a级毛片黄免费a级毛片| 大美香蕉伊在看欧美| MM1313亚洲精品无码| 天堂а√在线地址中文在线| 99在线精品视频在线观看| 在线观看成人网| 91麻豆国产自产|