《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 實現零信任理念下的可信訪問

實現零信任理念下的可信訪問

2021-10-18
來源:安全牛
關鍵詞: 零信任 可信訪問

  從零信任的實踐方面,結合國內的實際情況,一要保證零信任理念的落地的便利性,二要注重整個方案的安全、合規特性。

  零信任安全解決方案不是交鑰匙工程,除了有完善的方案和成熟的產品做支撐外,還需要對客戶的使用場景進行全面而細致的調研,緊密結合用戶業務場景不斷的迭代安全基線,才能最大程度上兼顧安全性與易用性。針對上述背景,本期發布牛品推薦:吉大正元——基于密碼技術的零信任解決方案,其通過將密碼技術賦能零信任架構,為零信任解決方案建立堅實的安全底座,為廣大用戶在提升網絡安全能力的同時,也為符合等保、密評的相關要求做好技術準備。

  #牛品推薦第二十五期 #

  01

  標簽

  零信任,密碼技術,動態訪問控制,多實體身份管理,多數據源持續評估,國密SSL安全通道,國密算法證書認證,SDP,資源隱藏,先認證后鏈接

  02

  用戶痛點

  1、傳統安全邊界瓦解

  傳統安全模型僅關注邊界的網絡安全防護,認為外部網絡不可信,內部網絡是可以信任的。各種設備可隨時隨地進行企業數據訪問提高了企業運行效率,同時也帶來更多安全風險。

  2、外部風險暴露面不斷增加

  企業數據不再僅限于內部自有使用或存儲,隨著云大物移智的發展,數據信息云化存儲、數據遍地走的場景愈加普遍。

  3、企業人員和設備多樣性增加

  企業員工、外包人員、合作伙伴等多種人員類型,在使用企業內部管理設備、家用PC、個人移動終端等,從任何時間、任何地點遠程訪問業務。各種訪問人員的身份和權限管理混亂;接入設備的安全性參差不齊,接入程序漏洞無法避免等,帶來極大風險。

  4、數據泄露和濫用風險增加

  企業的業務數據在不同的人員、設備、系統之間頻繁流動,原本只能存放于企業數據中心的數據也不得不面臨在員工個人終端留存的問題。數據在未經身份驗證的設備間流動,增加了數據泄露的危險。

  5、內部員工對數據的惡意竊取

  在非授權訪問、員工無意犯錯等情況下,“合法用戶”非法訪問特定的業務和數據資源后,造成數據中心內部數據泄露,甚至可能發生內部員工獲取管理員權限,導致更大范圍、更高級別的數據中心災難性事故。

  03

  解決方案

  吉大正元通過以下幾個層面的安全策略解決上述挑戰和用戶痛點:

  將身份作為訪問控制的基礎:IAM結合數字證書體系為所有參與訪問的實體賦予數字身份,為以身份作為基石的零信任安全解決方案打下堅實的基礎;

  最小權限原則:強調資源的使用按需分配,僅授予其所需的最小權限。同時限制了資源的可見性。默認情況下,資源對未經認證的訪問發起方不可見;

  資源安全訪問:通過SDP實現先信任后鏈接,要求所有訪問鏈必須加密。可信訪問網關提供建立國密SSL安全通道能力;

  基于多源數據進行信任等級持續評估:訪問發起方信任等級是動態訪問控制的重要決策依據。通過不同維度(終端環境監測,實體行為分析等)的關聯分析,讓信任等級評估更加準確和可信;

  實時計算訪問策略:一旦訪問發起方的信任等級發生變化,安全策略引擎會實時匹配與信任等級所對應的訪問策略。有效減少資源受到威脅的時間;

  動態訪問控制機制:當安全控制中心發現訪問發起方的信任等級發生變化后,安全控制中心作為策略決策點,向各個策略執行點下發安全訪問控制策略。結合各策略執行點能力,可實現自適應多因子認證,動態權限訪問控制,會話熔斷,身份失效,終端隔離等動態訪問控制能力。

  以密碼技術為基礎:保障實體身份的真實性。保障數據傳輸及存儲過程中的完整性和機密性及不可否認性。

  方案總體架構

  1、動態訪問控制體系

  動態訪問控制體系主要負責實體身份管理認證及授權,定義動態訪問控制策略,通過不同維度的感知能力評估訪問主體是否可信,并根據評估結果和資源敏感等級,向各個策略執行點進行策略下發,動態訪問控制的主要產品組件如下:

  1) IAM:

  作為動態訪問控制的基礎,為零信任提供身份管理、身份認證、細粒度授權及行為審計能力。

  2)安全控制中心:

  作為動態訪問控制策略管理者:負責管理動態訪問控制規則。作為安全策略引擎:負責通過多數據源對用戶信任等級進行持續評估,并根據用戶信任等級與訪問資源的敏感程度進行動態訪問控制策略匹配,最后將匹配到的結果下發到各個策略執行點。

  3)威脅感知:

  通過終端環境監測、用戶實體行為分析等可信評估數據源對訪問主體及設備存在的風險或威脅進行監測和分析。當出現安全事件時,及時上報給安全控制中心。

  2、可信訪問網關/API可信網關:

  可信訪問網關和API可信網關是確保業務訪問安全的關口,為零信任提供支持建立國密SSL安全通道,動態會話阻斷,資源隱藏等能力。

  1)策略執行點:

  主要負責執行由安全控制中心下發的動態訪問控制策略,避免企業資源遭到更大的威脅。主要包括以下動態訪問控制能力:二次認證、限制訪問、會話熔斷、身份失效、終端隔離等。

  2)密碼支撐服務:

  可以為人員、設備、應用頒發高安全等級的國密數字證書,在通信鏈路上實現國密安全信道,在應用數據方面通過數字簽名保護數據的完整性、使其具有防篡改、抗抵賴的特性,通過“數據加密”保護敏感數據的機密性,通過時間戳技術保障整個系統的時間可靠性。

  04

  應用場景

  1、用戶可信訪問企業資源

  通過IAM對身份及權限的統一管理,多因子認證和基于多數據源的持續評估,確保訪問發起者可信。通過建立國密SSL安全通道確保訪問通道可信,通過資源隱藏技術,確保企業資源安全。實現了訪問的全流程安全保護。為企業提供了多類型用戶、多網絡位置、多種訪問途徑、多類型終端設備自適應無感安全訪問能力。

  2、VPN訪問路徑

  VPN是面向網絡連接,使用VPN連接后,資源就面臨直接暴露的風險。缺乏整體的安全管控分析能力,容易受到弱口令、憑證丟失等方式的安全威脅。零信任是面向應用連接,可以有效的減少資源暴露面積,通過動態訪問控制和信道加密等技術讓訪問更可信。

  3、云桌面訪問路徑

  云桌面與零信任對接后,能夠讓云桌面訪問路徑得到更加完善的安全保護。對接后云桌面即可獲得單點登錄、自適應多因子認證,實時阻斷等動態訪問控制能力。

  05

  用戶反饋

  通過零信任項目的落地,把提升認證與訪問控制相關的安全性進行了大幅優化,涉及用戶統一管理、API統一管理、業務應用統一管理、動態權問控制等。

  ——某央企集團

  除了有好的方案與好的產品做支撐外,吉大對客戶的訪問方式方法、進行全面而細致的調研,通過緊密結合用戶應用場景完善零信任動態訪問控制策略,最大程度上兼顧了安全與易用性。

  ——某省廳

  迅速有效的解決了遠程辦公的認證和訪問控制的安全問題,保障期間,沒有出現過任何安全風險,特此感謝。

  ——某央企用戶

  安全牛評

  隨著互聯網越來越開放,網絡訪問也從邊界向邊緣轉變。零信任是解決當前安全接入的一種解決思路,而其中基于身份的訪問控制則是零信任的基石。吉大正元零信任方案分為訪問控制和零信任網關,在訪問控制中基于最小權限對實體行為進行管理,從而保證對用戶的精準畫像;在可信網關中,利用動態策略對網絡訪問行為進行控制。訪問主體的身份信息、權限、實體類型等均是判斷訪問者可信與否的指標,訪問目標的資源、場景均是判斷訪問者可否訪問的要點。吉大正元的側重點在于身份的動態管控思路,是零信任方案的重要支撐部分。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
香蕉久久夜色精品| 欧美日本久久| 99re66热这里只有精品3直播| 欧美在线视频一区| 午夜精品久久久久久久久久久久久 | 亚洲国产欧洲综合997久久| 欧美在线视频免费| 欧美在线短视频| 欧美伊人精品成人久久综合97| 西西裸体人体做爰大胆久久久| 亚洲影院免费| 亚洲欧美日韩国产综合在线| 亚洲欧美在线另类| 午夜精品一区二区三区电影天堂| 亚洲综合精品| 欧美在线黄色| 亚洲国产毛片完整版| 亚洲人成人77777线观看| 亚洲精品国精品久久99热| 日韩午夜剧场| 亚洲影音先锋| 欧美伊人久久久久久午夜久久久久 | 午夜精品区一区二区三| 欧美专区在线| 91久久精品国产91久久| 亚洲精品中文字| 亚洲一区二区欧美日韩| 欧美一激情一区二区三区| 久久精品女人的天堂av| 久久亚洲不卡| 欧美精品www| 欧美调教视频| 国产日韩欧美精品在线| 国内免费精品永久在线视频| 在线观看欧美精品| 亚洲最新视频在线| 亚洲欧美综合国产精品一区| 久久成人一区| 亚洲精选91| 亚洲一区制服诱惑| 久久久欧美精品| 欧美金8天国| 国产精品毛片va一区二区三区 | 99亚洲伊人久久精品影院红桃| 亚洲专区在线| 亚洲国内欧美| 亚洲视频一二三| 久久精品国产综合精品| 欧美黑人多人双交| 国产精品久久久久久久久久久久久| 国产欧美日韩亚洲一区二区三区| 在线成人av网站| 国产精品99久久99久久久二8 | 欧美婷婷久久| 精久久久久久久久久久| 亚洲精品在线视频观看| 欧美一区二区日韩一区二区| 亚洲狼人综合| 久久国产福利| 欧美久久久久中文字幕| 国产日韩欧美一区二区三区四区| 亚洲国产精品一区二区第四页av | 亚洲精品九九| 欧美亚洲午夜视频在线观看| 亚洲最新中文字幕| 久久国产毛片| 欧美日韩久久精品| 一区二区三区在线观看视频| 正在播放欧美一区| 亚洲三级国产| 久久精品一二三区| 欧美色中文字幕| 在线欧美电影| 午夜精品理论片| 一区二区三区欧美日韩| 老司机精品导航| 国产欧美日韩激情| 亚洲精品人人| 亚洲国产精品一区二区尤物区 | 国产亚洲一区二区三区在线观看 | 欧美在线视频不卡| 欧美日韩一区二区三区在线视频| 国内精品久久久久久久影视蜜臀| 9色国产精品| 亚洲青涩在线| 老司机免费视频一区二区| 国产精品午夜视频| 一区二区国产在线观看| 日韩视频在线一区| 老牛影视一区二区三区| 国产亚洲成年网址在线观看| 亚洲视频网在线直播| 99视频精品免费观看| 牛人盗摄一区二区三区视频| 国产亚洲亚洲| 午夜欧美大片免费观看| 亚洲一区二区四区| 欧美欧美午夜aⅴ在线观看| 在线欧美影院| 亚洲国产精品一区二区第一页| 久久成人精品电影| 国产精品视频免费观看www| 夜夜夜精品看看| 一区二区三区欧美| 欧美日韩国产综合视频在线| 亚洲黄一区二区| 亚洲精品久久| 欧美福利小视频| 亚洲国产老妈| 日韩小视频在线观看| 欧美黄色成人网| 亚洲人体1000| 野花国产精品入口| 欧美日韩麻豆| 亚洲美女尤物影院| 制服丝袜亚洲播放| 欧美色播在线播放| 一本色道久久综合亚洲精品不卡 | 午夜亚洲性色视频| 国产精品久久久一区二区| 夜夜嗨av色一区二区不卡| 一区二区欧美日韩| 欧美日韩在线免费| 中文久久精品| 欧美亚洲视频在线观看| 国产视频一区三区| 亚洲第一精品久久忘忧草社区| 久久久蜜臀国产一区二区| 黄色av一区| 亚洲激情中文1区| 欧美精品日韩一本| 一区二区欧美精品| 亚洲欧美一区二区激情| 国产色爱av资源综合区| 欧美一区二区三区的| 久热国产精品视频| 亚洲精品国精品久久99热| 亚洲一区二区视频| 国产精品一区久久| 羞羞漫画18久久大片| 久久夜色精品国产亚洲aⅴ | 亚洲美女在线看| 欧美日韩亚洲免费| 亚洲一区二区三区免费视频| 久久精品一区二区国产| 一区在线免费观看| 99re66热这里只有精品4| 欧美丝袜第一区| 亚洲欧美国产三级| 老牛嫩草一区二区三区日本| 亚洲精品久久久久久久久| 亚洲欧美精品在线观看| 国产在线播精品第三| 亚洲精品乱码久久久久久蜜桃麻豆| 欧美伦理影院| 午夜精品福利一区二区蜜股av| 老牛影视一区二区三区| 亚洲狼人综合| 欧美在线视频免费播放| 亚洲高清久久网| 亚洲女人av| 激情久久久久| 亚洲视频免费在线观看| 国产一区二区三区在线观看网站| 亚洲欧洲精品一区二区精品久久久| 欧美日韩视频专区在线播放 | 伊人一区二区三区久久精品| 日韩一级成人av| 国产视频不卡| 日韩一区二区精品在线观看| 国产精品日韩在线一区| 91久久精品国产91性色| 国产精品免费电影| 亚洲国产裸拍裸体视频在线观看乱了中文 | av不卡在线观看| 国产日韩欧美黄色| 亚洲美女中文字幕| 国产美女扒开尿口久久久| 亚洲精品午夜精品| 国产欧美一区二区三区国产幕精品| 亚洲国产婷婷香蕉久久久久久99 | 亚洲三级电影全部在线观看高清| 欧美一区二区三区啪啪| 91久久国产自产拍夜夜嗨| 欧美在线视频免费观看| 99riav国产精品| 麻豆精品精华液| 午夜亚洲福利| 欧美日韩在线亚洲一区蜜芽| 亚洲国产精品va在看黑人| 国产精品亚洲一区| 一本久道久久综合婷婷鲸鱼| 国外成人免费视频| 亚洲欧美日韩综合一区| 亚洲精品乱码久久久久久蜜桃91| 久久久久五月天| 亚洲欧美国产一区二区三区| 欧美日韩精选| 亚洲精品免费看| 曰本成人黄色|