《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 如何克服實現零信任架構面臨的挑戰?

如何克服實現零信任架構面臨的挑戰?

2022-12-21
來源:安全419
關鍵詞: 零信任

  伴隨數字化轉型與互聯網的發展,數據的流存節點和區域變得繁雜,網絡邊界加速模糊,網絡攻擊的數量和復雜性持續加劇,數據安全風險不斷攀升。迫切需要改變原有防御理念和架構,搭建更可靠、更高效、更便捷的安全體系,零信任安全架構應運而生。

  2010年,“零信任模型”首次被提出,零信任網絡模型打破了舊式邊界防護思維,通過多因素身份認證、身份與訪問管理、加密、安全評級等技術手段,微隔離、細粒度訪問控制規則,以及終端安全狀態評估等其他數據條件,實施其“無法證明可被信任即無法獲得權限”的安全理念。

  它重新定義了組織的 IT 安全邊界,零信任架構的首要原則是什么都不信任,什么都驗證。組織的所有組成部分:用戶、設備、應用程序、數據和軟件,無論是在本地還是在云端,都必須得到驗證、跟蹤和保護。通過反復的驗證,組織可以極大的減輕惡意行為者用來竊取數據、泄露密碼或執行可能在企業環境中帶來災難性影響的其他任務的攻擊媒介。

  因此,轉向零信任架構越來越受到各類企業和政府組織機構的歡迎,美國政府官方還發布了采用零信任以改善國家網絡安全的行政命令。但事實上,組織通往零信任的道路仍然存在一些不可避免的挑戰。

  實施零信任架構在當前安全環境中面臨多項挑戰

  在過去幾年中,疫情的蔓延讓混合辦公和遠程辦公的模式深入人心,但這種遠程工作文化也成為了實施零信任安全模型的重大障礙。遠程訪問的員工越多,傳統基于邊界的安全防護方式就越發不安全。此外,隨著遠程工作文化越來越普遍,越來越多的員工使用未知設備、應用程序、公共 Wi-Fi、路由器和 VPN 服務,陌生來源的訪問量遠超以往的任何時候。并且,使用許多在可以訪問敏感業務數據的設備上運行的不受信任的應用程序同樣是一個重大的安全風險。

  此外,新興技術與傳統技術之間的拉鋸戰對組織采用零信任架構的計劃也構成了另一個重大障礙。許多陳舊的設備和系統無法通過管理動態規則來實現零信任安全模型。此外,一些傳統設備也不能很好地與在驗證授權訪問時限制未授權訪問所需的現代方法或技術一起使用。

  一項基本的零信任原則是映射組織的關鍵數據、應用程序、設備以及用戶如何訪問敏感信息并與之交互。然而,組織普遍面臨的挑戰是滿足零信任架構的以數據為中心的需求,并將其部署到傳統的數據孤島中。

  設計適合自身業務模型零信任安全架構之路

  因此,顯而易見實現零信任安全架構不是一蹴而就的,隨著越來越多的組織支持混合或遠程工作文化,執行零信任模型將需要做大量過渡性工作。最好的零信任安全解決方案可以顯著幫助提高網絡彈性和安全遠程訪問。這些解決方案不僅限于威脅檢測和響應。相反,它還包括端點安全、多因素身份驗證 (MFA)、 云安全、身份訪問管理等在內的多種方法。

  ● 訪問管理和分段是至關重要的元素。組織可以考慮將零信任模型應用于應用程序訪問。高級零信任網絡訪問 (ZTNA) 提供對應用程序的輕松訪問,無論應用程序位于何處或從何處訪問。由于每個網絡的結構都不同,因此當應用程序位于不同位置(如 SaaS 或本地)時,應用程序控制具有挑戰性。

  ● ZTNA 中集成基于防火墻的客戶端是克服混合工作文化障礙的另一種方法。ZTNA 模型是從云端自托管、自管理或完全托管的服務,因此應用程序或用戶在哪里都無關緊要;它將提供安全的遠程訪問。因此,有效的零信任安全解決方案必須成為任何綜合網絡安全戰略的一部分。為了克服陳舊系統問題,組織可以簡單地向它們部署 MFA,由于 MFA 是網絡安全的主要組成部分,它將改善實施零信任所需的安全態勢和威脅響應。

  ● 為防止遺留數據孤島問題,組織可以考慮引入微分段設計。這取決于要分割什么、需要什么訪問控制以及誰擁有特權訪問權和所需保護措施的概念。通過分段,還可以輕松阻止攻擊在內部傳播,并確保將影響限制在有限的段內。

  總之,作為一種以身份為中心的業務和架構安全解決方案,雖然零信任架構能夠幫助組織免受大部分網絡攻擊,但組織必須對其環境和現有能力進行零信任評估,并制定實現該目標的路線圖,最終選擇適合組織當前業務模型的零信任安全解決方案。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 成人毛片在线播放| 极品肌肉军警h文| 午夜国产在线视频| 里番库全彩本子彩色h琉璃| 国产精品一区二区三区久久 | 国产在线视频你懂的| 手机看片你懂的| 国内精品视频一区二区三区八戒| 一个人hd高清在线观看免费直播| 精品国产人成亚洲区| 国产内射大片99| 黄大色黄美女精品大毛片| 在线观看成人免费| 一二三四区产品乱码芒果免费版| 成人精品免费视频在线观看| 久久久本网站受美利坚法律保护| 最猛91大神ben与女教师| 亚洲中文字幕久在线| 欧美日韩亚洲国产精品| 亚洲色国产欧美日韩| 男女性色大片免费网站| 再深点灬舒服灬太大了阅读 | 成人毛片18岁女人毛片免费看| 亚洲av高清一区二区三区| 欧美地区一二三区| 亚洲第一福利视频| 理论亚洲区美一区二区三区| 国产性猛交╳XXX乱大交| **毛片免费观看久久精品| 在线精品小视频| wc女厕所散尿hd| 性做久久久久久免费观看| 丰满老熟好大bbb| 日本毛茸茸的丰满熟妇| 么公的好大好硬好深好爽视频想要| 欧美一区二区三区精品影视| 亚洲欧美成人网| 色九月亚洲综合网| 国产成人久久综合二区| 欧美亚洲日本另类人人澡gogo| 岛国AAAA级午夜福利片|