精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

美國國家安全局發布零信任安全模型指南

安全 零信任
2021年2月25日,美國國家安全局(NSA)發布關于零信任安全模型的指南《擁抱零信任安全模型》(Embracing a Zero Trust Security Model)。

2021年2月25日,美國國家安全局(NSA)發布關于零信任安全模型的指南《擁抱零信任安全模型》(Embracing a Zero Trust Security Model)。

NSA是美國情報界的中流砥柱,是美國國家安全系統的技術權威,是美國網絡司令部的搖籃。由于它深不可測,大家對它的了解多來自于斯諾登的曝光。這次的指南發布,可視為NSA對零信任的明確表態。

[[384673]]

在美軍網絡空間安全領域,筆者認為DISA(國防信息系統局)和NSA是“雌雄雙煞”:DISA主內,NSA主外;DISA管防御,NSA管進攻;DISA管非涉密安全,NSA管涉密安全。他倆還都具有獨特的雙帽體制。

既然NSA已經發布零信任指南,而DISA早就宣布要發布零信任參考架構,那么,關于美國國防部對零信任的擁護立場,幾乎沒有什么懸念了。

接下來,我們繼續等待DISA的零信任參考架構和NSA的附加零信任實施指南。

《擁抱零信任安全模型》原文下載地址:下載原文

一、NSA指南概要

NSA網絡安全指南《擁抱零信任安全模型》的制定,是為了促進NSA的網絡安全任務,即識別和傳播對國家安全系統(NSS)、國防部(DoD)和國防工業基礎(DIB)信息系統的威脅,以及制定和發布網絡安全規范和緩解措施。

本指南展示了如何遵循零信任安全原則,以更好地指導網絡安全專業人員保護企業網絡和敏感數據。為了讓NSA的客戶對零信任有一個基本的了解,本指南討論了它的好處和潛在的挑戰,并提出了在他們的網絡中實現零信任的建議。

零信任模型通過假設失陷是不可避免的或已經發生的,消除了對任何一個元素、節點、服務的信任。以數據為中心的安全模型,在持續控制訪問的同時,尋找異常或惡意的活動。

采用零信任思想和利用零信任原則,將使系統管理員能夠控制用戶、進程、設備如何處理數據。這些原則可以防止濫用泄露的用戶憑證、遠程利用或內部威脅、緩解供應鏈惡意活動影響。(注:參見本文第4節(使用中的零信任示例))

NSA強烈建議國家安全系統(NSS)內的所有關鍵網絡、國防部(DoD)的關鍵網絡、國防工業基礎(DIB)關鍵網絡和系統考慮零信任安全模型。(注:NSA負責保護國家安全系統(NSS),即敏感程度較高的網絡和系統,如涉密信息系統。所以,這條建議對于高敏感網絡在應用零信任理念方面,具有很強的權威性。)

NSA指出,網絡及其運營生態系統的大多數方面都應實施零信任原則,以使其充分有效。

為了應對實施零信任解決方案的潛在挑戰,NSA正在制定并將在未來幾個月發布額外的指南。

二、NSA與DISA

美國軍方在網絡空間作戰領域占據主導地位,四只主要力量是:美國國家安全局(NSA)、國防信息系統局(DISA)、美國網絡司令部(USCYBERCOM)、聯合部隊總部國防部信息網絡部(JFHQ-DODIN)。這四個機構之間具有雙帽關系:

圖1:美國國防部內四大網絡空間作戰機構之間的“雙帽”關系

該圖顯示了四個機構之間的雙帽體制:國家安全局(NSA)局長與美國網絡司令部司令官是同一人(現為Paul M. Nakasone);國防信息系統局(DISA)局長與JFHQ-DODIN司令官也是同一個人(現為Nancy Norton)。兩人的相片如下:

[[384674]]

圖2:NSA(左)/DISA(右)“雌雄雙煞”

NSA的工作側重于涉密側和進攻側,敏感程度較高,所以不像DISA那么開放。NSA曾在2018年11月發布了《NSA/CSS技術網絡威脅框架v2》(NSA/CSS Technical Cyber Threat Framework v2)。

三、NSA指南目錄

1. 執行摘要

2. 已經落伍的方法

3. 日益復雜的威脅

4. 什么是零信任

5. 采取零信任思維

(1) 擁抱零信任指導原則

(2) 利用零信任設計理念

(3) 使用中的零信任示例

  • 泄露的用戶憑據
  • 遠程利用或內部威脅
  • 供應鏈受損

(4) 零信任成熟度

6. 零信任道路上的潛在挑戰

7. 小心地最小化嵌入的信任可以實現更安全的任務

(1) 進一步的指南

(2) 引用的工作

(3) 背書免責聲明

(4) 目的

(5) 聯系方式

簡單評述:

筆者在對NSA零信任指南快速瀏覽后,覺得沒必要粘貼全文譯文。因為NSA指南中關于零信任的理念、思路、原則、挑戰等,與NIST零信任架構指南是一致的,只是換了些說法,無需贅述。

這篇NSA零信任指南的譯文不到6千字;而NIST零信任架構指南(SP 800-207)則超過了3萬7千字。若為更好地理解零信任架構,直接參考NIST零信任架構指南(SP 800-207)的譯文即可。

下面主要介紹其中的第5.3節(使用中的零信任示例)和5.4節(零信任成熟度)的內容。

四、使用中的零信任示例

1. 泄露的用戶憑據

示例場景:在本示例中,惡意網絡行為體將竊取合法用戶的憑據并嘗試訪問組織資源。在這種情況下,惡意行為體試圖使用未經授權的設備,要么通過遠程訪問,要么利用已加入組織無線局域網的惡意設備。

在傳統網絡中,僅用戶的憑據就足以授予訪問權限。

在零信任環境中,由于設備是未知的,因此設備無法通過身份驗證和授權檢查,因此被拒絕訪問并記錄下惡意活動。此外,零信任要求對用戶和設備身份進行強身份驗證。

建議在零信任環境中使用強多因素用戶身份驗證,這會使竊取用戶的憑據變得更加困難。

2. 遠程利用或內部威脅

示例場景:在本示例中,惡意網絡行為體通過基于互聯網的移動代碼漏洞利用,來入侵用戶的設備;或者,行為體是具有惡意意圖的內部授權用戶。

在一個典型的非零信任場景中,行為體使用用戶的憑據,枚舉網絡,提升權限,并在網絡中橫向移動,以破壞大量的數據存儲,并最終實現持久化。

在一個零信任網絡中,失陷的用戶的證書和設備被默認為是惡意的,除非被證明清白;并且網絡是分段的,從而限制了枚舉和橫向移動的機會。盡管惡意行為體可以同時作為用戶和設備進行身份驗證,但對數據的訪問將受到基于安全策略、用戶角色、用戶和設備屬性的限制。

在成熟的零信任環境中,數據加密和數字權限管理可以通過限制可以訪問的數據和可以對敏感數據采取的操作類型,來提供額外的保護。此外,分析能力可以持續監視帳戶、設備、網絡活動和數據訪問中的異常活動。盡管在這種情況下仍可能出現一定程度的失陷,但損害程度卻是有限的,而且防御系統用來檢測和啟動緩解響應措施的時間將大大縮短。

上述文字描述,可對照下圖理解:

圖3:零信任遠程利用場景的示例

3. 供應鏈受損

示例場景:在此示例中,惡意行為體在流行的企業網絡設備或應用程序中嵌入惡意代碼。而設備或應用程序也已按照最佳實踐要求,在組織網絡上進行維護和定期更新。

在傳統的網絡架構中,這個設備或應用程序是內部的,并且是完全可信的。這種類型的失陷可能會特別嚴重,因為它隱含了太多的信任。

在零信任架構的成熟實現中,由于設備或應用程序本身默認不可信,因此獲得了真正的防御效果。設備或應用程序的權限和對數據的訪問,將受到嚴格的控制、最小化和監控;分段(包括宏觀和微觀粒度)將依據策略來強制執行;分析將用于監控異常活動。此外,盡管設備可能能夠下載已簽名的應用程序更新(惡意或非惡意),但設備在零信任設計下允許的網絡連接將采用默認拒絕安全策略,因此任何連接到其他遠程地址以進行命令和控制(C&C)的嘗試都可能被阻止。此外,網絡監視可以檢測并阻止來自設備或應用程序的惡意橫向移動。

五、零信任成熟度

NSA指南也再次強調,零信任的實施需要時間和精力:不可能一蹴而就。

NSA指南進一步指出:一次性過渡到成熟的零信任架構是沒有必要的。將零信任功能作為戰略計劃的一部分逐步整合,可以降低每一步的風險。隨著“零信任”實現的逐步成熟,增強的可見性和自動化響應,將使防御者能夠跟上威脅的步伐。

NSA建議:將零信任工作規劃為一個不斷成熟的路線圖,從初始準備階段到基本、中級、高級階段,隨著時間的推移,網絡安全保護、響應、運營將得到改進。如下圖所示:

圖4:逐步成熟的零信任實現

六、下一步期待

NSA指南中提到,NSA正在協助國防部客戶試驗零信任系統,協調與現有國家安全系統(NSS)和國防部計劃的活動,并制定附加的零信任指南,以支持系統開發人員克服在NSS(國家安全系統)、DoD(國防部)、DIB(國防工業基礎)環境中集成零信任的挑戰。即將發布的附加指南將有助于組織、指導、簡化將零信任原則和設計納入企業網絡的過程。

另外,大家也許還記得,DISA(國防信息系統局)局長曾宣稱在2020日歷年年底前發布初始零信任參考架構,然后將花幾個月時間征求行業和政府的意見建議,然后再發布完整的文件。故從時間上估計,目前應該處于征求行業和政府意見的過程中。

不論是NSA下一步的實施指南,還是DISA正在征求意見的參考架構,筆者都認為:

  • 從零信任的架構層面看:與NIST零信任架構相比,可能不會有大的變化。
  • 從零信任的實施層面看:則會結合美軍網絡的現實情況,有更加具體的建設思路、落地指導、應用示例。

所以,讓我們繼續期待吧。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-03-06 13:33:48

2021-03-03 10:19:42

網絡安全網絡安全技術周刊

2021-01-19 11:22:23

加密域名系統DNS攻擊

2013-07-15 10:01:37

美國家安全局OpenStack云平臺

2015-07-02 09:56:46

2015-03-05 13:40:18

硬盤固件入侵美國國家安全局

2013-06-13 09:15:12

2013-06-25 09:38:13

2022-03-25 10:18:38

安全局電腦NSA

2014-02-26 08:54:15

2021-07-05 10:57:47

美國KubernetesGRU黑客

2018-04-20 08:14:41

2013-05-17 11:32:51

2015-02-26 13:13:20

2022-01-20 08:30:23

在線安全網絡安全

2021-09-06 15:32:51

CISAKubernetes測試工具

2021-11-22 15:08:49

5G網絡安全零信任

2014-01-07 15:29:45

2014-06-03 09:12:11

棱鏡監聽網絡安全
點贊
收藏

51CTO技術棧公眾號

欧美日韩精品欧美日韩精品一| 国产呦精品一区二区三区网站| 精品呦交小u女在线| 九九热免费精品视频| 黄在线免费观看| www.亚洲在线| 国产裸体写真av一区二区| 国产va在线播放| 综合国产视频| 日韩久久免费av| 校园春色 亚洲色图| 欧美aaaxxxx做受视频| 久久久久综合网| 亚洲综合在线小说| 国产无遮挡呻吟娇喘视频| 911精品美国片911久久久| 日韩第一页在线| 亚洲五月激情网| 怡红院成人在线| 午夜亚洲国产au精品一区二区| 亚洲乱码国产乱码精品天美传媒| 可以免费看毛片的网站| 精品在线播放午夜| 啪一啪鲁一鲁2019在线视频| 欧美极品aaaaabbbbb| 欧美一区二区三| 亚洲激情国产精品| 91网址在线观看精品| 成人国产一区| 色综合婷婷久久| 六月婷婷激情综合| 国产原创精品视频| 国产精品三级av在线播放| 精品乱色一区二区中文字幕| 精品人妻一区二区三区日产乱码| 免费在线观看日韩欧美| 欧洲美女7788成人免费视频| 国产精品免费av一区二区| 欧美日本精品| 不卡av电影院| 永久免费看mv网站入口| 第一会所sis001亚洲| 亚洲美女www午夜| 亚洲色图欧美日韩| 国产精品对白| 欧美精品一区二区在线观看| 杨幂一区二区国产精品| 天天综合在线观看| 欧美日韩五月天| 婷婷丁香激情网| 日韩电影免费观| 色综合久久中文综合久久97| 一女被多男玩喷潮视频| 蜜桃在线视频| 欧美日韩国产影院| 少妇高清精品毛片在线视频| 中文在线资源| 在线亚洲免费视频| 成人午夜激情av| 成人四虎影院| 欧美久久高跟鞋激| 婷婷中文字幕在线观看| 国产午夜久久av| 欧美一区2区视频在线观看| 亚洲AV无码久久精品国产一区| 久久视频免费| 精品福利一区二区三区免费视频| 亚洲欧美日本一区| 国产精品午夜一区二区三区| 中文字幕欧美专区| 欧美丰满熟妇bbbbbb| 欧美日韩亚洲一区三区| 91精品国产免费久久久久久| 亚洲精品成人在线视频| 欧美a级一区二区| 91精品视频在线| 亚洲精品成人电影| 91尤物视频在线观看| 日韩动漫在线观看| 成人短视频在线| 偷拍日韩校园综合在线| 美女网站免费观看视频| 日韩国产高清影视| 国产精品自拍毛片| 999视频在线观看| 亚洲美女性生活| 91污在线观看| 亚洲成人第一| 中文字幕伦理免费在线视频 | 狠狠色狠狠色综合日日tαg| 国内外成人免费激情在线视频| 黄色av网站免费观看| 狠狠色伊人亚洲综合成人| 国产成人精品免费视频大全最热 | 精品国产av无码一区二区三区| 色网在线免费观看| 欧美伊人精品成人久久综合97| 中文字幕剧情在线观看| 首页亚洲中字| 超薄丝袜一区二区| 无码人妻aⅴ一区二区三区有奶水| 激情综合色播激情啊| 精品国产免费人成电影在线观...| 春暖花开成人亚洲区| 亚洲午夜一区二区三区| 国产嫩草在线观看| 国产精品qvod| 久久影院资源网| chinese国产精品| 国产.精品.日韩.另类.中文.在线.播放| 欧美理论一区二区| 免费污视频在线| 欧美精品v日韩精品v韩国精品v| av2014天堂网| 欧美 日韩 国产 一区| 国产福利视频一区二区| 欧美一区二区三区激情| 中文字幕欧美一区| 亚洲性生活网站| 丝袜久久网站| 欧美精品久久久久| 国产露脸无套对白在线播放| 国产色爱av资源综合区| 日韩av综合在线观看| 亚洲精品视频一二三区| 日韩中文字幕在线免费观看| 成年人视频在线免费看| 99九九99九九九视频精品| www.69av| 国产精品一级在线观看| 中文字幕日韩欧美在线| www.com亚洲| 久久久亚洲午夜电影| 久久久久久www| 欧美第一在线视频| 久久婷婷国产麻豆91天堂| 伊人久久一区二区| 中文av一区二区| 国产免费999| 成人在线免费观看视频| 国产精品电影一区| 国产日本在线观看| 欧洲一区二区三区在线| 国产成人av一区二区三区不卡| 国产精品视区| 欧美连裤袜在线视频| 免费日韩电影| 亚洲最新av在线网站| 亚洲av综合一区| 国产日韩影视精品| 黄色在线视频网| 日本一区二区高清不卡| 国产精品视频999| 一级毛片视频在线| 91精品国产欧美一区二区18 | 最新国产精品自拍| 好吊日精品视频| 国产一区二区三区无遮挡| 国产一二三在线| 亚洲免费高清视频| 波多野结衣理论片| 国产精品视频观看| 亚欧精品在线视频| 亚洲黄色天堂| 欧美三级电影在线播放| 国产综合色在线观看| 久久夜精品香蕉| 国产极品999| 亚洲成人手机在线| 亚洲色成人网站www永久四虎| 麻豆国产精品777777在线| 手机福利在线视频| 一区二区三区免费在线看| 97成人精品区在线播放| 国产裸舞福利在线视频合集| 欧美电影在线免费观看| 欧美交换国产一区内射| 91视视频在线直接观看在线看网页在线看| 日韩av资源在线| 日韩一区三区| 国产精品制服诱惑| 成人mm视频在线观看| 欧美成人免费一级人片100| 香蕉视频免费在线看| 欧美视频自拍偷拍| 九九热视频精品| 国产网站一区二区| 国产伦精品一区二区三区妓女下载| 亚洲人www| 中文字幕色一区二区| 国产+成+人+亚洲欧洲在线| 国产91色在线| 伊人福利在线| 中文字幕av一区二区三区谷原希美| a级片在线播放| 色狠狠色狠狠综合| 免费在线视频一区二区| 国产人成一区二区三区影院| 亚洲精品一二三四| 日本不卡在线视频| 3d动漫一区二区三区| 欧美好骚综合网| 久久精品日韩精品| 国产成人视屏| 国产精品第七影院| 91福利在线免费| 久久久精品国产| 国产视频精选在线| 亚洲国产成人在线播放| 国产精品福利电影| 一本到不卡免费一区二区| 久久精品国产亚洲av高清色欲| 中文字幕欧美国产| 人妻少妇精品视频一区二区三区| 韩国午夜理伦三级不卡影院| 免费高清在线观看免费| 欧美精品播放| 成人短视频在线看| 欧美日韩国产高清电影| 精品一卡二卡三卡四卡日本乱码 | 麻豆蜜桃在线观看| 欧美精品免费播放| 麻豆传媒视频在线| 中文字幕日韩在线播放| 国产98在线| 亚洲欧美成人精品| 午夜视频福利在线| 亚洲韩国青草视频| 日本高清视频网站| 精品免费一区二区三区| 国产草草影院ccyycom| 欧美人与禽zozo性伦| 天堂免费在线视频| 色噜噜狠狠色综合中国| 日韩欧美视频在线免费观看| 亚洲综合视频网| 清纯粉嫩极品夜夜嗨av| 一区二区三区在线高清| 五月综合色婷婷| 中文字幕亚洲一区二区av在线| 纪美影视在线观看电视版使用方法| 26uuu久久天堂性欧美| 国产精品无码一区二区三区免费| 成人黄色综合网站| 麻豆短视频在线观看| 高清成人在线观看| 7788色淫网站小说| 91蝌蚪porny| 国产又粗又猛又爽视频| 国产性做久久久久久| 色欲AV无码精品一区二区久久 | 亚洲精品一区二区三区蜜桃下载| 亚洲精品久久久久久久久久| 精品久久久久香蕉网| 嫩草影院一区二区| 日韩精品福利网站| 国产中文字幕在线观看| 中文亚洲视频在线| 成人免费看片| 97久久久久久| 惠美惠精品网| 国产一区私人高清影院| 99热这里有精品| 国产91视觉| 亚洲国产网址| 手机看片福利永久国产日韩| 婷婷综合社区| 99在线免费视频观看| 媚黑女一区二区| 奇米视频888| 成人在线视频首页| 自拍偷拍亚洲天堂| 中文字幕一区二区日韩精品绯色| 美国黄色小视频| 欧美日韩国产色视频| 中文文字幕一区二区三三| 欧美一区午夜视频在线观看| 国内爆初菊对白视频| 国产亚洲欧美视频| 国产传媒在线播放| 欧美一级高清免费| 四虎国产精品免费久久| 狠狠色噜噜狠狠狠狠色吗综合| 精品久久久久久久久久久aⅴ| 少妇熟女一区二区| 久久九九国产| 日韩精品aaa| 久久这里只有精品6| 91传媒免费观看| 日韩欧美国产黄色| 国产欧美第一页| 亚洲美女av黄| 国模雨婷捆绑高清在线| 国产精品成人av性教育| 亚洲国产中文在线| 亚洲春色在线视频| 国产一区二区三区的电影| 极品粉嫩美女露脸啪啪| 2024国产精品| 人妻少妇精品一区二区三区| 欧美性猛交xxxx乱大交| 99久久久久成人国产免费| 亚洲欧美成人网| 暧暧视频在线免费观看| 国产日韩在线播放| 国产不卡一区| 欧美午夜性视频| 激情五月激情综合网| 波多野结衣片子| 亚洲午夜av在线| 一级黄色小视频| 亚洲天堂av在线免费观看| 久久久123| 91黄在线观看| 97久久视频| 三级在线免费看| 久久男人中文字幕资源站| 动漫精品一区一码二码三码四码| 欧美精选在线播放| h视频在线观看免费| 欧美中文在线观看国产| 国产人妖ts一区二区| 国产亚洲精品久久久久久久| 久久精品二区亚洲w码| 少妇精品无码一区二区免费视频| 激情亚洲一区二区三区四区| www久久久久久| 久久久久99精品久久久久| 97欧美成人| 日韩欧美一区二区三区四区| 欧美中文字幕| 国产亚洲无码精品| 精品久久久久久久中文字幕| 蜜桃视频污在线观看| 久久久久久久久亚洲| 豆花视频一区二区| 欧美一级欧美一级| 成人精品鲁一区一区二区| 久久久久久久黄色| 精品成人一区二区三区四区| 国模私拍视频在线播放| 国产麻豆一区二区三区在线观看| 亚洲小说欧美另类社区| 五月天丁香社区| 亚洲成a人v欧美综合天堂 | 国产一区 二区| 麻豆映画在线观看| 高清日韩电视剧大全免费| 精品一区在线视频| 亚洲国产日韩欧美综合久久| 蜜桃av在线| 日本不卡一区二区三区视频| 日韩av午夜在线观看| 91香蕉视频网| 欧美一区二区三区性视频| 午夜影院免费在线| 国产美女精品久久久| 亚洲一区欧美二区| 日本黄色小视频在线观看| 欧美男女性生活在线直播观看| 国产成人无吗| 国产另类自拍| 视频一区免费在线观看| 日本 欧美 国产| 欧美不卡激情三级在线观看| 麻豆视频在线观看免费网站黄| 欧美高清一区二区| 久久精品国产一区二区| 免费毛片在线播放免费| 亚洲精品短视频| 精品乱码一区二区三区四区| 麻豆一区二区三区在线观看| 成人激情小说网站| 最近中文字幕在线观看| 免费不卡在线观看av| 欧美三级午夜理伦三级小说| 成人免费在线观看视频网站| 亚洲欧美激情插 | www.中文字幕在线| 日本一区二区三区免费乱视频| 99热精品在线播放| 欧美亚洲视频在线看网址| 水蜜桃久久夜色精品一区| 中国xxxx性xxxx产国| 欧洲亚洲精品在线| 污视频在线免费观看网站| 青青成人在线| 国产剧情一区在线| 日日夜夜操视频| 久久69精品久久久久久久电影好 | 中国一级特黄视频| 欧美激情精品久久久久久变态| 国产探花一区二区| 日韩大尺度视频| 在线精品视频免费观看| 国产网红在线观看| 亚洲国产婷婷香蕉久久久久久99| 成人黄色av网站在线| 一炮成瘾1v1高h| 日本一区二区在线免费播放|