精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你好,零信任!

安全 應用安全 零信任
本文從零信任起源、發展以及零信任架構的三大技術等內容,以便幫助大家更好地理解。

零信任的出現將網絡防御范圍從廣泛的網絡邊界轉移到單個或小組資源,同時它也代表新一代的網絡安全防護理念,打破默認的“信任”,秉持“持續驗證,永不信任”原則,即默認不信任網絡內外的任何人、設備和系統,基于身份認證和授權,重新構建訪問控制的信任基礎,確保身份可信、設備可信、應用可信和鏈路可信。本文從零信任起源、發展以及零信任架構的三大技術等內容,以便幫助大家更好地理解。

[[397283]]

傳統的網絡安全架構理念是基于邊界的安全架構,企業構建網絡安全體系時,首先尋找安全邊界,把網絡劃分為外網、內網、DMZ區等不同的區域,然后在邊界上部署防火墻、入侵檢測、WAF等產品。

這種網絡安全架構假設或默認了內網比外網更安全,在某種程度上預設了對內網中的人、設備和系統的信任,忽視加強內網安全措施。不法分子一旦突破企業的邊界安全防護進入內網,會像進入無人之境,將帶來嚴重的后果。

隨著云計算、大數據、物聯網、移動辦公等新技術與業務的深度融合,網絡安全邊界也逐漸變得更加模糊,傳統邊界安全防護理念面臨巨大挑戰。在這樣的背景下,零信任架構(Zero Trust Architecture, ZTA)應運而生。它打破傳統的認證,即信任、邊界防護、靜態訪問控制、以網絡為中心等防護思路,建立起一套以身份為中心,以識別、持續認證、動態訪問控制、授權、審計以及監測為鏈條,以最小化實時授權為核心,以多維信任算法為基礎,認證達末端的動態安全架構。

一、一覽零信任發展史

2004年

零信任的最早雛形源于2004年成立的耶利哥論壇,其成立的使命正是為了定義無邊界趨勢下的網絡安全問題并尋求解決方案,提出要限制基于網絡位置的隱式信任,并且不能依賴靜態防御。

美國國防信息系統局(Defense Information Systems Agency, DISA)為了解決全球信息柵格(Global Information Grid, GIG)中如何實時、動態地對網絡進行規劃和重構的問題,發起了BlackCore項目,將基于邊界的安全模型轉換為基于單個事物安全性的模型,并提出了軟件定義邊界(Software Defined Perimeter, SDP)的概念,該概念后來被云安全聯盟(Cloud Security Alliance, CSA)采納。

2010年

著名研究機構Forrester的首席分析師John正式提出了零信任這個術語,明確了零信任架構的理念,該模型改進了耶利哥論壇上討論的去邊界化的概念,并提出三個核心的觀點:

  • 不再以一個清晰的邊界來劃分信任或不信任的設備;
  • 不再有信任或不信任的網絡;
  • 不再有信任或不信任的用戶。

2013年

國際云安全聯盟成立軟件定義邊界(SDP)工作組。SDP作為新一代網絡安全解決理念,其整個中心思想是通過軟件的方式,在移動和云化的時代,構建一個虛擬的企業邊界,利用基于身份的訪問控制,來應對邊界模糊化帶來的粗粒度控制問題,以此達到保護企業數據安全的目的。

2014年

谷歌基于其內部項目BeyondCorp的研究成果并陸續發布6篇相關論文,介紹零信任落地實踐。Beyond Corp安全訪問方法作為一種完全不信任網絡,采用了零信任模型安全機構,設計理念如下:

  • 所有網絡都不可信;
  • 以合法用戶、受控設備訪問為主;
  • 所有服務訪問都要進行身份驗證、授權加密處理。

2017年

Gartner在安全與風險管理峰會上發布持續自適應風險與信任評估(Continuous Adaptive Risk and Trust Assessment, CARTA)模型,并提出零信任是實現CARTA宏圖的初始步驟,后續兩年又發布了零信任網絡訪問(Zero-Trust Network Access, ZTNA)市場指南(注:SDP被Gartner稱為ZTNA)。

CARTA是自適應安全架構的3.0版本,將零信任和攻擊防護相結合,強調通過持續風險和信任評估來判斷安全狀況,沒有絕對的安全和100%的信任,尋求一種0和1之間的風險與信任的平衡。

2018年

Forrester提出零信任拓展生態系統(Zero Trust eXtended, ZTX)研究報告,將視角從網絡擴展到用戶、設備和工作負載,將能力從微隔離擴展到可視化、分析、自動化編排,并提出身份不僅僅針對用戶,還包括IP地址、MAC 地址、操作系統等。簡言之,具有身份的任何實體包括用戶、設備、云資產、網絡分段都必須在零信任架構下進行識別、認證和管理。

2020年

NIST發布的《SP800-207:Zero Trust Architecture》標準對零信任架構ZTA的定義如下:利用零信任的企業網絡安全規劃,包括概念、思路和組件關系的集合,旨在消除在信息系統和服務中實施精準訪問策略的不確定性。該標準強調零信任架構中的眾多組件并不是新的技術或產品,而是按照零信任理念形成的一個面向用戶、設備和應用的完整安全解決方案。

二、新網絡安全規劃方法——零信任架構(ZTA)

隨著“云、大、物、移”等新興技術的興起,網絡現狀變得愈加復雜,基于邊界的傳統網絡安全規劃方法已無法滿足政企客戶的網絡安全需求。于是,通過將零信任概念同政企客戶網絡及其業務現狀相結合,誕生了新的網絡安全規劃方法——零信任架構(ZTA)。

零信任架構作為一種企業網絡安全規劃,利用了零信任概念,囊括其組件關系、工作流規劃與訪問策略,聚焦數據保護,橫向擴展到所有政企網絡中的資產。它不是單一的網絡架構,而是一套網絡基礎設施設計和運行的指導原則,可以用來改善敏感級別的安全態勢。

與邊界模型的“信任但驗證”不同,零信任的核心原則是“從不信任、始終驗證”。傳統網絡安全都專注于邊界防御,授權主體可廣泛訪問內網資源,而根據Evan Gilman《Zero Trust Networks》書中所述,零信任網絡建立在五個假設前提之下:

  • 應該始終假設網絡充滿威脅;
  • 外部和內部威脅每時每刻都充斥著網絡;
  • 不能僅僅依靠網絡位置來確認信任關系;
  • 所有設備、用戶、網絡流量都應該被認證和授權;
  • 訪問控制策略應該動態地基于盡量多的數據源進行計算和評估。

三、零信任架構的三大技術“SIM”

NIST標準的發布,首次提出了零信任的官方標準定義以及實踐技術架構,強調零信任是個安全理念而非技術,并指出目前實現零信任架構的三大技術“SIM”,即軟件定義邊界(SDP)、身份識別與訪問管理(IAM)、微隔離(MSG)。

軟件定義邊界(SDP)

SDP旨在使應用程序所有者能夠在需要時部署安全邊界,以便將服務與不安全的網絡隔離開。SDP將物理設備替換為在應用程序所有者控制下運行的邏輯組件,僅在設備驗證和身份驗證后才允許訪問企業應用基礎架構。從架構上講,基于SDP的系統通常會實施控制層與數據層的分離,即控制流階段,用戶及其設備進行預認證來獲取豐富的屬性憑據作為身份主體,以此結合基于屬性的預授權策略,映射得到僅供目標訪問的特定設備和服務,從而可以直接建立相應安全連接。

身份識別與訪問管理(IAM)

零信任強調基于身份的信任鏈條,即該身份在可信終端,該身份擁有權限才可對資源進行請求。傳統的IAM系統可以協助解決身份唯一標識、身份屬性、身份全生命周期管理的功能問題。通過IAM將身份信息(身份吊銷離職、身份過期、身份異常等)傳遞給零信任系統后,零信任系統可以通過IAM系統的身份信息來分配相應權限,而通過IAM系統對身份的唯一標識,可有利于零信任系統確認用戶可信,通過唯一標識對用戶身份建立起終端、資源的信任關系,并在發現風險時實施針對關鍵用戶相關的訪問連接進行阻斷等控制。

微隔離(MSG)

微隔離本質上是一種網絡安全隔離技術,能夠在邏輯上將數據中心劃分為不同的安全段,一直到各個工作負載級別,然后為每個獨立的安全段定義訪問控制策略。它主要聚焦在云平臺東西向流量的隔離,一是區別傳統物理防火墻的隔離作用,二是更加貼近云計算環境中的真實需求。微隔離將網絡邊界安全理念發揮到極致,將網絡邊界分割到盡可能的小,能夠很好的緩解傳統邊界安全理念下的邊界過度信任帶來的安全風險。

零信任安全模型之所以一直受到行業廣泛關注,是因為在傳統安全架構設計中,邊界防護無法確保內部系統的安全性能。尤其是隨著5G、云計算等新興技術的融入,加劇了邊界模糊化、訪問路徑多樣化,造成傳統邊界防護無從入手。

面對日益復雜的網絡環境,風險持續預測、動態授權、最小化原則的“零信任”創新性安全思維契合數字基建新技術特點,借助云、網絡、安全、AI、大數據的技術發展,著力提升信息化系統和網絡的整體安全性,成為網絡安全保障體系升級的中流砥柱,推動了零信任安全架構時代的到來。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-09-27 17:08:45

2022-07-20 15:56:02

零信任網絡安全漏洞

2021-03-04 23:14:15

零信任網絡安全信息泄露

2021-04-21 10:00:03

企業數字化

2021-03-30 08:50:26

零信任架構零信任網絡威脅

2022-08-18 23:13:25

零信任安全勒索軟件

2021-04-21 10:00:25

數字化

2021-09-10 15:28:43

零信任云計算防御

2021-09-17 16:28:22

零信任網絡防御

2018-04-08 21:48:43

2021-08-06 17:15:50

零信任物聯網

2021-05-30 19:19:23

零信任網絡安全身份訪問

2018-12-11 11:55:21

零信任網絡安全信任

2020-11-02 00:08:09

零信任SDP身份驗證

2022-05-10 16:37:25

零信任網絡安全

2022-04-20 14:25:06

安全零信任Nirav Shah

2021-08-09 08:40:33

零知識證明零信任網絡安全

2021-09-15 17:58:24

零信任網絡安全網絡攻擊

2021-06-25 18:14:47

零信任

2022-09-01 08:01:59

零信任TNA網絡
點贊
收藏

51CTO技術棧公眾號

丰满爆乳一区二区三区| 国产精品日韩欧美大师| 艳妇乳肉豪妇荡乳xxx| 白白色在线观看| 97久久超碰国产精品电影| 久久精品亚洲一区二区三区浴池| 尤物在线观看一区| 国产一区二区三区黄| 日韩人妻精品中文字幕| 91蜜臀精品国产自偷在线| 欧美一区二区三区视频免费播放 | 国产精品久久久99| 超碰在线97av| 黄色污污网站在线观看| 欧美黄在线观看| 亚洲片av在线| 国产精品无码自拍| 欧美momandson| 亚洲欧美另类久久久精品| 久久婷婷人人澡人人喊人人爽| 中文字幕资源网| 国产精品久久久久9999高清| 日韩视频一区在线| 无码一区二区三区在线| 精品视频一区二区三区在线观看 | 中文字幕亚洲一区在线观看| 国产高清成人久久| 色综合.com| 色婷婷综合久久久中文字幕| www.国产在线视频| 免费av毛片在线看| 国产夜色精品一区二区av| 国产精品亚洲综合| 国产欧美日韩成人| 青青草国产精品亚洲专区无| 欧美一级视频在线观看| 久久久久久久黄色| 亚洲一区二区三区无吗| 中文字幕国产亚洲| 波多野吉衣中文字幕| 欧美天堂社区| 亚洲国产欧美一区| 佐佐木明希电影| 国产不卡精品在线| 欧美日韩一区二区三区在线| 国产裸体免费无遮挡| 在线看的毛片| 狠狠久久五月精品中文字幕| 欧美极品少妇xxxxⅹ高跟鞋| 久久久久久av| 欧美精品一级片| 欧美精品啪啪| 欧美激情欧美激情在线五月| 久久久久久久久久久久国产| 欧美日韩91| 久久久久久91| 五月天综合激情| 国产精品资源| 日本精品免费观看| 无码人妻精品一区二区三区不卡 | 九九久久电影| 日韩精品中文字幕久久臀| 亚洲欧美日韩偷拍| 亚洲精品国产av| 国精一区二区三区| 综合婷婷亚洲小说| 看一级黄色录像| 在线中文免费视频| 亚洲国产一二三| 国产v片免费观看| 在线天堂新版最新版在线8| 欧美日韩性生活视频| 日韩av片在线看| 久久爱91午夜羞羞| 欧美三级日韩在线| 四虎成人在线播放| 网站一区二区| 日韩成人激情在线| 亚洲午夜精品久久久久久高潮| 日韩在线欧美| 色综合视频一区中文字幕| 日韩免费一级片| 日韩av中文字幕一区二区| 国产裸体写真av一区二区| 精品国产亚洲AV| 波多野结衣中文一区| 日本午夜一区二区三区| 欧美黄色激情| 午夜精彩视频在线观看不卡| 国产裸体免费无遮挡| 久久久久久久久久久久电影| 亚洲国产婷婷香蕉久久久久久 | 日韩精品成人免费观看视频| 麻豆精品一区二区av白丝在线| 2019国产精品视频| 水中色av综合| 中文字幕视频一区| 亚洲熟妇av日韩熟妇在线 | 亚洲mm色国产网站| 婷婷五月综合激情| 国产精品福利av| 免费一级特黄毛片| 国产精品久久久久久吹潮| 欧美videos中文字幕| 国产成人av一区二区三区不卡| 中文字幕免费一区二区| 欧美一区二区视频97| 国产美女三级无套内谢| 三上悠亚一区二区| 天天av天天翘天天综合网| 激情 小说 亚洲 图片: 伦| а√中文在线天堂精品| 中文字幕亚洲国产| 久久夜靖品2区| 国产精品自在欧美一区| 日本在线观看一区| 国产精品高颜值在线观看| 欧美日韩aaaaaa| a毛片毛片av永久免费| 一级片视频网站| 欧美视频网站| 国产精品人人做人人爽| 天堂成人在线观看| 悠悠色在线精品| 91小视频网站| 伊人久久大香线蕉综合网蜜芽| 欧美激情啊啊啊| 国产又粗又猛视频| 国产精品污网站| 欧美日韩中文在线视频| 欧美变态网站| 欧美高清一级大片| 国产免费久久久| 中文字幕一区三区| 亚洲色图久久久| 国产日产精品一区二区三区四区的观看方式 | 最新日韩在线视频| 久久精品视频91| 一区二区美女| 日本伊人精品一区二区三区介绍| 亚洲欧美另类视频| 亚洲精品中文字幕在线观看| 亚洲一级免费在线观看| heyzo久久| 国产成人黄色av| 韩日视频在线| 色婷婷av一区二区三区gif| 欧美大喷水吹潮合集在线观看| 欧美日韩综合| 成人激情av| 波多野结衣久久| 亚洲国产精品va| 成年人免费看毛片| 99免费精品在线观看| 成人一对一视频| 亚洲精品无吗| 国产精品91久久| 免费播放片a高清在线观看| 国产日韩精品视频一区二区三区| 欧美精品日韩一本| 黄色a级片在线观看| 国产精品一区二区不卡| 一二三在线视频| av自拍一区| 77777亚洲午夜久久多人| 四虎影院在线域名免费观看| 欧美日韩亚洲视频一区| 国产成人无码精品久久二区三| 丝袜国产日韩另类美女| 亚洲三级一区| 一区二区三区四区精品视频| 午夜精品福利视频| 国产三级视频在线播放线观看| 欧美体内she精视频| 2017亚洲天堂| 风间由美性色一区二区三区| 国产青青在线视频| 欧美视频免费| 91九色蝌蚪成人| 中文在线免费二区三区| 中文字幕亚洲在线| 亚洲精品国产精| 欧美性xxxx极品hd欧美风情| 久久精品三级视频| 国产精品亚洲一区二区三区妖精| 91免费版看片| 深爱激情综合网| 91色中文字幕| 亚洲精品日产| 久久精品人人爽| 偷拍精品一区二区三区| 欧美日韩精品欧美日韩精品| 免费在线观看亚洲| 国产丝袜在线精品| 韩国三级hd中文字幕有哪些| 一本色道久久综合| a级黄色片网站| 牲欧美videos精品| 成人精品视频99在线观看免费 | 97碰碰碰免费色视频| 在线观看黄色av| 亚洲大胆美女视频| 国产又黄又猛又爽| 色综合久久88色综合天天| 污污的视频在线免费观看| 久久久亚洲综合| 色诱av手机版| 久久精品波多野结衣| 国产成人综合亚洲网站| 99热手机在线| 亚洲国产一区二区精品专区| 亚洲欧美久久234| 任你躁在线精品免费| 91免费版网站入口| 日本综合久久| 性色av一区二区三区在线观看| 日本中文字幕在线播放| 日韩av中文在线| 国产激情无套内精对白视频| 欧美午夜免费电影| 男人日女人网站| 亚洲激情图片qvod| www.com.av| 久久精品在线免费观看| 亚洲综合自拍网| 成人性生交大片免费看中文 | 亚洲美女视频网站| 免费观看国产精品| 欧美一区二区三区男人的天堂| 日韩精选在线观看| 色婷婷综合久久久久中文一区二区 | 一级做a爱片久久毛片| 色网站国产精品| av图片在线观看| 懂色av一区二区三区| 精品无码黑人又粗又大又长| 亚洲精品伦理在线| 91传媒免费观看| 国产精品久久久久久久久图文区| 91视频在线网站| 久久人人爽爽爽人久久久| 亚洲成av人片在线观看无| 国产成人午夜精品影院观看视频 | 视频亚洲一区二区| 91精品国产高清久久久久久91裸体| 成人在线分类| 亚洲一区二区中文| 国产不卡精品| 亚洲自拍偷拍一区| 日韩毛片在线免费看| 欧美精品aa| av在线免费观看国产| 欧美日韩国产高清| 激情五月婷婷六月| 亚洲美女91| 亚洲美免无码中文字幕在线| 国产精品嫩草99av在线| 免费黄色福利视频| 日日夜夜免费精品| www.99r| 韩国成人福利片在线播放| 一级黄色大片儿| 国产黄色91视频| 五月天丁香社区| 91亚洲资源网| 波多野结衣一二三四区| 成人免费小视频| 久久久久久久久久久久国产| 欧美日韩国产专区| 中文字幕乱码一区二区 | 欧美激情综合色| 理论片午夜视频在线观看| 日韩免费av在线| 国产三级一区| 99热在线国产| 亚洲免费成人av在线| 夜夜春亚洲嫩草影视日日摸夜夜添夜| 99久久精品费精品国产| 91成人综合网| 日韩精品成人一区二区三区| 国产精品久久久久久9999| 丰满白嫩尤物一区二区| 丰腴饱满的极品熟妇| 亚洲精品中文在线影院| 成人免费a视频| 欧美色视频在线| 六月婷婷综合网| 在线中文字幕日韩| 国产www视频在线观看| 91av在线免费观看视频| 美女视频一区| 国产一区国产精品| 久久精品国产亚洲夜色av网站| 欧美这里只有精品| а√天堂官网中文在线| 亚洲国产色一区| 黄色网址中文字幕| 欧美mv日韩mv国产网站| av在线天堂| 国模精品一区二区三区色天香| 国产亚洲人成a在线v网站| 国产精品毛片va一区二区三区| 成人激情电影在线| 久久成人免费观看| 国产一区二区三区免费播放| 亚洲第一成人网站| 亚洲午夜精品在线| 亚洲一区二区天堂| 亚洲免费视频网站| 男女羞羞视频在线观看| 国产精品天天狠天天看| 任你躁在线精品免费| 日韩一级特黄毛片| 久久99在线观看| 日韩一级av毛片| 精品国产91久久久久久老师| 99久久精品日本一区二区免费| 亚洲美女激情视频| 国产精品13p| 高清视频一区二区三区| 亚洲人成免费网站| 亚洲 欧美 另类人妖| 91网页版在线| 日本一本高清视频| 日韩一级高清毛片| 欧美96在线| 国产精品旅馆在线| 红桃成人av在线播放| 国产97在线 | 亚洲| 大桥未久av一区二区三区中文| 91精品少妇一区二区三区蜜桃臀| 性感美女久久精品| 亚洲国产av一区二区| 精品自在线视频| 国产成人久久精品一区二区三区| 亚洲一区二区在| 全国精品久久少妇| 少妇一级黄色片| 91福利社在线观看| 国产高清一区在线观看| 欧美最顶级丰满的aⅴ艳星| 色狼人综合干| 成人一级片网站| 9人人澡人人爽人人精品| 日韩无码精品一区二区三区| 亚洲国产精品人人爽夜夜爽| av中文在线资源| 国产伦精品一区二区三区高清| 亚洲承认在线| 屁屁影院国产第一页| 天堂成人娱乐在线视频免费播放网站| 国产成人精品自拍| 伊人久久婷婷| 最新版天堂资源在线| 午夜在线电影亚洲一区| 视频一区二区三区在线看免费看| 91爱爱小视频k| 国产99久久| 三级a在线观看| 亚洲视频香蕉人妖| 亚洲黄色在线免费观看| 午夜精品久久久久久99热软件| 欧美男男freegayvideosroom| 黄色片一级视频| 中文字幕精品综合| 国产精品一区二区av白丝下载| 欧美成人一区在线| 老司机精品在线| 日韩有码免费视频| 国产精品国产精品国产专区不蜜 | 久久精品国产秦先生| 欧美性x x x| 欧美精品一区二区三区一线天视频 | 亚洲人挤奶视频| 亚洲欧美自偷自拍另类| 亚洲精品乱码久久久久久日本蜜臀| 免费看黄色一级视频| 欧美一级视频在线观看| 日韩欧美国产精品综合嫩v| 天天操夜夜操很很操| 天涯成人国产亚洲精品一区av| 国产黄在线看| 99精彩视频| 日韩高清一区二区| 日本天堂中文字幕| 亚洲欧美国产精品久久久久久久| 成人国产精选| 97在线国产视频| 中文字幕av一区二区三区高 | 成人一区在线观看| 精品久久久久久久久久久久久久久久久久| 伊人伊成久久人综合网站| 亚洲成av人片在线观看www| 国产成人精品视频免费看| 国产精品家庭影院| 婷婷伊人综合中文字幕| 成人亚洲激情网| 久久精品亚洲| 久久艹精品视频| 一区二区三区四区视频|