精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

現代的應用安全需要縱深防御

譯文 精選
安全 零信任
在過去的十年,企業網絡的入侵已經變得司空見慣,大家對邊界安全的關注也在日漸淡化。但越來越多的公司發現僅僅通過“處于內網”就信任訪問的用戶和設備,明顯不足以應對不斷變化的威脅。

?譯者 | 胥磊

審校 | 孫淑娟

在過去的十年,企業網絡的入侵已經變得司空見慣,大家對邊界安全的關注也在日漸淡化。但越來越多的公司發現僅僅通過“處于內網”就信任訪問的用戶和設備,明顯不足以應對不斷變化的威脅。

與此同時將業務應用程序重新平臺化為 SaaS 模式,加上移動和分布式的網絡逐漸成為行業趨勢,使得通過VPN接入公司內網顯得老套和繁瑣。疫情的爆發圍繞上述趨勢掀起的一場風暴,加速了安全的更新換代。對于任何想要生存下來的公司來說,采用零信任架構都不再有可商談的余地。

零信任意味著縱深防御

關于安全(含現實世界和數字世界)的最重要原則之一就是縱深防御。通過與單一控制措施來確保安全(就像大門上的一把鎖)進行比較,單一措施的效果遠不如采取一系列安全措施的組合能提供更多的安全性。

“門和鎖”的分類

在這些確保安全的措施里面有不少可以采用零信任安全架構,都歸屬于粗粒度和細粒度訪問控制的范疇。在過去的十年,大部分安防行業的注意力都集中在粗粒度訪問控制,但在最近兩年伴隨一波創新的浪潮已經變為細粒度訪問控制了。

如上圖所示,縱深防御就是要求每一層上至少要有一個解決方案(甚至更多)。下面讓我們深入研究其中的幾個。

粗粒度訪問控制

這類訪問控制雖然能知道正在訪問受保護資源的用戶和設備,但是沒有這些用戶,相關操作以及操作資源的上下文。主要包括訪問代理,單點登錄/身份服務提供商以及API網關/路由。

1. 訪問代理

正如Google在推廣其BeyondCorp時所說的那樣,訪問代理是用戶訪問企業應用和資源的第一道防線。使用了用戶、設備、網絡、位置甚至日期/時間屬性的準入控制策略,有助于確保只有通過該策略允許的請求才被路由到應用程序。Zscaler 和 Cisco 等大型供應商以此作為傳統 VPN 的替代品。

2. 企業單點登錄/身份服務提供商

身份服務提供商(IDP)通常被用于用戶要登錄他們可以訪問的應用時進行身份驗證。雖然嚴格意義上來說這不是授權層,但IDP可以根據一系列的屬性對用戶做出是否有權限訪問某些應用的粗粒度決策。例如Okta這樣的IDP可以將銷售部門的用戶配置到Salesforce,并強制只有銷售人員才可以訪問此類應用。IDP 對于下游訪問控制也是至關重要的,因為它產生一個簽名的訪問令牌(如 JWT) ,IDP 的下游各層都可以使用這個令牌來確認請求所代表的用戶身份。

3. API路由/網關

服務網格提供了一個機會,在將請求路由到應用程序之前可以使用API網關進行API的訪問授權。云原生計算基金會的開放策略代理(OPA)項目,作為一個可用于訪問授權的通用策略引擎而廣受歡迎。像Styra這類供應商可以非常容易的通過配置類似Kong和Envory的API網關來評估OPA策略,該策略可以基于HTTP方法,路徑甚至訪問令牌(JWT)中的屬性來允許或拒絕請求。話雖如此,由于API網關沒有足夠的用戶相關的上下文(超出JWT范疇),而且無法提供特定資源的訪問控制,因此這一層的防御是粗粒度的。

細粒度訪問控制

這種類型的安全措施都內置于應用本身或者了解應用正在訪問的資源,由于它們有那些正在嘗試執行操作的用戶,操作本身以及操作的資源相關的全部上下文,因此認為它們都是“細粒度”的,包括應用/API授權,數據過濾和數據代理。隨著粗粒度解決方案日趨成熟,目前許多創新都轉向了細粒度授權,其中的大多數解決方案都要某種程度地集成到應用程序中,而不僅僅是網絡級別攔截請求。

1. 應用/API授權服務

幾乎每個業務應用都有角色和權限控制,根據登錄用戶的權限級別來區分可用的操作集。一個健壯的 RBAC/ABAC 解決方案,允許應用將來自身份服務提供商(OPA)或目錄的屬性映射到應用的角色和權限,以便盡可能自動地分配角色和權限。

現代的應用有一個負責為每個應用/API請求授權的微服務,它會根據用戶和資源屬性編寫授權策略來允許或拒絕請求。OPA作為這層的良好的解決方案開始被推行,很多供應商(其中包括Aserto)都將OPA作為端到端應用授權解決方案的一部分。SaaS開發人員也開始逐步使用基于OPA等開源項目中現成的解決方案來替換自主開發的授權微服務。

2. 數據過濾

一些應用依靠數據訪問層來過濾出用戶正在訪問的數據中那些“正確”的數據,通常這些都是在行級安全級別的數據庫中,或由開發人員手動或通過ORM庫的構建在應用中完成。

解決這個問題的新方法包括向庫提供描述主體(用戶或用戶組),謂詞(要執行的動作)和對象(資源)以及主體可以使用的規則,和對資源可以執行的哪些操作,然后這些庫將協助構建對數據源的查詢控制,只返回“正確”的數據。本質上是提供了一個“授權感知的ORM”。

3. 數據代理

數據代理不僅可以通過依賴了數據源的應用來進行限制訪問數據源還可以通過網絡層進行限制。類似于API網關,數據代理可以攔截對已知數據源的請求,并根據用戶以及其正在查詢的字段做出細粒度的訪問決策。Cyral已采用OPA作為執行數據庫訪問控制規則的底層引擎。

結論

借助于零信任架構,安全不再是孤注一擲的賭博行為。在降低因未授權訪問和數據泄露帶來的風險方面,縱深防御比過時的基于邊界安全的方法要有效得多。每個公司都應采用這種粗細粒度混合的訪問控制。

結合使用訪問代理,身份提供商和API網關,為基于用戶和設備身份的應用,資源和數據訪問提供粗粒度訪問控制。創建應用且對應用的每個請求都基于RBAC/ABAC服務進行授權,可以確保在應用層執行細粒度的訪問控制,因為應用層中有著最多的誰被允許在哪些資源上執行哪些操作的上下文。一旦授權服務允許操作,使用數據過濾可以僅返回用戶可以訪問的數據,從而減少“手工”編寫查詢代碼的需求。最后數據代理可以根據用戶和應用正在訪問的字段的細粒度屬性對數據源的查詢進行獨立授權。所有這些方法的組合使用可以更好地提高安全性。

譯者介紹

胥磊,51CTO社區編輯,某頭部電商技術副總監,關注Java后端開發,技術管理,架構優化,分布式開發等領域。

原文標題:??Modern Application Security Requires Defense in Depth???,作者:Omri Gazitt?

責任編輯:華軒 來源: 51CTO
相關推薦

2009-10-23 20:41:06

2025-05-12 08:06:45

2016-03-10 12:01:50

2025-02-17 07:29:05

2013-11-20 14:41:55

2022-08-01 11:49:41

網絡安全縱深防御

2022-10-12 11:33:28

零信任安全

2016-09-27 14:46:49

2015-06-12 09:58:51

2017-01-03 15:08:31

自適應安全應用安全RASP

2009-11-29 16:51:35

2016-10-24 11:37:59

2016-03-18 14:42:24

2023-03-03 14:06:15

2021-10-29 16:24:48

Commvault

2024-08-01 16:06:12

2016-07-28 09:22:12

2011-10-18 10:19:37

2019-09-03 10:24:54

2020-09-18 13:09:15

云原生云安全網絡安全
點贊
收藏

51CTO技術棧公眾號

欧美日韩一区二区三区不卡视频| 麻豆网站在线看| 久久精品道一区二区三区| 国产亚洲精品日韩| 国产日韩欧美久久| 天堂av中文在线| 91偷拍与自偷拍精品| 国产精品视频免费在线| 免费麻豆国产一区二区三区四区| 精品网站aaa| 狠狠久久亚洲欧美| 日韩精品中文字幕视频在线| 欧美日韩一区二区三| 国产第100页| 久久国产精品成人免费观看的软件| 91精品国产综合久久久蜜臀粉嫩 | xxx欧美精品| 国模吧一区二区三区| 日韩欧美第二区在线观看| 国产精品av一区| 99日在线视频| 在线看成人av| 国产亚洲一区二区三区不卡| 不卡在线视频中文字幕| 高清视频欧美一级| av成人午夜| 亚洲视频网站在线观看| 国产精品久久三| 国产亚洲精品久久久久动| 久久免费视频网| 国产精品久久久久久久久久尿| 日韩欧美国产电影| 久久久精品999| 日韩免费看网站| 天堂资源在线亚洲资源| 免费av网站观看| 激情综合色丁香一区二区| 成人黄色在线网站| 久久精品青青大伊人av| 一级黄色毛毛片| 亚洲美女15p| 日韩精品亚洲精品| www国产视频| 北条麻妃在线一区二区免费播放| 欧美一区二区日韩一区二区| 伊人网在线综合| 另类中文字幕国产精品| 欧美综合亚洲图片综合区| 草草草在线视频| 欧美最新精品| 91成人在线精品| 97成人在线观看视频| 交100部在线观看| 性做久久久久久| 国产v片免费观看| 老牛影视精品| 天天色图综合网| 在线观看17c| 91网在线看| 一区二区三区四区亚洲| 免费在线黄网站| av3级在线| 精品久久久久久国产| 女人天堂av手机在线| 黑人巨大亚洲一区二区久 | 亚洲欧美日韩一区在线| av电影在线不卡| 99国产精品免费视频观看| 久久精品国亚洲| 一起操在线播放| 欧美激情视频一区二区三区在线播放 | 欧美日韩美少妇| 韩国三级与黑人| 久久99国产精品久久99大师| 精品网站999www| 日本猛少妇色xxxxx免费网站| 91精品亚洲| 欧美激情视频播放| 丁香六月婷婷综合| 久久福利视频一区二区| 97se亚洲综合| 欧美成熟毛茸茸| 中文字幕在线免费不卡| 亚洲乱码日产精品bd在线观看| 波多野结衣视频一区二区| 日本韩国一区二区三区| 日韩高清在线一区二区| 精品欧美午夜寂寞影院| 一区二区国产精品视频| 福利所第一导航| 久久在线91| 亚洲xxxxx性| 欧美成人片在线| 亚洲精品日韩专区silk| 凹凸日日摸日日碰夜夜爽1| 4438五月综合| 日韩国产精品视频| 69夜色精品国产69乱| 中日韩男男gay无套| 国产日韩欧美中文| 日韩精品一二| 一区二区三区四区在线| 999在线免费视频| 成人h动漫免费观看网站| 在线电影av不卡网址| 中文字幕影音先锋| 日本不卡一区二区| 精品国产乱码久久久久久郑州公司| 婷婷激情在线| 色婷婷精品大在线视频 | 这里只有精品丝袜| 九九精品在线观看视频| 免费日韩一区二区| 亚洲伊人久久大香线蕉av| 欧美高清电影在线| 天天亚洲美女在线视频| 宇都宫紫苑在线播放| 日韩大片在线播放| 日本国产精品视频| 俄罗斯嫩小性bbwbbw| 亚洲天堂免费看| 亚州精品一二三区| 美女视频亚洲色图| 久久精品中文字幕免费mv| 超碰在线观看91| 久久一区二区三区国产精品| 青青青在线视频播放| 免费精品一区二区三区在线观看| 在线观看日韩av| 久久久久久在线观看| 99riav一区二区三区| 欧美日韩激情四射| 日韩精品视频在线看| 中文字幕一区二区三区电影| 无码人妻丰满熟妇奶水区码| 91理论电影在线观看| 秋霞无码一区二区| 国产精品极品在线观看| 久久久久久久国产| 亚洲精品无码久久久| 亚洲精品欧美激情| 久草福利在线观看| 中文精品久久| 91嫩草免费看| 福利视频在线| 欧美一区二区三区播放老司机| 人妻久久一区二区| 国产毛片精品视频| 粉嫩av一区二区三区天美传媒| 精品国产亚洲日本| 色综合天天狠天天透天天伊人| 国产精品久久久久久免费免熟| 国产精品乱人伦中文| gai在线观看免费高清| 99久久亚洲精品蜜臀| 国产精品夜间视频香蕉| 久cao在线| 日韩视频在线永久播放| 国产亚洲成人精品| 日本在线一二三| 91蜜桃婷婷狠狠久久综合9色| 麻豆tv在线播放| 日韩精品a在线观看91| 国产97免费视| 老司机免费在线视频| 日韩精品在线一区二区| 全网免费在线播放视频入口| 国产**成人网毛片九色| 男人靠女人免费视频网站| 欧洲杯什么时候开赛| 国产日本欧美一区二区三区在线| 成人在线免费看片| 亚洲国产中文字幕在线观看| 午夜精品免费观看| 国产精品九色蝌蚪自拍| 少妇献身老头系列| 校园激情久久| 一区二区三区四区欧美日韩| 中文在线综合| 日本久久久久亚洲中字幕| 久草视频在线看| 欧美精品久久99| 国产污视频在线看| 欧美激情自拍偷拍| 久久久久亚洲AV成人网人人小说| 国产亚洲毛片| 熟妇熟女乱妇乱女网站| 伦理一区二区| 91麻豆桃色免费看| 偷拍自拍在线看| 久久久999国产| 午夜在线视频观看| 91麻豆精品国产91久久久久| 久久视频免费看| 久久精品一级爱片| 熟女人妻一区二区三区免费看| 欧美中文日韩| www.xxx麻豆| 97精品一区二区| 精品免费一区二区三区蜜桃| 国产一区二区高清在线| 国产精品成人v| brazzers在线观看| yellow中文字幕久久| 婷婷综合激情网| 欧美日韩一区二区电影| 国产又色又爽又黄的| 自拍偷拍亚洲激情| 人人妻人人澡人人爽| 成人视屏免费看| 国产在线观看中文字幕| 日韩精品三区四区| 久久久久久久久久网| 欧美孕妇孕交| 综合分类小说区另类春色亚洲小说欧美| 国产精品久久AV无码| 国产在线麻豆精品观看| 国产免费视频传媒| 国产精品最新自拍| 妺妺窝人体色777777| 亚洲精品一区二区在线看| 日韩jizzz| 四虎884aa成人精品最新| 国产v亚洲v天堂无码| 国产成人午夜性a一级毛片| 欧美一区在线直播| 九色porny丨国产首页在线| 欧美夫妻性生活xx| 国产鲁鲁视频在线观看特色| 一区二区三区四区视频| 欧洲视频在线免费观看| 日韩精品中文字幕在线观看| 视频二区在线观看| 亚洲成人黄色在线| 国精品人妻无码一区二区三区喝尿| 欧美人妖巨大在线| 中文字幕乱码中文字幕| 欧美午夜精品久久久久久超碰 | 国产精品视频免费一区| 日韩中文字幕在线一区| 91老司机在线| 欧洲一区在线| 国产精品免费一区二区| 99re热精品视频| 国外成人免费视频| 欧美五码在线| 日本精品一区二区| 成人在线免费视频观看| 正在播放一区二区三区| 99久久精品网| 欧美a级免费视频| 悠悠资源网久久精品| 国产原创中文在线观看 | 无码精品黑人一区二区三区| 亚洲激情视频在线播放| 手机福利在线| 在线观看亚洲区| 日p在线观看| 欧美成人精品一区| 高清电影在线免费观看| 高清一区二区三区日本久| 欧美激情护士| 国产mv久久久| 在线观看欧美| 999国产视频| 精品在线99| 亚洲狠狠婷婷综合久久久| av在线视屏| 亚洲特级片在线| 黄色一级视频在线观看| 五月婷婷久久丁香| 无码人妻一区二区三区免费| 欧美日韩视频专区在线播放| 亚洲av无码乱码国产麻豆| 亚洲精品97久久| www黄在线观看| 欧美另类高清videos| 黄在线观看免费网站ktv| 国产精品美女无圣光视频| 玖玖精品一区| 另类欧美小说| 一区二区三区网站| 亚洲 欧美 日韩 国产综合 在线| 视频一区国产视频| 最好看的中文字幕| 久久久午夜精品理论片中文字幕| 久久99久久99精品免费看小说| 亚洲综合在线视频| 亚洲精品91天天久久人人| 日韩欧美中文字幕制服| 久久久资源网| 九九热99久久久国产盗摄| 欧美激情喷水| 99理论电影网| 日本电影一区二区| 男女激情无遮挡| 激情综合五月天| 国产精品揄拍100视频| 亚洲欧美日韩久久精品| 成人毛片在线播放| 精品国产伦一区二区三区观看方式 | jizz国产在线观看| 欧美成人官网二区| 中国日本在线视频中文字幕| 91av在线免费观看| 日本99精品| 中文字幕中文字幕在线中一区高清 | 中文字幕精品一区二区三区精品 | 在线一区二区三区四区五区| а√天堂资源在线| 最好看的2019年中文视频| 乱馆动漫1~6集在线观看| 1区1区3区4区产品乱码芒果精品| 成人看的视频| 超碰97人人射妻| 成人av在线网| 加勒比av在线播放| 在线电影院国产精品| 国产经典自拍视频在线观看| 97香蕉超级碰碰久久免费的优势| 精品国产伦一区二区三区观看说明 | 日韩黄色在线免费观看| 91高清在线观看视频| 国产精品一区二区三| 免费毛片在线不卡| 国自产拍偷拍精品啪啪一区二区| 国产成人亚洲综合色影视| 永久免费看mv网站入口| 欧美日韩美女一区二区| 91xxx在线观看| 国产精品视频精品视频| av一区二区在线播放| 妞干网在线免费视频| 91免费精品国自产拍在线不卡| 日本三级理论片| 精品国产1区二区| 怡红院红怡院欧美aⅴ怡春院| 91久久夜色精品国产网站| 久久一区二区中文字幕| 久久国产精品国产精品| 国产欧美视频一区二区| 欧美日韩在线视频播放| 国产一区二区成人| 99久久伊人| 在线观看国产一区| 激情综合色播五月| 唐朝av高清盛宴| 日韩精品中午字幕| 岛国片av在线| 九九九九九精品| 美女91精品| 一级二级黄色片| 欧美另类一区二区三区| 九七电影韩国女主播在线观看| 91精品视频观看| 欧美aa国产视频| 黄色免费视频网站| 欧美香蕉大胸在线视频观看| 久蕉依人在线视频| 国产欧美日韩亚洲精品| 欧美国产激情| 波多野结衣有码| 在线看日本不卡| 精品麻豆一区二区三区| 高清一区二区三区视频| 一区二区久久| 国产精品一区二区亚洲| 欧美一区二区精品在线| heyzo一区| 性欧美精品一区二区三区在线播放 | 中文字幕第三区| 亚洲18色成人| 国产精品一区在线看| 91在线精品播放| 亚洲少妇自拍| 美国精品一区二区| 日韩欧美成人激情| 亚洲精品mv| 欧美另类videos| 久久夜色精品一区| av官网在线观看| 日本不卡免费高清视频| 真实国产乱子伦精品一区二区三区 | www.久久久久爱免| 日韩欧美一区二| 2020国产精品极品色在线观看| 久久亚洲私人国产精品va| 亚洲视频资源| 日日摸日日碰夜夜爽av | 成年人视频在线免费| 欧美日韩理论| 黄色在线观看av| 91精品欧美福利在线观看| 水蜜桃在线视频| 91xxx视频| 久久亚洲春色中文字幕久久久| 国产一区二区三区成人| 97成人精品区在线播放| 亚洲成人日韩| 精品无码国产污污污免费网站|