精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

美國國家安全局發布零信任安全模型指南

安全 零信任
2021年2月25日,美國國家安全局(NSA)發布關于零信任安全模型的指南《擁抱零信任安全模型》(Embracing a Zero Trust Security Model)。

2021年2月25日,美國國家安全局(NSA)發布關于零信任安全模型的指南《擁抱零信任安全模型》(Embracing a Zero Trust Security Model)。

NSA是美國情報界的中流砥柱,是美國國家安全系統的技術權威,是美國網絡司令部的搖籃。由于它深不可測,大家對它的了解多來自于斯諾登的曝光。這次的指南發布,可視為NSA對零信任的明確表態。

[[384673]]

在美軍網絡空間安全領域,筆者認為DISA(國防信息系統局)和NSA是“雌雄雙煞”:DISA主內,NSA主外;DISA管防御,NSA管進攻;DISA管非涉密安全,NSA管涉密安全。他倆還都具有獨特的雙帽體制。

既然NSA已經發布零信任指南,而DISA早就宣布要發布零信任參考架構,那么,關于美國國防部對零信任的擁護立場,幾乎沒有什么懸念了。

接下來,我們繼續等待DISA的零信任參考架構和NSA的附加零信任實施指南。

《擁抱零信任安全模型》原文下載地址:下載原文

一、NSA指南概要

NSA網絡安全指南《擁抱零信任安全模型》的制定,是為了促進NSA的網絡安全任務,即識別和傳播對國家安全系統(NSS)、國防部(DoD)和國防工業基礎(DIB)信息系統的威脅,以及制定和發布網絡安全規范和緩解措施。

本指南展示了如何遵循零信任安全原則,以更好地指導網絡安全專業人員保護企業網絡和敏感數據。為了讓NSA的客戶對零信任有一個基本的了解,本指南討論了它的好處和潛在的挑戰,并提出了在他們的網絡中實現零信任的建議。

零信任模型通過假設失陷是不可避免的或已經發生的,消除了對任何一個元素、節點、服務的信任。以數據為中心的安全模型,在持續控制訪問的同時,尋找異常或惡意的活動。

采用零信任思想和利用零信任原則,將使系統管理員能夠控制用戶、進程、設備如何處理數據。這些原則可以防止濫用泄露的用戶憑證、遠程利用或內部威脅、緩解供應鏈惡意活動影響。(注:參見本文第4節(使用中的零信任示例))

NSA強烈建議國家安全系統(NSS)內的所有關鍵網絡、國防部(DoD)的關鍵網絡、國防工業基礎(DIB)關鍵網絡和系統考慮零信任安全模型。(注:NSA負責保護國家安全系統(NSS),即敏感程度較高的網絡和系統,如涉密信息系統。所以,這條建議對于高敏感網絡在應用零信任理念方面,具有很強的權威性。)

NSA指出,網絡及其運營生態系統的大多數方面都應實施零信任原則,以使其充分有效。

為了應對實施零信任解決方案的潛在挑戰,NSA正在制定并將在未來幾個月發布額外的指南。

二、NSA與DISA

美國軍方在網絡空間作戰領域占據主導地位,四只主要力量是:美國國家安全局(NSA)、國防信息系統局(DISA)、美國網絡司令部(USCYBERCOM)、聯合部隊總部國防部信息網絡部(JFHQ-DODIN)。這四個機構之間具有雙帽關系:

圖1:美國國防部內四大網絡空間作戰機構之間的“雙帽”關系

該圖顯示了四個機構之間的雙帽體制:國家安全局(NSA)局長與美國網絡司令部司令官是同一人(現為Paul M. Nakasone);國防信息系統局(DISA)局長與JFHQ-DODIN司令官也是同一個人(現為Nancy Norton)。兩人的相片如下:

[[384674]]

圖2:NSA(左)/DISA(右)“雌雄雙煞”

NSA的工作側重于涉密側和進攻側,敏感程度較高,所以不像DISA那么開放。NSA曾在2018年11月發布了《NSA/CSS技術網絡威脅框架v2》(NSA/CSS Technical Cyber Threat Framework v2)。

三、NSA指南目錄

1. 執行摘要

2. 已經落伍的方法

3. 日益復雜的威脅

4. 什么是零信任

5. 采取零信任思維

(1) 擁抱零信任指導原則

(2) 利用零信任設計理念

(3) 使用中的零信任示例

  • 泄露的用戶憑據
  • 遠程利用或內部威脅
  • 供應鏈受損

(4) 零信任成熟度

6. 零信任道路上的潛在挑戰

7. 小心地最小化嵌入的信任可以實現更安全的任務

(1) 進一步的指南

(2) 引用的工作

(3) 背書免責聲明

(4) 目的

(5) 聯系方式

簡單評述:

筆者在對NSA零信任指南快速瀏覽后,覺得沒必要粘貼全文譯文。因為NSA指南中關于零信任的理念、思路、原則、挑戰等,與NIST零信任架構指南是一致的,只是換了些說法,無需贅述。

這篇NSA零信任指南的譯文不到6千字;而NIST零信任架構指南(SP 800-207)則超過了3萬7千字。若為更好地理解零信任架構,直接參考NIST零信任架構指南(SP 800-207)的譯文即可。

下面主要介紹其中的第5.3節(使用中的零信任示例)和5.4節(零信任成熟度)的內容。

四、使用中的零信任示例

1. 泄露的用戶憑據

示例場景:在本示例中,惡意網絡行為體將竊取合法用戶的憑據并嘗試訪問組織資源。在這種情況下,惡意行為體試圖使用未經授權的設備,要么通過遠程訪問,要么利用已加入組織無線局域網的惡意設備。

在傳統網絡中,僅用戶的憑據就足以授予訪問權限。

在零信任環境中,由于設備是未知的,因此設備無法通過身份驗證和授權檢查,因此被拒絕訪問并記錄下惡意活動。此外,零信任要求對用戶和設備身份進行強身份驗證。

建議在零信任環境中使用強多因素用戶身份驗證,這會使竊取用戶的憑據變得更加困難。

2. 遠程利用或內部威脅

示例場景:在本示例中,惡意網絡行為體通過基于互聯網的移動代碼漏洞利用,來入侵用戶的設備;或者,行為體是具有惡意意圖的內部授權用戶。

在一個典型的非零信任場景中,行為體使用用戶的憑據,枚舉網絡,提升權限,并在網絡中橫向移動,以破壞大量的數據存儲,并最終實現持久化。

在一個零信任網絡中,失陷的用戶的證書和設備被默認為是惡意的,除非被證明清白;并且網絡是分段的,從而限制了枚舉和橫向移動的機會。盡管惡意行為體可以同時作為用戶和設備進行身份驗證,但對數據的訪問將受到基于安全策略、用戶角色、用戶和設備屬性的限制。

在成熟的零信任環境中,數據加密和數字權限管理可以通過限制可以訪問的數據和可以對敏感數據采取的操作類型,來提供額外的保護。此外,分析能力可以持續監視帳戶、設備、網絡活動和數據訪問中的異常活動。盡管在這種情況下仍可能出現一定程度的失陷,但損害程度卻是有限的,而且防御系統用來檢測和啟動緩解響應措施的時間將大大縮短。

上述文字描述,可對照下圖理解:

圖3:零信任遠程利用場景的示例

3. 供應鏈受損

示例場景:在此示例中,惡意行為體在流行的企業網絡設備或應用程序中嵌入惡意代碼。而設備或應用程序也已按照最佳實踐要求,在組織網絡上進行維護和定期更新。

在傳統的網絡架構中,這個設備或應用程序是內部的,并且是完全可信的。這種類型的失陷可能會特別嚴重,因為它隱含了太多的信任。

在零信任架構的成熟實現中,由于設備或應用程序本身默認不可信,因此獲得了真正的防御效果。設備或應用程序的權限和對數據的訪問,將受到嚴格的控制、最小化和監控;分段(包括宏觀和微觀粒度)將依據策略來強制執行;分析將用于監控異常活動。此外,盡管設備可能能夠下載已簽名的應用程序更新(惡意或非惡意),但設備在零信任設計下允許的網絡連接將采用默認拒絕安全策略,因此任何連接到其他遠程地址以進行命令和控制(C&C)的嘗試都可能被阻止。此外,網絡監視可以檢測并阻止來自設備或應用程序的惡意橫向移動。

五、零信任成熟度

NSA指南也再次強調,零信任的實施需要時間和精力:不可能一蹴而就。

NSA指南進一步指出:一次性過渡到成熟的零信任架構是沒有必要的。將零信任功能作為戰略計劃的一部分逐步整合,可以降低每一步的風險。隨著“零信任”實現的逐步成熟,增強的可見性和自動化響應,將使防御者能夠跟上威脅的步伐。

NSA建議:將零信任工作規劃為一個不斷成熟的路線圖,從初始準備階段到基本、中級、高級階段,隨著時間的推移,網絡安全保護、響應、運營將得到改進。如下圖所示:

圖4:逐步成熟的零信任實現

六、下一步期待

NSA指南中提到,NSA正在協助國防部客戶試驗零信任系統,協調與現有國家安全系統(NSS)和國防部計劃的活動,并制定附加的零信任指南,以支持系統開發人員克服在NSS(國家安全系統)、DoD(國防部)、DIB(國防工業基礎)環境中集成零信任的挑戰。即將發布的附加指南將有助于組織、指導、簡化將零信任原則和設計納入企業網絡的過程。

另外,大家也許還記得,DISA(國防信息系統局)局長曾宣稱在2020日歷年年底前發布初始零信任參考架構,然后將花幾個月時間征求行業和政府的意見建議,然后再發布完整的文件。故從時間上估計,目前應該處于征求行業和政府意見的過程中。

不論是NSA下一步的實施指南,還是DISA正在征求意見的參考架構,筆者都認為:

  • 從零信任的架構層面看:與NIST零信任架構相比,可能不會有大的變化。
  • 從零信任的實施層面看:則會結合美軍網絡的現實情況,有更加具體的建設思路、落地指導、應用示例。

所以,讓我們繼續期待吧。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-03-06 13:33:48

2021-03-03 10:19:42

網絡安全網絡安全技術周刊

2021-01-19 11:22:23

加密域名系統DNS攻擊

2013-07-15 10:01:37

美國家安全局OpenStack云平臺

2015-07-02 09:56:46

2015-03-05 13:40:18

硬盤固件入侵美國國家安全局

2013-06-13 09:15:12

2013-06-25 09:38:13

2022-03-25 10:18:38

安全局電腦NSA

2014-02-26 08:54:15

2021-07-05 10:57:47

美國KubernetesGRU黑客

2018-04-20 08:14:41

2013-05-17 11:32:51

2015-02-26 13:13:20

2022-01-20 08:30:23

在線安全網絡安全

2021-09-06 15:32:51

CISAKubernetes測試工具

2021-11-22 15:08:49

5G網絡安全零信任

2014-01-07 15:29:45

2014-06-03 09:12:11

棱鏡監聽網絡安全
點贊
收藏

51CTO技術棧公眾號

成人一区二区三区在线观看| 在线观看成人一级片| av 日韩 人妻 黑人 综合 无码| 91高清免费看| 美女高潮视频在线看| 日本美女一区二区| 日韩欧美精品在线视频| 欧美一级高清免费| 91免费视频污| 天堂中文在线8| 欧美a一级片| caoporm超碰国产精品| 上原亚衣av一区二区三区| aa视频在线播放| av天堂一区二区三区| 精品免费视频| 都市激情亚洲色图| 成人网中文字幕| 91资源在线播放| 热色播在线视频| 国产精品乱码久久久久久| 国产成人综合av| 国产精品久久久久久亚洲色| a级网站在线播放| 久草这里只有精品视频| 中文字幕av一区二区| 可以免费观看av毛片| 色窝窝无码一区二区三区| 亚洲精品一二三区区别| 欧美日韩三级视频| 日本一区不卡| 亚洲大尺度在线观看| 免费电影一区二区三区| 欧美午夜视频一区二区| 欧美精品一区二区三区四区五区| 日本一级淫片免费放| 国产精品久久久网站| 亚洲综合免费观看高清在线观看| 91精品久久久久久蜜桃| 成人信息集中地| 欧美另类激情| 在线免费亚洲电影| 一级特黄录像免费播放全99| 99精品视频在线播放免费| 欧美在线亚洲综合一区| 精品乱码亚洲一区二区不卡| 成人小视频在线观看免费| 成人1区2区3区| 99伊人成综合| 国产一区二区av| 日本黄大片一区二区三区| 日韩黄色影院| 成人综合在线视频| 91九色在线免费视频| 国产精品国产三级国产aⅴ | 日韩国产精品一区二区三区| 中文字幕精品一区二| 91亚洲国产| 欧美一级免费大片| 免费国产黄色网址| av在线免费观看网| 国产乱码精品一区二区三| 欧美黄色片视频| 毛片网站免费观看| 成人日韩av| 亚洲国产va精品久久久不卡综合| 欧美日韩一区综合| 亚洲 另类 春色 国产| 玖玖国产精品视频| 欧美成人一二三| 李宗瑞91在线正在播放| 精品国产18久久久久久二百| 亚洲高清免费视频| 黄网站欧美内射| 中文字幕在线高清| 亚洲欧美另类综合偷拍| 玛丽玛丽电影原版免费观看1977| 国产尤物在线观看| 香蕉久久a毛片| 欧美激情视频给我| 天堂网一区二区三区| 91久久久精品国产| 亚洲男人天堂网站| 深夜视频在线观看| 中文字幕不卡三区视频| 亚洲在线视频免费观看| 欧美二区在线视频| 亚洲小说区图片区都市| 国产三区在线成人av| 亚洲r级在线观看| 中文字幕男人天堂| 国产又粗又猛又爽又黄91精品| 日韩男女性生活视频| 国产精品99精品无码视| 91精品亚洲| 韩国美女主播一区| 91插插插插插插| 97人人精品| 国语对白做受69| 九九视频免费在线观看| 日韩精品欧美| 一区二区三区四区在线观看视频 | 精品国产伦一区二区三区观看说明| 欧美成人伊人久久综合网| 波多野结衣a v在线| 午夜欧美在线| 欧美中文字幕在线播放| 国产精品第56页| 蜜臀av一区二区| 国产精品视频久久久| 日韩人妻精品中文字幕| 亚洲国产电影| 国内精品视频久久| 正在播放亚洲精品| 91在线精品一区二区三区| 国产伦精品一区二区三毛| 性猛交富婆╳xxx乱大交天津| 久久亚洲精精品中文字幕早川悠里 | 亚洲精品白虎| www.在线播放| 国产成年精品| 91色视频在线| 国产一区免费在线| 免费观看成年人视频| 国产盗摄视频一区二区三区| 91精品综合视频| 91免费视频播放| 久久久久久久久免费| 欧美另类网站| aaa在线播放视频| 亚洲国产va精品久久久不卡综合| 亚洲免费av一区| 日韩伦理一区二区| 制服丝袜亚洲播放| 极品人妻一区二区| 男人的天堂久久| 亚洲男人的天堂网站| 国产午夜视频在线播放| 国产老肥熟一区二区三区| 亚洲欧洲一二三| 美女写真久久影院| 日本黄色不卡视频| 国产jk精品白丝av在线观看| 欧美精品一区在线发布| 国产精品视频公开费视频| 高清欧美性猛交| 中文字幕日韩精品在线| 色视频www在线播放国产成人 | 午夜精品久久久久久| 国产精品h在线观看| 亚洲精品视频网| 不卡欧美aaaaa| 精品无人乱码一区二区三区的优势 | 四虎影院观看视频在线观看| 51精品视频一区二区三区| 国产又粗又长又黄的视频| 日韩激情一区二区| 亚洲xxxxx性| 黄色网在线看| 午夜精品福利一区二区三区av | 波多结衣在线观看| 久久久久久久久成人| 久久久av亚洲男天堂| 福利一区二区三区四区| 国产91精品一区二区麻豆网站| 女同一区二区| 偷拍精品精品一区二区三区| 91精品国产综合久久精品图片| 大尺度做爰床戏呻吟舒畅| 亚洲黄色av| 久久久久久久久四区三区| 欧美私人网站| 日韩欧美在线第一页| 右手影院亚洲欧美| 免费成人在线观看视频| 久久免费视频2| 中文字幕影音在线| 亚洲天堂网在线观看| 五月婷婷丁香在线| 成人av网址在线| 国产h视频在线播放| 精品在线观看入口| 国产美女精品视频| 日韩资源在线| 亚洲午夜免费电影| 午夜激情av在线| 你懂的成人av| 久久亚洲午夜电影| 日韩av黄色| 久久久久久久久久亚洲| 国产精品丝袜黑色高跟鞋| 亚洲精品高清视频在线观看| 日本xxxx黄色| 欧美三级网页| 亚洲自拍偷拍色片视频| 亚洲欧洲一二三| 亚洲高清资源综合久久精品| 亚洲黄色在线网站| 国产精品黄色片| 日韩在线观看免费| 精产国品一区二区| av激情亚洲男人天堂| 日本成人中文字幕在线| 久久久久久久久久久久国产| 欧美极品另类| 欧美一级精品大片| 久久亚洲天堂网| 成年人国产精品| 久久九九国产视频| 国产精品红桃| 亚洲自拍偷拍一区| 中文字幕人成乱码在线观看| 久久国产精品久久久| 久久久久久女乱国产| 欧美日韩国产麻豆| 香蕉成人在线视频| 91在线看国产| 女女调教被c哭捆绑喷水百合| 视频一区二区国产| www.国产在线视频| 精品伊人久久| 国产成人精品a视频一区www| 午夜羞羞小视频在线观看| 亚洲欧美综合v| 无码人妻丰满熟妇区bbbbxxxx| 亚洲少妇最新在线视频| 日韩av自拍偷拍| 一本精品一区二区三区| 99在线免费观看视频| 欧美videos另类精品| 亚洲高清在线观看| 五月婷婷亚洲综合| 一区二区三区免费在线观看| 国产第一页精品| 国产一区日韩二区欧美三区| 黄色国产小视频| 亚洲欧美春色| 三上悠亚久久精品| 欧美成人首页| 黄色一级视频播放| 6080成人| 97精品在线观看| 不卡av免费观看| 日韩黄色高清视频| 中文字幕理论片| 色94色欧美sute亚洲线路一久 | 精品一级视频| 国产精品一区久久| 精品久久毛片| 国产精品∨欧美精品v日韩精品| 日本在线啊啊| 日本国产精品视频| 欧美电影免费观看| 国产91在线播放| jizzyou欧美16| 欧美色图12p| 日韩视频 中文字幕| 久久国产中文字幕| 无码免费一区二区三区免费播放| 日本免费一区二区三区等视频| 日韩美女中文字幕| 美女网站视频一区| 国产精品第10页| av在线播放资源| 97高清免费视频| 亚洲深夜视频| 2019亚洲男人天堂| a日韩av网址| 国产精品欧美日韩一区二区| 欧洲美女精品免费观看视频| 91九色精品视频| 999久久精品| 国产剧情日韩欧美| 先锋影音网一区二区| 91香蕉亚洲精品| 成人福利一区| 欧美精品亚洲| 99久久精品国产亚洲精品 | 99国精产品一二二线| 香蕉大人久久国产成人av| 国产经典一区二区| 欧美成人xxxx| 粉嫩av免费一区二区三区| 国产激情久久| 亚洲自拍偷拍在线| 香蕉人人精品| 国产精品嫩草在线观看| 亚洲激情播播| 国产综合色一区二区三区| 在线看成人短视频| 伊人婷婷久久| 亚洲日本视频| 亚洲最大成人在线观看| 风间由美性色一区二区三区| 国产aⅴ激情无码久久久无码| 中文字幕在线不卡一区二区三区| 日本aaa视频| 国产精品久久久久桃色tv| 久久精品99久久久久久| 色婷婷亚洲婷婷| 日韩熟女精品一区二区三区| 在线观看亚洲一区| 亚洲精品一区二区三区四区 | 成年人免费观看视频网站| 中文字幕五月欧美| 久久精品—区二区三区舞蹈| 国产精品国产三级国产三级人妇| 九热这里只有精品| 欧美日韩亚洲高清一区二区| 人妻视频一区二区三区| 爱福利视频一区| 亚洲性受xxx喷奶水| 51精品国产人成在线观看 | 日韩不卡视频在线| 欧美一区二区视频在线观看2022| 天堂av在线免费观看| 精品中文字幕在线| 成人免费视屏| 国产成人福利网站| 国产午夜手机精彩视频| 国产精品久久久久久福利| 欧美日韩一区二区在线| 国产精品无码AV| 亚洲毛片在线免费观看| 欧美人与牲禽动交com | 午夜一区不卡| 黑人无套内谢中国美女| 国产精品国产自产拍在线| 久久久久久久久久久影院| 中文字幕一区二区三区四区| 日日夜夜综合网| 欧美电视剧在线看免费| 久久五月精品| 国产精品专区h在线观看| 亚洲人成亚洲精品| 国产女大学生av| 成人久久视频在线观看| 加勒比婷婷色综合久久| 欧美精品在线观看一区二区| 国产jzjzjz丝袜老师水多| 在线日韩第一页| 精品国模一区二区三区| 免费看污久久久| 国产精品日韩精品欧美精品| 男人女人黄一级| 久久夜色精品国产欧美乱极品| 日本三级免费看| 亚洲国产精品系列| 在线观看免费观看在线| 美女尤物在线视频| 中文字幕中文字幕一区| 无码无套少妇毛多18pxxxx| 日韩精品在线观看一区| 人妻精品一区二区三区| 欧美成人免费全部| 国产大片中文字幕| 日韩欧美在线看| 青青久在线视频免费观看| 人人爽久久涩噜噜噜网站| 美女久久久久| 亚洲 中文字幕 日韩 无码| 国产拍欧美日韩视频二区| 国精产品视频一二二区| 欧美在线色图| 日本一区二区免费看| 久久久精品五月天| 成人高清在线观看视频| 久久综合色天天久久综合图片| 国产精品久久久免费视频| 精品亚洲一区二区三区| 色豆豆成人网| 老司机av福利| 成人午夜激情影院| 国产精品黄色大片| 亚洲人成免费电影| 色综合久久久| 激情小视频网站| 久久久综合视频| 一区二区三区日| 久久躁狠狠躁夜夜爽| 精品3atv在线视频| 亚洲精品一区二| 福利视频在线| 99久久国产免费看| 神马欧美一区二区| 九色国产在线观看| 婷婷综合五月| 国内精久久久久久久久久人| 日本在线观看网址| 日韩精品免费| 成人情视频高清免费观看电影| 999精品在线| 中文字幕18页| 99久久精品免费| 波多野结衣av无码| 久热精品视频在线| 性欧美lx╳lx╳| 特级西西444www| 欧美日韩国产专区| 国产cdts系列另类在线观看|