精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

你好,零信任!

安全 應用安全 零信任
本文從零信任起源、發展以及零信任架構的三大技術等內容,以便幫助大家更好地理解。

零信任的出現將網絡防御范圍從廣泛的網絡邊界轉移到單個或小組資源,同時它也代表新一代的網絡安全防護理念,打破默認的“信任”,秉持“持續驗證,永不信任”原則,即默認不信任網絡內外的任何人、設備和系統,基于身份認證和授權,重新構建訪問控制的信任基礎,確保身份可信、設備可信、應用可信和鏈路可信。本文從零信任起源、發展以及零信任架構的三大技術等內容,以便幫助大家更好地理解。

[[397283]]

傳統的網絡安全架構理念是基于邊界的安全架構,企業構建網絡安全體系時,首先尋找安全邊界,把網絡劃分為外網、內網、DMZ區等不同的區域,然后在邊界上部署防火墻、入侵檢測、WAF等產品。

這種網絡安全架構假設或默認了內網比外網更安全,在某種程度上預設了對內網中的人、設備和系統的信任,忽視加強內網安全措施。不法分子一旦突破企業的邊界安全防護進入內網,會像進入無人之境,將帶來嚴重的后果。

隨著云計算、大數據、物聯網、移動辦公等新技術與業務的深度融合,網絡安全邊界也逐漸變得更加模糊,傳統邊界安全防護理念面臨巨大挑戰。在這樣的背景下,零信任架構(Zero Trust Architecture, ZTA)應運而生。它打破傳統的認證,即信任、邊界防護、靜態訪問控制、以網絡為中心等防護思路,建立起一套以身份為中心,以識別、持續認證、動態訪問控制、授權、審計以及監測為鏈條,以最小化實時授權為核心,以多維信任算法為基礎,認證達末端的動態安全架構。

一、一覽零信任發展史

2004年

零信任的最早雛形源于2004年成立的耶利哥論壇,其成立的使命正是為了定義無邊界趨勢下的網絡安全問題并尋求解決方案,提出要限制基于網絡位置的隱式信任,并且不能依賴靜態防御。

美國國防信息系統局(Defense Information Systems Agency, DISA)為了解決全球信息柵格(Global Information Grid, GIG)中如何實時、動態地對網絡進行規劃和重構的問題,發起了BlackCore項目,將基于邊界的安全模型轉換為基于單個事物安全性的模型,并提出了軟件定義邊界(Software Defined Perimeter, SDP)的概念,該概念后來被云安全聯盟(Cloud Security Alliance, CSA)采納。

2010年

著名研究機構Forrester的首席分析師John正式提出了零信任這個術語,明確了零信任架構的理念,該模型改進了耶利哥論壇上討論的去邊界化的概念,并提出三個核心的觀點:

  • 不再以一個清晰的邊界來劃分信任或不信任的設備;
  • 不再有信任或不信任的網絡;
  • 不再有信任或不信任的用戶。

2013年

國際云安全聯盟成立軟件定義邊界(SDP)工作組。SDP作為新一代網絡安全解決理念,其整個中心思想是通過軟件的方式,在移動和云化的時代,構建一個虛擬的企業邊界,利用基于身份的訪問控制,來應對邊界模糊化帶來的粗粒度控制問題,以此達到保護企業數據安全的目的。

2014年

谷歌基于其內部項目BeyondCorp的研究成果并陸續發布6篇相關論文,介紹零信任落地實踐。Beyond Corp安全訪問方法作為一種完全不信任網絡,采用了零信任模型安全機構,設計理念如下:

  • 所有網絡都不可信;
  • 以合法用戶、受控設備訪問為主;
  • 所有服務訪問都要進行身份驗證、授權加密處理。

2017年

Gartner在安全與風險管理峰會上發布持續自適應風險與信任評估(Continuous Adaptive Risk and Trust Assessment, CARTA)模型,并提出零信任是實現CARTA宏圖的初始步驟,后續兩年又發布了零信任網絡訪問(Zero-Trust Network Access, ZTNA)市場指南(注:SDP被Gartner稱為ZTNA)。

CARTA是自適應安全架構的3.0版本,將零信任和攻擊防護相結合,強調通過持續風險和信任評估來判斷安全狀況,沒有絕對的安全和100%的信任,尋求一種0和1之間的風險與信任的平衡。

2018年

Forrester提出零信任拓展生態系統(Zero Trust eXtended, ZTX)研究報告,將視角從網絡擴展到用戶、設備和工作負載,將能力從微隔離擴展到可視化、分析、自動化編排,并提出身份不僅僅針對用戶,還包括IP地址、MAC 地址、操作系統等。簡言之,具有身份的任何實體包括用戶、設備、云資產、網絡分段都必須在零信任架構下進行識別、認證和管理。

2020年

NIST發布的《SP800-207:Zero Trust Architecture》標準對零信任架構ZTA的定義如下:利用零信任的企業網絡安全規劃,包括概念、思路和組件關系的集合,旨在消除在信息系統和服務中實施精準訪問策略的不確定性。該標準強調零信任架構中的眾多組件并不是新的技術或產品,而是按照零信任理念形成的一個面向用戶、設備和應用的完整安全解決方案。

二、新網絡安全規劃方法——零信任架構(ZTA)

隨著“云、大、物、移”等新興技術的興起,網絡現狀變得愈加復雜,基于邊界的傳統網絡安全規劃方法已無法滿足政企客戶的網絡安全需求。于是,通過將零信任概念同政企客戶網絡及其業務現狀相結合,誕生了新的網絡安全規劃方法——零信任架構(ZTA)。

零信任架構作為一種企業網絡安全規劃,利用了零信任概念,囊括其組件關系、工作流規劃與訪問策略,聚焦數據保護,橫向擴展到所有政企網絡中的資產。它不是單一的網絡架構,而是一套網絡基礎設施設計和運行的指導原則,可以用來改善敏感級別的安全態勢。

與邊界模型的“信任但驗證”不同,零信任的核心原則是“從不信任、始終驗證”。傳統網絡安全都專注于邊界防御,授權主體可廣泛訪問內網資源,而根據Evan Gilman《Zero Trust Networks》書中所述,零信任網絡建立在五個假設前提之下:

  • 應該始終假設網絡充滿威脅;
  • 外部和內部威脅每時每刻都充斥著網絡;
  • 不能僅僅依靠網絡位置來確認信任關系;
  • 所有設備、用戶、網絡流量都應該被認證和授權;
  • 訪問控制策略應該動態地基于盡量多的數據源進行計算和評估。

三、零信任架構的三大技術“SIM”

NIST標準的發布,首次提出了零信任的官方標準定義以及實踐技術架構,強調零信任是個安全理念而非技術,并指出目前實現零信任架構的三大技術“SIM”,即軟件定義邊界(SDP)、身份識別與訪問管理(IAM)、微隔離(MSG)。

軟件定義邊界(SDP)

SDP旨在使應用程序所有者能夠在需要時部署安全邊界,以便將服務與不安全的網絡隔離開。SDP將物理設備替換為在應用程序所有者控制下運行的邏輯組件,僅在設備驗證和身份驗證后才允許訪問企業應用基礎架構。從架構上講,基于SDP的系統通常會實施控制層與數據層的分離,即控制流階段,用戶及其設備進行預認證來獲取豐富的屬性憑據作為身份主體,以此結合基于屬性的預授權策略,映射得到僅供目標訪問的特定設備和服務,從而可以直接建立相應安全連接。

身份識別與訪問管理(IAM)

零信任強調基于身份的信任鏈條,即該身份在可信終端,該身份擁有權限才可對資源進行請求。傳統的IAM系統可以協助解決身份唯一標識、身份屬性、身份全生命周期管理的功能問題。通過IAM將身份信息(身份吊銷離職、身份過期、身份異常等)傳遞給零信任系統后,零信任系統可以通過IAM系統的身份信息來分配相應權限,而通過IAM系統對身份的唯一標識,可有利于零信任系統確認用戶可信,通過唯一標識對用戶身份建立起終端、資源的信任關系,并在發現風險時實施針對關鍵用戶相關的訪問連接進行阻斷等控制。

微隔離(MSG)

微隔離本質上是一種網絡安全隔離技術,能夠在邏輯上將數據中心劃分為不同的安全段,一直到各個工作負載級別,然后為每個獨立的安全段定義訪問控制策略。它主要聚焦在云平臺東西向流量的隔離,一是區別傳統物理防火墻的隔離作用,二是更加貼近云計算環境中的真實需求。微隔離將網絡邊界安全理念發揮到極致,將網絡邊界分割到盡可能的小,能夠很好的緩解傳統邊界安全理念下的邊界過度信任帶來的安全風險。

零信任安全模型之所以一直受到行業廣泛關注,是因為在傳統安全架構設計中,邊界防護無法確保內部系統的安全性能。尤其是隨著5G、云計算等新興技術的融入,加劇了邊界模糊化、訪問路徑多樣化,造成傳統邊界防護無從入手。

面對日益復雜的網絡環境,風險持續預測、動態授權、最小化原則的“零信任”創新性安全思維契合數字基建新技術特點,借助云、網絡、安全、AI、大數據的技術發展,著力提升信息化系統和網絡的整體安全性,成為網絡安全保障體系升級的中流砥柱,推動了零信任安全架構時代的到來。

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2024-09-27 17:08:45

2022-07-20 15:56:02

零信任網絡安全漏洞

2021-03-04 23:14:15

零信任網絡安全信息泄露

2021-04-21 10:00:03

企業數字化

2021-03-30 08:50:26

零信任架構零信任網絡威脅

2022-08-18 23:13:25

零信任安全勒索軟件

2021-04-21 10:00:25

數字化

2021-09-10 15:28:43

零信任云計算防御

2021-09-17 16:28:22

零信任網絡防御

2018-04-08 21:48:43

2021-08-06 17:15:50

零信任物聯網

2021-05-30 19:19:23

零信任網絡安全身份訪問

2018-12-11 11:55:21

零信任網絡安全信任

2020-11-02 00:08:09

零信任SDP身份驗證

2022-05-10 16:37:25

零信任網絡安全

2022-04-20 14:25:06

安全零信任Nirav Shah

2021-08-09 08:40:33

零知識證明零信任網絡安全

2021-09-15 17:58:24

零信任網絡安全網絡攻擊

2021-06-25 18:14:47

零信任

2022-09-01 08:01:59

零信任TNA網絡
點贊
收藏

51CTO技術棧公眾號

色天天综合久久久久综合片| 免费在线看成人av| 亚洲国产欧美久久| 毛片一区二区三区四区| 求av网址在线观看| 国产91精品精华液一区二区三区 | 国产精品久久国产精麻豆96堂| 国产一区二区三区国产精品| 欧美日韩国产丝袜另类| 亚洲资源视频| 日本1级在线| 国产乱对白刺激视频不卡| 欧美在线不卡区| 国产高清在线免费观看| 免费电影一区二区三区| 日韩精品专区在线| 欧美黄色性生活| 国产在线美女| 一区二区在线免费观看| 亚洲成人午夜在线| 天堂在线视频免费观看| 韩国av一区二区| 国产成人综合亚洲| 国产成人在线免费视频| 韩国三级与黑人| 婷婷成人激情| 久久九九影视网| 国产在线欧美日韩| a级片在线播放| 麻豆91精品91久久久的内涵| 欧美专区在线观看| 日韩乱码在线观看| 欧美日韩三级电影在线| 久久视频在线免费观看| 国产亚洲精品熟女国产成人| 天海翼精品一区二区三区| 日韩精品一区二区三区蜜臀| 911福利视频| 中文字幕系列一区| 日本久久电影网| 爱福利视频一区二区| 欧美日韩国产观看视频| 亚洲成av人片在线| 日韩高清在线播放| 可以在线观看的av| 久久女同互慰一区二区三区| 久久伊人资源站| 日本1级在线| 99久久er热在这里只有精品15| 国产a一区二区| 韩国av在线免费观看| 国产大片一区二区| 国产福利一区二区三区在线观看| www.久久成人| 成人免费av网站| 国产在线精品日韩| 青青操视频在线| 久久精品人人做人人爽97| 日本a级片久久久| 国产大片在线免费观看| 欧美激情一区二区三区全黄| 亚洲国产一区二区在线| 日本在线天堂| 夜夜嗨av一区二区三区四季av | 亚洲大片av| 国内外成人免费激情在线视频| 欧美一二三区视频| 日韩在线卡一卡二| 国产精品亚洲第一区| 国产精品一区二区黑人巨大| 国产不卡在线视频| 国产一区二区高清不卡| 国产精品国产高清国产| 欧美国产一区二区在线观看| 一本久久a久久精品vr综合| 国产乱色在线观看| 欧美日韩国产激情| 欧美二区三区91| 一区不卡字幕| av免费在线观看网址| 亚洲一级二级在线| 欧美 日韩 国产一区| 另类中文字幕国产精品| 欧美日韩精品一区二区三区| 日韩成人av影院| 亚洲日产av中文字幕| 少妇高潮久久77777| 欧美日韩在线观看成人| 西西人体一区二区| 91久久国产精品91久久性色| 狠狠躁日日躁夜夜躁av| 国产亚洲欧美一区在线观看| 日本a级片在线观看| 精精国产xxxx视频在线播放| 日韩欧美国产一区二区| 激情内射人妻1区2区3区| 亚洲综合伊人| 精品爽片免费看久久| 毛片aaaaaa| 亚洲看片一区| 91九色综合久久| 久青青在线观看视频国产| 亚洲三级电影网站| 日本中文字幕片| 日韩精品视频中文字幕| 亚洲午夜精品视频| 国产第100页| 精品综合久久久久久8888| 国产伦精品一区二区三区在线 | 国产精品视频九色porn| 韩日视频在线观看| 久久久久久久性潮| 日韩电影中文字幕av| av激情在线观看| 免费人成网站在线观看欧美高清| 国产亚洲情侣一区二区无| 国产调教视频在线观看| 在线观看一区不卡| 中文在线永久免费观看| 国产精品s色| 国产欧美日韩精品丝袜高跟鞋| 天天操天天操天天| 亚洲综合清纯丝袜自拍| 污污网站在线观看视频| 国产成人影院| 亲子乱一区二区三区电影| 亚洲第一页综合| 亚洲精品中文字幕在线观看| 91在线观看免费高清| 18黄暴禁片在线观看| 国产精品蜜芽在线观看| 日韩欧美在线影院| 国产午夜手机精彩视频| 久久精品国产一区二区三区免费看| 麻豆91蜜桃| а√天堂8资源中文在线| 日韩免费视频线观看| 成人免费视频国产免费观看| 久久99精品久久只有精品| 秋霞在线观看一区二区三区| 欧美一区国产| 亚洲色图激情小说| 日韩电影在线观看一区二区| 91在线看国产| 狠狠97人人婷婷五月| 日本精品影院| 日本午夜精品理论片a级appf发布| 熟妇人妻系列aⅴ无码专区友真希 熟妇人妻av无码一区二区三区 | 2023国产精品久久久精品双| 国产欧美精品一区二区| 日本高清在线观看wwwww色| 欧美日产在线观看| 国产亚洲精品久久久久久豆腐| 毛片不卡一区二区| 永久免费精品视频网站| 精品国产亚洲一区二区三区大结局 | 欧亚一区二区三区| 女人十八毛片嫩草av| 人人精品人人爱| 日韩欧美一区二区三区四区五区| 日韩一区二区三区免费视频| 色婷婷成人综合| 国产手机av在线| 亚洲一区在线观看网站| 特级西西人体4444xxxx| 天堂影院一区二区| 亚洲欧洲国产精品| 中国成人亚色综合网站| 欧美理论影院| 色狠狠av一区二区三区香蕉蜜桃| 一区二区精品视频在线观看| 亚洲精品国产高清久久伦理二区| 怡红院一区二区| 香蕉成人久久| 中文精品一区二区三区| 日韩成人在线观看视频| 97国产在线视频| 成人影视在线播放| 欧美蜜桃一区二区三区| 黄色一级视频免费| 久久免费视频一区| 欧美一级视频在线| 亚洲国产精品第一区二区| 欧美一二三区| 成人短视频软件网站大全app| 久久久久久国产精品三级玉女聊斋 | 国产在线精品一区二区不卡了 | 大吊一区二区三区| 成人综合在线网站| 男女爽爽爽视频| 国产精品va| 亚洲欧洲精品在线| 激情av综合| 成人免费网站在线| 少妇视频一区| 欧美裸体男粗大视频在线观看| 亚洲av成人精品毛片| 欧美一区二区高清| 中文字幕在线天堂| 亚洲一区二区在线免费观看视频| 人人人妻人人澡人人爽欧美一区| 国产在线日韩欧美| 老熟妇仑乱视频一区二区| 国产一区观看| 亚洲第一页在线视频| 亚洲男人都懂第一日本| 51国产成人精品午夜福中文下载| 亚洲精品在线影院| 97在线视频免费观看| 国产黄色小视频在线| 亚洲免费电影一区| 乱精品一区字幕二区| 在线播放国产精品二区一二区四区 | 天堂地址在线www| 国产视频久久网| 黄色成人一级片| 欧美一区二区三区在线电影| 最近中文字幕在线视频| 日韩欧美一区二区三区免费看| 亚洲国产三级网| www.天堂av.com| 555夜色666亚洲国产免| 国产美女www爽爽爽| 日韩欧美中文第一页| 国产在线免费视频| 一区二区三区精品视频在线| 女人裸体性做爰全过| 久久久九九九九| 在线 丝袜 欧美 日韩 制服| 岛国av在线一区| 久久黄色一级视频| 国产精品中文字幕一区二区三区| 中文字幕av专区| 日韩精品电影一区亚洲| 日韩中文字幕二区| 性欧美videos另类喷潮| 91传媒久久久| 性色一区二区三区| 欧美日韩在线不卡视频| 国产精品免费看| 日韩精品一区二区三区久久| 99热这里只有精品8| 好吊妞无缓冲视频观看| 99精品国产一区二区青青牛奶 | 白白色在线观看| 欧美国产日韩一区二区三区| 国产盗摄精品一区二区酒店| 欧美激情手机在线视频| 黄色在线观看视频网站| 久久免费少妇高潮久久精品99| 美洲精品一卡2卡三卡4卡四卡| 欧美另类xxx| 波多野结衣久久| 91精品国产91久久久| a日韩av网址| 日韩av电影手机在线| 日本中文字幕一区二区| 国产精品你懂得| 国产精品一区二区精品视频观看 | 另类小说第一页| 麻豆精品新av中文字幕| 亚洲高清av一区二区三区| 国产高清一区日本| 亚洲图片综合网| 国产亚洲精品bt天堂精选| 91av手机在线| 亚洲精品欧美在线| 久久夜靖品2区| 色国产精品一区在线观看| 亚洲一级视频在线观看| 91精选在线观看| 色婷婷av一区二区三区之红樱桃| 亚洲精品自拍偷拍| 99中文字幕一区| 欧美高清激情视频| 中文字幕在线高清| 国产日韩在线看片| 国产精品毛片av| 午夜一区二区三视频在线观看| 国产二区精品| 男女高潮又爽又黄又无遮挡| 免费在线观看一区二区三区| 秋霞午夜鲁丝一区二区| 972aa.com艺术欧美| 天天摸日日摸狠狠添| 亚洲曰韩产成在线| 少妇久久久久久久| 日韩欧美专区在线| 久久国产精品高清一区二区三区| xxxx性欧美| 日韩深夜视频| 亚洲综合日韩中文字幕v在线| 欧美理伦片在线播放| 在线视频不卡一区二区三区| 在线欧美三区| 国产精品久久久久久久99| 99久久久免费精品国产一区二区| 美女三级黄色片| 欧美日韩免费看| 国产www视频| 国产亚洲一级高清| 国精产品一区一区三区mba下载| 国产成人综合精品| 超碰精品在线| 婷婷视频在线播放| 久久午夜视频| 精品国产免费久久久久久婷婷| 欧美国产成人精品| 国产精品999在线观看| 日韩一区二区三区在线观看| 都市激情在线视频| 午夜免费久久久久| 欧美电影院免费观看| 日韩国产欧美一区| 一区二区三区精品视频在线观看 | 国产精品成人无码| 亚洲国产三级网| 欧美日韩色网| 91视频88av| 99久久综合狠狠综合久久aⅴ| 97公开免费视频| 91亚洲国产成人精品一区二三| 久久国产露脸精品国产| 欧美精选午夜久久久乱码6080| 免费在线视频一级不卡| 午夜精品一区二区三区在线视频 | 精品国产无码在线| 日韩av电影天堂| 免费看污片网站| 色综合天天在线| 亚洲av成人无码久久精品老人 | 天天综合五月天| 激情五月播播久久久精品| 国产无遮挡在线观看| 在线观看亚洲一区| 国产色在线 com| 国产精品video| 欧洲杯半决赛直播| 日韩视频在线免费看| 久久久久久久久久久黄色| 精品国产免费观看| 亚洲精品资源美女情侣酒店 | 成人激情视频网| 久久久久久久久99精品大| 九一精品久久久| 亚洲人成网站精品片在线观看| 国产精品无码久久av| 久久综合88中文色鬼| 久久久久久久久成人| 视色,视色影院,视色影库,视色网| 国产一区二区在线影院| 久热这里有精品| 精品日本一线二线三线不卡| 精品精品导航| 精品不卡在线| 巨乳诱惑日韩免费av| 久久久久亚洲AV成人无在| 欧美三级中文字| 国产激情视频在线| 99精彩视频在线观看免费| 亚洲高清毛片| 日韩人妻一区二区三区| 欧美性大战久久久久久久蜜臀 | 国产一级片自拍| 亚洲私人黄色宅男| 亚洲精品网站在线| 97超级碰碰碰| 国产精品自拍区| 制服丝袜中文字幕第一页| 一区二区三区蜜桃| 亚洲欧美日韩成人在线| 国产精品久久二区| 88国产精品视频一区二区三区| 中国极品少妇xxxx| 在线观看免费亚洲| 国内精品不卡| 久久亚洲免费| 美日韩一级片在线观看| 青娱乐国产在线视频| 精品中文字幕久久久久久| 四虎地址8848精品| 无码熟妇人妻av在线电影| 久久久久久97三级| 国产精品玖玖玖| 欧美亚洲一区在线| 婷婷综合伊人| 欧美黑人欧美精品刺激| 欧美日韩黄色一区二区| ririsao久久精品一区| 欧美综合77777色婷婷| 国产经典欧美精品| 精品黑人一区二区三区| 欧美成人在线网站| 精品午夜久久| 精品视频站长推荐| 欧美日韩国产一二三| 九色porny自拍视频在线播放| 尤物一区二区三区| 久久久久9999亚洲精品| 性生活三级视频|