溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

零信任安全網(wǎng)絡構(gòu)建

發(fā)布時間:2020-08-04 15:46:06 來源:ITPUB博客 閱讀:151 作者:安全劍客 欄目:網(wǎng)絡安全
隨著移動設備涌入企業(yè),物聯(lián)網(wǎng)(IoT)的擴張,以及網(wǎng)絡罪犯數(shù)量和復雜程度的增長,許多安全專家認為零信任是抵御不斷變化網(wǎng)絡和數(shù)據(jù)安全威脅的較好方法。

網(wǎng)絡安全漏洞往往會在最不可能的地方被發(fā)現(xiàn)。例如,彭博商業(yè)周刊(BloombergBusinessWeek)中的一個案例,在酒店房間的窗簾電動遙控上有一個互聯(lián)網(wǎng)端口,可以訪問酒店的內(nèi)部計算機系統(tǒng)。網(wǎng)絡安全承包商在一次安全審計中發(fā)現(xiàn)了該漏洞。這個案例說明了:在當今的互聯(lián)世界中,后門漏洞幾乎隨處可見。
零信任安全網(wǎng)絡構(gòu)建

什么是“零信任”安全

“零信任”一詞是由Forrester Research的分析師在2013年提交給國家標準與技術研究所(NIST)的一份報告中提出的,該研究所是美國政府網(wǎng)絡安全方案的一部分。因為移動和大數(shù)據(jù)使‘建造更堅固的墻’成為一場昂貴的鬧劇,無法充分保護網(wǎng)絡安全,F(xiàn)orrester提出了零信任的概念。
零信任指的是一種網(wǎng)絡設計理念,“要求通過態(tài)勢感知和強大的漏洞事件管理能力,將安全性構(gòu)建到IT架構(gòu)的DNA中。”簡言之,零信任是將“信任但需要驗證”方法轉(zhuǎn)化為“驗證而不信任”。

三步構(gòu)建零信任安全網(wǎng)絡

根據(jù)Forrester的說法,組織應該“從內(nèi)到外”理想地重建網(wǎng)絡,從“我們需要保護的系統(tǒng)資源和數(shù)據(jù)存儲庫”開始。但是,重建網(wǎng)絡可能需要很長的時間。下面三個步驟,您可以將零信任安全原則引入已有網(wǎng)絡中。

1. 加強身份驗證

雖然密碼是大多數(shù)網(wǎng)絡的第一道防線,但59%的用戶對多個帳戶擁有相同的密碼,而且很有可能剩下用戶的密碼只有幾個字符。
身份和訪問管理(IAM)解決方案使組織能夠通過應用多因素身份驗證(MFA)來增強安全性。多因素身份驗證可能需要生物特征因素,如指紋,虹膜掃描,或使用物理對象,如支持FIDO2的設備。

2. 網(wǎng)絡分割

分割或微分割網(wǎng)絡可以使網(wǎng)絡被破壞時保持大部分網(wǎng)絡的安全,從而最大限度地減少損壞。
實施網(wǎng)絡微分割,例如下一代防火墻和數(shù)據(jù)安全控制,這樣入侵者即使能夠突破外圍防御也不能訪問超過定義的數(shù)據(jù)子集。

3. 審查訪問行為

除了保護網(wǎng)絡之外,有效的零信任策略還包括監(jiān)控訪問行為和分析模式和趨勢。
分析工具、跟蹤訪問行為以及識別模式、趨勢和潛在威脅可以增強數(shù)據(jù)安全性,從而增強客戶對網(wǎng)絡的信任。
網(wǎng)絡數(shù)據(jù)泄露使客戶信息,企業(yè)知識產(chǎn)權(quán)、員工記錄等面臨風險。除了經(jīng)濟損失、聲譽損失和客戶信心損失,如果發(fā)現(xiàn)其他違法行為,還可能承擔法律責任。黑客的網(wǎng)絡攻擊從不休息,企業(yè)網(wǎng)絡安全團隊也需要不斷應對網(wǎng)絡攻擊,零信任網(wǎng)絡構(gòu)建可以為安全團隊提供有力武器。

原文地址: https://www.linuxprobe.com/security-zero-trust-network.html

向AI問一下細節(jié)

免責聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI