0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详谈安全访问服务边缘和零信任网络访问并重

如意 来源:企业网D1Net 作者:Mike Chapple 2021-02-17 16:16 次阅读

网络安全架构的最佳实践如今正在经历巨大的转变。业界人士不再将边界保护作为网络架构的主要焦点,而这一趋势似乎已经开始了。因为零信任网络访问和安全访问服务边缘这两个流行术语已经进入到网络安全专业人员的意识中。

简而言之,传统网络安全方法如今已无法解决目前面临的安全问题。而虚拟化、云计算和远程工作并不一定能防御内部面临的风险。

零信任网络访问(ZTNA)和安全访问服务边缘就是这样的安全方法,它们在组织寻求更好地保护其日益分散的远程员工免受攻击时变得越来越流行。

以下了解每种架构方法,以及它们如何协同工作以增强组织的网络安全状况。

什么是零信任网络访问?

零信任是这两种安全方法比较成熟的一种。它由Forrester Research公司于2010年首先提出,将长期的最低特权(POLP)安全原理应用于网络访问。这样做的方式与以往架构中对信任的假设不同。

具体来说,零信任网络访问的核心工作原理是,任何用户或设备都不应被授予只基于网络上的位置来访问资源的权限。基于IP地址或其他基于网络的标准授予应用程序访问权限的时代一去不复返了。

取而代之的是,在当今的运营环境中,用户和敏感数据都可能位于任何地方:在企业办公室、在家中、在云中或在路上。零信任模型以强大的身份验证和授权技术取代了以网络为中心的访问控制方法,该技术使管理员能够应用精细的访问控制。这些控件允许用户根据他们在组织中的特定角色来访问特定的应用程序,还有助于保护网络免受来自网络外部的传入风险以及网络内部的风险(例如内部威胁)的侵害,无论是恶意的还是疏忽的。

零信任网络安全方法可以简化网络要求,而且具有灵活性。零信任网络访问使用户(无论其网络位置如何)都能够访问服务(无论其网络位置如何),同时严格执行最小特权原则。

什么是安全访问服务边缘(SASE)?

安全访问服务边缘是一种基于零信任网络访问模型的网络和网络安全更新方法,旨在提供一个完全集成的网络。Gartner公司在2019年推出的这种云计算架构模型将多个云计算网络和云安全功能结合在一起,并将它们作为单个云计算服务提供。

安全访问服务边缘结合了软件定义WAN和其他网络服务和功能,其中包括:

零信任网络访问

云访问安全代理

防火墙即服务

安全的网络网关

SaaS

安全访问服务边缘的目标是融合这些服务和技术,以构建基于云计算的感知和安全网络。

安全访问服务边缘模型特别适合那些大量使用云服务或正在迁移到云平台的组织。这其中包括分布式组织,例如具有分支机构位置和分散最终用户的组织,以及具有物联网和边缘部署的组织。

不是ZTNA vs.SASE,而是ZTNA和SASE并重

将安全访问服务边缘视为比零信任网络访问(ZTNA)更高级的设计理念。它们不是孤立的或竞争的网络安全模型;与其相反,零信任网络访问是安全访问服务边缘架构的一部分。

但是需要注意的是,尽管零信任实施可能是网络架构师的中短期目标,但安全访问服务边缘却是长期目标。很多组织可以决定购买安全访问服务边缘服务,然后逐步将其网络和网络安全堆栈朝安全访问服务边缘模型发展。随着设计人员开始更换过时的安全技术并更好地集成其他的安全技术,这将需要一些时间。需要注意的是,转移到安全访问服务边缘模型需要并启用确保网络安全的零信任方法。

当今网络安全专业人员的目标是,零信任和安全访问服务边缘都是密切关注并融入前瞻性架构决策的趋势。组织应计划在短期内采用零信任原则,以更好地保护远程员工访问基于云计算的服务和内部部署服务。与此同时,他们应该从创建支持安全访问服务边缘的环境的角度来查看新的网络项目。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    7251

    浏览量

    87440
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58677
  • 架构
    +关注

    关注

    1

    文章

    484

    浏览量

    25200
收藏 人收藏

    评论

    相关推荐

    Python提供了几个级别访问网络服务

    Python提供了几个级别访问网络服务呢?
    发表于 09-30 08:09

    HarmonyOS应用开发-网络访问出错记录

    最近在开发原子化服务服务卡片的时候,使用OKHttp3.0进行网络访问遇到一些问题,在此将问题和解决方法记录一下。1. 非加密的安全
    发表于 12-27 10:29

    基于属性的Web服务安全访问控制方案

    本文基于Web 服务的典型应用的安全需求,将Web 服务安全规范协同使用设计了基于属性的Web 服务安全
    发表于 06-19 11:25 18次下载

    Oracle数据库网络安全访问机制

    本文主要分析了Oracle 客户端通过Net8 访问数据库服务器过程,阐述了Oracle 数据库的网络访问机制以及Net8 在实现Oracle 数据库的
    发表于 08-29 10:20 20次下载

    远程访问服务器的网络协议

    远程访问服务器的网络协议              网络协议是
    发表于 01-08 14:27 1415次阅读

    Web服务访问控制策略合成

    性考虑不足,为保证组合服务安全,需结合各组件服务访问控制需求对其进行访问控制。实现组合服务
    发表于 02-26 10:23 0次下载
    Web<b class='flag-5'>服务</b><b class='flag-5'>访问</b>控制策略合成

    谷歌发布远程安全访问信任方案,向员工提供内网的安全访问服务

    近日,谷歌宣布完成其内部使用的远程安全访问信任方案BeyondCorp的产品化,并在谷歌云服务上发布销售。众所周知,Google的BeyondCorp项目是最早的零
    的头像 发表于 04-26 14:44 4633次阅读

    数篷科技推出DAAG零信任解决方案,实现迈向零信任访问架构

    6月12日,数篷科技正式发布新产品DAAG零信任应用访问网关。DAAG是一款轻量化的零信任解决方案,可以帮助任何规模的企业快速解决内部众多业务系统的统一身份验证、访问权限管理等问题,无
    的头像 发表于 06-15 15:22 2907次阅读

    安全访问服务边缘(SASE)详解

    互联网的更大区域中而产生了自己的安全问题。为应对这些挑战,出现了一种边缘安全工具:安全访问服务
    的头像 发表于 11-25 14:45 5363次阅读

    谷歌推出基于零信任网络设计的一项安全服务

    谷歌宣布BeyondCorp Enterprise正式上市,这是谷歌云基于零信任网络设计原则推出的一项新的安全服务
    的头像 发表于 01-28 09:21 3186次阅读

    Splashtop零信任安全:综合网络安全方法

    信任安全作为一种网络安全方法,要求组织必须验证每一次访问尝试,无论访问尝试的来源。这种安全方法
    的头像 发表于 05-09 10:41 766次阅读

    信任标杆丨芯盾时代入选IDC《中国零信任网络访问解决方案技术评估,2023》报告

    访问解决方案技术服务提供商时提供参考。 芯盾时代零 信任业务安全解决方案凭借在产品性能、技术水平、服务支撑以及市场表现上的综合优势, 成功入
    的头像 发表于 06-28 10:35 770次阅读
    零<b class='flag-5'>信任</b>标杆丨芯盾时代入选IDC《中国零<b class='flag-5'>信任</b><b class='flag-5'>网络</b><b class='flag-5'>访问</b>解决方案技术评估,2023》报告

    芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全

    中标喜讯 | 芯盾时代中标江苏省苏豪控股集团 零信任实现业务访问的高安全
    的头像 发表于 03-26 14:07 163次阅读
    芯盾时代中标江苏省苏豪控股集团 零<b class='flag-5'>信任</b>实现业务<b class='flag-5'>访问</b>的高<b class='flag-5'>安全</b>性

    什么是零信任?零信任的应用场景和部署模式

      零信任是新一代网络安全理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全风险,防止在未经授权情况下的资源
    的头像 发表于 03-28 10:44 212次阅读

    芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

    芯盾时代中标中国联通某省分公司零信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度动态访问控制等功能,为客户建立内外网一体的零
    的头像 发表于 04-16 11:32 168次阅读
    芯盾时代中标中国联通某省分公司 以零<b class='flag-5'>信任</b>赋能远程<b class='flag-5'>访问安全</b>