0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

详谈安全访问服务边缘和零信任网络访问并重

如意 来源:企业网D1Net 作者:Mike Chapple 2021-02-17 16:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全架构的最佳实践如今正在经历巨大的转变。业界人士不再将边界保护作为网络架构的主要焦点,而这一趋势似乎已经开始了。因为零信任网络访问和安全访问服务边缘这两个流行术语已经进入到网络安全专业人员的意识中。

简而言之,传统网络安全方法如今已无法解决目前面临的安全问题。而虚拟化、云计算和远程工作并不一定能防御内部面临的风险。

零信任网络访问(ZTNA)和安全访问服务边缘就是这样的安全方法,它们在组织寻求更好地保护其日益分散的远程员工免受攻击时变得越来越流行。

以下了解每种架构方法,以及它们如何协同工作以增强组织的网络安全状况。

什么是零信任网络访问?

零信任是这两种安全方法比较成熟的一种。它由Forrester Research公司于2010年首先提出,将长期的最低特权(POLP)安全原理应用于网络访问。这样做的方式与以往架构中对信任的假设不同。

具体来说,零信任网络访问的核心工作原理是,任何用户或设备都不应被授予只基于网络上的位置来访问资源的权限。基于IP地址或其他基于网络的标准授予应用程序访问权限的时代一去不复返了。

取而代之的是,在当今的运营环境中,用户和敏感数据都可能位于任何地方:在企业办公室、在家中、在云中或在路上。零信任模型以强大的身份验证和授权技术取代了以网络为中心的访问控制方法,该技术使管理员能够应用精细的访问控制。这些控件允许用户根据他们在组织中的特定角色来访问特定的应用程序,还有助于保护网络免受来自网络外部的传入风险以及网络内部的风险(例如内部威胁)的侵害,无论是恶意的还是疏忽的。

零信任网络安全方法可以简化网络要求,而且具有灵活性。零信任网络访问使用户(无论其网络位置如何)都能够访问服务(无论其网络位置如何),同时严格执行最小特权原则。

什么是安全访问服务边缘(SASE)?

安全访问服务边缘是一种基于零信任网络访问模型的网络和网络安全更新方法,旨在提供一个完全集成的网络。Gartner公司在2019年推出的这种云计算架构模型将多个云计算网络和云安全功能结合在一起,并将它们作为单个云计算服务提供。

安全访问服务边缘结合了软件定义WAN和其他网络服务和功能,其中包括:

零信任网络访问

云访问安全代理

防火墙即服务

安全的网络网关

SaaS

安全访问服务边缘的目标是融合这些服务和技术,以构建基于云计算的感知和安全网络。

安全访问服务边缘模型特别适合那些大量使用云服务或正在迁移到云平台的组织。这其中包括分布式组织,例如具有分支机构位置和分散最终用户的组织,以及具有物联网和边缘部署的组织。

不是ZTNA vs.SASE,而是ZTNA和SASE并重

将安全访问服务边缘视为比零信任网络访问(ZTNA)更高级的设计理念。它们不是孤立的或竞争的网络安全模型;与其相反,零信任网络访问是安全访问服务边缘架构的一部分。

但是需要注意的是,尽管零信任实施可能是网络架构师的中短期目标,但安全访问服务边缘却是长期目标。很多组织可以决定购买安全访问服务边缘服务,然后逐步将其网络和网络安全堆栈朝安全访问服务边缘模型发展。随着设计人员开始更换过时的安全技术并更好地集成其他的安全技术,这将需要一些时间。需要注意的是,转移到安全访问服务边缘模型需要并启用确保网络安全的零信任方法。

当今网络安全专业人员的目标是,零信任和安全访问服务边缘都是密切关注并融入前瞻性架构决策的趋势。组织应计划在短期内采用零信任原则,以更好地保护远程员工访问基于云计算的服务和内部部署服务。与此同时,他们应该从创建支持安全访问服务边缘的环境的角度来查看新的网络项目。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络
    +关注

    关注

    14

    文章

    8139

    浏览量

    93125
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    63001
  • 架构
    +关注

    关注

    1

    文章

    532

    浏览量

    26508
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    看不见的安全防线:信而泰仪表如何验证信任有效性

    导语:信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全
    发表于 09-09 15:33

    信任安全技术的特性和软件定义边界的架构

    信任安全是一种IT安全模型。信任安全要求对所有位
    的头像 发表于 05-05 21:08 5170次阅读
    <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>技术的特性和软件定义边界的架构

    谷歌发布远程安全访问信任方案,向员工提供内网的安全访问服务

    近日,谷歌宣布完成其内部使用的远程安全访问信任方案BeyondCorp的产品化,并在谷歌云服务上发布销售。众所周知,Google的Beyo
    的头像 发表于 04-26 14:44 5304次阅读

    数篷科技推出DAAG信任解决方案,实现迈向信任访问架构

    6月12日,数篷科技正式发布新产品DAAG信任应用访问网关。DAAG是一款轻量化的信任解决方案,可以帮助任何规模的企业快速解决内部众多业
    的头像 发表于 06-15 15:22 3675次阅读

    安全访问服务边缘(SASE)详解

    互联网的更大区域中而产生了自己的安全问题。为应对这些挑战,出现了一种边缘安全工具:安全访问服务
    的头像 发表于 11-25 14:45 6480次阅读

    通过网络搭建信任架构的方法

    简而言之,信任度要求验证每个试图访问网络的用户和设备,并执行严格的访问控制和身份管理机制,以限制授权用户仅
    的头像 发表于 02-08 16:27 2854次阅读

    谷歌推出基于信任网络设计的一项安全服务

    谷歌宣布BeyondCorp Enterprise正式上市,这是谷歌云基于信任网络设计原则推出的一项新的安全服务
    的头像 发表于 01-28 09:21 3790次阅读

    信任安全模型基础知识及其在网络安全的部分应用

    什么是信任模型? 信任安全模型的目标是通过强制执行“从不信任,始终验证”方法来保护企业
    的头像 发表于 07-18 15:48 2653次阅读

    Splashtop信任安全:综合网络安全方法

    信任安全作为一种网络安全方法,要求组织必须验证每一次访问尝试,无论访问尝试的来源。这种
    的头像 发表于 05-09 10:41 1965次阅读

    信任标杆丨芯盾时代入选IDC《中国信任网络访问解决方案技术评估,2023》报告

    访问解决方案技术服务提供商时提供参考。 芯盾时代 信任业务安全解决方案凭借在产品性能、技术水平、服务
    的头像 发表于 06-28 10:35 1715次阅读
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>标杆丨芯盾时代入选IDC《中国<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>网络</b><b class='flag-5'>访问</b>解决方案技术评估,2023》报告

    什么是信任信任的应用场景和部署模式

      信任是新一代网络安全理念,并非指某种单一的安全技术或产品,其目标是为了降低资源访问过程中的安全
    的头像 发表于 03-28 10:44 5601次阅读

    芯盾时代中标中国联通某省分公司 以信任赋能远程访问安全

    芯盾时代中标中国联通某省分公司信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度动态访问
    的头像 发表于 04-16 11:32 1219次阅读
    芯盾时代中标中国联通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>赋能远程<b class='flag-5'>访问安全</b>

    简单认识芯盾时代信任业务安全平台

    近年来,我国信任网络访问市场保持高速增长态势。IDC报告显示,2023年中国信任
    的头像 发表于 11-01 16:28 1069次阅读

    华为入选IDC中国智能安全访问服务边缘领导者类别

    近日,全球领先的IT研究与咨询机构IDC正式发布《IDC MarketScape:中国智能安全访问服务边缘,2025年厂商评估》(Doc#CHC52971525,2025年6月)报告(
    的头像 发表于 07-10 10:01 901次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问信任网络
    的头像 发表于 08-05 09:34 1106次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生