0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

实现无摩擦零信任安全的三个关键

星星科技指导员 来源:嵌入式计算设计 作者:Mike Epley 2022-11-07 11:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在 COVID-19 大流行爆发之前,美国国防部 (DoD) 已经朝着完全无边界的安全环境迈进。现在,该机构已经全面进入了一个几乎开放的领域,过去存在的物理限制已基本消除,针对其劳动力、工具、供应链和运营的新型威胁比比皆是。

国防部的回应是瞄准零信任网络安全架构,但这种做法也存在自己的问题。不断重申用户和系统身份并强制执行授权的需求可能会产生巨大的摩擦 - 定义为由于安全要求而阻止或延迟主要任务的任何情况 - 这鼓励使用绕过或过度广泛的访问,这两者都不利于成功的防御行动。

但是,通过自动化和虚拟化的基础架构以及用户行为分析,国防部可以保持强大的零信任立场,同时显着减少摩擦和用户挫败感。方法如下。

自动执行声明性访问

零信任需要更多的系统检查:用户的访问需求不断变化,身份验证和授权程序需要不断更新。使用手动干预来跟上这些检查和更改可能效率低下并带来风险。

最好使用声明性访问控制,而不是命令性控件。使用声明性访问模型,系统设置为根据基础交互的意图和需求提供访问。通常,对与用户需求匹配的规则进行编码本质上侧重于数据保护属性:例如,类型、来源和传播。相反,命令式模型依赖于参与者及其行为的关系。随着参与者的变化或系统的发展和相互集成,声明式访问控制更加一致和可预测 - 就像国防部向云和边缘计算冲刺时的情况一样。

国防部已经朝着这个方向前进,但大流行加速了对基于属性的访问控制 (ABAC) 和基于角色的动态访问控制 (RBAC) 的需求。ABAC 会考虑特定的用户属性,并在决定是否允许访问时考虑这些属性。动态 RBAC 支持基于用户角色或职务等传统属性进行访问,但也将访问权限限制为仅特定任务所需的功能。动态 RBAC 还可能考虑微妙之处,例如不同的经验和认证级别。

这两种做法都需要一个底层的自动化层,可以立即将声明性请求转换为命令性授权、授权限制或完全阻止请求。以无缝方式自动安全地授权访问可以使用户实时获取所需的信息或使用新系统,而不会影响安全性。

虚拟化安全环境

即使用户可以访问信息,他们使用的系统仍然有可能不像以前那样安全。尽管云越来越普遍,但在大流行之前,国防部仍然通过物理方式处理其大部分安全性。人们使用国防部发行的笔记本电脑,通常是在国防部的网络和系统上。这些系统使安全管理员更容易判断用户的计算机是否具有适当的病毒防护,并围绕安全性做出合理的断言。

当所有人都远程时,许多物理保证突然消失了。虽然军事人员仍在使用高度安全的设备,但许多在国防部工作的人更多地依赖可能并不完全安全的个人笔记本电脑和智能手机

虚拟化安全性可以帮助团队克服这一挑战。虚拟系统可以通过在用户和他们正在访问的系统之间提供抽象层来帮助管理员恢复其机构的安全态势。管理员可以将保护措施(例如过滤、协议中断以及自动备份和还原)插入其虚拟基础架构中,以保护系统免受他们可能接触到的任何恶意软件的侵害。如果这些保护措施失败,虚拟环境可以最大限度地减少其潜在的网络安全爆炸半径。

用户行为分析中的分层

完成无摩擦零信任图:实现用户行为。可以根据用户的行为模式对其进行监控;任何与正常模式的偏差都可能表示异常行为,表明用户可能已受到威胁。

例如,用户可以从他们在华盛顿特区的家庭办公室访问网络,片刻之后,他们的凭据可用于从国外的IP地址访问不同的数据集。检测到此异常活动后,系统可以自动降低与用户关联的信任级别,并且仅降低该用户。此操作可保护网络,而无需将其他用户排除在系统之外,这使他们能够继续工作而不会遇到任何不必要的中断。

零信任网络安全不一定是一种痛苦或破坏性的体验。通过采用自动化、虚拟化和行为分析,管理员可以保护其网络,并在同事执行任务时为他们提供支持。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 编码
    +关注

    关注

    6

    文章

    1015

    浏览量

    56655
  • 虚拟化
    +关注

    关注

    1

    文章

    403

    浏览量

    30843
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代中标国家电网某分公司信任安全网关项目

    芯盾时代中标国家电网某分公司信任安全网关项目,从网络、设备、身份、权限和数据五维度,构建新的安全边界,
    的头像 发表于 11-06 16:43 628次阅读

    企业网络安全入门:从VPN、信任到内网穿透,你该怎么选?

    文章对比分析了VPN、信任和内网穿透技术,指出信任安全、体验更好,但实施复杂,适合高安全
    的头像 发表于 10-23 11:42 296次阅读
    企业网络<b class='flag-5'>安全</b>入门:从VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    看不见的安全防线:信而泰仪表如何验证信任有效性

    技术及应用场景解析 信任并非单一技术,而是一种融合身份安全、终端防护、微隔离等能力的战略框架。主要通过以下大技术支柱重构防护体系: Ø 动态身份治理:基于IAM
    发表于 09-09 15:33

    芯盾时代助力某省烟草专卖局构建信任SDP

    芯盾时代中标某省烟草专卖局信任SDP,基于信任安全理念,在人员、设备及业务之间构建软件定义的安全
    的头像 发表于 08-26 10:30 853次阅读

    Jtti.cc信任安全防护架构实施在VPS云服务器构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,信任安全防护架构的实施成为保障云环境安全
    的头像 发表于 08-21 15:39 544次阅读

    芯盾时代与某央企合作建设信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任安全网关将进一步完善信任安全
    的头像 发表于 08-20 10:34 1128次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于
    的头像 发表于 08-05 09:34 1097次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    芯盾时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,信任凭借“持续验证、永不
    的头像 发表于 07-25 17:40 932次阅读

    芯盾时代新一代信任防护体系筑牢智能时代安全基座

    进入2025年,越来越多的企业选择用信任替换VPN。收敛资源暴露面、动态访问控制、最小化授权、数据隔离与脱敏……信任全面而强大的性能,让企业的远程办公、远程运维更加
    的头像 发表于 06-30 10:45 1169次阅读

    Claroty SRA 支持信任安全架构,保护扩展物联网 (XIoT)

    正当理由做他们正在做的事情。 为什么信任比以往任何时候都更加重要? 传统的基于边界的网络安全模型在某种程度上假设、或默认了内网的人和设备是值得信任的,因此,企业的
    的头像 发表于 06-18 11:34 528次阅读
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>架构,保护扩展物联网 (XIoT)

    芯盾时代入选《中国网络安全细分领域产品名录》 信任领域排名第一

    一,再次展现了在信任市场的领先地位。   本次评选,嘶吼安全产业研究院深入调研了400余家网络安全企业,结合市场营收规模、企业产品覆盖广度及技术趋势等多维数据,甄选出15
    的头像 发表于 06-18 11:04 5071次阅读
    芯盾时代入选《中国网络<b class='flag-5'>安全</b>细分领域产品名录》 <b class='flag-5'>零</b><b class='flag-5'>信任</b>领域排名第一

    易安联完成C1轮融资,加速领跑国内信任安全市场化

    战略升级新阶段,易安联完成C1轮融资,深度融合信任+AI+数据智能,重塑企业安全防护新范式
    的头像 发表于 06-14 15:56 541次阅读

    芯盾时代信任SDP开启智能安全新时代

    中国信通院布《信任发展洞察报告(2024 年)》提出,信任技术正在跨越“鸿沟”,面临一系列的关键挑战。也代表了
    的头像 发表于 03-17 15:02 945次阅读

    150℃压烧结银最简单三个步骤

    的热点。在材料科学与电子工程领域,烧结技术作为连接与成型的关键工艺之一,始终占据着举足轻重的地位。接下来,我们将详细介绍150℃压烧结银AS9378TB的最简单三个步骤,以便读者和客户能够快速理解并
    发表于 02-23 16:31

    芯盾时代中标宝鸡市金台医院信任安全认证网关

    芯盾时代中标宝鸡市金台医院信任安全认证网关,通过人工智能技术赋能,对网络环境中所有用户实施信任理念,
    的头像 发表于 12-24 13:52 801次阅读