在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

詳談安全訪問服務(wù)邊緣和零信任網(wǎng)絡(luò)訪問并重

如意 ? 來源:企業(yè)網(wǎng)D1Net ? 作者:Mike Chapple ? 2021-02-17 16:16 ? 次閱讀

網(wǎng)絡(luò)安全架構(gòu)的最佳實(shí)踐如今正在經(jīng)歷巨大的轉(zhuǎn)變。業(yè)界人士不再將邊界保護(hù)作為網(wǎng)絡(luò)架構(gòu)的主要焦點(diǎn),而這一趨勢(shì)似乎已經(jīng)開始了。因?yàn)榱阈湃尉W(wǎng)絡(luò)訪問和安全訪問服務(wù)邊緣這兩個(gè)流行術(shù)語已經(jīng)進(jìn)入到網(wǎng)絡(luò)安全專業(yè)人員的意識(shí)中。

簡(jiǎn)而言之,傳統(tǒng)網(wǎng)絡(luò)安全方法如今已無法解決目前面臨的安全問題。而虛擬化、云計(jì)算和遠(yuǎn)程工作并不一定能防御內(nèi)部面臨的風(fēng)險(xiǎn)。

零信任網(wǎng)絡(luò)訪問(ZTNA)和安全訪問服務(wù)邊緣就是這樣的安全方法,它們?cè)诮M織尋求更好地保護(hù)其日益分散的遠(yuǎn)程員工免受攻擊時(shí)變得越來越流行。

以下了解每種架構(gòu)方法,以及它們?nèi)绾螀f(xié)同工作以增強(qiáng)組織的網(wǎng)絡(luò)安全狀況。

什么是零信任網(wǎng)絡(luò)訪問?

零信任是這兩種安全方法比較成熟的一種。它由Forrester Research公司于2010年首先提出,將長(zhǎng)期的最低特權(quán)(POLP)安全原理應(yīng)用于網(wǎng)絡(luò)訪問。這樣做的方式與以往架構(gòu)中對(duì)信任的假設(shè)不同。

具體來說,零信任網(wǎng)絡(luò)訪問的核心工作原理是,任何用戶或設(shè)備都不應(yīng)被授予只基于網(wǎng)絡(luò)上的位置來訪問資源的權(quán)限。基于IP地址或其他基于網(wǎng)絡(luò)的標(biāo)準(zhǔn)授予應(yīng)用程序訪問權(quán)限的時(shí)代一去不復(fù)返了。

取而代之的是,在當(dāng)今的運(yùn)營環(huán)境中,用戶和敏感數(shù)據(jù)都可能位于任何地方:在企業(yè)辦公室、在家中、在云中或在路上。零信任模型以強(qiáng)大的身份驗(yàn)證和授權(quán)技術(shù)取代了以網(wǎng)絡(luò)為中心的訪問控制方法,該技術(shù)使管理員能夠應(yīng)用精細(xì)的訪問控制。這些控件允許用戶根據(jù)他們?cè)诮M織中的特定角色來訪問特定的應(yīng)用程序,還有助于保護(hù)網(wǎng)絡(luò)免受來自網(wǎng)絡(luò)外部的傳入風(fēng)險(xiǎn)以及網(wǎng)絡(luò)內(nèi)部的風(fēng)險(xiǎn)(例如內(nèi)部威脅)的侵害,無論是惡意的還是疏忽的。

零信任網(wǎng)絡(luò)安全方法可以簡(jiǎn)化網(wǎng)絡(luò)要求,而且具有靈活性。零信任網(wǎng)絡(luò)訪問使用戶(無論其網(wǎng)絡(luò)位置如何)都能夠訪問服務(wù)(無論其網(wǎng)絡(luò)位置如何),同時(shí)嚴(yán)格執(zhí)行最小特權(quán)原則。

什么是安全訪問服務(wù)邊緣(SASE)?

安全訪問服務(wù)邊緣是一種基于零信任網(wǎng)絡(luò)訪問模型的網(wǎng)絡(luò)和網(wǎng)絡(luò)安全更新方法,旨在提供一個(gè)完全集成的網(wǎng)絡(luò)。Gartner公司在2019年推出的這種云計(jì)算架構(gòu)模型將多個(gè)云計(jì)算網(wǎng)絡(luò)和云安全功能結(jié)合在一起,并將它們作為單個(gè)云計(jì)算服務(wù)提供。

安全訪問服務(wù)邊緣結(jié)合了軟件定義WAN和其他網(wǎng)絡(luò)服務(wù)和功能,其中包括:

零信任網(wǎng)絡(luò)訪問

云訪問安全代理

防火墻即服務(wù)

安全的網(wǎng)絡(luò)網(wǎng)關(guān)

SaaS

安全訪問服務(wù)邊緣的目標(biāo)是融合這些服務(wù)和技術(shù),以構(gòu)建基于云計(jì)算的感知和安全網(wǎng)絡(luò)。

安全訪問服務(wù)邊緣模型特別適合那些大量使用云服務(wù)或正在遷移到云平臺(tái)的組織。這其中包括分布式組織,例如具有分支機(jī)構(gòu)位置和分散最終用戶的組織,以及具有物聯(lián)網(wǎng)和邊緣部署的組織。

不是ZTNA vs.SASE,而是ZTNA和SASE并重

將安全訪問服務(wù)邊緣視為比零信任網(wǎng)絡(luò)訪問(ZTNA)更高級(jí)的設(shè)計(jì)理念。它們不是孤立的或競(jìng)爭(zhēng)的網(wǎng)絡(luò)安全模型;與其相反,零信任網(wǎng)絡(luò)訪問是安全訪問服務(wù)邊緣架構(gòu)的一部分。

但是需要注意的是,盡管零信任實(shí)施可能是網(wǎng)絡(luò)架構(gòu)師的中短期目標(biāo),但安全訪問服務(wù)邊緣卻是長(zhǎng)期目標(biāo)。很多組織可以決定購買安全訪問服務(wù)邊緣服務(wù),然后逐步將其網(wǎng)絡(luò)和網(wǎng)絡(luò)安全堆棧朝安全訪問服務(wù)邊緣模型發(fā)展。隨著設(shè)計(jì)人員開始更換過時(shí)的安全技術(shù)并更好地集成其他的安全技術(shù),這將需要一些時(shí)間。需要注意的是,轉(zhuǎn)移到安全訪問服務(wù)邊緣模型需要并啟用確保網(wǎng)絡(luò)安全的零信任方法。

當(dāng)今網(wǎng)絡(luò)安全專業(yè)人員的目標(biāo)是,零信任和安全訪問服務(wù)邊緣都是密切關(guān)注并融入前瞻性架構(gòu)決策的趨勢(shì)。組織應(yīng)計(jì)劃在短期內(nèi)采用零信任原則,以更好地保護(hù)遠(yuǎn)程員工訪問基于云計(jì)算的服務(wù)和內(nèi)部部署服務(wù)。與此同時(shí),他們應(yīng)該從創(chuàng)建支持安全訪問服務(wù)邊緣的環(huán)境的角度來查看新的網(wǎng)絡(luò)項(xiàng)目。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7600

    瀏覽量

    89303
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3199

    瀏覽量

    60264
  • 架構(gòu)
    +關(guān)注

    關(guān)注

    1

    文章

    520

    瀏覽量

    25563
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    信任安全技術(shù)的特性和軟件定義邊界的架構(gòu)

    信任安全是一種IT安全模型。信任安全要求對(duì)所有位
    的頭像 發(fā)表于 05-05 21:08 ?4691次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>技術(shù)的特性和軟件定義邊界的架構(gòu)

    谷歌發(fā)布遠(yuǎn)程安全訪問信任方案,向員工提供內(nèi)網(wǎng)的安全訪問服務(wù)

    近日,谷歌宣布完成其內(nèi)部使用的遠(yuǎn)程安全訪問信任方案BeyondCorp的產(chǎn)品化,并在谷歌云服務(wù)上發(fā)布銷售。眾所周知,Google的Beyo
    的頭像 發(fā)表于 04-26 14:44 ?4900次閱讀

    商青云QingCloud推IAM服務(wù),實(shí)現(xiàn)企業(yè)信任安全架構(gòu)的構(gòu)建

    企業(yè)級(jí)混合云服務(wù)商青云QingCloud日前推出統(tǒng)一認(rèn)證與訪問鑒權(quán)管理服務(wù) (簡(jiǎn)稱IAM ),使用者可以統(tǒng)一管理和控制接入實(shí)體的認(rèn)證和授權(quán),更安全地自主管控賬戶下的任意資源
    的頭像 發(fā)表于 06-04 15:07 ?2091次閱讀

    數(shù)篷科技推出DAAG信任解決方案,實(shí)現(xiàn)邁向信任訪問架構(gòu)

    6月12日,數(shù)篷科技正式發(fā)布新產(chǎn)品DAAG信任應(yīng)用訪問網(wǎng)關(guān)。DAAG是一款輕量化的信任解決方案,可以幫助任何規(guī)模的企業(yè)快速解決內(nèi)部眾多業(yè)
    的頭像 發(fā)表于 06-15 15:22 ?3334次閱讀

    安全訪問服務(wù)邊緣(SASE)詳解

    互聯(lián)網(wǎng)的更大區(qū)域中而產(chǎn)生了自己的安全問題。為應(yīng)對(duì)這些挑戰(zhàn),出現(xiàn)了一種邊緣安全工具:安全訪問服務(wù)
    的頭像 發(fā)表于 11-25 14:45 ?5915次閱讀

    通過網(wǎng)絡(luò)搭建信任架構(gòu)的方法

    簡(jiǎn)而言之,信任度要求驗(yàn)證每個(gè)試圖訪問網(wǎng)絡(luò)的用戶和設(shè)備,并執(zhí)行嚴(yán)格的訪問控制和身份管理機(jī)制,以限制授權(quán)用戶僅
    的頭像 發(fā)表于 02-08 16:27 ?2446次閱讀

    谷歌推出基于信任網(wǎng)絡(luò)設(shè)計(jì)的一項(xiàng)安全服務(wù)

    谷歌宣布BeyondCorp Enterprise正式上市,這是谷歌云基于信任網(wǎng)絡(luò)設(shè)計(jì)原則推出的一項(xiàng)新的安全服務(wù)
    的頭像 發(fā)表于 01-28 09:21 ?3450次閱讀

    信任安全模型基礎(chǔ)知識(shí)及其在網(wǎng)絡(luò)安全的部分應(yīng)用

    什么是信任模型? 信任安全模型的目標(biāo)是通過強(qiáng)制執(zhí)行“從不信任,始終驗(yàn)證”方法來保護(hù)企業(yè)
    的頭像 發(fā)表于 07-18 15:48 ?2055次閱讀

    Splashtop信任安全:綜合網(wǎng)絡(luò)安全方法

    信任安全作為一種網(wǎng)絡(luò)安全方法,要求組織必須驗(yàn)證每一次訪問嘗試,無論訪問嘗試的來源。這種
    的頭像 發(fā)表于 05-09 10:41 ?1414次閱讀

    信任標(biāo)桿丨芯盾時(shí)代入選IDC《中國信任網(wǎng)絡(luò)訪問解決方案技術(shù)評(píng)估,2023》報(bào)告

    訪問解決方案技術(shù)服務(wù)提供商時(shí)提供參考。 芯盾時(shí)代 信任業(yè)務(wù)安全解決方案憑借在產(chǎn)品性能、技術(shù)水平、服務(wù)
    的頭像 發(fā)表于 06-28 10:35 ?1234次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>標(biāo)桿丨芯盾時(shí)代入選IDC《中國<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>訪問</b>解決方案技術(shù)評(píng)估,2023》報(bào)告

    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全

    中標(biāo)喜訊 | 芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全
    的頭像 發(fā)表于 03-26 14:07 ?408次閱讀
    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) <b class='flag-5'>零</b><b class='flag-5'>信任</b>實(shí)現(xiàn)業(yè)務(wù)<b class='flag-5'>訪問</b>的高<b class='flag-5'>安全</b>性

    什么是信任信任的應(yīng)用場(chǎng)景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全
    的頭像 發(fā)表于 03-28 10:44 ?3514次閱讀

    芯盾時(shí)代中標(biāo)中國聯(lián)通某省分公司 以信任賦能遠(yuǎn)程訪問安全

    芯盾時(shí)代中標(biāo)中國聯(lián)通某省分公司信任遠(yuǎn)程訪問安全,實(shí)現(xiàn)數(shù)據(jù)訪問最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度動(dòng)態(tài)訪問
    的頭像 發(fā)表于 04-16 11:32 ?607次閱讀
    芯盾時(shí)代中標(biāo)中國聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠(yuǎn)程<b class='flag-5'>訪問安全</b>

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來,我國信任網(wǎng)絡(luò)訪問市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國信任
    的頭像 發(fā)表于 11-01 16:28 ?374次閱讀

    華為 Flexus 云服務(wù)器 X 實(shí)例實(shí)測(cè) - 信任訪問方案 Next Terminal

    運(yùn)行。 ? Flexus X 實(shí)例具備優(yōu)異的 靈活性和擴(kuò)展性 ,支持按需調(diào)整計(jì)算、存儲(chǔ)和網(wǎng)絡(luò)資源,以滿足各種業(yè)務(wù)需求。其增強(qiáng)的安全性和可靠性,結(jié)合按需付費(fèi)模式,提供了更高的性價(jià)比和成本控制能力。 說了這么多,眼見為實(shí),讓我們用
    的頭像 發(fā)表于 01-22 17:57 ?120次閱讀
    華為 Flexus 云<b class='flag-5'>服務(wù)</b>器 X 實(shí)例實(shí)測(cè) - <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>訪問</b>方案 Next Terminal
    主站蜘蛛池模板: 婷婷色六月 | 国内精品一区二区在线观看 | 国产免费一级高清淫曰本片 | 日日操天天操夜夜操 | 好爽好紧好大的免费视频国产 | 有码日韩| 看日本黄大片在线观看 | 国产亚洲精品激情都市 | 色婷婷六月桃花综合影院 | 午夜嘿嘿嘿 | 成人午夜久久 | 美女免费视频一区二区三区 | 最近最新中文字幕6页 | 在线观看免费观看 | 性69交片免费看 | 免费亚洲视频在线观看 | 特级生活片 | 性 色 黄 一级 | 欧美日韩高清性色生活片 | 日韩手机看片 | 91精品国产91久久久久青草 | 奇米影视777狠狠狠888不卡 | 成人免费午间影院在线观看 | 男人的天堂午夜 | 欧美资源在线观看 | 毛片高清一区二区三区 | 亚洲免费看片 | 国产欧美日韩haodiaose | 宅男在线看片 | 日本三级黄在线观看 | ww在线观看 | 天天搞夜夜操 | 5151四虎永久在线精品免费 | 日本不卡一区在线 | 欧美日本一道免费一区三区 | 你懂的免费在线观看 | h在线观看视频免费网站 | 欧美一级欧美一级高清 | 精品99久久| 黄网站播放 | 五月婷婷在线观看视频 |