零信任是一種安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有用戶進(jìn)行持續(xù)驗(yàn)證和動(dòng)態(tài)授權(quán)。零信任基于“持續(xù)驗(yàn)證+動(dòng)態(tài)授權(quán)”的模式構(gòu)筑企業(yè)的安全基石。
為什么零信任很重要
隨著數(shù)字化轉(zhuǎn)型不斷加速,新興技術(shù)與創(chuàng)新業(yè)務(wù)不斷打破企業(yè)原有安全邊界,企業(yè)信息安全面臨著傳統(tǒng)的訪問管控方式過于單一、業(yè)務(wù)上云后各種數(shù)據(jù)的集中部署使得數(shù)據(jù)濫用風(fēng)險(xiǎn)變大等前所未有的挑戰(zhàn)。采用零信任方案可以統(tǒng)一身份管理,構(gòu)筑身份邊界,實(shí)時(shí)感知風(fēng)險(xiǎn),實(shí)現(xiàn)動(dòng)態(tài)和細(xì)粒度授權(quán)。
零信任核心原則
企業(yè)基于持續(xù)驗(yàn)證、動(dòng)態(tài)授權(quán)和全局防御三個(gè)核心原則構(gòu)建自己的零信任網(wǎng)絡(luò)。
零信任架構(gòu)
華為根據(jù)零信任核心原則與各行業(yè)監(jiān)管部門共同制定了零信任的標(biāo)準(zhǔn)構(gòu)架。
華為零信任架構(gòu)分為策略執(zhí)行層、策略控制層、安全管理層三個(gè)邏輯層。通過三個(gè)邏輯層的相互聯(lián)動(dòng)實(shí)現(xiàn)持續(xù)驗(yàn)證、動(dòng)態(tài)授權(quán)和全局防御。
策略執(zhí)行層:在策略執(zhí)行層部署安全接入代理和環(huán)境感知代理。
策略控制層:在策略控制層部署身份引擎、控制引擎。
安全管理層:在安全管理層部署HiSecInsight作為安全大腦。
如何實(shí)施零信任
當(dāng)前實(shí)施零信任是一個(gè)持續(xù)的漸進(jìn)的工作。首先企業(yè)需要與華為一起評估如何在現(xiàn)有網(wǎng)絡(luò)下部署零信任組網(wǎng),然后根據(jù)華為提供的指導(dǎo)評估哪些應(yīng)用或資源可以優(yōu)先實(shí)施零信任,實(shí)現(xiàn)持續(xù)認(rèn)證和動(dòng)態(tài)授權(quán),最后根據(jù)經(jīng)驗(yàn)逐步全面實(shí)施。
編輯:jq
-
數(shù)據(jù)
+關(guān)注
關(guān)注
8文章
7079瀏覽量
89163 -
華為
+關(guān)注
關(guān)注
216文章
34476瀏覽量
252074 -
安全模型
+關(guān)注
關(guān)注
0文章
5瀏覽量
6201
原文標(biāo)題:什么是零信任?
文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
百度百科啟動(dòng)“繁星計(jì)劃”
芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院零信任安全認(rèn)證網(wǎng)關(guān)
華為入選國際權(quán)威機(jī)構(gòu)零信任邊緣領(lǐng)域推薦廠商
半導(dǎo)體術(shù)語小百科
簡單認(rèn)識(shí)芯盾時(shí)代零信任業(yè)務(wù)安全平臺(tái)
鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導(dǎo)師
![鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導(dǎo)師](https://file1.elecfans.com//web1/M00/F3/F3/wKgaoWch1R2AKJDCAEADp0jog3Q69.jpeg)
名單公布!【書籍評測活動(dòng)NO.49】大模型啟示錄:一本AI應(yīng)用百科全書
芯盾時(shí)代入選《現(xiàn)代企業(yè)零信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》
以守為攻,零信任安全防護(hù)能力的新范式
![以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全防護(hù)能力的新范式](https://file1.elecfans.com/web2/M00/C5/02/wKgaomXxDNCAHfrtAAJNwl2eJDI027.png)
廣東云百科技致力于推動(dòng)智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展
什么是零信任?零信任的應(yīng)用場景和部署模式
容百科技攜手韓國LGES共探新能源技術(shù)先機(jī)
閥門知識(shí)百科:從入門到精通的全方位指南
![閥門<b class='flag-5'>知識(shí)</b><b class='flag-5'>百科</b>:從入門到精通的全方位指南](https://file1.elecfans.com/web2/M00/BC/8D/wKgZomWknWGATZ61AAAdtgdRoz4177.jpg)
評論