在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實現(xiàn)無摩擦零信任安全的三個關(guān)鍵

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:Mike Epley ? 2022-11-07 11:18 ? 次閱讀

在 COVID-19 大流行爆發(fā)之前,美國國防部 (DoD) 已經(jīng)朝著完全無邊界的安全環(huán)境邁進。現(xiàn)在,該機構(gòu)已經(jīng)全面進入了一個幾乎開放的領(lǐng)域,過去存在的物理限制已基本消除,針對其勞動力、工具、供應(yīng)鏈和運營的新型威脅比比皆是。

國防部的回應(yīng)是瞄準零信任網(wǎng)絡(luò)安全架構(gòu),但這種做法也存在自己的問題。不斷重申用戶和系統(tǒng)身份并強制執(zhí)行授權(quán)的需求可能會產(chǎn)生巨大的摩擦 - 定義為由于安全要求而阻止或延遲主要任務(wù)的任何情況 - 這鼓勵使用繞過或過度廣泛的訪問,這兩者都不利于成功的防御行動。

但是,通過自動化和虛擬化的基礎(chǔ)架構(gòu)以及用戶行為分析,國防部可以保持強大的零信任立場,同時顯著減少摩擦和用戶挫敗感。方法如下。

自動執(zhí)行聲明性訪問

零信任需要更多的系統(tǒng)檢查:用戶的訪問需求不斷變化,身份驗證和授權(quán)程序需要不斷更新。使用手動干預(yù)來跟上這些檢查和更改可能效率低下并帶來風險。

最好使用聲明性訪問控制,而不是命令性控件。使用聲明性訪問模型,系統(tǒng)設(shè)置為根據(jù)基礎(chǔ)交互的意圖和需求提供訪問。通常,對與用戶需求匹配的規(guī)則進行編碼本質(zhì)上側(cè)重于數(shù)據(jù)保護屬性:例如,類型、來源和傳播。相反,命令式模型依賴于參與者及其行為的關(guān)系。隨著參與者的變化或系統(tǒng)的發(fā)展和相互集成,聲明式訪問控制更加一致和可預(yù)測 - 就像國防部向云和邊緣計算沖刺時的情況一樣。

國防部已經(jīng)朝著這個方向前進,但大流行加速了對基于屬性的訪問控制 (ABAC) 和基于角色的動態(tài)訪問控制 (RBAC) 的需求。ABAC 會考慮特定的用戶屬性,并在決定是否允許訪問時考慮這些屬性。動態(tài) RBAC 支持基于用戶角色或職務(wù)等傳統(tǒng)屬性進行訪問,但也將訪問權(quán)限限制為僅特定任務(wù)所需的功能。動態(tài) RBAC 還可能考慮微妙之處,例如不同的經(jīng)驗和認證級別。

這兩種做法都需要一個底層的自動化層,可以立即將聲明性請求轉(zhuǎn)換為命令性授權(quán)、授權(quán)限制或完全阻止請求。以無縫方式自動安全地授權(quán)訪問可以使用戶實時獲取所需的信息或使用新系統(tǒng),而不會影響安全性。

虛擬化安全環(huán)境

即使用戶可以訪問信息,他們使用的系統(tǒng)仍然有可能不像以前那樣安全。盡管云越來越普遍,但在大流行之前,國防部仍然通過物理方式處理其大部分安全性。人們使用國防部發(fā)行的筆記本電腦,通常是在國防部的網(wǎng)絡(luò)和系統(tǒng)上。這些系統(tǒng)使安全管理員更容易判斷用戶的計算機是否具有適當?shù)牟《痉雷o,并圍繞安全性做出合理的斷言。

當所有人都遠程時,許多物理保證突然消失了。雖然軍事人員仍在使用高度安全的設(shè)備,但許多在國防部工作的人更多地依賴可能并不完全安全的個人筆記本電腦和智能手機

虛擬化安全性可以幫助團隊克服這一挑戰(zhàn)。虛擬系統(tǒng)可以通過在用戶和他們正在訪問的系統(tǒng)之間提供抽象層來幫助管理員恢復(fù)其機構(gòu)的安全態(tài)勢。管理員可以將保護措施(例如過濾、協(xié)議中斷以及自動備份和還原)插入其虛擬基礎(chǔ)架構(gòu)中,以保護系統(tǒng)免受他們可能接觸到的任何惡意軟件的侵害。如果這些保護措施失敗,虛擬環(huán)境可以最大限度地減少其潛在的網(wǎng)絡(luò)安全爆炸半徑。

用戶行為分析中的分層

完成無摩擦零信任圖:實現(xiàn)用戶行為。可以根據(jù)用戶的行為模式對其進行監(jiān)控;任何與正常模式的偏差都可能表示異常行為,表明用戶可能已受到威脅。

例如,用戶可以從他們在華盛頓特區(qū)的家庭辦公室訪問網(wǎng)絡(luò),片刻之后,他們的憑據(jù)可用于從國外的IP地址訪問不同的數(shù)據(jù)集。檢測到此異常活動后,系統(tǒng)可以自動降低與用戶關(guān)聯(lián)的信任級別,并且僅降低該用戶。此操作可保護網(wǎng)絡(luò),而無需將其他用戶排除在系統(tǒng)之外,這使他們能夠繼續(xù)工作而不會遇到任何不必要的中斷。

零信任網(wǎng)絡(luò)安全不一定是一種痛苦或破壞性的體驗。通過采用自動化、虛擬化和行為分析,管理員可以保護其網(wǎng)絡(luò),并在同事執(zhí)行任務(wù)時為他們提供支持。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    967

    瀏覽量

    55537
  • 虛擬化
    +關(guān)注

    關(guān)注

    1

    文章

    399

    瀏覽量

    30131
收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    易安聯(lián)完成C1輪融資,加速領(lǐng)跑國內(nèi)信任安全市場化

    戰(zhàn)略升級新階段,易安聯(lián)完成C1輪融資,深度融合信任+AI+數(shù)據(jù)智能,重塑企業(yè)安全防護新范式
    的頭像 發(fā)表于 06-14 15:56 ?54次閱讀

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 13:25 ?317次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b>架構(gòu)重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>新格局

    信任+DeepSeek企業(yè)數(shù)字化更安全 芯盾時代全線產(chǎn)品接入DeepSeek

    DeepSeeK大模型自發(fā)布以來,憑借出色的性能表現(xiàn)和低成本訓練模式,在全球掀起了AI大模型部署熱潮,推動大模型技術(shù)從實驗室走向?qū)嶋H應(yīng)用。 芯盾時代作為領(lǐng)先的信任業(yè)務(wù)安全產(chǎn)品方案提供商,率先完成
    的頭像 發(fā)表于 04-02 12:00 ?623次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>+DeepSeek企業(yè)數(shù)字化更<b class='flag-5'>安全</b> 芯盾時代全線產(chǎn)品接入DeepSeek

    芯盾時代信任SDP開啟智能安全新時代

    中國信通院布《信任發(fā)展洞察報告(2024 年)》提出,信任技術(shù)正在跨越“鴻溝”,面臨一系列的關(guān)鍵挑戰(zhàn)。也代表了
    的頭像 發(fā)表于 03-17 15:02 ?524次閱讀

    Linux系統(tǒng)中最重要的三個命令

    Linux劍客是Linux系統(tǒng)中最重要的三個命令,它們以其強大的功能和廣泛的應(yīng)用場景而聞名。這三個工具的組合使用幾乎可以完美應(yīng)對Shell中的數(shù)據(jù)分析場景,因此被統(tǒng)稱為Linux
    的頭像 發(fā)表于 03-03 10:37 ?369次閱讀

    使用DDS生成三個信號并在Vivado中實現(xiàn)低通濾波器

    本文使用 DDS 生成三個信號,并在 Vivado 中實現(xiàn)低通濾波器。低通濾波器將濾除相關(guān)信號。
    的頭像 發(fā)表于 03-01 14:31 ?1508次閱讀
    使用DDS生成<b class='flag-5'>三個</b>信號并在Vivado中<b class='flag-5'>實現(xiàn)</b>低通濾波器

    150℃壓燒結(jié)銀最簡單三個步驟

    的熱點。在材料科學與電子工程領(lǐng)域,燒結(jié)技術(shù)作為連接與成型的關(guān)鍵工藝之一,始終占據(jù)著舉足輕重的地位。接下來,我們將詳細介紹150℃壓燒結(jié)銀AS9378TB的最簡單三個步驟,以便讀者和客戶能夠快速理解并
    發(fā)表于 02-23 16:31

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān)

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實施信任理念,
    的頭像 發(fā)表于 12-24 13:52 ?453次閱讀

    華為入選國際權(quán)威機構(gòu)信任邊緣領(lǐng)域推薦廠商

    簡稱“報告”),對全球25家信任邊緣方案(SD-WAN、ZTNA、SWG等關(guān)鍵技術(shù),即SASE)廠商進行了綜合性評估。報告對信任邊緣市場
    的頭像 發(fā)表于 12-23 13:42 ?883次閱讀

    簡單認識芯盾時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?686次閱讀

    簡述光刻工藝的三個主要步驟

    “ 光刻作為半導體中的關(guān)鍵工藝,其中包括3大步驟的工藝:涂膠、曝光、顯影。三個步驟有一異常,整個光刻工藝都需要返工處理,因此現(xiàn)場異常的處理顯得尤為關(guān)鍵
    的頭像 發(fā)表于 10-22 13:52 ?1854次閱讀

    使用CLB擴展PWM實現(xiàn)F280049C驅(qū)動三個電機

    電子發(fā)燒友網(wǎng)站提供《使用CLB擴展PWM實現(xiàn)F280049C驅(qū)動三個電機.pdf》資料免費下載
    發(fā)表于 09-27 10:13 ?5次下載
    使用CLB擴展PWM<b class='flag-5'>實現(xiàn)</b>F280049C驅(qū)動<b class='flag-5'>三個</b>電機

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?818次閱讀

    可調(diào)變阻器三個引腳怎么區(qū)分

    可調(diào)變阻器,也稱為電位器或可變電阻器,是一種可以調(diào)節(jié)電阻值的電子元件。它廣泛應(yīng)用于各種電子設(shè)備中,如音頻設(shè)備、電源管理、電機控制等。可調(diào)變阻器有三個引腳,分別是固定端、滑動端和可調(diào)端。這三個引腳
    的頭像 發(fā)表于 07-24 11:12 ?2367次閱讀

    時間繼電器應(yīng)用的三個關(guān)鍵點是什么?

    時間繼電器應(yīng)用的三個關(guān)鍵點:選型、安裝和調(diào)試。 一、時間繼電器的選型 確定時間繼電器的類型 時間繼電器按照工作原理可以分為電磁式、電子式和干簧式等幾種類型。電磁式時間繼電器具有結(jié)構(gòu)簡單、價格低廉、可靠性高等特點,
    的頭像 發(fā)表于 06-21 10:00 ?1317次閱讀
    主站蜘蛛池模板: 国产精品欧美激情第一页 | 免费看一级大片 | 天天躁日日躁狠狠躁一级毛片 | 5g成人影院 | 亚洲欧美视频一区二区三区 | 日日操夜夜操狠狠操 | 性免费视频 | 亚洲性久久久影院 | 中文天堂最新版www 中文天堂最新版在线精品 中文天堂最新版在线中文 中文天堂最新版资源新版天堂资源 | 午夜一级毛片不卡 | www.黄色免费| 国产婷婷综合在线精品尤物 | 日韩高清在线日韩大片观看网址 | 狠狠色丁香久久婷婷综合丁香 | 久久精品国产大片免费观看 | 最近2018中文字幕免费看在线 | 日韩美a一级毛片 | 午夜精品久久久久久久 | 一级毛片一级毛片一级级毛片 | 天天舔夜夜操 | 欧美日韩精品乱国产 | bt 电影天堂 | 五月婷婷激情五月 | 日本久草网 | 九色视频在线播放 | 国产精品九九久久一区hh | 欧美一级高清黄图片 | 欧美刺激午夜性久久久久久久 | 高清视频一区二区三区 | l欧美18一19sex性 | 天天舔夜夜操 | ssswww日本免费网站片 | 中文字幕第二区 | 亚洲 欧美 综合 | 日本亚洲欧美国产日韩ay高清 | 变态重口极致另类在线 | 欧美成人免费全部观看天天性色 | 速度与激情一 | 三级视频网站在线观看播放 | 久久天天躁狠狠躁夜夜 | 五月婷婷视频在线观看 |