在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

什么是零信任網(wǎng)絡(luò)的可信時(shí)間,為什么它很重要

星星科技指導(dǎo)員 ? 來源:microchip ? 作者:microchip ? 2023-04-21 10:21 ? 次閱讀

什么是零信任?

如果您是推出零信任架構(gòu)的公司的 IT 專業(yè)人員,您可能非常了解零信任在您的世界中意味著什么。從更廣泛的角度來看,以下是需要考慮的兩個(gè)主要概念:

零信任:一種網(wǎng)絡(luò)安全范式,從不隱含授予信任

零信任架構(gòu):企業(yè)資源和數(shù)據(jù)安全的端到端方法

零信任的座右銘是“永不信任,始終驗(yàn)證”。這幾乎可以總結(jié)它。

如果您的組織正在推出零信任,則可能會(huì)從用戶的身份和訪問管理 (IAM) 開始。從那里,它轉(zhuǎn)移到連接到網(wǎng)絡(luò)的設(shè)備,然后通過實(shí)施微分段等策略轉(zhuǎn)移到網(wǎng)絡(luò)本身,然后轉(zhuǎn)向自動(dòng)化和分析。這些被稱為零信任模型的“支柱”。

零信任體系結(jié)構(gòu)是從基于邊界的安全模型遷移到網(wǎng)絡(luò)上的每個(gè)人和設(shè)備都經(jīng)過端到端身份驗(yàn)證和授權(quán)的安全模型。如果您的公司已經(jīng)走上了這條道路,這不是新聞。不過,可能是新聞的是可信時(shí)間?在零信任網(wǎng)絡(luò)中發(fā)揮的關(guān)鍵作用。讓我們首先從為什么時(shí)間很重要開始。

為什么時(shí)間很重要

在管理網(wǎng)絡(luò)時(shí),全網(wǎng)時(shí)間同步的準(zhǔn)確性及其在網(wǎng)絡(luò)管理和安全中扮演的重要作用通常被認(rèn)為是理所當(dāng)然的。如果您不相信,想象一下如果每個(gè)網(wǎng)絡(luò)設(shè)備都有不同的時(shí)間會(huì)發(fā)生什么。整個(gè)網(wǎng)絡(luò)將爆發(fā)混亂。日志文件和網(wǎng)絡(luò)遙測將毫無用處。日志和遙測時(shí)間戳不會(huì)關(guān)聯(lián)。例如,實(shí)時(shí)接收但回溯到前一周的系統(tǒng)日志將無濟(jì)于事。儀表板會(huì)出錯(cuò),或者至少顯示不正確的數(shù)據(jù),并且很可能會(huì)觸發(fā)警報(bào)。關(guān)鍵進(jìn)程要么開始得太早,要么開始得太晚。網(wǎng)絡(luò)取證幾乎是不可能的,審計(jì)將毫無意義,視頻時(shí)間戳將不正確。說夠了。如您所見,整個(gè)公司網(wǎng)絡(luò)的時(shí)間準(zhǔn)確性很重要,而且確實(shí)很重要。

由于時(shí)間非常重要,因此需要考慮網(wǎng)絡(luò)時(shí)間同步的時(shí)間來源的“什么,誰,何地和何時(shí)”。提供網(wǎng)絡(luò)時(shí)間協(xié)議 (NTP) 時(shí)間戳的時(shí)間服務(wù)器是“什么”。如果“誰”和“哪里”只是來自互聯(lián)網(wǎng)或互聯(lián)網(wǎng)NTP服務(wù)器池的時(shí)間服務(wù)器的IP地址,那么您需要考慮接收的NTP時(shí)間戳的“時(shí)間”的有效性和脆弱性。不過,這是另一篇博客文章的主題,因?yàn)閬碜曰ヂ?lián)網(wǎng)的空閑時(shí)間幾乎違反了零信任的所有原則,不能被視為可信時(shí)間。

什么是可信時(shí)間??

假設(shè)網(wǎng)絡(luò)中有一個(gè) NTP 網(wǎng)絡(luò)時(shí)間服務(wù)器,零信任會(huì)引發(fā)兩個(gè)關(guān)鍵問題。時(shí)間是隱式還是顯式信任?時(shí)間服務(wù)器本身作為連接到網(wǎng)絡(luò)的設(shè)備,是否與零信任網(wǎng)絡(luò)技術(shù)兼容?

可信時(shí)間意味著時(shí)間服務(wù)器在時(shí)間的準(zhǔn)確性和合法性方面是可信的。這也意味著它作為連接到網(wǎng)絡(luò)的設(shè)備受到信任,并且符合公司的安全要求。

網(wǎng)絡(luò)安全團(tuán)隊(duì)對(duì)時(shí)間服務(wù)器的安全功能更感興趣,而不是驗(yàn)證和驗(yàn)證時(shí)間戳的準(zhǔn)確性或帶寬。由于我們的 SyncServer? S600/S650 網(wǎng)絡(luò)時(shí)間服務(wù)器提供無與倫比的計(jì)時(shí)性能,讓我們討論一下它們的安全屬性。

作為目前可用的最安全的可信時(shí)間網(wǎng)絡(luò)設(shè)備,SyncServer 時(shí)間服務(wù)器符合零信任模型的基本支柱,包括用戶、設(shè)備、網(wǎng)絡(luò)、應(yīng)用程序和分析。

以下信息圖是 NIST 特別出版物 800-207:零信任體系結(jié)構(gòu)中概述的核心組件的簡化表示。它演示了這些支柱如何與 NIST 數(shù)據(jù)平面和控制平面相關(guān)。

poYBAGRB-yeAbUQIAAOsiWgX950139.png

例如,讓我們討論如何允許數(shù)據(jù)平面中的管理員(用戶支柱)訪問 SyncServer S600 服務(wù)器的 Web GUI。第一步是使用控制平面中的 X.509/PKI 基礎(chǔ)結(jié)構(gòu)(設(shè)備支柱)向?yàn)g覽器驗(yàn)證 S600 服務(wù)器。服務(wù)器通過身份驗(yàn)證后,管理員通過 RADIUS/TACACS+/LDAP 提交憑據(jù),以便使用控制平面中的 ID 管理系統(tǒng)進(jìn)行用戶身份驗(yàn)證。如果授權(quán)訪問,則授予用戶訪問 S600 服務(wù)器的 Web GUI 的權(quán)限。

pYYBAGRB-y-AQlMtAAaMMagzfm0773.png

有許多方案可以使用SyncServer時(shí)間服務(wù)器在零信任體系結(jié)構(gòu)中實(shí)現(xiàn)可信時(shí)間。我們已經(jīng)為其中許多場景創(chuàng)建了信息圖表。在每個(gè)圖形中,突出顯示了SyncServer時(shí)間服務(wù)器中的安全技術(shù)和相關(guān)的零信任支柱,以便于參考。查看這些信息圖表

如果您的公司正在向零信任架構(gòu)邁進(jìn),請(qǐng)利用我們的應(yīng)用說明,該說明解釋了為什么可信時(shí)間在零信任網(wǎng)絡(luò)中如此重要。這個(gè)簡短的文檔解釋了SyncServer S600 / S650時(shí)間服務(wù)器如何確保時(shí)間及其來源的安全性,并符合零信任原則。它包括 S600/S650 服務(wù)器安全功能的詳細(xì)列表,以及它們?nèi)绾闻c零信任模型的支柱保持一致。您的安全團(tuán)隊(duì)可以使用此有用的檢查列表來確定時(shí)間服務(wù)器是否符合您的網(wǎng)絡(luò)安全要求。

pYYBAGRB-zWAG22-AAXwJWWwTQQ611.png

作為最安全的可信時(shí)間網(wǎng)絡(luò)設(shè)備,SyncServer? S600時(shí)間服務(wù)器非常適合支持零信任計(jì)劃。它確保了時(shí)間及其來源的安全性,并符合零信任的基本支柱。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 服務(wù)器
    +關(guān)注

    關(guān)注

    12

    文章

    9308

    瀏覽量

    86071
  • 網(wǎng)絡(luò)管理
    +關(guān)注

    關(guān)注

    0

    文章

    122

    瀏覽量

    27753
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    信任體系化能力建設(shè)(3):網(wǎng)絡(luò)彈性與隔離邊界

    網(wǎng)絡(luò)是現(xiàn)代企業(yè)數(shù)字基礎(chǔ)設(shè)施的核心。信任理念致力于構(gòu)建一個(gè)以身份(而非網(wǎng)絡(luò))為中心的網(wǎng)絡(luò)安全架構(gòu),引發(fā)了企業(yè)
    的頭像 發(fā)表于 08-17 13:42 ?1109次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>體系化能力建設(shè)(3):<b class='flag-5'>網(wǎng)絡(luò)</b>彈性與隔離邊界

    基于可信計(jì)算的網(wǎng)格行為信任模型研究

    網(wǎng)格環(huán)境中的信任問題是網(wǎng)格計(jì)算發(fā)展過程中必須解決的一個(gè)重要問題。網(wǎng)格實(shí)體間的信任可以分為身份信任和行為信任兩種,其中行為
    發(fā)表于 06-18 09:40 ?17次下載

    具有瀑布特征的可信虛擬平臺(tái)信任鏈模型

    將虛擬化技術(shù)與可信計(jì)算相結(jié)合構(gòu)建的可信虛擬平臺(tái)及其信任鏈模型是目前的一個(gè)研究熱點(diǎn)。目前大部分的研究成果采用在虛擬平臺(tái)上擴(kuò)展傳統(tǒng)信任鏈的構(gòu)建方法,不僅模型過粗且邏輯不完全合理,而且還存在
    發(fā)表于 03-29 15:31 ?0次下載

    為什么區(qū)塊鏈可信隨機(jī)性如此重要

    可信隨機(jī)性是分散化的核心基礎(chǔ)。允許網(wǎng)絡(luò)自主且安全地運(yùn)行,而不需要任何干預(yù)或操作。在Keep的例子中,是組件使組選擇成為可能。可信隨機(jī)性消除了集中式播放器、oracle或其他外部實(shí)體參
    發(fā)表于 03-26 10:56 ?991次閱讀

    如何去打造信任網(wǎng)絡(luò)

    支持信任網(wǎng)絡(luò)安全技術(shù)近年來正在迅速發(fā)展,為信任的落地提供了豐富而實(shí)用的工具、框架和方法。
    發(fā)表于 03-21 20:33 ?1198次閱讀

    中興郝振武:面向資產(chǎn)的信任安全解決方案構(gòu)建信任安全平面

    8月12日,在BCS2020北京網(wǎng)絡(luò)安全大會(huì)的信任安全論壇上,各行業(yè)資深專家齊聚一堂,以“信任之路”為主題,共同解析
    發(fā)表于 08-17 10:48 ?635次閱讀

    信任是什么,為什么是網(wǎng)絡(luò)安全的熱門詞?

    如果童話故事里的小紅帽懂“信任”,還會(huì)被大灰狼吃掉嗎? 假設(shè)童話故事里有“信任”,一切都將不同。首先,小紅帽在路上遇到大灰狼的時(shí)候,“
    的頭像 發(fā)表于 02-15 16:05 ?5220次閱讀

    通過網(wǎng)絡(luò)搭建信任架構(gòu)的方法

    簡而言之,信任度要求驗(yàn)證每個(gè)試圖訪問網(wǎng)絡(luò)的用戶和設(shè)備,并執(zhí)行嚴(yán)格的訪問控制和身份管理機(jī)制,以限制授權(quán)用戶僅訪問完成工作所需的那部分資源。
    的頭像 發(fā)表于 02-08 16:27 ?2443次閱讀

    谷歌推出基于信任網(wǎng)絡(luò)設(shè)計(jì)的一項(xiàng)安全服務(wù)

    谷歌宣布BeyondCorp Enterprise正式上市,這是谷歌云基于信任網(wǎng)絡(luò)設(shè)計(jì)原則推出的一項(xiàng)新的安全服務(wù)。
    的頭像 發(fā)表于 01-28 09:21 ?3447次閱讀

    IP百科知識(shí)之信任

    信任是一種安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對(duì)所有用戶進(jìn)行持續(xù)驗(yàn)證和動(dòng)態(tài)授權(quán)。
    的頭像 發(fā)表于 09-06 09:36 ?3514次閱讀

    信任安全模型基礎(chǔ)知識(shí)及其在網(wǎng)絡(luò)安全的部分應(yīng)用

    任何實(shí)體,即使之前已經(jīng)過驗(yàn)證。 信任模型對(duì)于現(xiàn)代企業(yè)環(huán)境和復(fù)雜的企業(yè)網(wǎng)絡(luò)特別有價(jià)值。這些環(huán)境通常由眾多互連的部分、移動(dòng)和遠(yuǎn)程連接、基于云的基礎(chǔ)設(shè)施和服務(wù)以及物聯(lián)網(wǎng) (IoT) 設(shè)備
    的頭像 發(fā)表于 07-18 15:48 ?2049次閱讀

    Splashtop信任安全:綜合網(wǎng)絡(luò)安全方法

    信任安全作為一種網(wǎng)絡(luò)安全方法,要求組織必須驗(yàn)證每一次訪問嘗試,無論訪問嘗試的來源。這種安全方法假設(shè)所有設(shè)備、用戶和應(yīng)用程序均不可信,并會(huì)持續(xù)對(duì)敏感資源進(jìn)行驗(yàn)證和授權(quán)。
    的頭像 發(fā)表于 05-09 10:41 ?1407次閱讀

    信任標(biāo)桿丨芯盾時(shí)代入選IDC《中國信任網(wǎng)絡(luò)訪問解決方案技術(shù)評(píng)估,2023》報(bào)告

    訪問解決方案技術(shù)服務(wù)提供商時(shí)提供參考。 芯盾時(shí)代 信任業(yè)務(wù)安全解決方案憑借在產(chǎn)品性能、技術(shù)水平、服務(wù)支撐以及市場表現(xiàn)上的綜合優(yōu)勢, 成功入選本次報(bào)告 。 本次報(bào)告中,IDC將信任
    的頭像 發(fā)表于 06-28 10:35 ?1226次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>標(biāo)桿丨芯盾時(shí)代入選IDC《中國<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>網(wǎng)絡(luò)</b>訪問解決方案技術(shù)評(píng)估,2023》報(bào)告

    信任體系化能力建設(shè)(1):身份可信與訪問管理

    隨著網(wǎng)絡(luò)威脅日益復(fù)雜和企業(yè)信息安全風(fēng)險(xiǎn)的增加,實(shí)施信任架構(gòu)已成為保護(hù)企業(yè)關(guān)鍵資產(chǎn)和數(shù)據(jù)的有效策略。本系列論文研究了不同廠商、組織所提出的信任
    的頭像 發(fā)表于 07-31 11:32 ?611次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>體系化能力建設(shè)(1):身份<b class='flag-5'>可信</b>與訪問管理

    什么是信任信任的應(yīng)用場景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問,其關(guān)鍵是打破信任
    的頭像 發(fā)表于 03-28 10:44 ?3474次閱讀
    主站蜘蛛池模板: 拍拍拍美女黄色1000视频 | 欧美视频综合 | 午夜精品福利影院 | 黄色网址网站在线观看 | 一级全免费视频播放 | 久青草国产在线视频_久青草免 | 男女爱爱免费高清 | 色牛网 | 免费观看在线观看 | 久久aa毛片免费播放嗯啊 | 免费观看成年欧美1314www色 | 六月丁香婷婷网 | 欧美 亚洲 国产 丝袜 在线 | 午夜手机福利 | 日韩亚洲人成在线综合 | 免费在线观看一级片 | 欧美日本俄罗斯一级毛片 | 女上男下边吃奶边做视频成都 | 日本不卡一区 | 爱操成人网 | 亚洲综合在线一区 | 无遮挡高清一级毛片免费 | 日韩精品另类天天更新影院 | 5252a我爱haose01亚洲 | 高清午夜毛片 | 亚洲理论片在线观看 | 天天操天天射天天舔 | 亚洲一区二区视频在线观看 | 亚洲影视久久 | 白嫩美女一级高清毛片免费看 | 三级视频网站在线观看播放 | 国产精品免费看久久久香蕉 | 亚洲日本免费 | 午夜丁香婷婷 | 日本三级成人中文字幕乱码 | www五月| 日本三级香港三级人妇99 | 亚洲色图27p | 午夜精品久久久久久毛片 | 好男人社区www的视频免费 | 日本三级在线播放线观看2021 |