在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

什么是零信任網絡的可信時間,為什么它很重要

星星科技指導員 ? 來源:microchip ? 作者:microchip ? 2023-04-21 10:21 ? 次閱讀

什么是零信任?

如果您是推出零信任架構的公司的 IT 專業人員,您可能非常了解零信任在您的世界中意味著什么。從更廣泛的角度來看,以下是需要考慮的兩個主要概念:

零信任:一種網絡安全范式,從不隱含授予信任

零信任架構:企業資源和數據安全的端到端方法

零信任的座右銘是“永不信任,始終驗證”。這幾乎可以總結它。

如果您的組織正在推出零信任,則可能會從用戶的身份和訪問管理 (IAM) 開始。從那里,它轉移到連接到網絡的設備,然后通過實施微分段等策略轉移到網絡本身,然后轉向自動化和分析。這些被稱為零信任模型的“支柱”。

零信任體系結構是從基于邊界的安全模型遷移到網絡上的每個人和設備都經過端到端身份驗證和授權的安全模型。如果您的公司已經走上了這條道路,這不是新聞。不過,可能是新聞的是可信時間?在零信任網絡中發揮的關鍵作用。讓我們首先從為什么時間很重要開始。

為什么時間很重要

在管理網絡時,全網時間同步的準確性及其在網絡管理和安全中扮演的重要作用通常被認為是理所當然的。如果您不相信,想象一下如果每個網絡設備都有不同的時間會發生什么。整個網絡將爆發混亂。日志文件和網絡遙測將毫無用處。日志和遙測時間戳不會關聯。例如,實時接收但回溯到前一周的系統日志將無濟于事。儀表板會出錯,或者至少顯示不正確的數據,并且很可能會觸發警報。關鍵進程要么開始得太早,要么開始得太晚。網絡取證幾乎是不可能的,審計將毫無意義,視頻時間戳將不正確。說夠了。如您所見,整個公司網絡的時間準確性很重要,而且確實很重要。

由于時間非常重要,因此需要考慮網絡時間同步的時間來源的“什么,誰,何地和何時”。提供網絡時間協議 (NTP) 時間戳的時間服務器是“什么”。如果“誰”和“哪里”只是來自互聯網或互聯網NTP服務器池的時間服務器的IP地址,那么您需要考慮接收的NTP時間戳的“時間”的有效性和脆弱性。不過,這是另一篇博客文章的主題,因為來自互聯網的空閑時間幾乎違反了零信任的所有原則,不能被視為可信時間。

什么是可信時間??

假設網絡中有一個 NTP 網絡時間服務器,零信任會引發兩個關鍵問題。時間是隱式還是顯式信任?時間服務器本身作為連接到網絡的設備,是否與零信任網絡技術兼容?

可信時間意味著時間服務器在時間的準確性和合法性方面是可信的。這也意味著它作為連接到網絡的設備受到信任,并且符合公司的安全要求。

網絡安全團隊對時間服務器的安全功能更感興趣,而不是驗證和驗證時間戳的準確性或帶寬。由于我們的 SyncServer? S600/S650 網絡時間服務器提供無與倫比的計時性能,讓我們討論一下它們的安全屬性。

作為目前可用的最安全的可信時間網絡設備,SyncServer 時間服務器符合零信任模型的基本支柱,包括用戶、設備、網絡、應用程序和分析。

以下信息圖是 NIST 特別出版物 800-207:零信任體系結構中概述的核心組件的簡化表示。它演示了這些支柱如何與 NIST 數據平面和控制平面相關。

poYBAGRB-yeAbUQIAAOsiWgX950139.png

例如,讓我們討論如何允許數據平面中的管理員(用戶支柱)訪問 SyncServer S600 服務器的 Web GUI。第一步是使用控制平面中的 X.509/PKI 基礎結構(設備支柱)向瀏覽器驗證 S600 服務器。服務器通過身份驗證后,管理員通過 RADIUS/TACACS+/LDAP 提交憑據,以便使用控制平面中的 ID 管理系統進行用戶身份驗證。如果授權訪問,則授予用戶訪問 S600 服務器的 Web GUI 的權限。

pYYBAGRB-y-AQlMtAAaMMagzfm0773.png

有許多方案可以使用SyncServer時間服務器在零信任體系結構中實現可信時間。我們已經為其中許多場景創建了信息圖表。在每個圖形中,突出顯示了SyncServer時間服務器中的安全技術和相關的零信任支柱,以便于參考。查看這些信息圖表

如果您的公司正在向零信任架構邁進,請利用我們的應用說明,該說明解釋了為什么可信時間在零信任網絡中如此重要。這個簡短的文檔解釋了SyncServer S600 / S650時間服務器如何確保時間及其來源的安全性,并符合零信任原則。它包括 S600/S650 服務器安全功能的詳細列表,以及它們如何與零信任模型的支柱保持一致。您的安全團隊可以使用此有用的檢查列表來確定時間服務器是否符合您的網絡安全要求。

pYYBAGRB-zWAG22-AAXwJWWwTQQ611.png

作為最安全的可信時間網絡設備,SyncServer? S600時間服務器非常適合支持零信任計劃。它確保了時間及其來源的安全性,并符合零信任的基本支柱。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 服務器
    +關注

    關注

    12

    文章

    9596

    瀏覽量

    86962
  • 網絡管理
    +關注

    關注

    0

    文章

    123

    瀏覽量

    27990
收藏 人收藏

    評論

    相關推薦

    信任體系化能力建設(3):網絡彈性與隔離邊界

    網絡是現代企業數字基礎設施的核心。信任理念致力于構建一個以身份(而非網絡)為中心的網絡安全架構,引發了企業
    的頭像 發表于 08-17 13:42 ?1196次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>體系化能力建設(3):<b class='flag-5'>網絡</b>彈性與隔離邊界

    基于可信計算的網格行為信任模型研究

    網格環境中的信任問題是網格計算發展過程中必須解決的一個重要問題。網格實體間的信任可以分為身份信任和行為信任兩種,其中行為
    發表于 06-18 09:40 ?17次下載

    具有瀑布特征的可信虛擬平臺信任鏈模型

    將虛擬化技術與可信計算相結合構建的可信虛擬平臺及其信任鏈模型是目前的一個研究熱點。目前大部分的研究成果采用在虛擬平臺上擴展傳統信任鏈的構建方法,不僅模型過粗且邏輯不完全合理,而且還存在
    發表于 03-29 15:31 ?0次下載

    為什么區塊鏈可信隨機性如此重要

    可信隨機性是分散化的核心基礎。允許網絡自主且安全地運行,而不需要任何干預或操作。在Keep的例子中,是組件使組選擇成為可能。可信隨機性消除了集中式播放器、oracle或其他外部實體參
    發表于 03-26 10:56 ?1050次閱讀

    如何去打造信任網絡

    支持信任網絡安全技術近年來正在迅速發展,為信任的落地提供了豐富而實用的工具、框架和方法。
    發表于 03-21 20:33 ?1271次閱讀

    中興郝振武:面向資產的信任安全解決方案構建信任安全平面

    8月12日,在BCS2020北京網絡安全大會的信任安全論壇上,各行業資深專家齊聚一堂,以“信任之路”為主題,共同解析
    發表于 08-17 10:48 ?701次閱讀

    信任是什么,為什么是網絡安全的熱門詞?

    如果童話故事里的小紅帽懂“信任”,還會被大灰狼吃掉嗎? 假設童話故事里有“信任”,一切都將不同。首先,小紅帽在路上遇到大灰狼的時候,“
    的頭像 發表于 02-15 16:05 ?5399次閱讀

    通過網絡搭建信任架構的方法

    簡而言之,信任度要求驗證每個試圖訪問網絡的用戶和設備,并執行嚴格的訪問控制和身份管理機制,以限制授權用戶僅訪問完成工作所需的那部分資源。
    的頭像 發表于 02-08 16:27 ?2546次閱讀

    谷歌推出基于信任網絡設計的一項安全服務

    谷歌宣布BeyondCorp Enterprise正式上市,這是谷歌云基于信任網絡設計原則推出的一項新的安全服務。
    的頭像 發表于 01-28 09:21 ?3534次閱讀

    IP百科知識之信任

    信任是一種安全模型,基于訪問主體身份、網絡環境、終端狀態等盡可能多的信任要素對所有用戶進行持續驗證和動態授權。
    的頭像 發表于 09-06 09:36 ?3615次閱讀

    信任安全模型基礎知識及其在網絡安全的部分應用

    任何實體,即使之前已經過驗證。 信任模型對于現代企業環境和復雜的企業網絡特別有價值。這些環境通常由眾多互連的部分、移動和遠程連接、基于云的基礎設施和服務以及物聯網 (IoT) 設備
    的頭像 發表于 07-18 15:48 ?2217次閱讀

    Splashtop信任安全:綜合網絡安全方法

    信任安全作為一種網絡安全方法,要求組織必須驗證每一次訪問嘗試,無論訪問嘗試的來源。這種安全方法假設所有設備、用戶和應用程序均不可信,并會持續對敏感資源進行驗證和授權。
    的頭像 發表于 05-09 10:41 ?1559次閱讀

    信任標桿丨芯盾時代入選IDC《中國信任網絡訪問解決方案技術評估,2023》報告

    訪問解決方案技術服務提供商時提供參考。 芯盾時代 信任業務安全解決方案憑借在產品性能、技術水平、服務支撐以及市場表現上的綜合優勢, 成功入選本次報告 。 本次報告中,IDC將信任
    的頭像 發表于 06-28 10:35 ?1369次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>標桿丨芯盾時代入選IDC《中國<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>網絡</b>訪問解決方案技術評估,2023》報告

    信任體系化能力建設(1):身份可信與訪問管理

    隨著網絡威脅日益復雜和企業信息安全風險的增加,實施信任架構已成為保護企業關鍵資產和數據的有效策略。本系列論文研究了不同廠商、組織所提出的信任
    的頭像 發表于 07-31 11:32 ?717次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>體系化能力建設(1):身份<b class='flag-5'>可信</b>與訪問管理

    什么是信任信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任
    的頭像 發表于 03-28 10:44 ?4229次閱讀
    主站蜘蛛池模板: 久久国产免费福利永久 | 四虎影城| 夜夜爽一区二区三区精品 | 东方天堂网 | 天堂最新版在线www在线 | 久久国产福利 | 色多多福利网站 | bt天堂资源 | 国产免费高清在线精品一区 | 国产一区二区三区不卡观 | 在线播放你懂得 | 日韩a一级欧美一级 | 久久成人国产 | 久久久久久9 | 欧美一区二区三区四区在线观看 | 永久黄色免费网站 | 免费在线看视频 | seetube18日本第一次 | se94se亚洲欧美在线 | 国产gaysexchina男同men1068 | 狠狠的干狠狠的操 | 午夜欧美电影 | 亚洲综合精品 | 日韩操穴 | 色久月| 天天草b| 一级爱片 | 色综合色综合色综合色综合网 | 欧美精品hdvideosex | 四虎国产精品免费入口 | 高清激情小视频在线观看 | 婷婷综合网站 | 国产美女一区二区三区 | 日韩在线视频一区二区三区 | free性日韩 | 成人a毛片手机免费播放 | 色婷婷色综合 | 中文字幕在线观看一区二区三区 | 五月婷婷六月丁香 | 啪啪网免费视频 | 久久美女视频 |