《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > NIST《實現零信任架構》正式版發布

NIST《實現零信任架構》正式版發布

2020-11-17
來源:互聯網安全內參

  NIST(美國國家標準與技術研究院)與其下屬單位NCCoE(國家網絡安全卓越中心)一唱一和:NIST推零信任標準,NCCoE搞零信任實踐。而他們背后的推動者,都是聯邦首席信息官(CIO)委員會。

  根據聯邦首席信息官(CIO)委員會的要求,NIST于2020年8月已經發布了NIST SP 800-207《零信任架構》標準正式版。而NCCoE于2020年10月21日也發布了《實現零信任架構》項目說明書(正式版)。

  NCCoE《實現零信任架構》項目瞄準的是零信任架構的落地實踐,希望實現安全性與用戶體驗的兼得。NCCoE零信任項目旨在使用商用產品,建立一個與NIST《零信任架構》標準中的概念和原則相一致的零信任架構的實現示例。本項目的范圍是在通用企業IT基礎設施中實施零信任架構。

  注意到,NCCoE曾于2020年3月發布過《實現零信任架構(草案)》。那么,這次發布的正式版與草案版有多大的區別呢?筆者經過大致對比,結論是:最大差異是零信任實踐項目架構圖,圖中以4大功能組件(數據安全、端點安全、身份與訪問管理(IAM)、安全分析)代替了原來的8大支撐性系統;但本質上沒有顯著差異。

  最值得期待的是,NCCoE零信任實踐項目將產生一份可公開獲取的NIST網絡安全實踐指南。該指南將介紹該實踐項目的詳細實施步驟。

  《實現零信任架構》項目說明書(正式版)下載地址:

  https://csrc.nist.gov/publications/detail/white-paper/2020/10/21/implementing-a-zero-trust-architecture/final

微信圖片_20201117133502.jpg

  01

  項目說明書背景

  關于NCCoE《實現零信任架構》項目說明書的背景,已在引言中簡單說明。若需更多細節,請參考2020年3月NIST NCCoE發布《實現零信任架構(草案)》項目說明書(中文介紹)。

  NCCoE(國家網絡安全卓越中心)以實踐項目著稱,而且每一個實踐項目會有一份項目說明書(在項目開始階段)和一份實踐指南(在項目結束之后)。本次發布的是項目說明書。

  02

  主要區別:項目架構圖

  筆者逐段落對比了兩個版本的《實現零信任架構》項目說明書,發現最大的差別在于下面的項目架構圖:

微信圖片_20201117133533.jpg

  圖1-NCCoE 草案版架構(2020年3月發布)

微信圖片_20201117133602.jpg

  圖2-NCCoE 正式版架構(2020年10月發布)

  功能組件包括:

  數據安全組件:包括企業為保護其信息而開發的所有數據訪問策略和規則,以及保護靜態和傳輸中的數據的方法。

  端點安全組件:包括保護端點(例如服務器、臺式機、移動電話、物聯網設備)免受威脅和攻擊的策略、技術和治理,以及保護企業免受來自托管和非托管設備的威脅的策略、技術和治理活動。

  身份和訪問管理(IAM)組件:包括用于創建、存儲、管理企業用戶(即主體)帳戶和身份記錄及其對企業資源的訪問的策略、技術和治理。

  安全分析組件:包含IT企業的所有威脅情報源和流量/活動監控。它收集有關企業資產當前狀態的安全性和行為分析,并持續監控這些資產,以積極應對威脅或惡意活動。這些信息可以為策略引擎提供信息,以幫助做出動態訪問決策。

  03

  差異分析

  對于圖1(草案版架構)的設計初衷,比較好理解。只要看看NIST標準中零信任架構圖就明白了,如下圖所示:

微信圖片_20201117133627.jpg

  圖3-NIST正式版零信任架構(2020年8月發布)

  比較圖1(草案版架構)和圖3(NIST零信任架構)可知,兩個架構模型幾乎是完全一致的,架構圖中兩側的8個支撐性組件(CDM系統、行業合規系統、……、SIEM系統)也是完全相同。

  但是,圖2(NCCoE 正式版架構)與圖1(草案版架構)相比,則簡化了不少:

  1)8個支撐性系統幾乎都不見了,只留下4個功能組件:數據安全、端點安全、身份與訪問管理(IAM)、安全分析。

  2)控制平面和數據平面也不再劃分了。

  筆者沒有找到官方解釋,只好自己揣測:

  1)直覺告訴我們:原來的8個支撐性系統,看起來有點多。為完整性起見,放在NIST標準中倒是無所謂。但要在NCCoE的實踐項目中實施,也許就太多了,會增加項目實施過程的復雜性,可能會影響到項目進展。

  2)理性分析一下:通過圖2中4大組件的功能描述,看看它們對圖1中8大支撐性系統的覆蓋率:

  數據安全組件:覆蓋了圖1中的數據安全策略;

  端點安全組件:大致覆蓋圖1中的CDM系統;

  身份與訪問管理(IAM)組件:覆蓋了圖1中的PKI和身份管理;

  安全分析組件:覆蓋了圖1中的威脅情報、SIEM、活動日志。

  這么看來,圖2中的4個組件已經覆蓋了圖1中的7個支撐性系統了。而唯一未能覆蓋的行業合規系統,主要是指企業為滿足監管制度而制定的所有政策規則。這需要結合具體行業情況而定,也確實沒必要專門反映在項目實施圖中。

  換個角度想想:正式版的4大功能組件(數據安全、端點安全、身份與訪問管理(IAM)、安全分析),是不是比草案版的8大支撐性系統(CDM、行業合規、威脅情報、活動日志、數據訪問策略、PKI、身份管理、SIEM)要更加親切、郎朗上口呢!

  對于另一問題:為什么控制平面和數據平面不再劃分。筆者搜索了一下兩個版本的說明書,發現除了這兩張架構圖外,兩個版本的說明書中都只提到唯一一次“平面”(plane)問題:即在安全問題方面需要關注“零信任控制平面的失陷”。所以,筆者推測:只是作者覺得沒有必要在實踐項目架構圖中刻意表現平面分離的原則,而無需過多的解讀。

  最后,圖2(正式版架構)比圖1(草案版架構)多了一個有用的細節:圖2中的功能組件的箭頭直接指向策略引擎(PE)組件(非常精確),而圖1中的支撐性系統的箭頭則指向整個核心組件框(相當粗糙)。

  04

  最終結論

  盡管正式版與草案版的項目架構圖看似發生了很大變化,但本質上也沒有多大區別。

  05

  我們的期待

  我們還是更加期待,NCCoE零信任實踐項目將產生的那份可公開獲取的NIST網絡安全實踐指南。因為它將介紹該實踐項目的詳細實施步驟,會比目前這個項目說明書有更強的落地指導意義。

  NCCoE以實踐項目著稱,而且每一個實踐項目都計劃產生一份可免費公開獲取的NIST網絡安全實踐指南(NIST Cybersecurity Practice Guide),即SP 1800系列指南。這些實踐指南正是筆者的關切所在。

  NCCoE的實踐項目包含兩種類型:一是積木(Building Blocks);二是用例(Use Cases)。積木是技術領域,用例是行業領域。兩者分別包含了十幾個具體項目。對于這些已經完成或正在進行的NCCoE實踐項目,可以參考《美國網絡安全 | NIST網絡安全實踐指南系列》。

  06

  美國官方權威參考資料

  美國官方發布的權威零信任參考資料(均可鏈接至譯文):

  2019年4月:ACT-IAC(美國技術委員會-行業咨詢委員會)發布《零信任網絡安全當前趨勢》;

  2019年7月:DIB(國防創新委員會)發布《零信任之路》;

  2019年9月:NIST(美國國家標準與技術研究院)發布《零信任架構標準(草案)》;

  2019年10月:DIB(國防創新委員會)發布《零信任架構(ZTA)建議》;

  2020年2月:NIST發布《零信任架構標準(第2版草案)》;

  2020年3月:NIST NCCoE發布《實現零信任架構(草案)》項目說明書;

  2020年8月:NIST發布《零信任架構》正式版;

  2020年10月:NIST NCCoE發布《實現零信任架構》(正式版)項目說明書,即本篇。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品一二三视频| 国产一区二区三区成人欧美日韩在线观看 | 亚洲欧美国产日韩天堂区| 亚洲黄色有码视频| 精品999在线播放| 国产真实乱偷精品视频免| 国产日韩欧美一区| 国产毛片一区| 国产欧美日韩一区| 国产视频精品va久久久久久| 国产精品女主播在线观看| 国产精品黄视频| 国产精品美腿一区在线看| 国产精品久久久久免费a∨| 欧美午夜精品久久久久久孕妇| 欧美日韩在线播放三区四区| 欧美噜噜久久久xxx| 欧美日韩高清在线播放| 欧美日韩一区二区三区视频 | 欧美激情视频网站| 欧美激情综合亚洲一二区| 欧美激情精品久久久六区热门| 欧美国产日本在线| 欧美日韩不卡一区| 欧美偷拍一区二区| 国产精品久久久久77777| 国产精品入口麻豆原神| 国产伦精品一区二区三区四区免费| 国产精品亚洲一区| 国产欧美日韩一区二区三区在线观看 | 艳女tv在线观看国产一区| 99精品免费网| 亚洲淫片在线视频| 欧美在线国产精品| 久久香蕉国产线看观看网| 欧美 日韩 国产精品免费观看| 欧美高清hd18日本| 欧美视频不卡| 国产日韩欧美在线观看| 国语自产精品视频在线看抢先版结局 | 亚洲高清免费视频| 亚洲精品日韩久久| 亚洲天堂免费在线观看视频| 午夜精品久久久久久99热软件 | 亚洲天堂偷拍| 欧美一级播放| 免费在线成人| 欧美三级电影大全| 国产欧美视频一区二区| 在线成人亚洲| 在线一区二区三区四区五区| 欧美一区二区女人| 亚洲久久成人| 午夜精品在线视频| 久久影院午夜论| 欧美日韩理论| 国产一区二区中文字幕免费看| 亚洲国产欧美一区二区三区久久 | 欧美久久久久久久久| 国产精品午夜在线| 亚洲福利久久| 亚洲主播在线| 日韩特黄影片| 久久国产精品久久久久久| 欧美激情性爽国产精品17p| 国产精品美女久久久久aⅴ国产馆| 激情欧美日韩一区| 一区二区三区视频在线看| 亚洲高清久久久| 亚洲欧美制服中文字幕| 欧美99久久| 国产精品爽爽ⅴa在线观看| 亚洲国内欧美| 欧美在线播放| 亚洲一区二区在线视频| 免费av成人在线| 国产欧美日韩免费| 亚洲免费福利视频| 亚洲第一网站免费视频| 亚洲欧美高清| 欧美久久视频| 韩国av一区二区三区在线观看| 中文精品视频一区二区在线观看| 亚洲激情一区| 久久精品欧美日韩| 国产精品久久久久久久免费软件| 在线日韩中文字幕| 欧美在线999| 欧美亚洲免费电影| 欧美日韩三级视频| 亚洲第一成人在线| 久久精品视频在线看| 午夜日韩激情| 欧美日韩一区二区在线视频 | 国外成人性视频| 亚洲深夜福利视频| 日韩亚洲国产欧美| 免费一区二区三区| 黄色在线一区| 欧美主播一区二区三区美女 久久精品人 | 久久精品一区二区三区四区| 欧美午夜电影在线| 亚洲精品视频在线观看网站 | 免费高清在线一区| 国内久久婷婷综合| 亚洲欧美日韩在线观看a三区| 亚洲综合国产| 欧美日韩精品一区二区天天拍小说 | 午夜一区二区三区在线观看| 亚洲免费一在线| 欧美四级在线观看| 亚洲精品乱码久久久久久蜜桃91| 亚洲国产成人在线播放| 久久这里有精品15一区二区三区| 国产视频一区二区在线观看| 亚洲欧美日韩国产精品| 亚洲欧美国产高清va在线播| 欧美午夜电影一区| 一区二区av在线| 亚洲一区精品电影| 欧美午夜精品| 亚洲一区二区不卡免费| 午夜精品国产更新| 国产精品美女一区二区| 亚洲在线一区二区三区| 欧美一区二区日韩一区二区| 国产精品美女久久| 午夜视频在线观看一区二区三区| 午夜亚洲性色福利视频| 国产精品网站一区| 小嫩嫩精品导航| 久久久综合精品| 一区在线免费| 亚洲日本中文字幕区| 欧美精品v日韩精品v国产精品| 亚洲激情国产| 在线中文字幕一区| 国产精品久久看| 香蕉成人啪国产精品视频综合网| 久久精品免费播放| 激情视频一区| 日韩视频免费观看高清在线视频 | 亚洲精品国产精品国自产在线 | 亚洲午夜日本在线观看| 午夜视频精品| 国内精品国语自产拍在线观看| 亚洲国产日韩美| 欧美激情a∨在线视频播放| 亚洲精品综合| 欧美一区中文字幕| 国产在线拍揄自揄视频不卡99| 亚洲激情黄色| 欧美三级在线视频| 午夜精品福利视频| 美脚丝袜一区二区三区在线观看 | 欧美一区二区视频免费观看| 麻豆av一区二区三区久久| 亚洲精品一区二区三区蜜桃久| 亚洲一区二区在线| 国产一区二区在线观看免费播放| 亚洲区一区二| 国产精品黄色| 久久精品国产免费观看| 欧美激情一区二区三区四区| 亚洲午夜精品久久| 美女999久久久精品视频| 亚洲美女诱惑| 欧美在线观看视频| 亚洲国产精品嫩草影院| 亚洲免费一级电影| 狠狠色伊人亚洲综合成人| 一本色道久久综合亚洲精品婷婷| 国产精品一区二区三区四区 | 亚洲视频一区二区在线观看 | 99re热精品| 久久精品综合网| 亚洲精品一区二区三区蜜桃久| 欧美一进一出视频| 91久久精品一区| 欧美在线看片a免费观看| 亚洲国产高清aⅴ视频| 午夜一区二区三视频在线观看| 伊人久久av导航| 亚洲免费视频网站| 在线国产亚洲欧美| 性欧美xxxx大乳国产app| 亚洲黄色影片| 久久久99久久精品女同性| 日韩一级二级三级| 久久夜色精品国产噜噜av| 在线视频你懂得一区| 欧美不卡一区| 欧美在线精品免播放器视频| 欧美三级电影网| 亚洲国产成人av在线| 国产精品美腿一区在线看| 亚洲伦理在线| 黄色av一区| 久久成人精品| 亚洲视频导航|