《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 為什么零信任建設(shè)需要“靈”?

為什么零信任建設(shè)需要“靈”?

2021-04-14
來(lái)源: 啟明星辰集團(tuán)
關(guān)鍵詞: 零信任

  零信任的出現(xiàn)將網(wǎng)絡(luò)防御范圍從廣泛的網(wǎng)絡(luò)邊界轉(zhuǎn)移到單個(gè)或小組資源,同時(shí)它也代表新一代的網(wǎng)絡(luò)安全防護(hù)理念,打破默認(rèn)的“信任”,秉持“持續(xù)驗(yàn)證,永不信任”原則,即默認(rèn)不信任網(wǎng)絡(luò)內(nèi)外的任何人、設(shè)備和系統(tǒng),基于身份認(rèn)證和授權(quán),重新構(gòu)建訪問(wèn)控制的信任基礎(chǔ),確保身份可信、設(shè)備可信、應(yīng)用可信和鏈路可信。本文旨在通過(guò)闡釋為什么零信任建設(shè)需要“靈”及介紹擁有融合、敏捷、持續(xù)、彈性四大特色的啟明星辰集團(tuán)“靈”信任,幫助您對(duì)零信任這一安全理念有更為全面的了解。

  近年來(lái),由于傳統(tǒng)安全架構(gòu)設(shè)計(jì)的邊界防護(hù)已無(wú)法確保內(nèi)部系統(tǒng)的安全性,推動(dòng)了零信任安全架構(gòu)時(shí)代的到來(lái),然而大量的政企客戶已經(jīng)建立了以縱深防御為主的安全防護(hù)體系,有的甚至已經(jīng)完成了立體跨區(qū)域和多層級(jí)的安全防護(hù)體系。

  在很多用戶的安全管理者看來(lái),零信任理念在這樣的體系中落地,往往要面對(duì)“顛覆”性安全架構(gòu)和“重建”安全體系的考量,主要的安全防護(hù)體系甚至要面臨“推倒重來(lái)”的困擾,以至于落地零信任成為一件“傷筋動(dòng)骨”的過(guò)程,而啟明星辰集團(tuán)“靈”信任以融合、敏捷、持續(xù)、彈性四大特色,讓客戶無(wú)需“拆墻”便可實(shí)現(xiàn)輕松落地,成為零信任領(lǐng)域的分水嶺。

  海納百川

  有“融”乃大

  大海之所以浩瀚無(wú)邊,是因?yàn)樗軌蛉菁{河流之水。啟明星辰“靈”信任其“融”的機(jī)制在于讓信息安全的大海與原有、未來(lái)安全的河流保持充分流動(dòng),因此“靈”信任架構(gòu)需要以動(dòng)態(tài)、發(fā)展的眼光統(tǒng)籌布局,建立融合成長(zhǎng)機(jī)制,著力做好與原有縱深防御安全、未來(lái)安全趨勢(shì)的有機(jī)融合,方可生生不息,保證信息安全大海的風(fēng)平浪靜。


  “靈”信任架構(gòu)與縱深防御安全的融合

  啟明星辰集團(tuán)在業(yè)內(nèi)最長(zhǎng)的信息安全產(chǎn)品線積累的基礎(chǔ)上,其零信任采用了獨(dú)有的FE架構(gòu)(Fusion Extended architecture, 融合擴(kuò)展架構(gòu)),為用戶量體裁衣,既能充分發(fā)揮原有縱深防御的建設(shè)基礎(chǔ),又能落地零信任理念,化被動(dòng)防御為主動(dòng)防御。

  在FE架構(gòu)下,啟明星辰集團(tuán)的零信任架構(gòu)著力于實(shí)現(xiàn)網(wǎng)絡(luò)內(nèi)的感知計(jì)算、策略判斷和動(dòng)作執(zhí)行,以及整體的貫通運(yùn)行,也會(huì)對(duì)用戶原有的縱深防御的安全防護(hù)能力進(jìn)行評(píng)估并融合,融合用戶原有的主機(jī)安全、EDR、態(tài)勢(shì)感知等為其進(jìn)行安全感知能力;融合用戶原有的堡壘機(jī)、統(tǒng)一門(mén)戶(含SSO)安全準(zhǔn)入、VPN以及安全網(wǎng)關(guān)(FW、UTM等)為其安全動(dòng)作執(zhí)行能力,在縱深防御體系上進(jìn)行逐層的訪問(wèn)控制;融合態(tài)勢(shì)感知、IAM等平臺(tái)為其進(jìn)行安全屬性,并結(jié)合原有的安全閉環(huán)機(jī)制,進(jìn)行全網(wǎng)的零信任架構(gòu)落地。


  “靈”信任架構(gòu)與安全需求趨勢(shì)的融合

  啟明星辰集團(tuán)還將靈信任架構(gòu)的理念與新的信息安全需求趨勢(shì)充分結(jié)合,融合落地?cái)?shù)據(jù)安全、云安全和物聯(lián)網(wǎng)安全的能力,以身份為中心,持續(xù)認(rèn)證、動(dòng)態(tài)授權(quán)的技術(shù)架構(gòu),可自適應(yīng)于不同基礎(chǔ)架構(gòu)和業(yè)務(wù)變化,從而讓安全更智能。


  “靈”信任架構(gòu)與數(shù)據(jù)安全的融合

  數(shù)據(jù)作為用戶網(wǎng)絡(luò)被訪問(wèn)的重要的對(duì)象之一,是數(shù)字經(jīng)濟(jì)時(shí)代的戰(zhàn)略性資源。數(shù)據(jù)只有流動(dòng)起來(lái),才能發(fā)揮其價(jià)值,而沒(méi)有數(shù)據(jù)安全,一切就是無(wú)本之源,啟明星辰“靈”信任架構(gòu)通過(guò)將數(shù)據(jù)分級(jí)分類、數(shù)據(jù)脫敏、數(shù)據(jù)的API訪問(wèn)、數(shù)據(jù)水印等能力充分融合,以身份為核心,針對(duì)結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)的根據(jù)數(shù)據(jù)安全策略進(jìn)行安全管控。

  針對(duì)業(yè)務(wù)訪問(wèn)、辦公訪問(wèn)、運(yùn)維訪問(wèn)等不同場(chǎng)景,啟明星辰“靈”信任從數(shù)據(jù)的采集、存儲(chǔ)、傳輸、處理、交換、銷毀等維度,采用能夠根據(jù)數(shù)據(jù)的敏感程度和重要程度進(jìn)行細(xì)粒度的授權(quán),并結(jié)合人員的行為分析和訪問(wèn)的環(huán)境狀態(tài)動(dòng)態(tài)授權(quán),在不影響效率的前提下,確保數(shù)據(jù)訪問(wèn)權(quán)限最小化原則,避免因?yàn)闄?quán)限不當(dāng)導(dǎo)致的數(shù)據(jù)泄露,從而讓數(shù)據(jù)更安全。


  “靈”信任架構(gòu)與云安全的融合

  云計(jì)算在“新基建”背景下,在用戶網(wǎng)絡(luò)中的部署應(yīng)用更加普遍,云內(nèi)的算力按需擴(kuò)展、物理邊界模糊,都適用于零信任架構(gòu)的安全防護(hù)理念,可以有效整合,在SDN技術(shù)支撐下的云安全資源的靈活編排,東西向流量的訪問(wèn)控制,以及云負(fù)載安全(Cloud Workload Protection Platforms, CWPP)云上安全策略的落地。


  “靈”信任架構(gòu)與物聯(lián)網(wǎng)安全的融合

  物聯(lián)網(wǎng)技術(shù)在工業(yè)互聯(lián)網(wǎng)的大力推進(jìn)下持續(xù)發(fā)展,邊緣計(jì)算、5G、邊云協(xié)同體系導(dǎo)致了物聯(lián)網(wǎng)網(wǎng)絡(luò)安全域的邊界蔓延,使得物聯(lián)網(wǎng)安全體系正逐步從檢測(cè)惡意攻擊,轉(zhuǎn)變?yōu)榘踩尚诺慕尤牒陀?jì)算,整合物聯(lián)網(wǎng)的安全接入,軟件定義邊界和面向大規(guī)模物聯(lián)終端的安全策略管理,與物聯(lián)網(wǎng)安全充分融合,保障用戶的物聯(lián)網(wǎng)安全。

  敏捷開(kāi)發(fā)

  “靈”動(dòng)從容

  《孫子兵法》有言:“兵無(wú)常勢(shì),水無(wú)常形。能因敵變化而取勝者,謂之神。”指用兵作戰(zhàn)要根據(jù)敵情的變化來(lái)采取靈活機(jī)動(dòng)的戰(zhàn)略戰(zhàn)術(shù),不能墨守某種作戰(zhàn)方法,能依據(jù)敵情的變化而取勝的,就稱得上用兵如神了。敏捷開(kāi)發(fā)也是同樣的道理,“敏捷”概念的引入IT最先是從軟件開(kāi)發(fā)領(lǐng)域引入的,是一種應(yīng)對(duì)快速變化的需求的一種軟件開(kāi)發(fā)思想。相對(duì)于傳統(tǒng)開(kāi)發(fā)流程,更強(qiáng)調(diào)快速、靈活變化的開(kāi)發(fā)過(guò)程。

  道高一尺,魔高一丈,安全始終處于動(dòng)態(tài)變化與不確定性的狀態(tài),面對(duì)不斷變化的安全需求,啟明星辰“靈”信任架構(gòu)擯棄了傳統(tǒng)網(wǎng)絡(luò)安全防護(hù)體系的固化、慢速檢查方式,以敏捷能力采取靈活變動(dòng)的戰(zhàn)術(shù),對(duì)傳統(tǒng)網(wǎng)絡(luò)安全動(dòng)態(tài)防御能力不足進(jìn)行有力補(bǔ)充,結(jié)合在AI領(lǐng)域中成熟的機(jī)器學(xué)習(xí)技術(shù),實(shí)時(shí)感知風(fēng)險(xiǎn),應(yīng)對(duì)在訪問(wèn)控制過(guò)程中出現(xiàn)的風(fēng)險(xiǎn)。

  持續(xù)驗(yàn)證

  永不信任

  持續(xù)是一個(gè)長(zhǎng)期維持、連續(xù)不斷的過(guò)程。零信任的關(guān)鍵在于持續(xù)不斷的去分析或是證明網(wǎng)絡(luò)中“我是我”(這個(gè)“我”指的是網(wǎng)絡(luò)中存在的訪問(wèn)主體)的問(wèn)題,它通過(guò)一系列的動(dòng)作或參數(shù)去評(píng)估網(wǎng)絡(luò)中的“我”是否是“我”,是否是“我”在操作,“我”是否有權(quán)限操作等的問(wèn)題。總體概括就是一個(gè)認(rèn)證和授權(quán)的過(guò)程。

  零信任通過(guò)改變?cè)械撵o態(tài)認(rèn)證和靜態(tài)的權(quán)限控制的方法,用一種新的持續(xù)的可度量的風(fēng)險(xiǎn)參數(shù)作為評(píng)判的依據(jù),加入到訪問(wèn)主體的過(guò)程中,以達(dá)到網(wǎng)絡(luò)訪問(wèn)的可信,實(shí)現(xiàn)整個(gè)零信任架構(gòu)的建設(shè)。

  持續(xù)有兩重含義,一方面主要體現(xiàn)在“靈”信任自身的架構(gòu)特點(diǎn)上,持續(xù)認(rèn)證和持續(xù)授權(quán),持續(xù)的概念關(guān)鍵在于信任評(píng)估中,信任評(píng)估的數(shù)據(jù)來(lái)源于終端、網(wǎng)絡(luò)、主體行為審計(jì)中,通過(guò)一系列信任評(píng)估算法,持續(xù)判斷主體行為的可信;另一方面主要體現(xiàn)在“靈”信任的落地建設(shè)方面,“靈”信任是一種安全理念和架構(gòu)思維,它的落地并不是推翻現(xiàn)有安全建設(shè)架構(gòu)重構(gòu)安全的過(guò)程,而是需要在現(xiàn)有安全技術(shù)沉淀、積累和不斷改善的過(guò)程,通過(guò)與現(xiàn)狀對(duì)比,查漏補(bǔ)缺,持續(xù)不斷的調(diào)整,最終形成一套完善的“靈”信任架構(gòu)建設(shè)體系。

  彈性賦能

  無(wú)限調(diào)節(jié)

  老子說(shuō)“上善若水”和孔子說(shuō)“無(wú)可無(wú)不可”,老子用道家的方式說(shuō),孔子用儒家的方式說(shuō),但他們所說(shuō)的含義是一樣的。為人處世我們需要保持彈性、不僵化的價(jià)值觀,才能以不變應(yīng)萬(wàn)變。

  網(wǎng)絡(luò)安全也是同樣的道理,我們做網(wǎng)絡(luò)安全產(chǎn)品始終致力于做強(qiáng),但強(qiáng)并不意味著剛硬,只有建立彈性的機(jī)制,才能平穩(wěn)自如應(yīng)對(duì)變幻莫測(cè)的安全威脅。

  啟明星辰“靈”信任里的彈性是指從不幸或變化中恢復(fù)或調(diào)整的能力。應(yīng)該始終假設(shè)網(wǎng)絡(luò)充滿威脅,外部和內(nèi)部威脅每時(shí)每刻都充斥著網(wǎng)絡(luò)——不可預(yù)見(jiàn)的情況一定會(huì)發(fā)生。“靈”信任架構(gòu)必須對(duì)變化做出響應(yīng),為此,需要監(jiān)視整個(gè)網(wǎng)絡(luò)并及早發(fā)現(xiàn)變化。例如在運(yùn)行時(shí)分析和學(xué)習(xí)正常行為,并在偏離時(shí)檢測(cè)異常行為,即使在不可預(yù)見(jiàn)的情況下也能提供早期預(yù)警,還可以觸發(fā)自動(dòng)校正或緩解措施,阻止事態(tài)的進(jìn)一步發(fā)展。擁有彈性特點(diǎn)的“靈”信任架構(gòu),能夠?yàn)橐粋€(gè)可無(wú)限可調(diào)節(jié)的彈性網(wǎng)絡(luò)提供基于策略的“軟件定義”安全訪問(wèn)。因此,通過(guò)彈性賦能,啟明星辰集團(tuán)“靈”信任架構(gòu)可以在業(yè)務(wù)遭到攻擊的情況下,依然可保障業(yè)務(wù)提供正常的服務(wù)。

  根據(jù)MarketsandMarkets的數(shù)據(jù),全球零信任安全市場(chǎng)規(guī)模預(yù)計(jì)將從2020年的196億美元增長(zhǎng)到2026年的516億美元,從2020年到2026年的復(fù)合年增長(zhǎng)率(CAGR)為17.4%。零信任其創(chuàng)新的安全思維因契合數(shù)字基建新技術(shù)特點(diǎn),著力提升信息化系統(tǒng)和網(wǎng)絡(luò)的整體安全性,被寄予厚望成為網(wǎng)絡(luò)安全保障體系升級(jí)的中流砥柱。

  啟明星辰集團(tuán)“靈”信任以融合、敏捷、持續(xù)、彈性的優(yōu)勢(shì),讓零信任落地告別“傷筋動(dòng)骨”,實(shí)現(xiàn)輕松落地,攜手客戶共同擁抱零信任安全架構(gòu)時(shí)代的到來(lái)。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
极品少妇一区二区三区精品视频| 亚洲一区二区免费看| 国产精品狼人久久影院观看方式| 亚洲精品一区二区三区福利| 一本久久青青| 一区在线视频| 国产欧美日韩视频在线观看| 欧美日韩一区二区在线观看视频| 亚洲久色影视| 亚洲与欧洲av电影| 一本色道久久88综合亚洲精品ⅰ | 亚洲免费视频观看| 亚洲经典三级| 欧美亚洲专区| 亚洲一区二区精品视频| 极品中文字幕一区| 国产精品视频第一区| 欧美日韩日本国产亚洲在线| 欧美刺激午夜性久久久久久久| 日韩小视频在线观看| 亚洲欧美日韩天堂| 亚洲日本电影在线| 一区免费在线| 国产精品亚发布| 欧美午夜精品久久久久免费视| 欧美一区二区三区在| 99精品欧美一区| 亚洲电影免费观看高清完整版在线观看 | 欧美先锋影音| 欧美激情精品| 美女日韩欧美| 久久久亚洲精品一区二区三区| 99re在线精品| 日韩视频三区| 99国产精品| 99这里有精品| 日韩一区二区免费看| 日韩视频一区二区三区在线播放免费观看 | 亚洲高清一区二区三区| 亚洲精品久久久蜜桃 | 亚洲日本电影| 99这里只有精品| 亚洲欧美日韩一区二区三区在线| 91久久亚洲| 夜夜嗨av一区二区三区免费区| 狠狠久久亚洲欧美专区| 亚洲二区在线| 99精品视频免费在线观看| 亚洲影视中文字幕| 亚洲福利小视频| 中文精品视频一区二区在线观看| 亚洲人成毛片在线播放| 在线亚洲免费视频| 久久国产精品99国产| 欧美国产精品| 国产精品一区二区久久久| 国产亚洲激情| 亚洲精品视频中文字幕| 午夜精品在线| 亚洲伦理中文字幕| 欧美一区二区三区久久精品茉莉花| 亚洲专区国产精品| 久久久午夜视频| 欧美视频一区二区三区四区| 国产亚洲欧美日韩一区二区| 91久久精品国产91久久性色tv | 91久久黄色| 亚洲综合99| 美女福利精品视频| 国产精品magnet| 永久免费毛片在线播放不卡| 亚洲视频精品| 亚洲日本va在线观看| 欧美一区久久| 欧美久久久久久久久| 国产一区成人| 一区二区毛片| 亚洲国产精品精华液2区45| 亚洲网站在线看| 久久综合国产精品| 国产精品日韩专区| 亚洲精品视频在线观看免费| 久久国产精品久久久久久久久久| 亚洲电影在线播放| 亚洲欧美国产精品桃花| 欧美国产欧美综合 | 亚洲午夜激情网站| 亚洲激情av| 久久爱另类一区二区小说| 欧美高清hd18日本| 国产一区二区三区日韩欧美| 亚洲色诱最新| 亚洲精品在线看| 久久在线免费| 国产欧美精品一区| 一本色道**综合亚洲精品蜜桃冫 | 亚洲一区二区三区精品视频| 亚洲另类春色国产| 久久在精品线影院精品国产| 国产精品一区二区三区观看 | 国产女同一区二区| 亚洲免费成人av电影| 亚洲高清成人| 欧美一区二区三区在线看| 欧美激情1区2区3区| 国产专区欧美精品| 亚洲欧美激情诱惑| 亚洲欧美另类在线观看| 欧美日韩精品二区| 亚洲欧洲一区二区三区| 亚洲欧洲日本国产| 久久一区二区三区四区五区| 国产一区美女| 欧美在线观看一区| 久久黄色影院| 国产日韩欧美另类| 西瓜成人精品人成网站| 欧美一区午夜精品| 国产欧美日韩视频在线观看| 亚洲一区3d动漫同人无遮挡| 亚洲欧美韩国| 国产精品国产亚洲精品看不卡15| 国产亚洲欧美另类中文| 亚洲午夜国产成人av电影男同| 欧美中文在线视频| 久久久久久久网站| 狠狠狠色丁香婷婷综合激情| 欧美专区一区二区三区| 久久久噜噜噜| 影音先锋国产精品| 亚洲精品乱码视频| 欧美精品日韩一区| 99天天综合性| 亚洲深夜福利网站| 国产精品豆花视频| 亚洲欧美一区二区三区久久| 欧美专区18| 在线成人av| 亚洲免费观看高清在线观看| 欧美日韩在线亚洲一区蜜芽| 亚洲一区欧美激情| 久久aⅴ国产欧美74aaa| 国产亚洲欧美激情| 亚洲国产另类精品专区 | 欧美伊久线香蕉线新在线| 国产欧美日本在线| 性久久久久久久| 久久综合导航| 亚洲精品免费在线| 亚洲一区二区动漫| 国产精品综合久久久| 久久狠狠亚洲综合| 免费成人在线视频网站| 亚洲精品欧美日韩专区| 亚洲免费小视频| 国模 一区 二区 三区| 亚洲精品国产精品国自产观看浪潮 | 亚洲深夜激情| 欧美一区二区三区在线观看| 国产日韩欧美亚洲一区| 亚洲国产天堂网精品网站| 欧美另类一区| 亚洲在线一区二区三区| 麻豆久久婷婷| 一本色道久久综合一区| 久久国产天堂福利天堂| 亚洲国产婷婷| 亚洲欧美视频在线| 黄色欧美成人| 中文国产成人精品| 国产主播精品在线| 一本一本久久a久久精品综合妖精| 免费观看日韩av| 一区二区激情视频| 久久久噜久噜久久综合| 日韩视频一区二区| 欧美在线视频免费| 亚洲黄色免费网站| 欧美一级久久久| 最新国产成人av网站网址麻豆| 亚洲大片在线观看| 欧美日本三区| 欧美一区二区三区四区视频| 欧美精品精品一区| 欧美一区二区视频在线观看2020| 欧美在线精品一区| 亚洲国产美国国产综合一区二区| 亚洲国产精品一区制服丝袜 | 亚洲国产成人在线播放| 亚洲一级黄色av| 玉米视频成人免费看| 午夜国产精品影院在线观看| 亚洲国产裸拍裸体视频在线观看乱了 | 亚洲国产毛片完整版 | 国产精品久久久一本精品| 久久99伊人| 国产精品久久久亚洲一区| 亚洲久久视频| 国自产拍偷拍福利精品免费一| 亚洲国产专区|