《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】零信任成熟度自測表:你們公司處于哪個等級?

【零信任】零信任成熟度自測表:你們公司處于哪個等級?

2021-04-15
來源: 白話零信任
關鍵詞: 零信任

  零信任架構分為身份、設備、企業應用、基礎設施、數據、網絡等六個部分,如下圖。如果一個公司的這六個部分都滿足零信任的要求,那么可以說這個公司的架構是滿足零信任理念的。

  微信圖片_20210415165242.png

  零信任不是單一新技術,而是集成了很多現有技術的新架構。你的公司可能已經擁有了部分零信任元素。

  怎么確定公司已經做了什么,還需要做什么呢?你可以對比下面這份微軟總結的自測表,看看公司在零信任視角下處于哪個階段。

  1.身份

  (1)內部用戶(員工)訪問業務系統是否需要進行“多因子認證”?

  (2)外部用戶(第三方)訪問業務系統是否需要進行“多因子認證”?

  (3)內部用戶是否允許單點登錄?

  (4)外部用戶是否允許單點登錄?

  (5)身份管理系統部署在云端還是內網?

  (6)企業資源(服務器、數據庫、SaaS應用、內網業務系統等)是否有專門的安全策略引擎做訪問控制和攔截?

  (7)用戶登錄時,是否做了賬號被竊取風險檢測?

  (8)對用戶的各類風險因素,是否做了持續的動態評估?

  (9)身份和訪問控制系統是否集成了統一安全代理、日志審計警報、終端防護、設備管理、安全策略管理等功能?

  (10)訪問策略中是否包含如下內容——用戶、設備、應用、網絡、位置、用戶風險等級、登錄風險等級?

       2.設備

  (1)身份管理系統中關聯了設備信息?

  (2)內部用戶的設備是否受移動設備管理系統的管控?

  (3)對受控設備授予訪問權限之前,是否進行了配置的合規性檢測?

  (4)是否考慮到了非受控設備連接公司資源的場景?

  (5)外部用戶的設備是否受移動設備管理系統的管控?

  (6)是否對所有設備強制執行數據防泄密措施?

  (7)是否通過終端威脅檢測工具進行實時的設備風險評估?

  3.企業應用

  (1)是否做了基于策略的應用訪問控制?

  (2)是否對所有流量進行了威脅監控?

  (3)內網的敏感應用和資源是允許通過VPN或專線訪問?

  (4)是否存在未經批準擅自運行的應用?是否在不斷發現、檢測這些影子IT的風險?

  (5)是否持續監控所有文件的上傳、下載?

  (6)是否具備根據用戶風險做細粒度訪問控制的能力?(可見性控制、只讀、阻斷)

  (7)是否只給用戶授予了工作必須的最小權限?

  4.基礎設施

  (1)如果有多云或者混合云架構的話,是否做了統一的防護方案?

  (2)是否對不同應用的流量做了標識和區分?

  (3)是否隔離了“用戶到服務器”和“服務器到服務器”的訪問?

  (4)安全團隊是否有針對終端的特殊類型攻擊的檢測工具?

  (5)安全團隊是否有多來源安全事件的統計分析工具?

  (6)安全團隊是否使用用戶行為分析工具檢測發現威脅?

  (7)安全團隊是否使用應急響應工具減少威脅響應的人工成本?

  (8)是否定期(至少每半年)檢查管理員的管理權限是否合理?

  (9)是否只授予了管理員管理服務器及其他基礎設施的最小權限?

  5.數據

  (1)訪問授權是基于數據敏感度的,而不是簡單的基于網絡邊界的?

  (2)企業是否定義了數據分類方法?

  (3)數據訪問的授權是否受策略控制?是否由云安全策略引擎執行?

  (4)數據是否由機器學習模型進行分類和標記?

  (5)是否持續去發現所有數字資產中的敏感數據?

     6.網絡

  (1)網絡是否做了分段,以防止橫向攻擊?

  (2)是否有防火墻、DDoS防護、Web防火墻等網絡保護措施?

  (3)是否建立安全的管理訪問權限以保護網段?

  (4)是否使用證書對所有網絡通信(包括服務器對服務器)進行加密?

  (5)是否使用了基于機器學習的威脅防護和基于上下文的安全過濾?

  根據公司架構是否滿足上述問題,可以算出公司在各個方面的得分。根據總得分不同,零信任成熟度模型將企業實施零信任的路徑分為三個階段:

  微信圖片_20210415165405.png

  1、傳統階段:大多數企業處于這個階段,還未開始零信任建設。身份認證依靠靜態規則,網絡存在較大風險,設備、云環境等不可控。

  2、高級階段:剛開始零信任建設,在幾個關鍵領域取得了成果。有多種身份驗證手段,有細粒度訪問控制,設備按策略管理,網絡做了分段,開始對用戶行為和威脅進行分析。

  3、最優階段:貫徹了零信任理念,安全方面有很大提升。實時分析身份可信級別,動態授予訪問權限,所有訪問都是加密的、可追蹤的,網絡不默認授予信任,自動檢測威脅自動響應。

  改進措施

  對照上文的自測表,可以找到差距。要彌補差距,如下技術是一定要優先實施的。

  1、強認證。確保以強大的多因素身份驗證和風險檢測作為訪問策略的基礎,最大程度地減少身份泄露的風險。

  2、基于策略的自適應訪問控制。為企業資源定義訪問策略,使用統一的安全策略引擎實施這些策略,監控并發現異常。

  3、微隔離。使用軟件定義的微隔離,從集中式網絡邊界管理轉型為全方位的網絡隔離管理。

  4、自動化。開發自動警報和響應措施,減少平均響應時間。

  5、威脅情報和AI。綜合各個來源的信息,實時檢測和響應異常訪問行為。

  6、數據保護。發現、分類、保護和監視敏感數據,最大程度地減少惡意的或意外的滲透風險。

    總結

  零信任安全模型是當下最有效的一種安全架構。大多數企業都應該分階段地,根據零信任的成熟度、可用資源和優先級來逐步建設零信任安全。

  建設零信任的道路上,向前邁出的每一步都是一個新的高度。



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
你懂的成人av| 国产情人综合久久777777| 午夜精品一区二区三区四区| 日韩视频在线观看一区二区| 亚洲国产精品美女| 久久精品动漫| 久久精品99国产精品| 午夜免费电影一区在线观看| 亚洲欧美日韩国产综合在线| 亚洲一区二区视频| 亚洲综合欧美日韩| 午夜精品理论片| 午夜精品影院在线观看| 亚洲欧美成人一区二区在线电影 | 亚洲图片自拍偷拍| 在线亚洲免费视频| 亚洲一区免费看| 性做久久久久久| 久久国产天堂福利天堂| 久久黄色影院| 久久在线视频| 欧美91大片| 欧美精品一区二区三区在线看午夜 | 欧美性猛交xxxx乱大交退制版| 欧美性猛交xxxx乱大交退制版| 欧美午夜精品久久久久久孕妇| 国产精品wwwwww| 国产精一区二区三区| 国产一区二区三区无遮挡| 韩国av一区二区| 亚洲国产精品嫩草影院| 亚洲狼人精品一区二区三区| 亚洲视频在线播放| 午夜免费日韩视频| 亚洲国产综合在线看不卡| 亚洲免费观看视频| 亚洲一品av免费观看| 欧美一区二粉嫩精品国产一线天| 欧美中文字幕在线播放| 乱中年女人伦av一区二区| 欧美高清在线| 国产精品高精视频免费| 国产日韩视频| 亚洲电影免费观看高清完整版| 亚洲精品国精品久久99热| 在线午夜精品自拍| 久久精品二区| 亚洲丝袜av一区| 久久精品理论片| 欧美国产高清| 国产精品亚洲美女av网站| 在线观看欧美精品| 宅男66日本亚洲欧美视频| 久久精品国产久精国产爱| av成人黄色| 欧美资源在线| 欧美日韩国产色综合一二三四 | 欧美中文字幕在线播放| 欧美成人精品在线播放| 国产精品高清在线| 亚洲福利国产| 亚洲综合二区| 日韩亚洲精品在线| 久久国产免费看| 欧美日韩一区视频| 黄网站免费久久| 一二美女精品欧洲| 亚洲国产精品久久91精品| 亚洲性感美女99在线| 狂野欧美激情性xxxx欧美| 国产精品久久7| 在线观看国产日韩| 午夜精品偷拍| 亚洲视频1区| 久久亚洲图片| 国产精品嫩草99a| 亚洲欧洲日本专区| 久久精品国产综合精品| 亚洲综合国产精品| 欧美激情亚洲一区| 国产一区二区三区在线免费观看 | 先锋亚洲精品| 欧美日韩播放| 国产日韩在线不卡| 中文精品99久久国产香蕉| 亚洲欧洲精品一区二区三区不卡| 欧美在线黄色| 国产精品日产欧美久久久久| 亚洲精品乱码久久久久久| 久久99在线观看| 欧美一级网站| 国产精品久久网| 日韩一级不卡| 日韩一级黄色av| 免费在线观看日韩欧美| 国产三区精品| 亚洲尤物视频网| 亚洲一区二区三区精品视频| 欧美激情精品久久久久久免费印度| 国产真实乱子伦精品视频| 亚洲一品av免费观看| 亚洲图中文字幕| 欧美精品在线一区二区| 亚洲高清二区| 亚洲激情视频在线观看| 久久综合狠狠| 国内精品久久久久影院色| 午夜一区二区三区在线观看| 午夜亚洲一区| 国产精品夜夜夜一区二区三区尤| 在线一区二区日韩| 亚洲午夜精品一区二区三区他趣| 欧美激情精品久久久六区热门 | 欧美综合国产精品久久丁香| 国产精品亚洲视频| 亚洲香蕉视频| 午夜激情综合网| 国产精品日日摸夜夜摸av| 亚洲视频一区在线观看| 亚洲制服av| 国产精品免费视频观看| 这里只有精品丝袜| 亚洲欧美视频一区| 国产精品入口麻豆原神| 亚洲在线播放电影| 欧美在线啊v一区| 国产欧美日韩免费| 欧美中在线观看| 久久综合网色—综合色88| 一区精品久久| 日韩视频在线免费观看| 欧美日韩成人综合在线一区二区| 亚洲乱码视频| 亚洲欧美日韩精品久久久| 国产美女精品人人做人人爽| 午夜视频久久久| 久久中文字幕一区二区三区| 亚洲国产精品成人综合| 艳妇臀荡乳欲伦亚洲一区| 欧美午夜精品久久久久久久| 亚洲一区在线视频| 久久久久国产免费免费| 在线电影一区| 在线视频亚洲欧美| 国产精品露脸自拍| 欧美一区二视频| 你懂的视频欧美| aa日韩免费精品视频一| 先锋影音一区二区三区| 黄色工厂这里只有精品| 亚洲三级影片| 国产精品久久久久婷婷| 久久av最新网址| 欧美另类极品videosbest最新版本| 一区二区日韩| 久久精品久久综合| 亚洲欧洲在线视频| 午夜精品区一区二区三| 国内精品久久久久影院薰衣草| 日韩亚洲一区二区| 国产麻豆精品久久一二三| 亚洲国产高清自拍| 欧美午夜不卡在线观看免费 | 亚洲欧洲日本mm| 亚洲欧美另类中文字幕| 国内精品伊人久久久久av影院| 亚洲全黄一级网站| 欧美手机在线| 亚洲电影第1页| 欧美天天视频| 亚洲高清av在线| 欧美性感一类影片在线播放| 久久国产婷婷国产香蕉| 欧美日韩精品中文字幕| 久久国产精品亚洲77777| 欧美日韩美女在线| 欧美在线视频导航| 欧美日韩国产999| 欧美在线啊v| 欧美日韩在线电影| 久久成人免费日本黄色| 欧美日韩在线一区| 久久爱www.| 国产精品成人免费精品自在线观看| 欧美在线你懂的| 欧美午夜电影完整版| 久久精品一区二区国产| 国产精品久久久久久久久借妻| 亚洲激情亚洲| 国产精品一区三区| 一区二区免费看| 在线观看一区视频| 欧美一级理论性理论a| 亚洲精品四区| 久久综合九色九九| 亚洲主播在线| 欧美三级电影一区| 亚洲精品日产精品乱码不卡| 国产日韩精品一区二区三区| 亚洲无线视频|