《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】坐看云起:零信任四大路線優劣對比

【零信任】坐看云起:零信任四大路線優劣對比

2021-04-21
來源: 安全牛
關鍵詞: 零信任

  零信任架構的實現可謂“條條大道通羅馬”,但是對于大多數企業來說,“長周期、高成本”是零信任道路最大的障礙,而基于云計算的零信任方案和服務,大大降低了零信任的門檻,提高了部署和回報速度,在充滿不確定性的2021年,從一開始就選擇正確的零信任道路,降低試錯成本,是安全主管們的重點議題之一。本文,我們將解讀云計算如何賦能零信任,并對比四大零信任路線的優劣,希望能對企業網絡安全建設和決策者提供一些參考建議。

  云計算的本質是資源池共享,通過云服務彈性的資源分配服務,為企業提供與業務運營相匹配的硬件設施和服務資源,具備基礎設施建設成本低、安全能力構建快速、安全運營管理簡化等特性。這一先天特性應對非預期、臨時的、突發的業務具有顯著優勢。新技術賦能云計算也將云服務淬煉的更加成熟,云原生的安全能力發展使云基礎架構更堅固、AI賦能云計算更智慧、邊緣計算使云與用戶距離更接近,SD-WAN讓上云更加便捷。新技術讓云服務的應用變得更加廣泛,成為國家基礎建設的重要組成。

  疫情如穹廬籠罩四野,居家隔離仍是目前我們應對疫情的最有效方式,業務走出去成為大疫環境下企業新的營運戰略,這促使云計算更快速擴張。疫情擴大了企業遠程訪問的需求,疫情防護常態化讓企業加速資產數字化、業務和服務紛紛上云。新的需求變化導致安全和風險管理也需要一種融合云交付的安全服務來應對安全需求的突變。零信任不再是一個讓企業百感陌生的新名詞,在企業紛紛規劃和構建自己零信任安全網絡的同時,正如Gartner的預測《The Future of Network Security Is in the Cloud》,安全廠家也開始了云上零信任服務戰略的部署。

  微信圖片_20210421201805.jpg

  應用遠程訪問的業務特性決定零信任網絡訪問本身就不是一個點或企業內部個體的安全防護,而是基于業務完整性的、與網絡域劃分無關的立體防御。它通過每個訪問連接的可信識別和驗證來避免傳統網絡隧道內默認信任引入的安全風險、業務的訪問安全和服務質量。

  在《現代企業零信任安全構建應用指南》報告的調研過程中,我們發現不少通過部署云服務提供零信任解決方案的廠商,采訪中也發現一些使用SaaS服務構建自己零信任安全訪問網絡的企業。根據調研和分析,目前零信任云服務主要有以下幾種形式:

  基于CDN網絡構建零信任訪問網絡服務;

  基于internet構建端—端的安全訪問服務;

  基于終端沙盒構建端—端的安全訪問服務;

  基于虛擬化桌面構建零信任訪問服務。

  一、基于CDN構建零信任網絡訪問服務

  CDN本身是基于反向代理原理為應用訪問代理接入請求和響應服務的代理網關。CDN廠商借助部署在廣域網中的分發網絡邊緣連接優勢,在各分發節點上增強零信任訪問控制,可以很方便的為業務提供零信任的安全訪問能力。

  基于CDN的零信任訪問網絡的優點:

  利用CDN網絡的廣域連接的優勢,可以幫助企業實現廣域的零信任連接;CDN節點間具有很強的冗余能力,臨近節點的故障,不影響用戶遠程接入;分發節點與企業數據中心分離,某個CDN節點被攻擊失陷不影響業務服務器;分發網絡與安全訪問控制集成,企業不需要再單獨為遠程訪問控制尋找解決方案。

  適用于面向公眾訪問的應用。

  微信截圖_20210421201826.png

  二、基于internet構建端-端的安全訪問服務

  在現有的物理網絡中,通過端到端連接組件的部署,為用戶構建安全訪問連接,零信任服務商接管overlay面設備、策略的維護和管理,如下圖。客戶端配置DNS服務器使URL解析到服務商的控制器,經云端的控制器認證授權后建立業務的訪問連接。

  該方案是傳統VPN應用的升級,優勢在于將安全延伸到了端,會話不再像VPN一樣擁擠在一條隧道中,釋放了VPN隧道的負載壓力,避免了相互的影響。

  但從下圖可以看出DP控制器前置,一旦故障或失陷,不但外部訪問中斷,從企業內部進行應用訪問同樣會受牽連。因此,SDP和網關本身的脆弱性、抗D能力、接入性能、單點故障、部署位置都是企業內網安全和業務連續性的重要保障。因此,盡管該方案通過軟件定義邊界為企業解決了資源單包授權和訪問控制,但企業內網的風險管控仍舊顯得非常重要。

  適用于企業分支互聯和移動終端連接企業內網,是遠程辦公場景的典型應用方案。

 微信截圖_20210421201901.png

  三、基于終端沙盒構建端-端的安全訪問服務

  客戶端采用虛擬化部署和微隔離的安全容器/沙箱構建安全域,通過對計算和存儲資源的控制,比如文件IO、進程間通訊等,保證應用運行加載、資源調用、數據存儲都在一個相對獨立的空間內。

  安全域的網絡配置和可信應用由管理員統一管理,安全域的DNS服務器需要配置零信任服務商的控制器,以保證URL請求時能解析到云端控制器。用戶使用虛擬空間內的應用發起訪問連接,經身份驗證、授權后為訪問建立業務連接。

  終端的隔離域可以保證數據應用的全過程可控、不被外發、轉儲或者本地留存。

  適用于設備流動性強且對數據安全要求較高的應用場景。

  微信截圖_20210421201916.png

  四、基于虛擬化桌面構建零信任訪問服務

  虛擬桌面也是一種常見的遠程辦公方式,它利用虛擬化技術動態分配vCPU、內存、存儲及網絡資源。在網絡路由可達的情況下,用戶可以使用不同類型終端在任何時間、任何地點訪問云桌面。這個跟WEB VPN有點相似,不同在于客戶端需要安裝企業瀏覽器或插件去訪問云桌面上的應用和服務。

  優勢在于瀏覽器的兼容性較好,用戶部署簡單,不需要定制化的配置,在應用服務器向虛擬桌面服務器發布的時候不需要太多URL改寫的工作量。

  缺點在于傳統的虛擬桌面對C/S訪問及PC的訪問兼容做的不是很好,另外在于大量訪問時,虛擬桌面的性能會容易是個瓶頸。

  較適用企業遠程辦公的應用場景。

  微信截圖_20210421201931.png

  總結

  以上幾種典型的零信任云服務中,我們看到零信任與云分發、虛擬化、云桌面等傳統云—邊業務進行了融合,任何一種或多或少都能看到一些傳統安全的影子。

  云服務短平快的優勢是顯而易見的,它確實可以幫助我們在一定程度上應對緊急的、突發的遠程訪問的安全需求。但缺陷同樣同在,所有的業務都要出內網,這顯然不是對任何企業都適用。

  企業內網現有的安全風險管理是否可以與第三方的云服務更深入的有機結合從而最大化企業的成本效益、基于云的零信任安全訪問能力的需求及市場的整合是否能幫我們形成一種新的安全架構,仍值得我們進一步探索。

 

  

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
免费欧美在线视频| 国产一区二区三区无遮挡| 久久精品国产999大香线蕉| 亚洲无线视频| 99视频精品免费观看| 91久久亚洲| 91久久精品久久国产性色也91| 小处雏高清一区二区三区| 一区二区三区精品| 亚洲精品影院| 亚洲精品少妇| 日韩午夜激情| 一区二区不卡在线视频 午夜欧美不卡在 | 亚洲图片欧美日产| 亚洲久久在线| 日韩视频精品在线观看| 亚洲美女中文字幕| 99ri日韩精品视频| 宅男精品视频| 性欧美1819性猛交| 久久精品国产久精国产一老狼| 久久se精品一区精品二区| 久久av在线看| 亚洲国产一区二区三区在线播| 亚洲激情在线| 9色精品在线| 亚洲在线免费| 欧美在线视频二区| 久久久精品视频成人| 玖玖精品视频| 欧美激情视频一区二区三区免费 | 亚洲欧美日韩综合一区| 欧美一区二区三区在| 欧美一区二区三区四区高清| 久久国产一二区| 亚洲精品免费看| 一区二区三区欧美在线观看| 亚洲欧美日韩一区二区三区在线观看 | 久久久久国产一区二区三区四区| 久久免费少妇高潮久久精品99| 蜜臀av国产精品久久久久| 欧美精彩视频一区二区三区| 欧美色精品天天在线观看视频| 国产精品久久影院| 狠狠88综合久久久久综合网| 亚洲国产一区二区精品专区| 一区二区三区久久久| 欧美一区二区精品| 亚洲精品国精品久久99热| 亚洲视屏在线播放| 欧美中文在线视频| 欧美**人妖| 国产精品久久久久久久久久久久| 国语精品一区| 日韩视频在线免费观看| 性欧美video另类hd性玩具| 亚洲日本乱码在线观看| 亚洲一区二区精品视频| 久久久久久欧美| 欧美精品在线免费| 国产片一区二区| 91久久精品美女高潮| 亚洲欧美成人网| 亚洲精品欧洲精品| 欧美一级欧美一级在线播放| 欧美成人一区二区在线| 国产精品欧美一区喷水| 亚洲成人资源| 亚洲欧美自拍偷拍| 一本色道久久88精品综合| 久久精品首页| 欧美视频中文一区二区三区在线观看 | 国产一区二区在线免费观看| 亚洲美女毛片| 久久精品国产一区二区三区免费看 | 亚洲国产精品专区久久| 亚洲一区二区三区激情| 美国成人直播| 国产精品无码专区在线观看| 亚洲国产精品久久久| 香蕉乱码成人久久天堂爱免费| 一区二区欧美精品| 卡通动漫国产精品| 国产精品综合久久久| 亚洲精选在线观看| 亚洲国产高清高潮精品美女| 午夜精品久久久久久久久久久久久 | 一区二区三区国产在线观看| 久久日韩粉嫩一区二区三区| 欧美午夜剧场| 亚洲日本成人网| 久久精品五月| 久久成年人视频| 欧美四级剧情无删版影片| 亚洲福利视频二区| 久久高清一区| 欧美在线高清视频| 国产精品成人一区二区| 亚洲精品国产品国语在线app| 亚洲成色www8888| 久久国产视频网站| 国产免费观看久久黄| 亚洲视频电影图片偷拍一区| 日韩视频在线观看国产| 免费h精品视频在线播放| 国产有码一区二区| 性xx色xx综合久久久xx| 欧美一级大片在线观看| 国产精品乱码人人做人人爱| 夜夜嗨av一区二区三区中文字幕| 亚洲美女毛片| 欧美激情一区二区三区在线| 亚洲高清资源综合久久精品| 久久激情视频免费观看| 欧美在线视频在线播放完整版免费观看 | 在线欧美日韩| 亚洲国产精品va在看黑人| 久久午夜激情| 国内外成人免费激情在线视频网站| 西西人体一区二区| 欧美一乱一性一交一视频| 国产精品视频一| 亚洲欧美视频| 久久精品在线| 极品日韩av| 亚洲国产专区校园欧美| 麻豆国产精品777777在线| 在线成人激情黄色| 亚洲日本免费电影| 欧美激情偷拍| 日韩视频在线免费| 亚洲一区自拍| 国产精品日韩高清| 亚洲影视九九影院在线观看| 欧美一级二区| 国自产拍偷拍福利精品免费一| 亚洲成人在线视频播放| 农村妇女精品| 亚洲人久久久| 亚洲一区二区欧美| 国产精品一区二区你懂得 | 亚洲成色777777在线观看影院| 老色批av在线精品| 亚洲国产你懂的| 亚洲视频导航| 国产精品尤物福利片在线观看| 欧美亚洲免费在线| 久久在线91| 亚洲日本欧美| 亚洲一区二区黄| 国产日韩欧美自拍| 亚洲欧洲精品一区二区| 欧美激情五月| 日韩午夜一区| 欧美一区影院| 亚洲高清视频一区| 日韩亚洲欧美一区二区三区| 国产精品久久国产三级国电话系列| 亚洲欧美成人一区二区三区| 久久中文字幕导航| 日韩视频精品在线| 欧美一级视频| 在线成人亚洲| 亚洲图片在线| 国产视频欧美| 日韩午夜电影av| 国产精品中文字幕欧美| 亚洲激情欧美| 国产精品激情| 亚洲国产一区二区三区a毛片| 欧美午夜不卡| 久久xxxx| 欧美日韩一区二区三区在线| 午夜在线精品偷拍| 欧美黄色aaaa| 亚洲男女自偷自拍| 欧美风情在线观看| 亚洲欧美日韩在线综合| 欧美国产欧美综合| 午夜精品视频一区| 欧美人与禽猛交乱配视频| 亚洲免费在线| 欧美黑人在线播放| 欧美一区二区三区四区在线观看地址 | 国产精品久久午夜夜伦鲁鲁| 亚洲精品1区2区| 国产精品日韩在线观看| 亚洲日韩第九十九页| 国产美女精品人人做人人爽| 日韩写真在线| 国产一区二区三区在线观看免费| 日韩网站在线看片你懂的| 国产色爱av资源综合区| 亚洲色图综合久久| 激情综合中文娱乐网| 亚洲欧美怡红院| 亚洲精品女人| 免费不卡亚洲欧美| 午夜精品婷婷| 欧美性感一类影片在线播放 |