《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 部署零信任的六個步驟

部署零信任的六個步驟

2021-06-23
來源:網(wǎng)絡(luò)安全應(yīng)急技術(shù)國家工程實驗室
關(guān)鍵詞: 零信任

  通常情況下,企業(yè)和機構(gòu)對零信任的最大誤解就是必須全面部署,在系統(tǒng)中的所有內(nèi)容都集成后才能實現(xiàn)收益,但事實并非如此。阻礙企業(yè)實施零信任模型的主要障礙是“技術(shù)債”(指為了快速部署技術(shù)系統(tǒng)而暫時做出的妥協(xié)),IT環(huán)境中有太多的“技術(shù)債”需要在實施零信任之前解決。

  在他們看來,這種安全方法只能應(yīng)用于新的環(huán)境或安全的“綠地”環(huán)境——即使是這樣組織也猶豫不決,因為他們認為安全會可能阻礙業(yè)務(wù)敏捷性。

  企業(yè)在零信任方面猶豫不決的真正原因是缺乏對流程的了解以及上述錯誤觀點的誤導(dǎo)。Forrester的零信任框架清晰概述了提供全面零信任戰(zhàn)略的七個支柱:

  (1)數(shù)據(jù)

  (2)人員

  (3)工作負載

  (4)設(shè)備

  (5)網(wǎng)絡(luò)

  (6)自動化和編排

  (7)可見性和分析

  即使在看到上述要素列表之后,企業(yè)也可能會因零信任相關(guān)聯(lián)領(lǐng)域過多,“水太深”而感到不知所措——這是典型的“沸騰海洋”問題(指過大且可能無法完成的任務(wù))。

  但是,如果公司轉(zhuǎn)而采用更加漸進和敏捷的方法,在此過程中的每個階段都實現(xiàn)收益呢?這種方法不僅可以定期和可衡量地改善安全狀況,而且還有助于在整個過程中集成更多功能。

  實施零信任

  以下是一個簡單的、可重復(fù)的六步過程,可以幫助組織采用零信任安全模型。

  1.確定安全優(yōu)先級

  在尋求短期勝利以追求長期目標時,企業(yè)應(yīng)著眼于最能從采用零信任安全模型中受益的單個或一組應(yīng)用程序。從關(guān)鍵決策者處了解組織的關(guān)鍵應(yīng)用程序是什么,這將有助于展示整個過程中的投資回報(ROI)。

  公司還需要了解這是一個學(xué)習(xí)過程,因此當更多地了解他們試圖保護的內(nèi)容時,零信任安全模型需要適應(yīng)他們的方法。采用零信任意味著企業(yè)將重新定位通常的訪問模式,這可能需要對利益相關(guān)者進行梳理和教育。然而,該過程的一部分是理解這些依賴關(guān)系并在程序中迎合它們的需求。

  一旦公司確定了他們想要保護的內(nèi)容,他們就可以繼續(xù)決定首先關(guān)注哪個零信任支柱。

  2.選擇您最初的零信任支柱

  試圖解決Forrester零信任模型中的每一個支柱,看起來雄心勃勃,但往往不切實際。企業(yè)的總體目標是實現(xiàn)快速且可衡量的業(yè)務(wù)發(fā)展,因此選擇解決多個領(lǐng)域可能會適得其反。就像企業(yè)在此階段確定要保護的應(yīng)用程序時應(yīng)采取非常集中的方法一樣,他們在確定如何處理零信任本身時也應(yīng)采取類似的態(tài)度。

  實際上有可供組織使用的工具,例如Forrester的零信任模型評估工具,該工具旨在幫助確定組織在采用零信任方面存在的差距。此類工具告訴用戶應(yīng)關(guān)注哪些支柱,例如縮小工作負載保護和不必要的可訪問性方面的差距。

  3.制定具體的控制措施

  下一階段是指定要實現(xiàn)的確切控制。一旦在第2步中確定了主要關(guān)注點,企業(yè)就可以尋找正確的安全控制措施,以便進入零信任流程的下一階段。因此,在評估發(fā)現(xiàn)對應(yīng)用程序工作負載產(chǎn)生過度網(wǎng)絡(luò)訪問的情況下,建議采用微分段來保護工作負載,并防止其暴露于與橫向移動相關(guān)的安全風(fēng)險。

  4.確定您需要的數(shù)據(jù)

  對于零信任流程的下一階段,企業(yè)必須首先確定需要哪些信息才能有效實施控制。他們需要根據(jù)數(shù)據(jù)和可見性來制定能夠?qū)崿F(xiàn)結(jié)果的具體政策。

  重要的是,零信任的有效實施依賴于對上下文信息的訪問來幫助制定政策。對于保護工作負載的微分段,最小元數(shù)據(jù)所指的是描述數(shù)據(jù)中心應(yīng)用程序和環(huán)境上下文中的工作負載的元數(shù)據(jù)。

  5.制定策略

  一旦整理了這些數(shù)據(jù)點,公司就可以為該特定業(yè)務(wù)流程構(gòu)建零信任分段策略并對其進行驗證。對于此階段,需要獲取三份數(shù)據(jù)。首先,受保護工作負載的實時流量事件。

  接下來,每個工作負載和連接的上下文數(shù)據(jù)至關(guān)重要,包括與工作負載相關(guān)的元數(shù)據(jù),以及直接源自工作負載的通信過程的詳細信息。

  最后,業(yè)務(wù)需要繪制一個應(yīng)用程序依賴關(guān)系圖(基于前兩條數(shù)據(jù)),方便應(yīng)用程序所有者或細分領(lǐng)域的使用者快速可視化特定應(yīng)用程序的上游和下游依賴關(guān)系。可以利用此應(yīng)用程序依賴關(guān)系圖構(gòu)建微分段策略。該策略僅允許連接到應(yīng)用程序運行所需的那些依賴項,零信任策略采用白名單列表方法,以精確指定您允許的內(nèi)容,拒絕其他一切默認內(nèi)容。

  6.驗證、實施、監(jiān)控

  一旦策略到位,無論是手動方式還是通過自動化方式,可用的流量和篡改監(jiān)控使得公司能夠持續(xù)監(jiān)控其環(huán)境的狀態(tài)并對任何變化做出反應(yīng)。在此階段,您必須了解業(yè)務(wù)的哪些其他要素可能會受到影響并降低風(fēng)險。

  對于分段(隔離)工作,風(fēng)險最大的階段是執(zhí)行已編寫的策略,不允許其他流量進出工作負載。如果策略錯誤,則有可能導(dǎo)致生產(chǎn)中斷。因此,必須控制執(zhí)行的動作,并有足夠的機會進行監(jiān)控,以便可以快速檢測和修復(fù)任何問題。這就是策略測試至關(guān)重要的地方——它允許企業(yè)在應(yīng)用到最終系統(tǒng)之前,在“測試環(huán)境”中設(shè)置新流程。

  鑒于在對系統(tǒng)造成輕微破壞的情況下盡快啟動和運行新流程的重要性,理想情況下,組織不能指望“一口吃個胖子”,希望一次處理多個領(lǐng)域任務(wù)而在零信任之旅中實現(xiàn)巨大飛躍是不現(xiàn)實的。

  成功完成上述所有六個步驟后,應(yīng)當返回第一步并重新開始,這次將重點放在不同的領(lǐng)域。通過重復(fù)該過程,組織可以逐步擴展其零信任實施并不斷改善整體安全狀態(tài),最終目標是覆蓋整個基礎(chǔ)設(shè)施。

  即使執(zhí)行了政策,過程也不會就此結(jié)束,公司必須持續(xù)監(jiān)控流量,并調(diào)查任何異常情況。零信任是一種安全策略,而不是其本身的結(jié)果。組織必須持續(xù)了解自己在零信任支柱上的成熟度,以便他們能夠繼續(xù)確定哪些支柱需要更多關(guān)注,并采取漸進措施來提高成熟度。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线电影国产精品| 亚洲久久一区二区| 欧美日韩成人网| 狼人天天伊人久久| 久久精品99无色码中文字幕| 亚洲午夜女主播在线直播| 亚洲第一区色| 欧美一级视频精品观看| 亚洲一区中文字幕在线观看| 一区二区三区欧美视频| 日韩亚洲欧美一区二区三区| 亚洲国产精品尤物yw在线观看| 激情懂色av一区av二区av| 国产亚洲精品v| 国产免费亚洲高清| 国产精品久久久久一区二区三区共 | 亚洲一区日本| 亚洲永久免费av| 亚洲视频专区在线| 亚洲一区二区三区乱码aⅴ| 一区二区三区精品国产| 日韩视频免费| 99re视频这里只有精品| 99精品国产99久久久久久福利| 亚洲精品在线三区| 亚洲精选大片| 一本久久综合亚洲鲁鲁五月天| 夜久久久久久| 亚洲一区二区视频在线观看| 亚洲一区二区三区激情| 亚洲免费影视第一页| 午夜精品www| 久久精品国产2020观看福利| 久久国产精品99国产精| 夜夜嗨av一区二区三区四区| 亚洲午夜精品国产| 亚洲欧美日韩另类| 欧美一区二区日韩| 久久九九精品99国产精品| 久久人人97超碰人人澡爱香蕉| 久久夜色精品国产亚洲aⅴ| 看欧美日韩国产| 欧美激情一区二区三区全黄 | 久久精品国产精品亚洲| 久久国产精品免费一区| 亚洲人成网站999久久久综合| 亚洲精品一区二区在线观看| 一本色道久久综合亚洲精品不卡| 亚洲一区二区三区四区五区黄| 亚洲国产一区二区三区a毛片| 亚洲精品一区二区三区不| av成人免费在线| 亚洲欧美三级伦理| 久久激情久久| 欧美福利小视频| 欧美日韩中文字幕在线视频| 国产免费亚洲高清| 在线不卡中文字幕| 亚洲免费福利视频| 亚洲欧美成aⅴ人在线观看| 久久精品一区| 中国成人在线视频| 久久精品91久久香蕉加勒比| 欧美成人午夜剧场免费观看| 国产精品扒开腿爽爽爽视频| 国内精品美女在线观看| 亚洲伦理精品| 欧美中文在线观看| 日韩一级精品视频在线观看| 欧美一区二区三区另类| 欧美+日本+国产+在线a∨观看| 欧美四级剧情无删版影片| 国产欧美在线观看一区| 亚洲国产日韩欧美在线图片| 亚洲男人的天堂在线aⅴ视频| 亚洲黄页视频免费观看| 亚洲一区视频在线| 久久亚洲高清| 国产精品扒开腿爽爽爽视频| 激情成人综合| 亚洲视频免费在线观看| 亚洲激情在线观看视频免费| 亚洲欧洲av一区二区| 欧美大片在线观看一区| 国产欧美韩日| 亚洲精品乱码久久久久| 欧美一区中文字幕| 亚洲视频在线观看一区| 老司机67194精品线观看| 国产精品国产三级国产aⅴ入口| 红桃视频欧美| 亚洲一区在线观看免费观看电影高清| 91久久精品一区二区三区| 香蕉亚洲视频| 欧美日韩国产综合网| 好吊色欧美一区二区三区视频| 一区二区三区国产| 亚洲三级国产| 久久久噜噜噜久噜久久 | 亚洲综合视频一区| 99国内精品久久| 久久综合九色综合欧美就去吻| 国产精品久久精品日日| 亚洲人成77777在线观看网| 久久精品视频免费| 欧美一区二区免费视频| 欧美色区777第一页| 亚洲国产高清在线观看视频| 久久不射中文字幕| 欧美一区二区观看视频| 国产精品久久久999| 日韩视频中文字幕| 99热这里只有精品8| 欧美高清视频在线 | 在线观看日韩av先锋影音电影院| 欧美一区二区在线观看| 欧美一区二区三区另类| 国产精品丝袜xxxxxxx| 亚洲午夜av在线| 亚洲女女女同性video| 欧美午夜精品一区二区三区| 日韩亚洲欧美成人| 亚洲天堂男人| 国产精品爱久久久久久久| 正在播放欧美视频| 亚洲天堂免费观看| 欧美视频成人| 亚洲图片在线观看| 亚洲欧美在线aaa| 国产精品欧美日韩| 中文精品一区二区三区| 亚洲一区不卡| 国产精品久久精品日日| 亚洲社区在线观看| 亚洲网站在线看| 欧美激情bt| 亚洲精品视频一区二区三区| 久久精品亚洲一区二区三区浴池 | 麻豆久久精品| 狠狠色2019综合网| 久久精品91久久久久久再现| 欧美在线一区二区| 国产精品久久999| 在线视频日韩精品| 亚洲永久免费av| 欧美激情按摩在线| 亚洲国产婷婷| 亚洲精品永久免费| 欧美日韩一区二区三区在线| 亚洲日本电影在线| 一区二区国产精品| 欧美日韩1080p| 亚洲美女黄色| 午夜精品在线观看| 国产精品丝袜xxxxxxx| 亚洲一区免费视频| 欧美一区午夜精品| 在线观看欧美日韩| 亚洲精品久久久一区二区三区| 欧美1区2区视频| 最新69国产成人精品视频免费| 亚洲国产精品久久久久秋霞蜜臀| 免费国产自线拍一欧美视频| 亚洲高清久久久| 99国产一区| 国产精品乱看| 欧美一级久久| 久久影院午夜片一区| 在线观看一区视频| 日韩一区二区免费看| 欧美日韩一区二区三区在线观看免| 一区二区三区视频免费在线观看| 一区二区三区精品在线 | 国内精品久久国产| 久久精品亚洲一区二区| 欧美日本国产视频| 一区二区福利| 久久激情五月婷婷| 怡红院av一区二区三区| 亚洲一区二区精品| 国产日韩一区二区三区在线| 亚洲黄一区二区| 欧美另类高清视频在线| 妖精成人www高清在线观看| 小黄鸭精品aⅴ导航网站入口| 国产欧美韩日| 亚洲人午夜精品免费| 欧美国产日韩精品| 性欧美xxxx大乳国产app| 美女爽到呻吟久久久久| 日韩视频免费观看高清在线视频 | 久久精品国产一区二区电影| 国产精品夫妻自拍| 欧美在线免费看| 欧美精品18videos性欧美| 宅男噜噜噜66一区二区| 欧美成年人网| 亚洲午夜精品一区二区| 久久国产主播| 日韩香蕉视频|