《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 通過零信任安全保護(hù)混合工作場所

通過零信任安全保護(hù)混合工作場所

2021-07-28
來源:工控安全漫談
關(guān)鍵詞: 零信任安全

  前情提要

  零信任架構(gòu)提供了一種越來越流行的方法,可以在混合云、靈活工作和持續(xù)威脅行為者的世界中最大限度地減少網(wǎng)絡(luò)風(fēng)險(xiǎn)。

  未來,使用數(shù)字技術(shù)來支持更靈活的工作實(shí)踐將越來越流行。盡管Twitter 和Facebook等科技巨頭通過向一些員工承諾他們可以永遠(yuǎn)在家工作而成為頭條新聞,但對(duì)于大多數(shù)雇主來說,現(xiàn)實(shí)可能更加平淡。超過 60% 的企業(yè) 計(jì)劃支持混合工作場所,這將涉及員工一周的部分時(shí)間在家和幾天在辦公室。然而,這也將帶來新的網(wǎng)絡(luò)風(fēng)險(xiǎn)。

具體內(nèi)容

微信圖片_20210728152145.jpg

  好消息是,零信任模型就是為此而構(gòu)建的。一項(xiàng)新的總統(tǒng)行政命令 已授權(quán)美國聯(lián)邦政府機(jī)構(gòu)使用它,因而作為一種日益流行的方法,以最大限度地減少混合云、遠(yuǎn)程工作和持續(xù)威脅行為者世界中的網(wǎng)絡(luò)風(fēng)險(xiǎn) 。

  保護(hù)混合工作場所的挑戰(zhàn)

  當(dāng)今的 CISO 承受著巨大的壓力,需要保護(hù)敏感的 IP 和客戶數(shù)據(jù)免遭盜竊,保護(hù)關(guān)鍵業(yè)務(wù)系統(tǒng)免遭服務(wù)中斷。盡管安全支出不斷增加,但漏洞仍在繼續(xù)升級(jí)。如今,數(shù)據(jù)泄露的成本平均為每起事件近 390 萬美元,組織通常需要數(shù)百天的時(shí)間才能發(fā)現(xiàn)并遏制這些攻擊。

  大規(guī)模遠(yuǎn)程工作的出現(xiàn),以及現(xiàn)在的混合工作場所,為威脅參與者提供了更多優(yōu)勢。單位組織面臨來自多個(gè)方面的風(fēng)險(xiǎn),包括:

  分心的家庭工作者更有可能點(diǎn)擊網(wǎng)絡(luò)釣魚鏈接

  遠(yuǎn)程工作人員使用可能不安全的個(gè)人筆記本電腦和移動(dòng)設(shè)備、網(wǎng)絡(luò)和智能家居設(shè)備

  在家庭系統(tǒng)上運(yùn)行的易受攻擊的 VPN 和其他未打補(bǔ)丁的軟件

  配置不當(dāng)?shù)?RDP 端點(diǎn),很容易被先前泄露或易于破解的密碼劫持。ESET 報(bào)告稱 ,2020 年第三季度 RDP 攻擊增加了 140%

  訪問控制較弱的云服務(wù)(密碼不好且沒有多因素身份驗(yàn)證)

  為什么是零信任

  2009 年,F(xiàn)orrester 開發(fā)了一種新的信息安全模型,稱為零信任模型,已獲得廣泛接受和采用。它是為這樣一個(gè)世界而設(shè)計(jì)的,在這個(gè)世界中,將所有安全資源放置在外圍,信任其中的所有內(nèi)容的舊確定性不再相關(guān)。由于分布式工作和云無處不在,這就是我們今天生活的世界。

  相反,零信任建立在“永不信任,始終驗(yàn)證”的口號(hào)之上,以幫助減少違規(guī)的影響。在實(shí)踐中,存在三個(gè)基本原則:

  這應(yīng)該包括家庭網(wǎng)絡(luò)、公共 Wi-Fi 網(wǎng)絡(luò)(例如,在機(jī)場和咖啡店中)甚至內(nèi)部部署的公司網(wǎng)絡(luò)。威脅行為者太堅(jiān)定了,我們無法假設(shè)還有任何安全空間。

  如果所有網(wǎng)絡(luò)都不受信任,那么用戶也必須如此。畢竟,您不能保證帳戶沒有被劫持,或者用戶不是惡意的內(nèi)部人員。這意味著授予員工足夠的權(quán)限來完成工作,然后定期審核訪問權(quán)限并刪除任何不再合適的權(quán)限。

  每天我們都會(huì)聽到有關(guān)新安全漏洞的消息。通過保持警惕的心態(tài),組織將保持警惕,并以靈活的零信任心態(tài)繼續(xù)改善防御。違規(guī)是不可避免的——這是為了減少它們的影響。

  零信任是如何演變的

  當(dāng)零信任于 2009 年首次創(chuàng)建時(shí),它是一個(gè)非常以網(wǎng)絡(luò)為中心的模型。多年來,它已經(jīng)發(fā)展成為一個(gè)完整的生態(tài)系統(tǒng)。其核心是必須保護(hù)的關(guān)鍵數(shù)據(jù)或業(yè)務(wù)流程。圍繞這四個(gè)關(guān)鍵要素:可以訪問數(shù)據(jù)的人員、存儲(chǔ)數(shù)據(jù)的設(shè)備、數(shù)據(jù)流經(jīng)的網(wǎng)絡(luò)以及處理數(shù)據(jù)的工作負(fù)載。

  現(xiàn)在 Forrester 添加了另一個(gè)關(guān)鍵層:自動(dòng)化和編排以及可見性和分析。這些集成了支持零信任所需的所有縱深防御控制。

  在這個(gè)新的迭代中,零信任是幫助降低混合工作場所風(fēng)險(xiǎn)的完美方式——在這種環(huán)境中,邊界是流動(dòng)的,必須不斷驗(yàn)證分布式工作人員的身份,并且網(wǎng)絡(luò)被分割以減少威脅傳播的可能性。在大流行的過程中也很明顯,在許多情況下,VPN 無法支持大量遠(yuǎn)程工作人員——無論是在入站流量還是在補(bǔ)丁的出站部署方面。如果沒有修補(bǔ)和保護(hù)不足,它們本身也越來越成為目標(biāo)。零信任是更好的長期選擇。

  如何開始使用零信任 ?

  最新數(shù)據(jù)表明,近四分之三 (72%) 的組織正在計(jì)劃 (42%) 或已經(jīng)推出 (30%) 零信任。

  事實(shí)上,您可能已經(jīng)在使用許多入門所需的工具和技術(shù)。這些包括以下內(nèi)容:

  人員: 基于角色的訪問控制、多因素身份驗(yàn)證、帳戶隔離。

  工作負(fù)載: 大多數(shù)云提供商都在此處內(nèi)置控件。組織應(yīng)該使用這些來減少對(duì)不同工作負(fù)載的訪問。并執(zhí)行良好的政策。

  設(shè)備: 資產(chǎn)管理將幫助您了解您擁有什么。然后使用端點(diǎn)檢測和響應(yīng) (EDR)、基于主機(jī)的防火墻等來保護(hù)這些資產(chǎn)并防止橫向移動(dòng)。

  網(wǎng)絡(luò): 微分段是這里的關(guān)鍵。將路由器和交換機(jī)等網(wǎng)絡(luò)設(shè)備與訪問控制列表 (ACL) 結(jié)合使用,以限制可以與網(wǎng)絡(luò)不同部分進(jìn)行通信的人員和內(nèi)容。漏洞管理也很重要。

  數(shù)據(jù):對(duì)您的數(shù)據(jù)進(jìn)行分類,然后對(duì)靜態(tài)和傳輸中最敏感的類型應(yīng)用加密。文件完整性監(jiān)控和數(shù)據(jù)丟失預(yù)防也有助于保護(hù)數(shù)據(jù)。

  最后,它是關(guān)于在頂部添加安全編排和自動(dòng)化以及數(shù)據(jù)分析功能。這帶來了安全運(yùn)營團(tuán)隊(duì)有效完成工作所需的態(tài)勢感知能力。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产一区二区高清不卡| 亚洲精品综合精品自拍| 欧美啪啪一区| 欧美aa国产视频| 嫩草国产精品入口| 久久婷婷蜜乳一本欲蜜臀| 午夜精品在线视频| 亚洲欧美日韩网| 欧美亚洲自偷自偷| 午夜在线播放视频欧美| 亚洲欧美国产一区二区三区| 亚洲性人人天天夜夜摸| 亚洲视频综合| 亚洲在线观看免费视频| 国产精品久久毛片a| 欧美日韩视频在线| 欧美日韩不卡在线| 欧美日韩精品欧美日韩精品| 欧美日韩成人综合| 欧美日韩你懂的| 欧美日韩视频专区在线播放 | 亚洲视频www| 亚洲婷婷在线| 亚洲在线网站| 欧美一级黄色录像| 亚洲高清一二三区| 亚洲老司机av| 亚洲专区一区二区三区| 亚久久调教视频| 久久精品夜色噜噜亚洲aⅴ| 久久久www成人免费无遮挡大片| 久久久之久亚州精品露出| 玖玖国产精品视频| 欧美大片在线看| 欧美日韩免费观看一区| 国产精品国码视频| 国产私拍一区| 亚洲国产色一区| 正在播放亚洲一区| 久久99伊人| 日韩一区二区久久| 午夜精品影院| 久久婷婷国产综合精品青草| 欧美黄色精品| 国产精品乱码妇女bbbb| 好吊色欧美一区二区三区四区| 亚洲国产精品99久久久久久久久| 亚洲毛片av| 午夜精品久久久久久久蜜桃app| 亚洲第一黄网| 亚洲一区二区三区国产| 久久久噜噜噜久久中文字幕色伊伊| 欧美大秀在线观看| 国产精品久久久久aaaa九色| 国产综合视频| av成人动漫| 欧美在线不卡视频| 一本色道久久综合亚洲精品小说| 欧美亚洲日本网站| 欧美xx视频| 国产精品视频一二三| 亚洲第一天堂av| 亚洲制服av| 亚洲精品男同| 欧美一区二区三区在线视频| 欧美—级在线免费片| 国产麻豆精品视频| 亚洲理伦电影| 久久精品理论片| 亚洲影视综合| 蘑菇福利视频一区播放| 国产精品女同互慰在线看| 亚洲第一精品福利| 羞羞色国产精品| 99re热这里只有精品免费视频| 久久激情视频| 欧美午夜电影一区| 亚洲第一视频| 欧美中文字幕视频| 亚洲男女毛片无遮挡| 欧美成人r级一区二区三区| 国产精品尤物福利片在线观看| 亚洲三级电影全部在线观看高清| 欧美专区中文字幕| 午夜精品免费| 欧美日韩在线直播| 亚洲黄色三级| 久久精品国产96久久久香蕉| 亚洲欧美日韩久久精品| 欧美精品videossex性护士| 韩国一区电影| 亚洲欧美在线视频观看| 亚洲淫片在线视频| 欧美日韩一区二区在线观看视频 | 久久国产主播| 亚洲欧美日韩区| 欧美日韩在线一区二区| 亚洲福利一区| 亚洲丶国产丶欧美一区二区三区| 香蕉av777xxx色综合一区| 欧美日韩一区视频| 亚洲精品国产系列| 亚洲日本理论电影| 鲁大师成人一区二区三区| 国产色爱av资源综合区| 亚洲午夜电影网| 这里只有精品视频在线| 欧美精品福利| 亚洲片在线观看| 日韩一级欧洲| 欧美激情一区二区三区在线视频观看 | 亚洲黄色影片| 亚洲美女精品久久| 欧美激情a∨在线视频播放| 一区在线视频| 亚洲激情另类| 欧美国产成人在线| 亚洲国产专区| 99riav国产精品| 欧美日韩不卡合集视频| 亚洲狼人综合| 亚洲一区国产精品| 国产精品激情| 亚洲欧美日本伦理| 亚洲女女女同性video| 亚洲午夜激情在线| 欧美亚洲成人免费| 在线视频精品一区| 香蕉成人伊视频在线观看| 国产美女一区二区| 午夜在线观看免费一区| 久久激情五月激情| 国内精品视频在线播放| 久久精品天堂| 欧美电影免费网站| 亚洲免费电影在线| 亚洲影视在线播放| 国产亚洲精品久久久久久| 久久国产精品色婷婷| 免费中文字幕日韩欧美| 亚洲精品日韩一| 亚洲一二区在线| 国产精品亚洲综合一区在线观看| 先锋影院在线亚洲| 狂野欧美激情性xxxx| 91久久久久久久久| 亚洲一区欧美激情| 国产情侣一区| 最近中文字幕mv在线一区二区三区四区| 欧美电影免费观看大全| 一卡二卡3卡四卡高清精品视频| 性感少妇一区| 国色天香一区二区| 99人久久精品视频最新地址| 国产精品人成在线观看免费| 久久av一区| 欧美噜噜久久久xxx| 亚洲校园激情| 老司机67194精品线观看| 亚洲精品视频在线观看免费| 午夜精品久久久久| 在线成人中文字幕| 亚洲一区二区三区四区中文 | 欧美在线中文字幕| 欧美国产视频在线| 亚洲系列中文字幕| 美脚丝袜一区二区三区在线观看| 欧美日韩一本到| 亚洲一区二区高清视频| 久久久久久夜精品精品免费| 亚洲激情在线视频| 羞羞答答国产精品www一本| 在线观看日韩一区| 亚洲无线视频| 国产综合色在线视频区| 一本综合精品| 国产午夜精品久久久| 亚洲免费高清| 国产午夜精品美女视频明星a级 | 久久嫩草精品久久久精品| 亚洲精品美女久久久久| 欧美伊久线香蕉线新在线| 亚洲黄色三级| 久久本道综合色狠狠五月| 亚洲日本成人女熟在线观看| 久久se精品一区二区| 日韩特黄影片| 久久性天堂网| 亚洲校园激情| 欧美精品在线一区二区三区| 欧美一级电影久久| 国产精品久久久久久久久久久久久久| 久久精品日韩| 国产精品日韩久久久| 日韩网站免费观看| 国产视频综合在线| 亚洲免费视频网站| 最新国产成人av网站网址麻豆| 久久精品国产999大香线蕉| 一区二区冒白浆视频|