《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 實現零信任理念下的可信訪問

實現零信任理念下的可信訪問

2021-10-18
來源:安全牛
關鍵詞: 零信任 可信訪問

  從零信任的實踐方面,結合國內的實際情況,一要保證零信任理念的落地的便利性,二要注重整個方案的安全、合規特性。

  零信任安全解決方案不是交鑰匙工程,除了有完善的方案和成熟的產品做支撐外,還需要對客戶的使用場景進行全面而細致的調研,緊密結合用戶業務場景不斷的迭代安全基線,才能最大程度上兼顧安全性與易用性。針對上述背景,本期發布牛品推薦:吉大正元——基于密碼技術的零信任解決方案,其通過將密碼技術賦能零信任架構,為零信任解決方案建立堅實的安全底座,為廣大用戶在提升網絡安全能力的同時,也為符合等保、密評的相關要求做好技術準備。

  #牛品推薦第二十五期 #

  01

  標簽

  零信任,密碼技術,動態訪問控制,多實體身份管理,多數據源持續評估,國密SSL安全通道,國密算法證書認證,SDP,資源隱藏,先認證后鏈接

  02

  用戶痛點

  1、傳統安全邊界瓦解

  傳統安全模型僅關注邊界的網絡安全防護,認為外部網絡不可信,內部網絡是可以信任的。各種設備可隨時隨地進行企業數據訪問提高了企業運行效率,同時也帶來更多安全風險。

  2、外部風險暴露面不斷增加

  企業數據不再僅限于內部自有使用或存儲,隨著云大物移智的發展,數據信息云化存儲、數據遍地走的場景愈加普遍。

  3、企業人員和設備多樣性增加

  企業員工、外包人員、合作伙伴等多種人員類型,在使用企業內部管理設備、家用PC、個人移動終端等,從任何時間、任何地點遠程訪問業務。各種訪問人員的身份和權限管理混亂;接入設備的安全性參差不齊,接入程序漏洞無法避免等,帶來極大風險。

  4、數據泄露和濫用風險增加

  企業的業務數據在不同的人員、設備、系統之間頻繁流動,原本只能存放于企業數據中心的數據也不得不面臨在員工個人終端留存的問題。數據在未經身份驗證的設備間流動,增加了數據泄露的危險。

  5、內部員工對數據的惡意竊取

  在非授權訪問、員工無意犯錯等情況下,“合法用戶”非法訪問特定的業務和數據資源后,造成數據中心內部數據泄露,甚至可能發生內部員工獲取管理員權限,導致更大范圍、更高級別的數據中心災難性事故。

  03

  解決方案

  吉大正元通過以下幾個層面的安全策略解決上述挑戰和用戶痛點:

  將身份作為訪問控制的基礎:IAM結合數字證書體系為所有參與訪問的實體賦予數字身份,為以身份作為基石的零信任安全解決方案打下堅實的基礎;

  最小權限原則:強調資源的使用按需分配,僅授予其所需的最小權限。同時限制了資源的可見性。默認情況下,資源對未經認證的訪問發起方不可見;

  資源安全訪問:通過SDP實現先信任后鏈接,要求所有訪問鏈必須加密。可信訪問網關提供建立國密SSL安全通道能力;

  基于多源數據進行信任等級持續評估:訪問發起方信任等級是動態訪問控制的重要決策依據。通過不同維度(終端環境監測,實體行為分析等)的關聯分析,讓信任等級評估更加準確和可信;

  實時計算訪問策略:一旦訪問發起方的信任等級發生變化,安全策略引擎會實時匹配與信任等級所對應的訪問策略。有效減少資源受到威脅的時間;

  動態訪問控制機制:當安全控制中心發現訪問發起方的信任等級發生變化后,安全控制中心作為策略決策點,向各個策略執行點下發安全訪問控制策略。結合各策略執行點能力,可實現自適應多因子認證,動態權限訪問控制,會話熔斷,身份失效,終端隔離等動態訪問控制能力。

  以密碼技術為基礎:保障實體身份的真實性。保障數據傳輸及存儲過程中的完整性和機密性及不可否認性。

  方案總體架構

  1、動態訪問控制體系

  動態訪問控制體系主要負責實體身份管理認證及授權,定義動態訪問控制策略,通過不同維度的感知能力評估訪問主體是否可信,并根據評估結果和資源敏感等級,向各個策略執行點進行策略下發,動態訪問控制的主要產品組件如下:

  1) IAM:

  作為動態訪問控制的基礎,為零信任提供身份管理、身份認證、細粒度授權及行為審計能力。

  2)安全控制中心:

  作為動態訪問控制策略管理者:負責管理動態訪問控制規則。作為安全策略引擎:負責通過多數據源對用戶信任等級進行持續評估,并根據用戶信任等級與訪問資源的敏感程度進行動態訪問控制策略匹配,最后將匹配到的結果下發到各個策略執行點。

  3)威脅感知:

  通過終端環境監測、用戶實體行為分析等可信評估數據源對訪問主體及設備存在的風險或威脅進行監測和分析。當出現安全事件時,及時上報給安全控制中心。

  2、可信訪問網關/API可信網關:

  可信訪問網關和API可信網關是確保業務訪問安全的關口,為零信任提供支持建立國密SSL安全通道,動態會話阻斷,資源隱藏等能力。

  1)策略執行點:

  主要負責執行由安全控制中心下發的動態訪問控制策略,避免企業資源遭到更大的威脅。主要包括以下動態訪問控制能力:二次認證、限制訪問、會話熔斷、身份失效、終端隔離等。

  2)密碼支撐服務:

  可以為人員、設備、應用頒發高安全等級的國密數字證書,在通信鏈路上實現國密安全信道,在應用數據方面通過數字簽名保護數據的完整性、使其具有防篡改、抗抵賴的特性,通過“數據加密”保護敏感數據的機密性,通過時間戳技術保障整個系統的時間可靠性。

  04

  應用場景

  1、用戶可信訪問企業資源

  通過IAM對身份及權限的統一管理,多因子認證和基于多數據源的持續評估,確保訪問發起者可信。通過建立國密SSL安全通道確保訪問通道可信,通過資源隱藏技術,確保企業資源安全。實現了訪問的全流程安全保護。為企業提供了多類型用戶、多網絡位置、多種訪問途徑、多類型終端設備自適應無感安全訪問能力。

  2、VPN訪問路徑

  VPN是面向網絡連接,使用VPN連接后,資源就面臨直接暴露的風險。缺乏整體的安全管控分析能力,容易受到弱口令、憑證丟失等方式的安全威脅。零信任是面向應用連接,可以有效的減少資源暴露面積,通過動態訪問控制和信道加密等技術讓訪問更可信。

  3、云桌面訪問路徑

  云桌面與零信任對接后,能夠讓云桌面訪問路徑得到更加完善的安全保護。對接后云桌面即可獲得單點登錄、自適應多因子認證,實時阻斷等動態訪問控制能力。

  05

  用戶反饋

  通過零信任項目的落地,把提升認證與訪問控制相關的安全性進行了大幅優化,涉及用戶統一管理、API統一管理、業務應用統一管理、動態權問控制等。

  ——某央企集團

  除了有好的方案與好的產品做支撐外,吉大對客戶的訪問方式方法、進行全面而細致的調研,通過緊密結合用戶應用場景完善零信任動態訪問控制策略,最大程度上兼顧了安全與易用性。

  ——某省廳

  迅速有效的解決了遠程辦公的認證和訪問控制的安全問題,保障期間,沒有出現過任何安全風險,特此感謝。

  ——某央企用戶

  安全牛評

  隨著互聯網越來越開放,網絡訪問也從邊界向邊緣轉變。零信任是解決當前安全接入的一種解決思路,而其中基于身份的訪問控制則是零信任的基石。吉大正元零信任方案分為訪問控制和零信任網關,在訪問控制中基于最小權限對實體行為進行管理,從而保證對用戶的精準畫像;在可信網關中,利用動態策略對網絡訪問行為進行控制。訪問主體的身份信息、權限、實體類型等均是判斷訪問者可信與否的指標,訪問目標的資源、場景均是判斷訪問者可否訪問的要點。吉大正元的側重點在于身份的動態管控思路,是零信任方案的重要支撐部分。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲最快最全在线视频| 性色av一区二区怡红| 久久视频国产精品免费视频在线| 99天天综合性| 亚洲人人精品| 亚洲欧洲精品一区二区三区 | 亚洲精品日日夜夜| 亚洲福利国产| 亚洲精美视频| 亚洲精品四区| 一本在线高清不卡dvd| aa级大片欧美| 一本一本久久a久久精品牛牛影视| 亚洲另类春色国产| 99这里只有精品| 亚洲一区二区免费看| 亚洲性夜色噜噜噜7777| 亚洲在线网站| 久久激五月天综合精品| 久久人体大胆视频| 欧美激情2020午夜免费观看| 欧美区日韩区| 欧美新色视频| 国产日韩精品一区观看| 国内外成人免费视频| 亚洲大胆人体在线| 亚洲精品在线视频观看| 一本色道久久综合亚洲精品按摩| 亚洲一区二区三区午夜| 欧美一区二区视频97| 亚洲欧洲在线免费| 日韩亚洲欧美精品| 亚洲专区欧美专区| 久久久久国产精品www| 欧美成人精精品一区二区频| 欧美日本在线观看| 国产精品自拍视频| 一区二区在线不卡| 日韩视频免费在线| 亚洲欧美日韩一区二区在线| 久久精品一区二区三区四区 | 99综合在线| 先锋影院在线亚洲| 麻豆成人av| 国产精品成人在线观看| 国产婷婷色一区二区三区在线| 一区在线免费观看| 欧美另类亚洲| 亚洲欧洲综合另类在线| 在线精品福利| 日韩一级精品| 久久成人一区二区| 一区二区久久久久| 久久国产婷婷国产香蕉| 欧美精品福利视频| 国产情人综合久久777777| 136国产福利精品导航网址应用 | 国产精品影音先锋| 亚洲国产精品久久人人爱蜜臀| 在线一区二区视频| 亚洲激情av| 欧美一站二站| 欧美精品一区二区三区在线看午夜| 国产精品五月天| 亚洲激情成人| 性欧美1819性猛交| 亚洲午夜精品国产| 欧美成人精品h版在线观看| 国产精品腿扒开做爽爽爽挤奶网站| 伊人久久综合97精品| 亚洲午夜视频| 日韩一级成人av| 久久久久国产成人精品亚洲午夜| 欧美日韩成人在线视频| 国语自产偷拍精品视频偷| 国产一区二区精品在线观看| 洋洋av久久久久久久一区| 久久国内精品自在自线400部| 亚洲天堂成人| 欧美激情精品久久久久久大尺度| 国产一区二区三区奇米久涩| 一本综合精品| 亚洲美女91| 免费欧美在线视频| 国产一区二区日韩精品欧美精品| 一本色道婷婷久久欧美| 亚洲精品乱码| 久久综合久久综合这里只有精品| 国产精品久久久久一区二区| 亚洲国产成人久久综合一区| 久久精品国产亚洲一区二区| 午夜电影亚洲| 欧美午夜精品久久久| 亚洲欧洲日产国产网站| 亚洲电影下载| 久久精品国产亚洲aⅴ| 国产精品国产三级国产普通话蜜臀 | 美女露胸一区二区三区| 国产精品天天看| 一本大道av伊人久久综合| 亚洲另类自拍| 欧美xxx成人| 一区二区三区在线不卡| 香蕉av福利精品导航| 午夜日韩av| 国产精品xxxxx| 一本在线高清不卡dvd| 国产欧美在线看| 日韩午夜电影在线观看| 久久久久91| 韩日成人在线| 久久精品国产69国产精品亚洲| 欧美在线啊v一区| 国产精品亚洲综合色区韩国| 一区二区高清视频在线观看| 亚洲网站在线观看| 欧美午夜精品久久久久久浪潮| 99视频一区| 亚洲一区免费在线观看| 国产精品裸体一区二区三区| 亚洲天堂成人在线视频| 亚洲女女做受ⅹxx高潮| 国产精品入口66mio| 亚洲在线视频网站| 欧美自拍偷拍午夜视频| 国产一区二区三区直播精品电影| 欧美一区二区视频网站| 久久夜色精品一区| 亚洲成人在线免费| 99re6热在线精品视频播放速度| 欧美精品久久天天躁| 日韩系列在线| 午夜激情亚洲| 国产欧美日韩综合一区在线观看 | 国产一区二区三区最好精华液| 欧美一区二区在线免费播放| 久久人人97超碰精品888| 伊人久久大香线蕉av超碰演员| 亚洲激情在线观看视频免费| 欧美激情在线| 亚洲午夜电影| 久久精品国产一区二区三区 | 91久久中文字幕| 亚洲桃色在线一区| 国产精品一区二区久久| 亚洲成色777777在线观看影院| 欧美高清在线一区| 一区二区三区精品久久久| 午夜欧美电影在线观看| 国产一级揄自揄精品视频| 最新精品在线| 国产精品成人久久久久| 欧美一级二级三级蜜桃| 欧美成年人视频| 一区二区三区国产在线| 久久久国产精彩视频美女艺术照福利| 激情视频一区二区三区| 一区二区动漫| 国产婷婷精品| 日韩午夜高潮| 国产日韩欧美日韩大片| 亚洲人成亚洲人成在线观看| 欧美性生交xxxxx久久久| 久久国产欧美| 欧美日韩亚洲一区二区| 香蕉乱码成人久久天堂爱免费| 欧美gay视频| 亚洲欧美日本伦理| 欧美国产精品v| 亚洲欧美国产高清va在线播| 欧美va天堂在线| 亚洲一级免费视频| 欧美韩日高清| 午夜在线播放视频欧美| 亚洲综合社区| 最新成人在线| 日韩亚洲国产欧美| 国产一区美女| 亚洲一品av免费观看| 在线观看亚洲精品视频| 亚洲欧美国产精品专区久久| 极品尤物av久久免费看| 亚洲欧美日韩天堂| 亚洲国产精品小视频| 欧美一区二区三区免费观看视频| 亚洲国产另类精品专区| 久久狠狠一本精品综合网| 夜夜嗨av一区二区三区中文字幕 | 亚洲图片欧洲图片av| 欧美成ee人免费视频| 午夜精品999| 欧美色一级片| 亚洲精品在线电影| 国内伊人久久久久久网站视频| 亚洲性视频网址| 亚洲欧洲精品一区二区| 另类尿喷潮videofree| 亚洲一区中文字幕在线观看| 欧美日本一区| 亚洲精品美女在线|