《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 簡析縱深防御與零信任的應用對比與發展融合

簡析縱深防御與零信任的應用對比與發展融合

2022-11-03
來源:安全牛

  傳統網絡安全防護工作會將網絡劃分為內、外網并通過物理位置來判斷威脅程度,通常更多關注外部網絡的危險性,在網絡邊界部署防火墻、入侵防御等安全設備,構建邊界安全防御體系。隨著移動互聯網、云計算、大數據等創新技術廣泛應用,基于物理邊界的網絡安全防控模式正在逐步瓦解。

  面對內外網絡安全威脅變化和網絡邊界泛化模糊的新形勢,以零信任架構為代表的創新安全防護理念應運而生。不過在實際建設中,企業網絡安全團隊往往有多種創新安全框架可以選擇,這就需要根據企業整體安全態勢的實際需求,來選擇合適的安全模型和建設框架。多種安全方法可以同時應用于同一家企業,比如縱深防御和零信任。

  什么是縱深防御?

  縱深防御一詞本身源自軍事領域,意指戰爭過程中利用地理優勢來設多道軍事防線防御。在網絡安全領域中,縱深防御代表著一種更加系統、積極的防護戰略,它要求合理利用各種安全技術的能力和特點,構建形成多方式、多層次、功能互補的安全防護能力體系,以滿足企業安全工作中對縱深性、均衡性、抗易損性的多種要求。

  縱深防御策略需要結合使用多種安全工具和機制,如果一個安全工具失效或被攻擊者繞過,其他正確配置的工具可防止未授權訪問。目前,縱深防御被認為是現代企業網絡安全建設中的基本性原則之一,原因主要有兩個:

  多管齊下的分層安全方法有助于確保減少安全策略之間的漏洞;

  縱深防御有助于防止人為錯誤導致安全工具的配置錯誤。

  如果沒有落實縱深防御策略,漏洞和錯誤配置將為攻擊者輕松入侵網絡打開大門。

  微信圖片_20221103170320.png

  縱深防御的技術體系

  什么是零信任安全?

  零信任安全在縱深防御基礎上,融合了更多安全控制原則的創新安全防護模式。零信任的目標是,永遠不要信任訪問公司網絡內的應用程序和服務,以及與之交互的任何人或機器。零信任使用最小特權原則,確保只有連接到網絡的合適設備和用戶以及公共和私有數據中心中的工作負載才可以傳送和接收數據。

  微信圖片_20221103170322.png

  零信任構建關鍵步驟

  構建零信任安全需要網絡團隊和安全團隊的共同配合,并需要以下幾個關鍵步驟:

  通過身份和訪問管理技術,識別試圖連接到網絡的用戶和設備;

  部署具有微隔離機制的下一代防火墻系統,為應用程序、文件和服務訪問確立訪問控制機制;

  使用自動化的網絡檢測和響應技術,構建不斷監控網絡和設備行為的安全運營能力;

  評估遠程訪問,以確保適當的安全和身份驗證。

  應用價值分析

  零信任的價值體現在“從不信任,驗證一切”。如采用零信任,從初步登錄到登錄之后,用戶必須不斷證明自己擁有適當的權限。這意味著,即使攻擊者滲入到系統中,也不一定會造成任何破壞或外泄數據。盡管零信任聽起來處處限制用戶,但它可以通過單點登錄等工具改善用戶體驗,并減少密碼管理不當方面的擔憂。

  相比零信任,縱深防御的最大價值是,如果分層安全的某一層失效,安全架構中的其他層已落實到位,可確保關鍵數據免受攻擊者的攻擊。分層防御還可以減緩攻擊者的速度,提高攻擊者被安全機制或安全團隊發現的可能性。

  很多人會將縱深防御簡單理解為分層安全(Layered security),因為它們有著很多相似和連結。縱深防御基礎架構需要具備分層抵御攻擊的安全能力,但這并不是縱深防御的全部。縱深防御不僅是技術層面的問題,同時還需要確定組織將如何響應隨時可能出現的攻擊,以及對事件的報告和溯源機制。縱深防御不僅需要在技術層面具有多層化的安全工具,還要有一套與之相配合的安全管理理念與策略。

  應用挑戰分析

  縱深防御體系的實施往往是一項艱巨的任務,而不是簡單的交鑰匙工程,它代表一種整體化的安全理念,需要持續性的運營制度來保障支撐。實施縱深防御的主要挑戰是,攻擊形勢每天都在變化。昨天使用的技術可能不再流行,今天使用的新攻擊技術也許能輕松繞過多個安全防御措施。

  實施縱深防御的另一個挑戰是如何有效整合各層安全能力,這在一定程度上會阻礙協作流暢性,還可能降低威脅檢測速度。縱深防御有多層,也意味著安全團隊的管理也會變得更復雜。

  基于“零信任”安全架構雖然可更好地防御橫向攻擊,保護核心數據與系統,但全面實施“零信任”安全架構難度大、代價高,甚至可能影響業務高峰時系統訪問性能。像縱深防御一樣,零信任安全體系的管理和運營同樣非常復雜,尤其在實施階段。企業組織的規模越大,確保系統應用安全所需的身份驗證和授權就越多。零信任安全的另一個常見挑戰是,它需要更多的運營團隊來支撐,甚至需要使用第三方托管服務提供商。

  應用發展分析

  如果單單著眼于縱深防御和零信任戰略各自主要實現的目標,我們可能以為這是兩種獨立的網絡安全架構模型。事實上,它們之間有著緊密的聯系,可以相互融合發展。比如說,雖然整體縱深防御策略還包括零信任架構之外的一些其他安全防護系統和數據保護功能,但可以將零信任原則可以融入到縱深防御的整體策略中。

  縱深防御在許多方面與零信任安全理念相吻合。零信任架構認為網絡上的任何用戶或設備都應該不斷受到質疑和監控,以確保訪問行為的真實可靠。這種理念需要縱深防御基礎架構的支撐和保障,其中重要一點就是,組織現有的安全工具和策略能夠對各種IT設備和業務系統進行有效的運行管控。

  縱深防御的建設理念也可以融合到零信任安全部署環境中。比如說,安全管理員可以根據業務需要,嚴格鎖定用戶的賬戶,確保他們僅僅有權運行某些應用程序和服務。此外,管理員可以創建邏輯隔離的安全區,以限制用戶訪問他們權限以外的網絡部分。如果用戶帳戶受到威脅,不僅可以對該賬戶的訪問權限進行限制,而且可以對其所在的安全區進行針對性的保護措施。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美专区一区二区三区| 久久精品国产免费看久久精品| 欧美亚洲不卡| 快射av在线播放一区| 欧美永久精品| 小黄鸭视频精品导航| 亚洲视频观看| 日韩一级精品视频在线观看| 亚洲福利视频网| 香蕉久久国产| 午夜欧美理论片| 亚洲一区二区在线免费观看| 一本一本久久| 一区二区三区精品视频| 99视频精品| 在线视频精品一| 一片黄亚洲嫩模| 亚洲午夜三级在线| 国产精品99久久久久久白浆小说| 一本久久a久久精品亚洲| 日韩亚洲在线| 一区二区欧美日韩| 亚洲视频你懂的| 亚洲永久精品大片| 香蕉精品999视频一区二区| 欧美一级在线视频| 欧美自拍偷拍| 久久黄色小说| 亚洲全部视频| 日韩一级免费观看| 一本久道久久综合中文字幕 | 99精品欧美一区二区三区| 亚洲毛片在线观看.| 亚洲美女91| 一区二区久久久久久| 亚洲天堂av图片| 午夜久久久久久| 久久精品国产精品亚洲综合| 亚洲高清免费| 日韩一级片网址| 亚洲天堂av在线免费| 亚洲欧美在线另类| 久久久噜噜噜久久中文字免| 老鸭窝毛片一区二区三区| 欧美成人在线影院| 欧美午夜片在线免费观看| 国产精品日日摸夜夜添夜夜av| 国产精品丝袜xxxxxxx| 国产午夜精品理论片a级大结局| 好吊成人免视频| 亚洲国产精品成人综合| 亚洲视频第一页| 欧美在线视频一区| 亚洲精品国产精品国自产在线 | 亚洲激情视频网站| 一区二区三区**美女毛片| 亚洲欧美日韩国产成人| 久久久www成人免费无遮挡大片| 欧美成人激情视频| 国产精品久久久久毛片大屁完整版 | 午夜精品一区二区三区电影天堂| 欧美一区二区三区免费在线看 | 国产日韩av高清| 激情久久久久久| 一区二区三区欧美视频| 久久精品av麻豆的观看方式 | 久久精品夜夜夜夜久久| 欧美激情一区二区三区| 国产精品专区h在线观看| 亚洲国产精品国自产拍av秋霞| 亚洲视频视频在线| 亚洲精品久久久久久久久久久久| 亚洲伊人网站| 免费成人网www| 国产伦精品一区二区| 最新亚洲电影| 久久不射网站| 亚洲综合欧美日韩| 欧美国产日韩一区二区三区| 国产人成一区二区三区影院| 亚洲人www| 亚洲国产成人在线视频| 午夜精品在线观看| 欧美激情视频给我| 国内精品免费午夜毛片| 亚洲一级黄色| 99亚洲一区二区| 蜜桃av噜噜一区| 国产日韩欧美一区| 一区二区三区精品视频| 亚洲三级色网| 久久人体大胆视频| 国产美女扒开尿口久久久| 亚洲精品在线二区| 亚洲激情校园春色| 久久久精品999| 国产伦精品一区二区三区视频黑人| 日韩视频第一页| 亚洲精品一区二区三| 久久色在线播放| 国产日韩一级二级三级| 一区二区三区精品视频在线观看| 亚洲老板91色精品久久| 久热国产精品视频| 国产一区久久久| 午夜精品福利电影| 午夜精品偷拍| 国产精品久久久久久一区二区三区| 亚洲看片一区| 一区二区三区高清视频在线观看| 欧美www视频在线观看| 狠狠爱www人成狠狠爱综合网| 午夜久久黄色| 欧美中文字幕久久| 国产日韩亚洲欧美| 欧美一区午夜精品| 欧美一区二视频| 国产精品永久免费观看| 亚洲一区在线看| 午夜精品福利在线观看| 国产精品久久久久久户外露出| 亚洲美女在线国产| av成人激情| 欧美三级不卡| 一区二区三区四区五区精品视频| 在线中文字幕不卡| 欧美日韩一二三区| 一区二区三区国产在线| 亚洲欧美另类在线观看| 国产精品日韩在线播放| 午夜精品av| 久久蜜桃资源一区二区老牛| 国产综合久久久久影院| 久久精品视频网| 免播放器亚洲一区| 亚洲人成毛片在线播放女女| 日韩一区二区精品视频| 欧美激情视频一区二区三区免费| 亚洲国产精品精华液2区45| 亚洲美女在线观看| 欧美日韩精品一区二区天天拍小说| 99riav久久精品riav| 亚洲欧美日韩精品久久奇米色影视 | 久久精品五月| 欧美国产欧美亚洲国产日韩mv天天看完整| 亚洲国产精品va在线看黑人动漫 | 久久久中精品2020中文| 精品99一区二区| 一本大道久久精品懂色aⅴ| 欧美日韩一区二区免费在线观看| 一区二区电影免费在线观看| 欧美一级二级三级蜜桃| 精品999网站| 一区二区三区精品视频| 国产精品色婷婷久久58| 久久精品30| 欧美人妖另类| 亚洲一区久久久| 久久艳片www.17c.com| 亚洲级视频在线观看免费1级| 亚洲在线免费观看| 国精品一区二区| 一本一本大道香蕉久在线精品| 国产精品亚洲精品| 91久久精品国产91久久性色tv| 欧美日韩国产大片| 亚洲欧美日韩在线一区| 欧美sm重口味系列视频在线观看| 一区二区三区免费观看| 久久国产一区二区三区| 亚洲黑丝在线| 欧美一区二区在线视频| 亚洲国内精品在线| 欧美在线观看一二区| 亚洲国产你懂的| 午夜在线观看免费一区| 亚洲国产成人91精品| 午夜国产精品视频免费体验区| 好吊色欧美一区二区三区视频| 一本色道久久88精品综合| 国产一区导航| 亚洲午夜久久久久久久久电影院| 国产精品视频观看| 亚洲精品一线二线三线无人区| 国产欧美日韩精品丝袜高跟鞋 | 久久动漫亚洲| 欧美视频导航| 亚洲日韩第九十九页| 国产精品久久久久久av下载红粉 | 99riav久久精品riav| 国产婷婷色一区二区三区四区| 日韩亚洲国产精品| 国产中文一区二区三区| 亚洲一区视频在线观看视频| 影音先锋成人资源站| 欧美一级欧美一级在线播放| 亚洲另类黄色| 蜜臀久久久99精品久久久久久| 亚洲综合日韩在线| 欧美日韩一级视频|