《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 落地零信任,安全廠商必須回答的8個問題!

落地零信任,安全廠商必須回答的8個問題!

2022-11-12
來源:安全牛
關鍵詞: 零信任 安全廠商

  隨著網絡邊界的消失,零信任技術成為行業普遍關注的焦點。但是,在零信任理念下,企業需要面對海量的權限梳理和資產識別工作,涉及企業各個業務系統、認證系統、終端設備以及訪問協議的對接,因此其建設的難度可想而知,很多零信任項目的開展最終都要面對建設周期長、運維壓力大、投入產出低的挑戰。

  如果要想要取得零信任項目的成功,不僅需要企業用戶投入足夠的人員、時間、資源和預算去保障,同時還需要確保所選擇的零信任安全廠商真正具備應對建設挑戰的能力。因此,在零信任項目實施前,企業用戶需要向零信任安全廠商問清以下8個問題,并做出準確的判斷:

  1、零信任安全廠商是否能夠幫助用戶充分利用現有的網絡安全基礎設施?

  在采用零信任理念之前,很多企業多年來在安全和網絡軟硬件設備上已經投入了大量的資金。安全廠商要有能力在盡可能利用現有技術和設備的同時,向零信任解決方案轉型。

  大多數企業其實已經實施了與零信任有關的部分要素,如身份管理、訪問控制、雙因子身份驗證、網絡分段等管理策略。這些企業需要的是一種全面、集成、可擴展的策略驅動方式來實現對零信任解決方案的全面落地,他們需要尋找能夠在極少改動企業內部現有基礎設施情況下,助力其進行零信任轉型的安全廠商。

  2、零信任安全廠商是否真正了解用戶的零信任建設需求與目標?

  一個優秀的零信任解決方案供應商在為企業制定方案計劃時,不會只是浮于表面的在管理層面前高談闊論,而是會根據企業組織目前所面臨的實際業務挑戰建立明確的解決方案,并在一定程度上保證這些方案的實施效果,力求達到企業組織所需的業務目標。

  企業組織的具體目標可能包括為在家工作的員工提供安全的遠程訪問,保護本地和云端的敏感數據,或為軟件開發人員加強API安全性等。因此安全廠商要能夠根據企業組織的具體業務需求來定制可執行的、有效果的解決方案。

  3、零信任安全廠商是否有能力將用戶企業中的身份管理融入到未來的整體安全控制措施中?

  身份安全是新一代安全架構體系建設的基礎,零信任安全廠商要與企業組織的需求保持一致,并且有足夠的技術能力幫助企業在網絡系統中采用全面的身份管理策略來進行安全管控,這并不是一件容易的事。

  目前,企業組織當中的身份管理缺口很多,例如,很多企業會忽略在員工訪問Web應用等場景下也需要采用精細化身份管理。有很多單點解決方案(如Web應用防火墻)可以填補這些缺口,但是這些單點解決方案如果不能得到很好的整合,將無法形成支持所有身份使用場景的整體解決方案。

  而一家較為成熟的安全廠商,則可以通過安全編排、自動化和響應(SOAR)或擴展檢測和響應 (XDR)等工具幫助企業組織實現最大程度的統一身份管理。

  4、零信任安全廠商是否能夠幫助企業組織合理規劃零信任建設的優先級,并快速取得階段性應用效果?

  安全廠商在為企業組織建設零信任解決方案時,應將用戶體驗放在首位,盡可能保證零信任方案在企業內部實施流程的順暢性,否則員工會認為該方案阻礙了正常工作,會設法繞過方案中包含的安全管控環節。

  針對這一問題,安全廠商可以在企業組織中部署基于數字證書的身份驗證,并逐步淘汰那些煩人的用戶名和密碼認證。如果企業中的員工是通過云或其他面向互聯網的應用軟件來訪問辦公應用程序的,安全廠商可以幫助企業建立以一種無需密碼、雙因子身份驗證支持的方式進行訪問,這樣企業員工對零信任方案的接受程度就會提升。

  如此,企業高層在發現員工對零信任解決方案初步實施的認可之后,也更愿意為其他更為復雜的零信任項目提供資金支持。

  5、信任安全廠商是否能夠幫助企業用戶實現全局化的數據安全防護?

  構建零信任解決方案的核心目的,就是為了保障企業數據資產的安全,不被非法的訪問和竊取。如果不能實現全局化的數據安全防護,零信任安全建設將變得沒有意義。針對這一問題,零信任安全廠商應該以數據資產的發現為起點,首先要幫助企業進行數據資產清點,了解企業中有哪些數據、這些數據儲存在何處、如何跟蹤這些數據;然后,要確定有哪些數據數據敏感數據,并制定數據分級分類管理,同時對這些數據資產進行跟蹤防護和自動化管理。

  6、零信任安全廠商是否能夠幫助用戶建立精細化的安全訪問控制策略?

  零信任理念的宗旨是,企業中的任何人在得到充分驗證之前均視為不信任。但是很多安全廠商在為企業組織設置和執行精細化安全訪問管控方面做的并不到位。零信任安全廠商在幫助企業組織實施零信任解決方案時,需要了解企業自身的最終用戶有哪些。哪些用戶可以登錄?這些用戶在登錄后分別有哪些操作權限?例如,企業中某負責應收賬款管理的員工按規定每月只能在賬單支付時訪問一次某些文件夾。

  7、零信任安全廠商是否能夠通過微隔離等技術,幫助用戶縮小企業網絡的攻擊面?

  網絡隔離技術已存在很長一段時間,但零信任將這個概念推到了一種更加精細化的程度,即微隔離。在零信任網絡中,安全廠商需要具備幫助企業組織圍繞單個終端或單個主機系統創建分段的能力,這可以讓企業內部員工的訪問行為受到絕對管控。

  比如,過去人力資源部門整體可能都處于同一網段上,但安全廠商在企業內部實施了微隔離之后,人力資源主管和部門其他員工可能分別有屬于自己的網段,定義明確的防火墻規則可以規定他們可以做什么、不可以做什么。如果企業組織想要采用微隔離方法,這就要求安全廠商需要具備非常強大的網絡配置和控制能力。

  8、零信任安全廠商是否具備快速可靠的系統事件應急響應能力?

  沒有百分百的安全,對于網絡安全系統來說同樣會有發生故障的時候,一旦用戶企業的身份安全管理系統或者其他零信任安全設施出現了故障,安全廠商不僅要考慮單點故障本身的修復,同時還要考慮可能出現的更為廣泛的、連鎖性的安全風險,因為導致這些單點故障的安全事件可能包括了針對性的黑客攻擊、員工惡意行為等潛藏的危險。事件發生時,安全廠商要有能力幫助企業全面分析故障原因,是否存在被暴露的企業組織的賬號信息?是否會導致非法的第三方訪問?是否存在外部攻擊者通過橫向移動來繞過零信任的防御策略?

  針對突發性的安全事件,安全廠商應該在為企業部署零信任解決方案時就盡可能全面的考慮到,并建立完善的補救策略。安全廠商應該幫助企業組織定期進行安全事件處置演練,從而在安全事件發生后,能夠確保企業組織在第一時間知道應該如何進行最有效的處理,最大程度的降低企業損失。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
在线观看成人小视频| 久久9热精品视频| 狠狠色2019综合网| 国产精品欧美在线| 国产精品vvv| 欧美特黄a级高清免费大片a级| 欧美精品一区二区在线播放| 欧美成人国产一区二区| 免费不卡在线观看| 欧美aa国产视频| 麻豆精品一区二区av白丝在线| 久久全国免费视频| 久久亚洲国产成人| 老**午夜毛片一区二区三区| 久久偷窥视频| 蜜月aⅴ免费一区二区三区| 久久一区二区三区超碰国产精品| 久久精品在线免费观看| 久久精品在线观看| 久久在线免费| 欧美大学生性色视频| 欧美顶级大胆免费视频| 欧美精品激情在线观看| 欧美日韩一区综合| 国产精品国产三级国产普通话三级 | 亚洲一区欧美激情| 亚洲女同精品视频| 欧美一区三区二区在线观看| 亚洲国产成人av在线| 最新日韩精品| 夜夜嗨av色一区二区不卡| 亚洲无限乱码一二三四麻| 亚洲欧美美女| 久久精品官网| 欧美高清自拍一区| 欧美日韩一二三区| 国产精品日韩欧美| 国产在线欧美日韩| 亚洲国产一区二区视频| 一本色道久久加勒比精品| 亚洲欧美日韩国产综合| 亚洲高清视频一区| 99热在这里有精品免费| 亚洲欧美日本精品| 久久综合精品国产一区二区三区| 欧美激情一区二区在线| 国产精品国产成人国产三级| 国产一区二区av| 亚洲精品日产精品乱码不卡| 亚洲在线观看免费视频| 亚洲高清激情| 亚洲婷婷在线| 久久久人成影片一区二区三区观看 | 亚洲自拍偷拍视频| 亚洲国产精品久久久久秋霞影院 | 国产亚洲制服色| 亚洲精品国产精品国自产在线| 一本色道久久精品| 久久成人精品| 一区二区三区四区精品| 久久精品综合一区| 欧美激情一区二区三区全黄| 国产女优一区| 91久久精品国产91性色| 亚洲综合精品自拍| 亚洲麻豆av| 久久精品99国产精品日本| 欧美日韩国产小视频在线观看| 国产目拍亚洲精品99久久精品| 亚洲国产日韩在线| 先锋资源久久| 中文在线不卡| 美女黄毛**国产精品啪啪| 国产精品久久久久久av下载红粉| 一区二区视频欧美| 亚洲欧美日韩高清| 在线一区二区三区四区| 蜜桃av一区二区三区| 国产伦精品一区二区三区在线观看 | 久久精品在线免费观看| 欧美亚男人的天堂| 91久久精品国产91久久| 欧美在线免费观看亚洲| 亚洲欧美在线磁力| 欧美日韩成人在线播放| 激情亚洲一区二区三区四区| 亚洲欧美成人精品| 亚洲一级片在线观看| 欧美激情精品久久久久久蜜臀| 国产一区二区毛片| 亚洲天堂av在线免费观看| 99re6热在线精品视频播放速度| 久久久久久亚洲精品杨幂换脸| 欧美性猛交xxxx乱大交蜜桃 | 午夜宅男久久久| 亚洲一区二区三区乱码aⅴ蜜桃女| 久久综合伊人77777| 国产日产欧美a一级在线| 一区二区三区欧美亚洲| 亚洲日本中文字幕| 看片网站欧美日韩| 国语精品中文字幕| 亚久久调教视频| 欧美一区二区三区免费看| 欧美日韩在线观看视频| 亚洲日本欧美天堂| 亚洲精品在线观| 蜜臀久久久99精品久久久久久| 国产一区二区你懂的| 亚洲欧美在线观看| 亚洲欧美日韩另类| 国产精品美女久久久久aⅴ国产馆| 一区二区av| 亚洲一区二区在线观看视频| 亚洲专区在线视频| 欧美视频在线一区二区三区| 99热这里只有成人精品国产| 99视频精品全部免费在线| 欧美区日韩区| 99国产精品久久久久久久| 亚洲视频一区二区免费在线观看| 欧美日韩一区高清| 亚洲四色影视在线观看| 老巨人导航500精品| 欧美激情免费在线| 亚洲黄色成人| 亚洲国产另类久久久精品极度| 久久综合色婷婷| 极品日韩av| 91久久国产综合久久| 欧美不卡视频一区发布| 国产精品亚洲а∨天堂免在线| 亚洲欧美精品一区| 欧美综合国产| 国产一区三区三区| 亚洲国产91| 欧美国产综合| 99ri日韩精品视频| 亚洲专区在线| 国产视频欧美| 久久精品国产久精国产一老狼| 六十路精品视频| 亚洲激情午夜| 性欧美办公室18xxxxhd| 麻豆九一精品爱看视频在线观看免费 | 亚洲欧美日韩专区| 日韩亚洲成人av在线| 欧美色视频在线| 亚洲在线播放电影| 久久久久久久激情视频| 一区二区视频欧美| 一区二区三区精品| 国产精品国产一区二区| 亚洲欧美日韩一区在线观看| 久久久亚洲人| 亚洲精品在线观看免费| 亚洲资源av| 国产综合18久久久久久| 亚洲精品系列| 欧美午夜精品久久久| 香蕉成人久久| 欧美国产视频在线| 亚洲一区在线直播| 久久男人资源视频| 亚洲人成高清| 欧美一区成人| 在线不卡中文字幕| 亚洲夜间福利| 国产精品久久久亚洲一区| 欧美一二三区精品| 欧美精品久久久久久久免费观看 | 久久久久久久999| 亚洲人成在线播放网站岛国| 亚洲缚视频在线观看| 欧美精品一区二区视频| 亚洲欧洲另类国产综合| 欧美在线一二三区| 欧美日韩三级电影在线| 午夜精品影院在线观看| 欧美黑人在线播放| 亚洲天堂av电影| 欧美大片专区| 亚洲字幕在线观看| 国产精品女人网站| 国产精品自拍一区| 亚洲欧洲在线观看| 国产精品自拍小视频| 日韩午夜电影av| 国产日韩欧美日韩| 一本到12不卡视频在线dvd| 国产日韩精品一区观看| 99精品国产高清一区二区| 国产亚洲永久域名| 在线中文字幕日韩| 一区二区视频欧美| 午夜宅男久久久| 亚洲精品午夜| 久久最新视频| 亚洲欧美综合精品久久成人| 欧美日韩国产精品自在自线|