实施零信任网络的五个实用步骤
组织应该如何应用“零信任”蓝图来解决其新的复杂网络问题?
识别和分段数据
数据是实施“零信任”的最复杂领域之一,因为在实施该方法钱,组织需要确定哪些数据是敏感的。在严格监管环境中运营的企业可能已经知道敏感数据是什么,因为监管机构一直要求对此类数据进行监管,因此将敏感数据的网段与数据中心服务器分离是有意义的。
映射敏感数据的流量并将其与业务应用程序关联
将敏感数据识别分段后,下一步就是知道数据的去向、用途以及应用。如果您不了解有关您的数据的信息,则无法有效地保护它,使用正确的工具让您可以了解需要允许哪些流程,这样就可以进入“零信任”规则,判定“其他所有内容都将不被允许”。
构建网络
在知道哪些流量被允许访问后,组织就可以着手设计网络体系结构以及执行网络微边界的过滤策略。组织可以将过滤策略放置在网络中的任何位置,并可以在不同区域和段之间放置边界,这是要实现的控制量与安全性之间的平衡。由于存在许多连接或微细分的孤岛,因此您必须要考虑需要花费多少时间来设置和管理它们。
监控
想要知道网络是否存在问题的唯一方法是始终监视整个基础架构上的流量。监控除了可以检验我们的的数据是否合规,还可以监视网络以了解其中的所有流情况,并根据它们的意图对其进行分析,这允许您在编写策略规则之前查看哪些流是必要的。在这里,你可以从默认的“允许”策略到默认的“拒绝”策略或组织的“D-DAY”政策进行大的转换。
自动化和协调
进入“D-DAY”的唯一途径是借助策略引擎,这是整个网络策略背后的中心 “大脑”。由自动化流程启用的策略引擎能够将任何更改请求与您定义为合法业务连接要求的内容进行比较,如果您必须使用各种不同的技术(有各自的复杂性和配置要求)将更改部署到潜在的数百个不同的执行点中,没有智能自动化系统,几乎不可能完成此更改请求过程。
零信任是个广泛适用的方法论,也就是说它可以应用于整个计算架构的各个方面,零信任技术是对攻防对抗路线的一次变革,让组织能够将网络安全的主动权把握在自己的手中。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
AMD SCSIAdapter驱动更新导致Windows 10 PC崩溃
如果你在近日检查 Windows 10 更新时,看到了由 AMD 提供的 9.3.0.221 版的 SCSIAdapter 驱动程序,那请立即采取中止操作。Windows Latest 报道称,有许多用户吐槽微软推出的该版本驱动程序,对某些 AMD 硬件平台造成了困扰。具体说来是,更新或导致 PC 崩溃并显示“无法访问启动设备”(INACCESSIBLE_BOOT_DEVICE)的蓝屏死机(BSOD)代码。 早在四月最后一周,Windows Insider 测试者们就已经向官方提交过类似的反馈。 但不知怎么回事,这个拙劣的 9.3.0.221 版 AMD SCSIAdapter 驱动更新还是逃脱了微软的质量保证机制的控制,导致大量 Windows 10 2004 / 20H2 系统用户躺枪。 在流入了 Windows 10 生产版本的更新渠道之后,受影响的硬件平台将反复出现“INACCESSIBLE_BOOT_DEVICE”报错,然后 Windows 10 系统会进入 WinRE 尝试自动修复。 (来自:Microsoft Community) Windows Latest 指出,目前...
- 下一篇
再谈5G网络安全
何为5G? 与针对大众消费的前几代移动网络(语音通信服务,移动互联网访问)不同,5G标准主要是为企业和公共部门的利益而创建的,5G的三大场景包括: 增强型移动宽带(eMBB),峰值数据速率可达25 Gbps。应用:4K直播、AR/VR服务、云游戏和其他高流量服务。 高可靠低延迟通信(URLLC),数据传输延迟降低到1ms。应用:自动驾驶、远程技术(例如机器人手术)。 大规模机器通信(mMTC),每平方千米最多可支持1M基站连接。应用:消费和工业物联网(电力、制造等)的开发。 5G网络安全威胁 让我们回顾一下5G网络的主要架构特征以及相关的安全挑战。 1)无线接入网(RAN)建立在新的5G NR标准的基础上,主要特征是高带宽、低延迟和大规模连接。 可能存在的风险:大量的连接和高带宽增加了攻击面。物联网设备比较容易受到黑客攻击。 2)骨干架构(5G核心网)往往基于云技术和网络功能虚拟化(NFV,SDN),可创建多个独立的网段并支持具有不同特征的服务,同时还允许提供商将网络基础设施作为服务提供给组织。 可能存在的风险:由于使用规模的扩大,可能会导致故障增多或滥用的情况增加。 3)5G的发展还...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS8编译安装MySQL8.0.19
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- Hadoop3单机部署,实现最简伪集群