色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

實(shí)現(xiàn)無(wú)摩擦零信任安全的三個(gè)關(guān)鍵

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Mike Epley ? 2022-11-07 11:18 ? 次閱讀

在 COVID-19 大流行爆發(fā)之前,美國(guó)國(guó)防部 (DoD) 已經(jīng)朝著完全無(wú)邊界的安全環(huán)境邁進(jìn)。現(xiàn)在,該機(jī)構(gòu)已經(jīng)全面進(jìn)入了一個(gè)幾乎開(kāi)放的領(lǐng)域,過(guò)去存在的物理限制已基本消除,針對(duì)其勞動(dòng)力、工具、供應(yīng)鏈和運(yùn)營(yíng)的新型威脅比比皆是。

國(guó)防部的回應(yīng)是瞄準(zhǔn)零信任網(wǎng)絡(luò)安全架構(gòu),但這種做法也存在自己的問(wèn)題。不斷重申用戶和系統(tǒng)身份并強(qiáng)制執(zhí)行授權(quán)的需求可能會(huì)產(chǎn)生巨大的摩擦 - 定義為由于安全要求而阻止或延遲主要任務(wù)的任何情況 - 這鼓勵(lì)使用繞過(guò)或過(guò)度廣泛的訪問(wèn),這兩者都不利于成功的防御行動(dòng)。

但是,通過(guò)自動(dòng)化和虛擬化的基礎(chǔ)架構(gòu)以及用戶行為分析,國(guó)防部可以保持強(qiáng)大的零信任立場(chǎng),同時(shí)顯著減少摩擦和用戶挫敗感。方法如下。

自動(dòng)執(zhí)行聲明性訪問(wèn)

零信任需要更多的系統(tǒng)檢查:用戶的訪問(wèn)需求不斷變化,身份驗(yàn)證和授權(quán)程序需要不斷更新。使用手動(dòng)干預(yù)來(lái)跟上這些檢查和更改可能效率低下并帶來(lái)風(fēng)險(xiǎn)。

最好使用聲明性訪問(wèn)控制,而不是命令性控件。使用聲明性訪問(wèn)模型,系統(tǒng)設(shè)置為根據(jù)基礎(chǔ)交互的意圖和需求提供訪問(wèn)。通常,對(duì)與用戶需求匹配的規(guī)則進(jìn)行編碼本質(zhì)上側(cè)重于數(shù)據(jù)保護(hù)屬性:例如,類(lèi)型、來(lái)源和傳播。相反,命令式模型依賴于參與者及其行為的關(guān)系。隨著參與者的變化或系統(tǒng)的發(fā)展和相互集成,聲明式訪問(wèn)控制更加一致和可預(yù)測(cè) - 就像國(guó)防部向云和邊緣計(jì)算沖刺時(shí)的情況一樣。

國(guó)防部已經(jīng)朝著這個(gè)方向前進(jìn),但大流行加速了對(duì)基于屬性的訪問(wèn)控制 (ABAC) 和基于角色的動(dòng)態(tài)訪問(wèn)控制 (RBAC) 的需求。ABAC 會(huì)考慮特定的用戶屬性,并在決定是否允許訪問(wèn)時(shí)考慮這些屬性。動(dòng)態(tài) RBAC 支持基于用戶角色或職務(wù)等傳統(tǒng)屬性進(jìn)行訪問(wèn),但也將訪問(wèn)權(quán)限限制為僅特定任務(wù)所需的功能。動(dòng)態(tài) RBAC 還可能考慮微妙之處,例如不同的經(jīng)驗(yàn)和認(rèn)證級(jí)別。

這兩種做法都需要一個(gè)底層的自動(dòng)化層,可以立即將聲明性請(qǐng)求轉(zhuǎn)換為命令性授權(quán)、授權(quán)限制或完全阻止請(qǐng)求。以無(wú)縫方式自動(dòng)安全地授權(quán)訪問(wèn)可以使用戶實(shí)時(shí)獲取所需的信息或使用新系統(tǒng),而不會(huì)影響安全性。

虛擬化安全環(huán)境

即使用戶可以訪問(wèn)信息,他們使用的系統(tǒng)仍然有可能不像以前那樣安全。盡管云越來(lái)越普遍,但在大流行之前,國(guó)防部仍然通過(guò)物理方式處理其大部分安全性。人們使用國(guó)防部發(fā)行的筆記本電腦,通常是在國(guó)防部的網(wǎng)絡(luò)和系統(tǒng)上。這些系統(tǒng)使安全管理員更容易判斷用戶的計(jì)算機(jī)是否具有適當(dāng)?shù)牟《痉雷o(hù),并圍繞安全性做出合理的斷言。

當(dāng)所有人都遠(yuǎn)程時(shí),許多物理保證突然消失了。雖然軍事人員仍在使用高度安全的設(shè)備,但許多在國(guó)防部工作的人更多地依賴可能并不完全安全的個(gè)人筆記本電腦和智能手機(jī)

虛擬化安全性可以幫助團(tuán)隊(duì)克服這一挑戰(zhàn)。虛擬系統(tǒng)可以通過(guò)在用戶和他們正在訪問(wèn)的系統(tǒng)之間提供抽象層來(lái)幫助管理員恢復(fù)其機(jī)構(gòu)的安全態(tài)勢(shì)。管理員可以將保護(hù)措施(例如過(guò)濾、協(xié)議中斷以及自動(dòng)備份和還原)插入其虛擬基礎(chǔ)架構(gòu)中,以保護(hù)系統(tǒng)免受他們可能接觸到的任何惡意軟件的侵害。如果這些保護(hù)措施失敗,虛擬環(huán)境可以最大限度地減少其潛在的網(wǎng)絡(luò)安全爆炸半徑。

用戶行為分析中的分層

完成無(wú)摩擦零信任圖:實(shí)現(xiàn)用戶行為。可以根據(jù)用戶的行為模式對(duì)其進(jìn)行監(jiān)控;任何與正常模式的偏差都可能表示異常行為,表明用戶可能已受到威脅。

例如,用戶可以從他們?cè)谌A盛頓特區(qū)的家庭辦公室訪問(wèn)網(wǎng)絡(luò),片刻之后,他們的憑據(jù)可用于從國(guó)外的IP地址訪問(wèn)不同的數(shù)據(jù)集。檢測(cè)到此異常活動(dòng)后,系統(tǒng)可以自動(dòng)降低與用戶關(guān)聯(lián)的信任級(jí)別,并且僅降低該用戶。此操作可保護(hù)網(wǎng)絡(luò),而無(wú)需將其他用戶排除在系統(tǒng)之外,這使他們能夠繼續(xù)工作而不會(huì)遇到任何不必要的中斷。

零信任網(wǎng)絡(luò)安全不一定是一種痛苦或破壞性的體驗(yàn)。通過(guò)采用自動(dòng)化、虛擬化和行為分析,管理員可以保護(hù)其網(wǎng)絡(luò),并在同事執(zhí)行任務(wù)時(shí)為他們提供支持。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    945

    瀏覽量

    54861
  • 虛擬化
    +關(guān)注

    關(guān)注

    1

    文章

    373

    瀏覽量

    29816
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān)

    芯盾時(shí)代中標(biāo)寶雞市金臺(tái)醫(yī)院信任安全認(rèn)證網(wǎng)關(guān),通過(guò)人工智能技術(shù)賦能,對(duì)網(wǎng)絡(luò)環(huán)境中所有用戶實(shí)施信任理念,
    的頭像 發(fā)表于 12-24 13:52 ?147次閱讀

    簡(jiǎn)單認(rèn)識(shí)芯盾時(shí)代信任業(yè)務(wù)安全平臺(tái)

    近年來(lái),我國(guó)信任網(wǎng)絡(luò)訪問(wèn)市場(chǎng)保持高速增長(zhǎng)態(tài)勢(shì)。IDC報(bào)告顯示,2023年中國(guó)信任網(wǎng)絡(luò)訪問(wèn)解決方案市場(chǎng)的規(guī)模達(dá)23.3億元,同比增長(zhǎng)25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?313次閱讀

    簡(jiǎn)述光刻工藝的三個(gè)主要步驟

    “ 光刻作為半導(dǎo)體中的關(guān)鍵工藝,其中包括3大步驟的工藝:涂膠、曝光、顯影。三個(gè)步驟有一個(gè)異常,整個(gè)光刻工藝都需要返工處理,因此現(xiàn)場(chǎng)異常的處理顯得尤為關(guān)鍵
    的頭像 發(fā)表于 10-22 13:52 ?650次閱讀

    使用CLB擴(kuò)展PWM實(shí)現(xiàn)F280049C驅(qū)動(dòng)三個(gè)電機(jī)

    電子發(fā)燒友網(wǎng)站提供《使用CLB擴(kuò)展PWM實(shí)現(xiàn)F280049C驅(qū)動(dòng)三個(gè)電機(jī).pdf》資料免費(fèi)下載
    發(fā)表于 09-27 10:13 ?1次下載
    使用CLB擴(kuò)展PWM<b class='flag-5'>實(shí)現(xiàn)</b>F280049C驅(qū)動(dòng)<b class='flag-5'>三個(gè)</b>電機(jī)

    芯盾時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國(guó)內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡(jiǎn)稱“報(bào)告”)。芯盾時(shí)代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?506次閱讀

    時(shí)間繼電器應(yīng)用的三個(gè)關(guān)鍵點(diǎn)是什么?

    時(shí)間繼電器應(yīng)用的三個(gè)關(guān)鍵點(diǎn):選型、安裝和調(diào)試。 一、時(shí)間繼電器的選型 確定時(shí)間繼電器的類(lèi)型 時(shí)間繼電器按照工作原理可以分為電磁式、電子式和干簧式等幾種類(lèi)型。電磁式時(shí)間繼電器具有結(jié)構(gòu)簡(jiǎn)單、價(jià)格低廉、可靠性高等特點(diǎn),
    的頭像 發(fā)表于 06-21 10:00 ?831次閱讀

    微波測(cè)量的三個(gè)基本參量是什么

    微波測(cè)量是電子工程領(lǐng)域中的一個(gè)重要分支,它涉及到對(duì)微波信號(hào)的頻率、幅度、相位等參數(shù)的測(cè)量。在微波測(cè)量中,有三個(gè)基本參量:頻率、幅度和相位。這三個(gè)參量是微波信號(hào)的基本特征,對(duì)于微波系統(tǒng)的設(shè)計(jì)、調(diào)試
    的頭像 發(fā)表于 05-28 14:46 ?1429次閱讀

    以守為攻,信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級(jí),傳統(tǒng)的安全防御策略已經(jīng)無(wú)法完全應(yīng)對(duì)新興的安全威脅。在這種背景下,
    的頭像 發(fā)表于 05-27 10:18 ?995次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    個(gè)籬笆三個(gè)樁——記晶體極管的發(fā)明

    個(gè)籬笆三個(gè)樁——記晶體極管的發(fā)明
    的頭像 發(fā)表于 05-12 08:14 ?769次閱讀
    一<b class='flag-5'>個(gè)</b>籬笆<b class='flag-5'>三個(gè)</b>樁——記晶體<b class='flag-5'>三</b>極管的發(fā)明

    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司 以信任賦能遠(yuǎn)程訪問(wèn)安全

    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司信任遠(yuǎn)程訪問(wèn)安全實(shí)現(xiàn)數(shù)據(jù)訪問(wèn)最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度動(dòng)態(tài)訪問(wèn)控制等功能,為客戶建立內(nèi)外網(wǎng)一體的
    的頭像 發(fā)表于 04-16 11:32 ?570次閱讀
    芯盾時(shí)代中標(biāo)中國(guó)聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問(wèn)<b class='flag-5'>安全</b>

    什么是信任信任的應(yīng)用場(chǎng)景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問(wèn)過(guò)程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問(wèn),其
    的頭像 發(fā)表于 03-28 10:44 ?3098次閱讀

    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高安全

    中標(biāo)喜訊 | 芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問(wèn)的高安全
    的頭像 發(fā)表于 03-26 14:07 ?375次閱讀
    芯盾時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>實(shí)現(xiàn)</b>業(yè)務(wù)訪問(wèn)的高<b class='flag-5'>安全</b>性

    芯盾時(shí)代中標(biāo)正川股份 信任替換VPN更安全更便捷

    芯盾時(shí)代中標(biāo)重慶正川醫(yī)藥包裝材料股份有限公司(簡(jiǎn)稱:正川股份),基于信任安全理念,重構(gòu)企業(yè)遠(yuǎn)程接入系統(tǒng),替代客戶采用VPN接入辦公的方案,保障企業(yè)在遠(yuǎn)程辦公等場(chǎng)景中的業(yè)務(wù)安全
    的頭像 發(fā)表于 03-19 11:26 ?606次閱讀
    芯盾時(shí)代中標(biāo)正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    光學(xué)系統(tǒng)無(wú)熱化技術(shù)的三個(gè)大類(lèi)

    熱化技術(shù)是指采用某種手段,對(duì)光學(xué)系統(tǒng)的溫度效應(yīng)進(jìn)行補(bǔ)償,保持像面不發(fā)生位移或者產(chǎn)生的位移很小。目前所采用的光學(xué)系統(tǒng)的無(wú)熱化技術(shù)可分為三個(gè)大類(lèi)。機(jī)械被動(dòng)式無(wú)熱化技術(shù)
    的頭像 發(fā)表于 02-21 12:36 ?1099次閱讀

    信任網(wǎng)絡(luò):工業(yè)4.0時(shí)代的網(wǎng)絡(luò)安全基石

    為什么信任是應(yīng)對(duì)這些問(wèn)題的好辦法?Agrawal說(shuō),當(dāng)他與電信公司合作時(shí),突然想到了一個(gè)問(wèn)題,“為什么沒(méi)有在手機(jī)等終端上看到此類(lèi)的漏洞?
    的頭像 發(fā)表于 01-12 14:57 ?844次閱讀
    主站蜘蛛池模板: 日韩亚洲国产欧美免费观看| 性做久久久久免费观看| 久久精品影院永久网址| 花蝴蝶免费观看影视| 精品精品国产yyy5857香蕉| 精品无码人妻一区二区免费AV| 久久精品无码一区二区日韩av| 久久香蕉国产线看观看首页 | 午夜福利影院私人爽爽| 亚洲国产精品日本无码网站| 伊人久久大香线蕉综合网站| 中文字幕AV在线一二三区| 99re6久久热在线播放| 穿着丝袜被男生强行啪啪| 国产精品福利电影| 精品久久久久久久99热| 免费观看男生桶美女私人部位| 青青app| 午夜一级免费视频| 曰本少妇高潮久久久久久| gayxxxxgay呻吟受日本| 国产人妻人伦精品久久久| 久久精选视频| 轻点灬大ji巴太粗太双性高h| 天天看学生视频| 永久免费在线观看视频| www.青青草| 国产一区二区免费在线观看| 久久伊人免费| 肉奴隷 赤坂丽在线播放| 亚洲日韩在线天堂一| avtt天堂网2014| 国产午夜高潮熟女精品AV| 久久综合狠狠综合狠狠| 日韩精品专区在线影院重磅| 亚洲视频中文字幕在线| bbbbbxxxxx肥胖| 国产一级特黄aa毛片| 欧美videos人牛交| 亚洲精品97福利在线| h片下载地址|