《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 零信任原則:了解架構,包括用戶、設備、服務和數據

零信任原則:了解架構,包括用戶、設備、服務和數據

2021-09-25
來源:祺印說信安
關鍵詞: 零信任

  在零信任網絡模型中,了解用戶、設備、服務和數據比以往任何時候都重要。

  介紹

  為了從零信任中獲益,需要了解架構的每個組件,包括用戶、設備以及他們正在訪問的服務和數據。

  正確理解資產很可能涉及資產發現階段,這是零信任之旅的第一步。在某些環境中,這可能具有挑戰性,并且可能涉及使用自動化工具來發現網絡上的資產。在其他情況下,可能能夠通過遵循非技術程序(例如查詢采購記錄)來確定您的資產。

  了解環境中存儲了哪些數據、其位置和敏感性也很重要。了解數據及其相關敏感性將有助于制定有效且適當的訪問策略,有助于實現使用策略來授權請求。

  過渡到零信任

  無論是從具有許多預先存在的服務的已建立系統過渡到零信任架構,還是開始全新的架構部署,資產發現都同樣重要。

  如果在不考慮現有服務的情況下實施零信任架構,它們可能面臨更高的風險。這些服務可能不是為敵對的、不受信任的網絡設計的,因此將無法保護自己免受攻擊。

  進行風險評估

  一旦了解了架構,就可以更好地確定新目標架構的風險并確保它們得到緩解。

  在資產發現階段之后開始進行風險評估是明智的 ,包括對零信任方法進行威脅建模。此評估可用于幫助了解正在考慮的零信任組件是否會減輕 - 防范 - 所有風險。

  風險緩解的程度可能取決于資產的重要性和風險偏好。因此,必須評估資產的重要性并為其提供適當的保護措施。

  如果使用零信任方法無法緩解所有風險,則需要保留當前網絡架構中的現有安全控制。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美日韩精品久久久 | 五月花社区婷婷综合 | 久久久婷婷 | 欧美一级日韩一级 | 国产成人三级经典中文 | 国产成人h综合亚洲欧美在线 | a级毛片在线视频免费观看 一级片视频在线 | 国外精品视频在线观看免费 | 99久久综合狠狠综合久久男同 | 国产欧美精品一区aⅴ影院 国产欧美精品午夜在线播放 | 国产成人免费网站app下载 | 国产成人自产拍免费视频 | 欧洲女人性行为免费视频 | 老女人网站 | 五月天婷婷在线观看高清 | 久久久久国产一级毛片高清版 | 日韩一区二区精品久久高清 | 全免费一级毛片在线播放 | 免费a级毛片视频 | 国产在线精品成人一区二区三区 | 欧美日本高清 | 欧美国产亚洲一区二区三区 | 日韩欧美国产视频 | 五月婷婷六月丁香综合 | 免费一级毛片在播放视频 | 久久中文精品 | 国产亚洲精品激情都市 | av免费播放一区二区三区 | 久久系列 | 青草视频在线观看完整版 | 国产精品免费观看视频 | 国产精品久久久久精 | 日韩美女视频一区 | 色吊丝永久性观看网址 | 国产色婷婷精品免费视频 | 久久国产精品国产精品 | 久久综合伊人77777麻豆 | 婷婷综合缴情亚洲五月伊 | 久久天天躁狠狠躁狠狠躁 | 国产一区二区三区欧美精品 | 欧美一级成人一区二区三区 |