掃二維碼與項目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
作為網(wǎng)絡(luò)安全零信任方法的一部分,應(yīng)先對網(wǎng)絡(luò)流進行身份驗證,然后再對其進行處理,并通過動態(tài)策略確定訪問權(quán)限。旨在永不信任并始終驗證所有連接的網(wǎng)絡(luò),需要一種可以確定信任度并授權(quán)連接并確保將來的交易仍然有效的技術(shù)。

創(chuàng)新互聯(lián)為客戶提供專業(yè)的成都網(wǎng)站設(shè)計、網(wǎng)站制作、程序、域名、空間一條龍服務(wù),提供基于WEB的系統(tǒng)開發(fā). 服務(wù)項目涵蓋了網(wǎng)頁設(shè)計、網(wǎng)站程序開發(fā)、WEB系統(tǒng)開發(fā)、微信二次開發(fā)、成都手機網(wǎng)站制作等網(wǎng)站方面業(yè)務(wù)。
零信任體系結(jié)構(gòu)(ZTA)的核心是授權(quán)核心,涉及網(wǎng)絡(luò)控制平面內(nèi)的設(shè)備,該核心確定此信任度并不斷評估每個請求的信任度。假設(shè)授權(quán)核心是控制平面的一部分,則需要在邏輯上將其與用于應(yīng)用程序數(shù)據(jù)通信的網(wǎng)絡(luò)部分(數(shù)據(jù)平面)分開。
基于設(shè)計的ZTA和整體方法,授權(quán)核心的組件可以組合為一個解決方案,也可以通過基于硬件和/或軟件的單個解決方案完全獨立。這些組件包括:
可以根據(jù)組織的用例,業(yè)務(wù)流程和風(fēng)險狀況以多種方式實施ZTA。根據(jù)網(wǎng)絡(luò)的業(yè)務(wù)功能, ZTA的授權(quán)核心設(shè)計不同。例如,在數(shù)據(jù)資源上具有代理的模型可能足以用于本地客戶端到服務(wù)器的通信。但是,在云環(huán)境中,在虛擬私有云(VPC)內(nèi)的每個數(shù)據(jù)資源上放置一個Enforcement Engine可能并不現(xiàn)實。在這種情況下,可以通過微分段從相同分類下的相等數(shù)據(jù)資產(chǎn)中創(chuàng)建資源組,并使用網(wǎng)關(guān)來處理策略實施。
制定的路線圖或行動計劃,與確定公司目前在實現(xiàn)“零信任”方面的結(jié)果的成熟度評估相結(jié)合,將有助于指導(dǎo)企業(yè)進一步投資于授權(quán)核心技術(shù),以填補空白。在評估補充技術(shù)時,過去一直對業(yè)務(wù)有效的特定供應(yīng)商的投資可能包括同一供應(yīng)商。由于尚未針對授權(quán)核心的關(guān)鍵部分(例如,通信代理提供的數(shù)據(jù)元素,評分等)建立開放標(biāo)準(zhǔn),因此,認真評估供應(yīng)商的解決方案以填補在成熟度評估中發(fā)現(xiàn)的空白很重要。 。
信任算法是一個供應(yīng)商的解決方案可能支持的關(guān)鍵組件,但另一個供應(yīng)商的解決方案則不支持,或者一個供應(yīng)商的解決方案的策略組成可能與其他供應(yīng)商不同。而且,如果在此領(lǐng)域沒有特定的標(biāo)準(zhǔn),則由于將極高的遷移成本切換到另一種解決方案,企業(yè)可能會被鎖定在供應(yīng)商手中。對任何解決方案的評估都應(yīng)包括對供應(yīng)商的解決方案以及供應(yīng)商的業(yè)務(wù)的整體看法,該解決方案如何與體系結(jié)構(gòu)中的其他組件鏈接,壽命以及解決方案如何動態(tài)擴展以抵消增加的負載

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流