成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

零信任采用:行業特有的挑戰和實施策略

安全 零信任
如今,許多行業組織都在采用零信任安全模式以改善網絡安全態勢,但這是一個比較艱難的過程。

行業專家表示,根據與多家企業的首席信息安全官(CISO)和首席信息全官(CIO)合作的經驗,實現零信任的道路通常并不像人們想象的那樣容易。而為了實現基于零信任的安全性,需要專門的人員、廣泛的利益相關者之間達成一致意見,并采用適當的預算,有效邁向零信任模式的唯一方法是迭代地進行。

為什么通往零信任的道路如此艱難?

業界人士對于零信任已經討論了很長一段時間,但許多企業尚未實施。要記住的一件事是,零信任不是一種工具,而是一組概念和想法,用于強制執行最低特權訪問。

零信任模型為企業提供了一個全局策略,這使得它具有挑戰性,因為企業的部門通常是分散的,不同的部門負責不同的網絡安全控制措施。在企業中實現零信任的唯一方法是獲得自上而下的支持和領導,然后需要在所有部門之間建立這種協作。企業必須讓所有團隊和利益相關者在某一方面達成一致。

如何才能在企業中獲得對零信任模型的支持和管理?

零信任模型必須定位為支持業務,特別是檢查自動化技術可以在哪些方面減少摩擦,并實現更敏捷、更高效的業務。如果企業目前沒有可用于自動化關鍵安全功能的技術能力,例如用戶生命周期的自動化、配置和其他安全功能,那么需要首先專注于構建這些基礎功能,然后才能實施零信任.

基礎功能將改善實現零信任所需的安全態勢和威脅響應準備。在零信任的情況下,對訪問應用程序或數據的任何主體都可以強制執行訪問。為了實現真正的零信任,訪問決策不僅需要基于主體的肯定標識,還需要基于其他場景信息(例如,主體使用端點的健康狀況以及請求發起的網絡的健康狀況))。動態策略實施需要關于網絡和端點的近乎實時的信息,以便為經過身份驗證的用戶做出訪問決策,即使用戶擁有適當的授權。

此外,仍然需要身份管理系統來提供粗粒度訪問,這將為策略執行點提供授權信息。完全零信任方法需要在網絡和端點進行風險評估,以及編排以添加策略執行點所需的額外場景。

正如人們所看到的,零信任是如此全面和廣泛,以至于企業可能遭受分析癱瘓:那么從哪里開始?如何在一定的時間和預算內完成如此大的項目?

行業專家所看到的工作是通過迭代過程將其分解為階段/步驟,并確定快速獲勝的領域。例如,企業在哪里還存在重大風險,如何將這些風險降到最低?解決這一問題的方法包括分割最敏感的網絡和實施身份訪問管理,需要逐步地實現。當然,所有這些措施都必須對業務/用戶透明。

哪些行業或企業處于領先地位并取得了進展,而其他行業或企業才剛剛起步?

在這一過程中比較領先的企業通常是金融機構和政府授權的企業。

金融公司擁有必須保護的敏感數據,并且(與其他垂直行業的企業相比)擁有更高水平的網絡安全成熟度、資源和團隊。許多其他行業組織可能仍然專注于基礎知識,而金融機構擁有足夠的帶寬和資金來繼續發展和改進其網絡安全計劃。

根據美國去年發布的關于改善國家網絡安全的行政命令,政府部門被要求轉向零信任模式。現在,企業的每個部門都專注于改變他們對資產、身份以及這些用戶和資產所運行的網絡的明確信任的方法。

美國設定2024年的最后期限是否現實?如果在這個期限之前實施,關鍵基礎設施應該有什么樣的要求?

當涉及到實施零信任的時間表以及《運營指令》中規定的2024年機構截止日期時,最大的問題是:

  • 資金是否到位?
  • 企業是否有成熟的安全計劃,具備適當的技能(如云計算、身份難等)和適當的資源嗎?
  • 需要改變哪些基礎設施,供應鏈能否滿足這些需求?在過去的幾年中,已經全面看到了供應鏈問題,而這在現實和可能的情況下是不容忽視的。

在真正的零信任架構中,多個基礎設施將需要與策略執行點共享風險信息,以允許執行實時動態訪問策略,這將需要編排以從每個相關基礎設施層提取場景信息。

最后,這意味著必須制定標準以建立對風險評分的共同理解和解釋,以便不同供應商的解決方案可以共享安全態勢和信任相關信息,以便通過策略執行點做出訪問決策。這些分布式風險評估和編排功能將在未來幾年內繼續成熟和發展。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-05-10 16:37:25

零信任網絡安全

2022-12-29 14:25:22

2019-08-04 20:09:14

物聯網數據物聯網IOT

2023-07-28 16:54:02

2022-07-05 11:17:46

零信任安全技術網絡安全

2022-03-14 13:47:06

零信任網絡安全

2023-05-06 11:05:12

2020-11-10 23:08:17

零信任訪問物聯網平臺IOT

2023-02-03 14:16:17

2024-01-23 09:50:52

2021-05-04 21:06:04

零信任網絡安全網絡攻擊

2023-03-31 18:23:35

2023-05-26 14:58:18

2024-04-02 11:00:30

2022-03-07 15:35:31

零信任安全5G

2022-11-23 15:39:16

網宿科技零信任

2022-11-18 10:08:37

零信任企業

2022-03-15 13:09:21

零信任零信任網絡訪問

2021-04-26 10:51:55

物聯網零信任安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区高清不卡 | 久久久人成影片一区二区三区 | a在线视频观看 | av中文网| 日韩免费视频一区二区 | 午夜影院在线 | 三级在线免费观看 | 在线观看av网站永久 | 日韩免费av | 美女亚洲一区 | 国产在线观看一区二区 | 少妇精品亚洲一区二区成人 | 亚洲一区二区不卡在线观看 | 国产97人人超碰caoprom | 中文字幕一区在线 | 91看片免费版 | 日韩欧美国产精品 | 欧美日韩在线视频一区 | 免费视频久久久久 | 国产成人免费 | 国产精品自产拍 | 午夜欧美一区二区三区在线播放 | 国产日韩精品一区 | 国产成人免费 | 久久男人 | 99pao成人国产永久免费视频 | 精品美女在线观看视频在线观看 | 一区在线播放 | 精品国产18久久久久久二百 | 一区二区三区日本 | 日本精品一区 | 中文字幕爱爱视频 | 亚洲视频一区在线观看 | 国产精品亚洲视频 | 亚洲精品成人在线 | 无人区国产成人久久三区 | 欧美综合在线观看 | 一区二区三区四区视频 | 日韩色图在线观看 | 日韩精品成人 | 天堂资源最新在线 |