成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

零信任:過去、現(xiàn)在以及面向未來的行動呼吁

存儲 容災(zāi)備份
零信任的概念很簡單:“永不信任,始終驗證”。對于已經(jīng)習(xí)慣于順暢和輕松地訪問信息的用戶來說,這可能有些苛刻,不過它的確是一個合理的政策。

CyberRisk Alliance最近的一項研究揭示了一些關(guān)于零信任安全的驚人的數(shù)據(jù)。雖然這零信任一術(shù)語可以追溯到近30年前,但只有35%受訪的安全部門領(lǐng)導(dǎo)者表示非常熟悉這種做法。盡管近年來安全事件頻發(fā),仍有同樣比例的受訪者對他們的零信任能力非常有信心。

 有一個脫節(jié)的情況。根據(jù)我們的經(jīng)驗,雖然企業(yè)對零信任的興趣正在增長,但許多安全部門的領(lǐng)導(dǎo)者似乎對如何正確實施它感到困惑。很多人認(rèn)為只需采用新產(chǎn)品或升級舊產(chǎn)品即可解決問題。事實上,真正需要的是更好地理解什么是零信任安全——它如何結(jié)合產(chǎn)品、流程和人員來保護關(guān)鍵任務(wù)的企業(yè)資產(chǎn)。

 零信任的概念很簡單:“永不信任,始終驗證”。對于已經(jīng)習(xí)慣于順暢和輕松地訪問信息的用戶來說,這可能有些苛刻,不過它的確是一個合理的政策。我們更喜歡使用“互相懷疑”這個詞,它也有類似的意思。這實際上意味著,“這是我;向我證明你是誰。”

 在某種程度上,這種做法以及這個術(shù)語都已經(jīng)有一定的年頭了,可以追溯到小型計算機和大型機的年代。這一切都是為了實現(xiàn)良好的數(shù)字衛(wèi)生。那什么改變了呢?我們的環(huán)境發(fā)生了變化和擴展。現(xiàn)在,隨著云、邊緣設(shè)備和數(shù)據(jù)中心為網(wǎng)絡(luò)攻擊暴露了更多的端點,企業(yè)不得不依靠防火墻以外的東西來阻止入侵者。

 組織需要使其流程、人員以及產(chǎn)品保持一致,以實現(xiàn)真正的零信任。

 產(chǎn)品是簡單直接的。從本質(zhì)上講,組織需要的是一整套能夠驗證身份、位置和設(shè)備健康狀況的安全技術(shù),目標(biāo)是最小化攻擊半徑并限制分段訪問。雖然沒有單一的產(chǎn)品或平臺可以實現(xiàn)所有這些目標(biāo),但成功的零信任計劃將包含身份管理、多因素身份驗證和最低權(quán)限訪問等要素。

 讓員工參與進來

零信任技術(shù)可用于覆蓋所有攻擊面并保護組織,但如果沒有使用它們的人,它們就毫無意義。因此,將公司的成功和安全與員工的成功和安全聯(lián)系起來至關(guān)重要。這意味著優(yōu)先考慮透明的文化、開放的溝通、對流程的信任以及對彼此行事能力的信心。

 為了在企業(yè)文化中成功實施零信任技術(shù),組織需要讓員工參與這一過程。僅僅只是推出一個自上而下的任務(wù),然后期望它會自動成功,這是不可行的。提醒員工現(xiàn)在正發(fā)生什么,實施零信任的過程需要什么,零信任如何影響和惠及員工自身以及公司,需要注意什么,以及他們可以如何支持零信任的過程。

 通過讓員工參與進來,并挑戰(zhàn)他們對潛在威脅的合理懷疑,雇主正在他們的組織架構(gòu)中播下安全的種子。一旦員工了解了正在發(fā)生的事情和零信任的價值,他們會感到被信任,以及有權(quán)成為更廣泛的網(wǎng)絡(luò)安全網(wǎng)絡(luò)的一部分。這使員工能夠主動積極地識別企業(yè)面臨的內(nèi)部和外部威脅,從而覆蓋所有攻擊面,并培養(yǎng)良好的安全衛(wèi)生。

 重新評估流程

零信任安全需要對整個組織流程進行大改造。 

組織可以采取的最重要的措施之一是定義和評估其數(shù)據(jù)安全環(huán)境的各個方面。這包括確定組織中所有非結(jié)構(gòu)化數(shù)據(jù)存儲在哪里,特定的數(shù)據(jù)存儲有何種業(yè)務(wù)目的,誰可以訪問這些數(shù)據(jù)以及已經(jīng)實施了什么樣的安全控制類型。全面的權(quán)限評估將有助于指導(dǎo)制定一個全面的訪問管理政策。有些資產(chǎn)需要零信任保護,有些則不需要。所有連接到網(wǎng)絡(luò)的設(shè)備都需要被考慮到,以便它們能夠抵御外部的網(wǎng)絡(luò)釣魚攻擊。

 在零信任環(huán)境中,可以幫助組織的一項關(guān)鍵技術(shù)機制是不變性——創(chuàng)建不可修改或刪除的數(shù)據(jù)副本。這可以確保組織不會丟失數(shù)據(jù)或讓數(shù)據(jù)落入壞人之手。

 一個被忽視的實踐是為整個組織確定一個通用的零信任框架。因為讓團隊在一個接一個的項目上解釋令人困惑的慣例或重新定義“零信任”的含義,這一點好處都沒有。

 最后,也許也是最重要的,組織需要重新評估和修改組織的零信任流程。這就像去健身房:鍛煉成為了一種生活方式,積極鍛煉的人一直在調(diào)整他們的鍛煉方式。安全方面也是如此,零信任是一個持續(xù)的過程,它沒有結(jié)束的時候。

 保持靈活性

隨著時間的推移,網(wǎng)絡(luò)威脅版圖將繼續(xù)演變。采取零信任方法的組織需要繼續(xù)制定全面的計劃,然后不斷修改他們的技術(shù)、流程和人員實踐以滿足未來的需求。

責(zé)任編輯:張誠
相關(guān)推薦

2022-09-01 08:29:29

零信任網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2020-08-21 17:57:29

工作組

2023-12-04 16:22:38

2012-02-16 09:10:31

JavaScript

2016-08-28 15:55:04

Hadoop大數(shù)據(jù)

2017-08-08 15:40:26

OpenStack轉(zhuǎn)型基金會

2016-03-28 15:23:07

網(wǎng)絡(luò)服務(wù)器虛擬化

2022-08-24 16:29:10

物聯(lián)網(wǎng)

2010-11-09 12:10:20

瞻博網(wǎng)絡(luò)網(wǎng)絡(luò)構(gòu)架Juniper

2013-05-21 10:26:47

存儲網(wǎng)絡(luò)以太網(wǎng)虛擬化

2015-06-30 14:41:24

平安校園華為

2014-05-19 10:55:12

Web組件Web Compone

2018-08-09 20:41:29

人工智能AI神經(jīng)網(wǎng)絡(luò)

2020-05-26 11:17:34

區(qū)塊鏈金融技術(shù)

2012-06-25 14:57:27

HTML5

2024-03-27 08:51:47

人工智能機器學(xué)習(xí)模型

2023-03-21 11:24:44

eSIM移動通信

2017-03-22 20:36:34

深度學(xué)習(xí)機器學(xué)習(xí)人工智能

2023-05-05 14:08:48

物聯(lián)網(wǎng)IOT
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲高清久久 | a级毛片毛片免费观看久潮喷 | 国产精品永久免费视频 | 国产精品一区二区福利视频 | www.一区二区三区 | 亚洲三级国产 | 欧美 日韩精品 | 久久免费视频1 | 999免费观看视频 | 日韩视频在线一区 | 综合久久av | 亚洲欧美中文日韩在线v日本 | 国产精品久久久久久久午夜片 | 日韩免费一区二区 | 精品少妇一区二区三区在线播放 | 黄色免费在线观看 | 日韩中文字幕视频 | 亚洲激情综合 | 日韩欧美一区二区三区 | 精品视频一区二区三区在线观看 | 韩日一区 | 伊人啪啪网 | 久久久www成人免费精品 | 欧美一级α片 | 第四色播日韩第一页 | 亚洲精品视频免费观看 | 精品中文字幕在线观看 | 99热精品在线 | 久久精品99| 日日想夜夜操 | 日韩精品免费视频 | 久久精品国产免费看久久精品 | 国产成人综合在线 | 一级a性色生活片久久毛片波多野 | 久久视频一区 | 国产乱码精品一区二区三区中文 | 91久久精品国产免费一区 | 成人福利电影 | 久久久青草婷婷精品综合日韩 | av片免费 | 操视频网站 |