成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何采用零信任數據訪問方法實現數據安全現代化

安全 零信任
零信任架構具有以下組件:設計和實施零信任安全策略沒有單一的策略,因為不同的企業有不同的目標和優先級,并且在其數據可訪問性旅程中處于不同的成熟度級別。

在不再信任任何人的世界中,零信任安全得到了快速發展,尤其是自從2018年美國國家標準與技術研究院(NIST)發布實施零信任架構以來。由于數據泄漏事件一直居高不下,網絡攻擊的復雜程度不斷提高,因此調研機構Gartner公司估計,到2022年底,全球在零信任方面的支出將達到8.919億美元,并預計到2026年將達到20億美元。

企業可以遵循一個實用的零信任模型來確保數據安全,并從一開始就關注數據訪問。

重新審視零信任架構

零信任是一個安全框架,無論是位于企業內部還是外部的用戶,都需要經過身份驗證、授權和持續驗證,然后才能訪問應用程序和數據。隨著從世界各地的混合工作和遠程工作的興起,用戶通常不會從特定網段訪問數據或應用程序。而且,隨著越來越多的應用程序和數據基于SaaS或不屬于特定網絡邊界,因此需要不同的安全模型。

零信任架構具有以下組件:設計和實施零信任安全策略沒有單一的策略,因為不同的企業有不同的目標和優先級,并且在其數據可訪問性旅程中處于不同的成熟度級別。例如,一些企業的策略是強制執行“需要知道”的策略,而另一些企業則正在轉向“需要共享”的安全態勢。

為什么要對數據訪問采取統一的零信任方法

企業需要考慮將統一的、零信任的數據訪問方法作為其數據保護策略的一部分的原因有很多,無論是在價值還是風險方面。

在統一方面,美國國家標準與技術研究院(NIST)零信任架構的功能組件之一是數據安全,其具體定義為“企業為保護其信息而制定的所有數據訪問策略和規則,以及保護靜態和非靜態數據的手段。”

由于大多數企業的數據庫、數據倉庫或數據湖中都有敏感數據,因此這些企業都必須在其分布式環境中控制和保護對所有此類敏感數據的訪問。在許多情況下,企業面臨著越來越多的數據用戶(通常被稱為數據民主化的趨勢),這反過來又帶來了一個巨大的機會——例如產生更多的商業價值,以及由于減少的數據而帶來的額外安全風險控制誰訪問敏感數據以及何時訪問。因此,企業需要有明確和確定性的數據安全和數據訪問策略,以確保數據以安全的方式存儲、處理、訪問、使用和共享。

如何將統一且持續的零信任模型應用于數據訪問

無論企業采用何種零信任方法,為了遵循零信任原則,企業都必須持續驗證需要訪問數據的用戶,也就是持續對所有數據源的用戶進行身份驗證、授權。

以下詳細地探討這三個維度:

(1)連續身份驗證需要在每個用戶每次訪問數據時驗證其身份。身份驗證可以通過多種方式完成,使用數據庫憑據、使用密鑰對身份驗證或通過使用身份提供程序(IdP)(例如Okta或MSFT Active Directory)的單點登錄(SSO)。這是一個共同的現實:所有企業都需要使數據分析師能夠訪問生產中的數據。大多數企業遵循的典型路徑是:(a)提供對數據的持續訪問;(b)讓用戶登錄,這反過來由給定部門內的許多人共享以訪問生產數據。在這種情況下,實際的零信任方法是根據需要提供對數據的臨時訪問。

(2)持續授權涉及在用戶通過身份驗證之后驗證用戶可以訪問哪些數據。授權是一項重大挑戰,尤其是在大規模方面。一方面,授權的數據越多,承擔的安全風險就越大。另一方面,企業希望用戶能夠訪問他們需要的所有數據。零信任授權的實用方法是跨平臺整合身份驗證,并根據數據消費者的不同需求實施實時授權。這需要掌握每個用戶可以訪問的不同數據集、實時或近實時訪問請求和授權;通過跨數據存儲撤銷臨時訪問或不再需要的訪問進行管理。

(3)持續驗證需要確保不承擔額外風險,并且數據以預期的方式使用。此類驗證的示例包括應用匿名化策略,例如數據屏蔽策略和數據本地化等。從那里起,企業需要尋找方法在所有數據訪問和所有數據平臺上持續應用企業的數據安全策略。對數據訪問策略采用統一的方法不僅可以確保它們的一致執行,而且還可以對任何隱藏的或新的風險進行無縫監控和審計,并對隱私和合規性法規做出適當的響應。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2022-07-26 06:57:07

數據管道端點API

2017-11-06 14:48:01

大數據法醫犯罪

2021-08-31 16:15:53

安全運營業務現代化網絡安全

2023-01-13 12:21:58

2024-01-23 15:21:14

2024-07-12 15:45:13

2023-12-19 13:33:45

AI人工智能

2021-03-18 16:36:31

微軟大數據數據分析

2021-04-13 16:13:38

大數據教育科學

2024-12-02 09:26:17

2022-03-12 10:00:49

零信任數據安全

2023-03-01 15:52:30

2018-06-05 13:43:49

數據基礎設施

2015-10-14 14:53:33

軟件定義云數據中心

2022-07-20 15:56:02

零信任網絡安全漏洞

2020-11-16 11:01:03

數據中心工具技術

2019-11-12 14:45:04

云計算企業IT部門

2018-06-06 10:10:05

2022-04-02 10:42:04

數據管理數據管理現代化CIO

2023-01-09 07:55:43

Rust開源數據倉庫
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄网站在线观看 | 国产精品亚洲精品 | 日韩中文字幕一区二区 | 超碰97人人人人人蜜桃 | 黑人精品欧美一区二区蜜桃 | 午夜精品久久久久久久99黑人 | 一级日批片 | 日本久久精品 | 伊人久久成人 | 久久久久亚洲 | aa级毛片毛片免费观看久 | 日韩一区二区免费视频 | 午夜私人影院在线观看 | 亚洲精选一区二区 | 成人黄色在线观看 | 中国三级黄色录像 | 在线观看日韩精品视频 | 亚洲午夜在线 | 日韩精品999| 嫩草国产| 亚洲国产成人精品女人久久久 | 日韩高清在线 | 91精品国产91久久久久久吃药 | 亚洲国产日本 | 久久专区 | 国产精品高潮呻吟久久久久 | 国产精品永久免费 | 久久精品亚洲精品 | 色噜噜亚洲男人的天堂 | 欧美激情视频一区二区三区在线播放 | 久久精品国产一区老色匹 | 亚洲91| 成人av免费 | 亚洲欧洲在线观看视频 | 午夜成人免费电影 | 精品国产三级 | 日韩中文电影 | 色先锋影音 | 一区二区av在线 | 91亚洲欧美 | 日韩中文字幕区 |