成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

零信任:應對人為錯誤引起的網絡威脅

安全 零信任
據調查顯示,74%的安全漏洞可追溯到人為錯誤,即員工故意做他們不應該做的事情,或者成為不良行為者的犧牲品,從他們那里獲得訪問權限或信息。多年來,單次泄露的成本不斷上升,到2023年達到430萬美元。

隨著企業IT基礎設施的變化,不良行為者也通過改變攻擊方法和數量而不斷發展。在具有多個故障點的數字化、分布式IT環境中,以邊界為中心的安全觀不再成立,這使得不良行為者更容易偵察和利用漏洞。

據調查顯示,74%的安全漏洞可追溯到人為錯誤,即員工故意做他們不應該做的事情,或者成為不良行為者的犧牲品,從他們那里獲得訪問權限或信息。多年來,單次泄露的成本不斷上升,到2023年達到430萬美元。

為什么零信任是當前的需要

威脅暴露格局已演變為復雜的網格,因此需要的不僅僅是以周邊為中心的安全方法。

零信任是一種可以實現更簡單的網絡基礎設施、更好的用戶體驗和改進的網絡安全狀況的方法。它根據上下文強制執行訪問策略,包括用戶的角色和位置、他們的設備以及他們請求的數據。它阻止整個環境中的不當訪問和橫向移動。

正如任何其他基礎性轉變一樣,零信任安全方法也面臨著挑戰。

為零信任奠定基礎

企業發現很難轉向零信任安全模型,因為從本質上講,它要求人們從傳統安全方法的三個關鍵支柱上進行思維轉變:

信任邊界:傳統安全實踐采用可信任訪問的角色。它與以邊界為中心的視圖配合使用,建立基于網絡的連接并授予對該網絡上的系統的訪問權限。零信任顛覆了這一點,假設信任范圍不夠,而是要求每個利益相關者建立身份并根據工作負載進行訪問。

網絡提供安全性:傳統企業安全性圍繞防火墻、虛擬專用網絡(VPN)或專用物理網絡連接。事實證明,這些措施不夠充分、成本高昂且難以管理。零信任安全模型消除了對許多此類網絡技術的需求,從而節省了成本并提供了更大的靈活性。

身份識別與訪問管理:零信任架構通過準確的用戶權限提供與工作負載的安全連接,同時確保應用擁有最新的身份和訪問管理(IAM)政策。

零信任五點企業戰略

零信任始于“永不信任,始終驗證”但超出了身份和安全訪問的范圍。威脅可能來自外部和內部,因此需要進行全面的風險評估,以查明重要數據、IT資產、潛在威脅和潛在攻擊媒介(包括來自內部人員的攻擊媒介)。

以下是企業在實施零信任安全方法時需要考慮的五個關鍵點:

映射數據流:了解哪些用戶或應用需要特定訪問權限至關重要。關鍵是部署具有多重身份驗證和最小權限訪問原則的IAM,并輔之以定期審核和調整。

基于上下文的策略:零信任方法假設策略根據上下文驗證訪問請求。這包括用戶身份、請求來自的設備、請求的位置、要訪問的數據類型以及正在訪問的應用。這確保了只有那些有既定“理由”的人才能參與其中。可以訪問特定資產并防止“不受信任”的網絡訪問其無權訪問的工作負載和數據。

減少攻擊面:由于用戶直接連接到他們需要的應用程序和其他資源,因此他們沒有連接到網絡。這消除了橫向移動并防止受損設備感染其他資源。通過這種架構,應用對互聯網來說是不可見的,因此它們無法被單獨發現和攻擊。

提高員工安全意識:為了獲得最佳結果,所有員工必須充分理解并遵守正確的安全實踐。必須實施嚴格的培訓計劃,以確保每個人都具備在信任之前進行驗證的知識和技能。培訓需要是一個持續的過程,并且應該定期進行測試來衡量改進情況并了解誰可能需要更有針對性的培訓。

通過模擬演練進行測試:在所有環境中,必須制定計劃,跨工具為已發現的漏洞更新實施補丁,并制定一個流程來了解對其他工具的影響安全工具和事件響應。然而,僅僅制定計劃并不總是足夠的。應定期進行紅隊和紫隊訓練。最重要的是,需要定期進行事件響應桌面演習,以便各方了解自己在遭受攻擊時的角色,以及在最壞的情況下如何執行網絡恢復。

這些行動將幫助企業確保對即將發生的攻擊進行一致的驗證、準備和準備,無論防御措施如何。當前需要的是一種安全策略,其中策略的應用基于最低特權訪問和嚴格的用戶身份驗證的上下文,而不是假定的信任。換句話說:永遠不要信任,永遠要驗證。

責任編輯:姜華 來源: 千家網
相關推薦

2024-07-24 08:00:00

2024-06-14 10:19:03

2023-08-01 17:55:55

2024-09-27 17:08:45

2018-08-04 06:23:30

2023-04-04 10:59:12

2025-03-03 10:31:49

2020-06-08 10:51:30

零信任零信任網絡微隔離

2023-05-31 13:59:37

2022-10-31 11:25:01

2021-01-31 18:30:33

零信任網絡安全網絡攻擊

2022-10-31 13:03:00

2022-03-01 11:00:07

零信任邊緣網絡安全

2020-11-26 11:11:47

網絡

2023-10-31 17:47:45

2011-05-13 14:29:35

2023-09-15 11:25:14

2023-11-21 21:32:58

2023-07-13 07:10:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品视频在线观看 | 国产精品美女久久久久久不卡 | 久久www免费人成看片高清 | 日韩免费高清视频 | 91亚洲国产成人久久精品网站 | 99精品视频免费观看 | 久久精品国产a三级三级三级 | 91资源在线播放 | 亚洲国产精品激情在线观看 | 国产99视频精品免视看9 | 欧美日韩一区二区三区在线观看 | www.888www看片 | 精精国产xxxx视频在线播放 | 成人国产精品一级毛片视频毛片 | 久久久久久久久久久久久九 | 91视频播放 | 亚州精品天堂中文字幕 | 亚洲久久| 中文字幕国产高清 | 精精精精xxxx免费视频 | 最新国产精品视频 | 国产精品99视频 | 日韩精品一区二区三区在线播放 | 在线观看免费观看在线91 | 成人在线黄色 | 日韩久久久一区二区 | 奇米四色在线观看 | 亚洲国产精品一区二区久久 | 日韩亚洲视频 | 亚洲日韩欧美一区二区在线 | 麻豆精品久久久 | 国产精品精品视频一区二区三区 | 日韩成人在线播放 | 国产成人短视频在线观看 | 久久成人人人人精品欧 | 精品国产亚洲一区二区三区大结局 | 日韩中文字幕2019 | aaaaaaa片毛片免费观看 | 国产ts人妖一区二区三区 | 欧美一区二区三区国产 | 久久一 |