0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

實現(xiàn)無摩擦零信任安全的三個關鍵

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Mike Epley ? 2022-11-07 11:18 ? 次閱讀

在 COVID-19 大流行爆發(fā)之前,美國國防部 (DoD) 已經朝著完全無邊界的安全環(huán)境邁進?,F(xiàn)在,該機構已經全面進入了一個幾乎開放的領域,過去存在的物理限制已基本消除,針對其勞動力、工具、供應鏈和運營的新型威脅比比皆是。

國防部的回應是瞄準零信任網絡安全架構,但這種做法也存在自己的問題。不斷重申用戶和系統(tǒng)身份并強制執(zhí)行授權的需求可能會產生巨大的摩擦 - 定義為由于安全要求而阻止或延遲主要任務的任何情況 - 這鼓勵使用繞過或過度廣泛的訪問,這兩者都不利于成功的防御行動。

但是,通過自動化和虛擬化的基礎架構以及用戶行為分析,國防部可以保持強大的零信任立場,同時顯著減少摩擦和用戶挫敗感。方法如下。

自動執(zhí)行聲明性訪問

零信任需要更多的系統(tǒng)檢查:用戶的訪問需求不斷變化,身份驗證和授權程序需要不斷更新。使用手動干預來跟上這些檢查和更改可能效率低下并帶來風險。

最好使用聲明性訪問控制,而不是命令性控件。使用聲明性訪問模型,系統(tǒng)設置為根據(jù)基礎交互的意圖和需求提供訪問。通常,對與用戶需求匹配的規(guī)則進行編碼本質上側重于數(shù)據(jù)保護屬性:例如,類型、來源和傳播。相反,命令式模型依賴于參與者及其行為的關系。隨著參與者的變化或系統(tǒng)的發(fā)展和相互集成,聲明式訪問控制更加一致和可預測 - 就像國防部向云和邊緣計算沖刺時的情況一樣。

國防部已經朝著這個方向前進,但大流行加速了對基于屬性的訪問控制 (ABAC) 和基于角色的動態(tài)訪問控制 (RBAC) 的需求。ABAC 會考慮特定的用戶屬性,并在決定是否允許訪問時考慮這些屬性。動態(tài) RBAC 支持基于用戶角色或職務等傳統(tǒng)屬性進行訪問,但也將訪問權限限制為僅特定任務所需的功能。動態(tài) RBAC 還可能考慮微妙之處,例如不同的經驗和認證級別。

這兩種做法都需要一個底層的自動化層,可以立即將聲明性請求轉換為命令性授權、授權限制或完全阻止請求。以無縫方式自動安全地授權訪問可以使用戶實時獲取所需的信息或使用新系統(tǒng),而不會影響安全性。

虛擬化安全環(huán)境

即使用戶可以訪問信息,他們使用的系統(tǒng)仍然有可能不像以前那樣安全。盡管云越來越普遍,但在大流行之前,國防部仍然通過物理方式處理其大部分安全性。人們使用國防部發(fā)行的筆記本電腦,通常是在國防部的網絡和系統(tǒng)上。這些系統(tǒng)使安全管理員更容易判斷用戶的計算機是否具有適當?shù)牟《痉雷o,并圍繞安全性做出合理的斷言。

當所有人都遠程時,許多物理保證突然消失了。雖然軍事人員仍在使用高度安全的設備,但許多在國防部工作的人更多地依賴可能并不完全安全的個人筆記本電腦和智能手機。

虛擬化安全性可以幫助團隊克服這一挑戰(zhàn)。虛擬系統(tǒng)可以通過在用戶和他們正在訪問的系統(tǒng)之間提供抽象層來幫助管理員恢復其機構的安全態(tài)勢。管理員可以將保護措施(例如過濾、協(xié)議中斷以及自動備份和還原)插入其虛擬基礎架構中,以保護系統(tǒng)免受他們可能接觸到的任何惡意軟件的侵害。如果這些保護措施失敗,虛擬環(huán)境可以最大限度地減少其潛在的網絡安全爆炸半徑。

用戶行為分析中的分層

完成無摩擦零信任圖:實現(xiàn)用戶行為。可以根據(jù)用戶的行為模式對其進行監(jiān)控;任何與正常模式的偏差都可能表示異常行為,表明用戶可能已受到威脅。

例如,用戶可以從他們在華盛頓特區(qū)的家庭辦公室訪問網絡,片刻之后,他們的憑據(jù)可用于從國外的IP地址訪問不同的數(shù)據(jù)集。檢測到此異常活動后,系統(tǒng)可以自動降低與用戶關聯(lián)的信任級別,并且僅降低該用戶。此操作可保護網絡,而無需將其他用戶排除在系統(tǒng)之外,這使他們能夠繼續(xù)工作而不會遇到任何不必要的中斷。

零信任網絡安全不一定是一種痛苦或破壞性的體驗。通過采用自動化、虛擬化和行為分析,管理員可以保護其網絡,并在同事執(zhí)行任務時為他們提供支持。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 編碼
    +關注

    關注

    6

    文章

    915

    瀏覽量

    54651
  • 虛擬化
    +關注

    關注

    1

    文章

    355

    瀏覽量

    29671
收藏 人收藏

    評論

    相關推薦

    芯盾時代入選《現(xiàn)代企業(yè)信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?312次閱讀

    時間繼電器應用的三個關鍵點是什么?

    時間繼電器應用的三個關鍵點:選型、安裝和調試。 一、時間繼電器的選型 確定時間繼電器的類型 時間繼電器按照工作原理可以分為電磁式、電子式和干簧式等幾種類型。電磁式時間繼電器具有結構簡單、價格低廉、可靠性高等特點,
    的頭像 發(fā)表于 06-21 10:00 ?353次閱讀

    微波測量的三個基本參量是什么

    微波測量是電子工程領域中的一重要分支,它涉及到對微波信號的頻率、幅度、相位等參數(shù)的測量。在微波測量中,有三個基本參量:頻率、幅度和相位。這三個參量是微波信號的基本特征,對于微波系統(tǒng)的設計、調試
    的頭像 發(fā)表于 05-28 14:46 ?627次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數(shù)字化時代,網絡安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,
    的頭像 發(fā)表于 05-27 10:18 ?668次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    籬笆三個樁——記晶體極管的發(fā)明

    籬笆三個樁——記晶體極管的發(fā)明
    的頭像 發(fā)表于 05-12 08:14 ?424次閱讀
    一<b class='flag-5'>個</b>籬笆<b class='flag-5'>三個</b>樁——記晶體<b class='flag-5'>三</b>極管的發(fā)明

    芯盾時代中標中國聯(lián)通某省分公司 以信任賦能遠程訪問安全

    芯盾時代中標中國聯(lián)通某省分公司信任遠程訪問安全,實現(xiàn)數(shù)據(jù)訪問最小化授權、網絡暴露面收斂、細粒度動態(tài)訪問控制等功能,為客戶建立內外網一體的
    的頭像 發(fā)表于 04-16 11:32 ?390次閱讀
    芯盾時代中標中國聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠程訪問<b class='flag-5'>安全</b>

    什么是信任?信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其
    的頭像 發(fā)表于 03-28 10:44 ?1354次閱讀

    芯盾時代中標江蘇省蘇豪控股集團 信任實現(xiàn)業(yè)務訪問的高安全

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 信任實現(xiàn)業(yè)務訪問的高安全
    的頭像 發(fā)表于 03-26 14:07 ?290次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>實現(xiàn)</b>業(yè)務訪問的高<b class='flag-5'>安全</b>性

    芯盾時代中標正川股份 信任替換VPN更安全更便捷

    芯盾時代中標重慶正川醫(yī)藥包裝材料股份有限公司(簡稱:正川股份),基于信任安全理念,重構企業(yè)遠程接入系統(tǒng),替代客戶采用VPN接入辦公的方案,保障企業(yè)在遠程辦公等場景中的業(yè)務安全
    的頭像 發(fā)表于 03-19 11:26 ?412次閱讀
    芯盾時代中標正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    光學系統(tǒng)熱化技術的三個大類

    熱化技術是指采用某種手段,對光學系統(tǒng)的溫度效應進行補償,保持像面不發(fā)生位移或者產生的位移很小。目前所采用的光學系統(tǒng)的熱化技術可分為三個大類。機械被動式熱化技術
    的頭像 發(fā)表于 02-21 12:36 ?840次閱讀

    信任網絡:工業(yè)4.0時代的網絡安全基石

    為什么信任是應對這些問題的好辦法?Agrawal說,當他與電信公司合作時,突然想到了一問題,“為什么沒有在手機等終端上看到此類的漏洞?
    的頭像 發(fā)表于 01-12 14:57 ?704次閱讀

    控制靜電放電的三個基本原則

    控制靜電放電的三個基本原則? 控制靜電放電是一項關鍵的工程問題,尤其是在現(xiàn)代工業(yè)中。靜電放電不僅可能損壞電子設備和電子元件,還可能引發(fā)火災和爆炸等安全問題。為了有效地控制靜電放電,我們需要遵循
    的頭像 發(fā)表于 01-03 11:00 ?1767次閱讀

    相四線制供電,相負載平衡,為什么線電流大于火線電流?

    相四線制供電,我們需要確保三個相電流盡可能平衡,以提高系統(tǒng)的運行效率和安全性。 在正常情況下,我們假設相負載平衡,即三個相的電流相等。然而,在實際應用中,并不總能
    的頭像 發(fā)表于 11-23 09:45 ?2135次閱讀

    電工三個要點準確判斷和處理故障關鍵

    在電力工作中,電工們需要具備多種技能和素質,其中最為重要的三個要素是“聽”、“看”、“摸”。這三個要素是電工們在工作中迅速準確地判斷和處理故障的關鍵。
    的頭像 發(fā)表于 11-09 11:39 ?520次閱讀

    淺談終端環(huán)境感知及在信任下的應用

    應對日益復雜的威脅時顯得力不從心。惡意行為者不斷尋找新的途徑來繞過傳統(tǒng)防御,因此,確保終端設備和數(shù)據(jù)的安全性已經成為當務之急。 終端安全作為信任
    的頭像 發(fā)表于 09-25 10:30 ?386次閱讀