IT评测·应用市场-qidao123.com

标题: 漫谈企业信息化安全 - 零信托架构 [打印本页]

作者: 写过一篇    时间: 2024-6-10 02:15
标题: 漫谈企业信息化安全 - 零信托架构


一、引言

《万物简史》的作者比尔·布来森说,当他小的时间学科学的时间,好像这些科学家们都是有一种本事,把科学总是以一种让人看不懂的方式说得神乎其神,好像有藏着什么不可告人的秘密。因此,想要写一本让大家都能看得懂的书,让大家了解世界是怎么运作的。
在信息技能范畴也是一样,我们会看到很多新的名词、各种专著名词的由于缩写,听起来是那么地高大上。实际上,我们追本溯源,就能了解事情的原形。在这一篇文章中,我们就来先容什么是零信托,为什么会有人提出零信托如许的需求,它能为我们解决什么题目,您的企业是否需要实行零信托等等基本题目。
二、零信托的精髓

创新都是需求驱动的,在信息安全上也同样如此。以前我们提到安全,很多时间只限于在电脑上安装杀毒软件,在公司网络上安装上防火墙,就基本上没有题目了,可是为什么现在信息安全题目就变得更复杂了呢?这是由于随着各种需求的涌现,让企业的IT基础架构变得越来越复杂,怎样应对与之伴生的安全威胁也变得越来越严峻,因此需要有更新的技能在解决信息安全题目。
在下图中,描述了很多现代企业信息化的一些需求:


传统上,IT 行业依靠 外围安全计谋 来掩护其最有代价的资源,如用户数据和知识产权。 这些安全计谋涉及利用防火墙和其他基于网络的工具来检查和验证进出网络的用户。 然而,数字化转型和混合云基础结构迁移之旅正在改变各个行业开展业务的方式。 依靠网络外围已不再充足。
零信托是一种用于掩护构造的安全模型,它的理念是默认不信托任何人员或设备,即使人员或设备已经位于构造的网络内也是如此。零信托方法在整个网络中(而不但仅是在可信边界上)强制实行严格的身份验证和授权,以消除隐式信托。在此模型中,每个访问资源的哀求都被视为来自不受信托的网络,系统会对其进行检查、身份验证和核实。
说到信息安全,不管是传统的安全模型,照旧零信托安全模型,它关注的是两个核心题目:
只是传统的安全模型,在新的信息架构下,已不能满意信息安全要求,因此要用新的安全模型来进一步增强信息安全。
三、零信托的范例架构

零信托并不是一个产物的名字,而是一种安全模型和理念。零信托理念最早由福布斯(Forrester)研究公司的分析师约翰·肯纳(John Kindervag)于2010年提出。
而后,美国的国家尺度与技能研究院(NIST)发布了关于零信托架构的尺度SP 800-207,在SP 800-207尺度中,零信托架构的如下:

上图中,各组件的寄义如下:
1)计谋引擎(Policy Engine):此组件负责终极决定是否授予特定主体对资源的访问权限。
2)计谋管理员(Policy Adaministrator):此组件负责建立和/或关闭主体与资源之间的通讯路径(通过向相干的计谋实行点(PEP)发送指令)。
3)计谋实行点(Policy Enforcement Point):此系统负责启用、监控并终极终止主体与企业资源之间的毗连。PEP与计谋管理员(PA)进行通讯,以转发哀求和/或吸收来自PA的计谋更新。
4)持续诊断与缓解(CDM)系统:该系统收集有关企业资产当前状态的信息,并对配置和软件组件应用更新。
5)行业合规系统:此系统确保企业服从其所实用的任何羁系制度(例如,FISMA、医疗或金融行业的信息安全要求)。
6)威胁情报馈送:此系统提供来自内部或外部来源的信息,资助计谋引擎做出访问决议。
7)网络和系统活动日志:该企业系统汇总资产日志、网络流量、资源访问操作以及其他变乱,提供有关企业信息系统安全状况的实时(或靠近实时)反馈。
8)数据访问计谋:这些是关于访问企业资源的属性、规则和政策。
9)企业公钥基础设施(PKI):该系统负责天生并记录企业颁发给资源、主体、服务和应用步调的证书。
10)身份管理系统:负责创建、存储和管理企业用户账户和身份记录(例如,轻量级目次访问协议(LDAP)服务器)。
11)安全信息与变乱管理(SIEM)系统:负责收集安全相干的信息以供后续分析。
四、零信托能资助用户解决的题目

零信托是一种理念,在实行零信托安全架构时,可以从下面的一些关键原则入手:
这些原则共同构成了零信托安全模型的基础,旨在进步网络安全性并降低潜在的安全风险。
通过实行零信托安全架构,可以资助用户解决如下的一些题目:
五、你需要零信托相干的产物吗?

我们先来看看谁不需要零信托产物,大概说不值得实行零信托相干产物,而可以改用其他替换方案的场景:
除开这些不需要转向零信托方案的场景,其他场景是建议考虑逐步转向零信托方案,分步调实行零信托模型中的关键特性,终极让企业的信息安万可以或许上升到一个新的台阶。
六、相干的一些名词解释

在讨论零信托话题时,其实会常常出现一些名词,这些名词和零信托都或多或少有关联,在此,对这些名词及其寄义做一些罗列:

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 IT评测·应用市场-qidao123.com (https://dis.qidao123.com/) Powered by Discuz! X3.4