ToB企服应用市场:ToB评测及商务社交产业平台

标题: 读零信任网络:在不可信网络中构建安全体系17无控制器架构 [打印本页]

作者: 数据人与超自然意识    时间: 2024-8-13 07:57
标题: 读零信任网络:在不可信网络中构建安全体系17无控制器架构

1. 建立体系框图

1.1. 实现零信任网络的第一步重要工作是建立体系框图
1.2. 体系框图可以或许帮助我们透彻地理解内部网络和外部网络间的通信模式,有助于体系通信信道的筹划
1.3. 对于现有的网络来说,发起首先利用日志工具来记录网络流量,然后观察通信信息的流向,一旦捕捉到网络流量信息,构造体系框图就是一个简单地将通信流量举行分类的过程
2. 理解网络流量

2.1. 网络流量是源体系和目标体系之间具有时间限定的通信
2.2. 从逻辑上来说,捕捉现有生产网络中的全部流量是现有网络体系向零信任模型转变的第一步
2.3. 网络流量的收集方式思量因素
2.4. 对超大规模网络而言,捕捉和分类全部网络流量将会是一项非常繁重的工作
3. 无控制器架构

3.1. 成熟的零信任网络的核心由几个控制平面体系构成,它提供关键的安全服务
3.2. 实现全部控制平面体系是一种非常理想的状态,在实际建设过程中,可以从现有的通用基础办法着手一步一步向理想架构迭代
3.3. 配置管理体系
3.4. 应用认证和授权
3.5. 认证负载均衡和代理
3.6. 基于关系的策略
3.7. 策略分发
4. 定义和安装策略

4.1. 安全策略的保存应当独立于实施它们的个人装备
4.2. 利用单独数据库保存的安全策略很快就会过时,除非接纳某种机制确保它和实行时的安全策略一致
4.3. 随着网络成熟度的提高,体系管理员更愿意把安全策略定义提取到外部举行保存,如许他们就可以把这些安全策略定义应用在其他地方
4.4. 在定义新策略(特殊是在现有网络基础上定义新策略)时,其测试机制会给体系管理员带来非常大的帮助
4.5. 建立策略测试体系需要记录生产环境网络流量的数据库、策略模仿器,以及可以标识当宿世产环境策略和新定义策略区别的体系等组件
4.6. “先记录后实行”的过程可以或许为发现生产环境网络中的不测事故提供充裕的时间包管
4.7. 更简单、安全地导入策略变动的方法

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4