ToB企服应用市场:ToB评测及商务社交产业平台

标题: 读零信任网络:在不可信网络中构建安全系统18零信任署理 [打印本页]

作者: 诗林    时间: 2024-8-14 11:49
标题: 读零信任网络:在不可信网络中构建安全系统18零信任署理

1. 零信任署理

1.1. 零信任署理是应用级署理服务器,用来保护零信任网络,它是处置惩罚认证、授权以及加密的基础设施
1.2. 零信任署理分为反向署理和前向署理两种工作模式
1.3. 利用署理构建零信任网络时,署理应该以嵌入式的方式部署在运行工作负载的装备上
1.4. 最好不要把零信任署理部署在一台单独的外部装备上
1.5. 如果系统管理员对于网络中的装备和服务没有完全的控制权,那么构建零信任网络就会变得非常困难
1.6. 在不可修改的组件和零信任网络之间部署零信任署理,就可以让该组件到场到零信任网络中来,尽管不能保证足够高的安全性
1.7. 将非零信任感知的组件完全隔离非常紧张,而且这种隔离必须保证流入和流出该组件的网络流量都只能经过认证署理
2. 客户端与服务端迁徙

2.1. 通常起首是从客户端—服务器之间的交互动手实现零信任模子
2.2. 从服务器—服务器之间的交互动手构建零信任网络相对来说更容易一些
2.3. 网络安全较薄弱的环节恰恰是构建零信任网络的动手点
2.4. 利用威胁建模方法可以猜测攻击者会在构造的哪些脆弱点举行攻击、如何攻击,然后依此决定在哪里投入资源和时间研究以实现零信任
3. PagerDuty的云无关网络

3.1. PagerDuty系统的一样平常运营重度依靠广域网(WAN)通信
3.2. 部署无边界的零信任网络成为理想的解决方案,零信任网络集群中的每个节点都仅仅负责它自己的通信,可以实现故障的隔离
3.3. 设置管理系统作为自动化平台
  1. >  3.3.2.2.1. 该方案事实上是采用大量“微型防火墙”代替了传统的完整防火墙
  2. >  3.3.2.2.2. 即使微型防火墙失效,也只是影响很小范围的网络流量
复制代码
3.4. 动态设置当地防火墙
3.5. 分布式流量加密
3.6. 用户管理的去中心化
3.7. 部署上线
3.8. 供应商无关系统的价值

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4