乡下人产国偷v产偷v自拍,国产午夜片在线观看,婷婷成人亚洲综合国产麻豆,久久综合给合久久狠狠狠9

  • <output id="e9wm2"></output>
    <s id="e9wm2"><nobr id="e9wm2"><ins id="e9wm2"></ins></nobr></s>

    • 分享

      什么是零信任安全?

       祺印說信安 2023-07-11 發(fā)布于河南

      90個網絡和數據安全相關法律法規(guī)打包下載

      畢業(yè)季,謹防日益嚴重的招聘詐騙

      網絡安全的世界里如何培養(yǎng)良好的安全習慣

      零信任框架已成為復雜企業(yè)的領先安全協(xié)議。

      據 ZTEdge 稱,80% 的組織計劃在今年采用零信任安全策略,從現在到 2025 年,全球在零信任方面的支出將增加一倍以上。

      這種快速增長發(fā)生在 Forrester 的 John Kindervag 首次創(chuàng)造“零信任”一詞十多年之后,距該概念的起源首次發(fā)布已近 30 年。零信任最近變得如此流行,因為組織已經看到它在具有云、本地和遺留架構的多方面環(huán)境中的價值。

      甚至全球新冠疫情之前,由于混合云解決方案和軟件即服務應用程序的使用增加,技術生態(tài)系統(tǒng)的規(guī)模就以驚人的速度增長。全球新冠疫情是另一種催化劑,更多的遠程工作者進一步擴展了服務和網絡,使企業(yè)無法防御。

      零信任為用戶提供最低限度的權限來完成他們的工作。這有助于確保如果帳戶遭到入侵,壞人只有有限的訪問權限,無法輕易在您的網絡中移動。零信任不僅限于用戶,還為所有連接到網絡的設備提供保護,包括網絡攝像頭、智能設備、智能電視和徽章掃描儀等物聯網技術。

      零信任適合您嗎?

      零信任基于這樣一個概念,即默認情況下不應信任任何用戶,并且非常精細地定義和驗證任何用戶或設備能夠訪問的資源。由于無法完全信任在線用戶,因此他們必須提供身份驗證,即使他們已經在系統(tǒng)的另一部分識別了他們的身份。

      組織長期以來一直青睞外圍安全方法,其目標是阻止不良行為者完全進入網絡。這種方法主要適用于封閉的本地系統(tǒng),但無法擴展到當今的企業(yè)需求。當前系統(tǒng)的復雜性最終會在安全覆蓋范圍內留下漏洞,不良行為者可以隱藏這些漏洞并利用這些漏洞在網絡中導航。

      發(fā)生最嚴重的數據泄露是因為一旦外部攻擊者通過系統(tǒng)漏洞、憑證泄露或防火墻漏洞在公司網絡中站穩(wěn)腳跟,他們就會成為內部用戶,能夠輕松訪問內部系統(tǒng)。

      零信任致力于阻止這種內部運動。它增加了用戶、服務器和軟件在大型企業(yè)中運行時必須導航的障礙,確保只有正確的用戶才能正確訪問某些系統(tǒng)或數據。

      許多組織已經走上了零信任之路,即使是間接的。隨著組織將應用程序、數據和服務遷移到云端,傳統(tǒng)的邊界安全理念被解散。從基于邊界的安全到基于資源的安全的轉變意味著零信任的一些原則已經到位。

      實踐中的零信任

      SolarWinds漏洞仍然是歷史上最具破壞性的網絡安全事件之一。俄羅斯黑客在用戶下載和部署的一些 SolarWinds 軟件中植入了惡意軟件。然后,該漏洞將數據泄露到網絡之外,并與惡意的外部服務器通信。

      利用零信任的公司本可以減少爆炸半徑。即使他們下載了惡意軟件,SolarWinds 軟件也會限制它可以與哪些服務器通信。這將減少不良行為者用來收集數據的服務器。

      零信任的好處

      雖然零信任增強了安全態(tài)勢,但它提供了輔助優(yōu)勢,可以幫助技術領導者開展其他工作。除了提高安全性,零信任還可以為企業(yè)提供:

      • 更準確的技術資產清單。零信任框架要求管理員了解其組織基礎架構中包含的用戶、設備、數據和應用程序。利用零信任需要他們創(chuàng)建此清單并保持最新狀態(tài),這有助于長期規(guī)劃。

      • 改進監(jiān)控。作為零信任框架的一部分而流行的安全工具,例如 SIEM、安全編排以及與日志和事件分析相結合的自動響應,可以幫助識別安全問題并提供洞察力來補救這些問題。

      • 更智能的警報。使用零信任,用戶的訪問范圍很窄,管理員可以查看帳戶是否不斷嘗試訪問不允許的區(qū)域。結合提到的監(jiān)控工具,零信任提供了一個更智能的結構來發(fā)現可疑活動。

      • 更好的最終用戶體驗。零信任允許組織使用可以減少必須使用的密碼數量的單點登錄 (SSO) 工具。借助 SSO,用戶只需進行一次身份驗證即可訪問所需內容,同時利用雙因素身份驗證等安全最佳實踐。這有助于消除密碼管理不當并簡化用戶訪問。

      • 增強的架構靈活性。我們繼續(xù)看到 IT 企業(yè)快速增長。利用零信任,組織可以在不創(chuàng)建新安全策略的情況下添加新的解決方案和服務。零信任使技術領導者能夠添加不同的云環(huán)境,并了解它們不會引入任何新的漏洞。

      不僅僅是流行語

      安全專業(yè)人員不斷被承諾解決他們問題的新產品和解決方案所吸引。正如我們多年來了解到的那樣,這些工具通常會修補特定的漏洞,但只能提供所需的部分安全性。

      在安全方面沒有靈丹妙藥。零信任提供了一種思維方式的改變,即利用一套嚴格的規(guī)則和準則來管理行為。隨著我們不斷看到組織的技術足跡不斷增長,零信任對于想要利用云應用程序的企業(yè)來說將變得至關重要。

      我們發(fā)現自己正處于網絡安全的轉折點。大流行刺激了一個已經在發(fā)展的技術領域,必須有適當的防御。通過積極主動地向零信任邁進,技術領導者可以利用必須成為安全規(guī)范的新舊理念。

      >>>等級保護<<<

      開啟等級保護之路:GB 17859網絡安全等級保護上位標準
      網絡安全等級保護:什么是等級保護?
      網絡安全等級保護:等級保護工作從定級到備案
      網絡安全等級保護:等級測評中的滲透測試應該如何做
      網絡安全等級保護:等級保護測評過程及各方責任
      網絡安全等級保護:政務計算機終端核心配置規(guī)范思維導圖
      網絡安全等級保護:信息技術服務過程一般要求
      網絡安全等級保護:淺談物理位置選擇測評項
      閑話等級保護:網絡安全等級保護基礎標準(等保十大標準)下載
      閑話等級保護:什么是網絡安全等級保護工作的內涵?
      閑話等級保護:網絡產品和服務安全通用要求之基本級安全通用要求
      閑話等級保護:測評師能力要求思維導圖
      閑話等級保護:應急響應計劃規(guī)范思維導圖
      閑話等級保護:淺談應急響應與保障
      閑話等級保護:如何做好網絡總體安全規(guī)劃
      閑話等級保護:如何做好網絡安全設計與實施
      閑話等級保護:要做好網絡安全運行與維護
      閑話等級保護:人員離崗管理的參考實踐
      信息安全服務與信息系統(tǒng)生命周期的對應關系

      >>>工控安全<<<
      工業(yè)控制系統(tǒng)安全:信息安全防護指南
      工業(yè)控制系統(tǒng)安全:工控系統(tǒng)信息安全分級規(guī)范思維導圖
      工業(yè)控制系統(tǒng)安全:DCS防護要求思維導圖
      工業(yè)控制系統(tǒng)安全:DCS管理要求思維導圖
      工業(yè)控制系統(tǒng)安全:DCS評估指南思維導圖
      工業(yè)控制安全:工業(yè)控制系統(tǒng)風險評估實施指南思維導圖
      工業(yè)控制系統(tǒng)安全:安全檢查指南思維導圖(內附下載鏈接)
      業(yè)控制系統(tǒng)安全:DCS風險與脆弱性檢測要求思維導圖
      >>>數據安全<<<
      數據治理和數據安全
      數據安全風險評估清單
      成功執(zhí)行數據安全風險評估的3個步驟
      美國關鍵信息基礎設施數據泄露的成本
      備份:網絡和數據安全的最后一道防線
      數據安全:數據安全能力成熟度模型
      數據安全知識:什么是數據保護以及數據保護為何重要?
      信息安全技術:健康醫(yī)療數據安全指南思維導圖
      金融數據安全:數據安全分級指南思維導圖
      金融數據安全:數據生命周期安全規(guī)范思維導圖
      >>>供應鏈安全<<<
      美國政府為客戶發(fā)布軟件供應鏈安全指南
      OpenSSF 采用微軟內置的供應鏈安全框架
      供應鏈安全指南:了解組織為何應關注供應鏈網絡安全
      供應鏈安全指南:確定組織中的關鍵參與者和評估風險
      供應鏈安全指南:了解關心的內容并確定其優(yōu)先級
      供應鏈安全指南:為方法創(chuàng)建關鍵組件
      供應鏈安全指南:將方法整合到現有供應商合同中
      供應鏈安全指南:將方法應用于新的供應商關系
      供應鏈安全指南:建立基礎,持續(xù)改進。
      思維導圖:ICT供應鏈安全風險管理指南思維導圖
      英國的供應鏈網絡安全評估
      >>>其他<<<
      網絡安全十大安全漏洞
      網絡安全等級保護:做等級保護不知道咋定級?來一份定級指南思維導圖
      網絡安全等級保護:應急響應計劃規(guī)范思維導圖
      安全從組織內部人員開始
      VMware 發(fā)布9.8分高危漏洞補丁
      影響2022 年網絡安全的五個故事
      2023年的4大網絡風險以及如何應對
      網絡安全知識:物流業(yè)的網絡安全
      網絡安全知識:什么是AAA(認證、授權和記賬)?
      美國白宮發(fā)布國家網絡安全戰(zhàn)略
      開源代碼帶來的 10 大安全和運營風險
      不能放松警惕的勒索軟件攻擊
      10種防網絡釣魚攻擊的方法
      5年后的IT職業(yè)可能會是什么樣子?
      累不死的IT加班人:網絡安全倦怠可以預防嗎?
      網絡風險評估是什么以及為什么需要
      美國關于烏克蘭戰(zhàn)爭計劃的秘密文件泄露
      五角大樓調查烏克蘭絕密文件泄露事件
      湖南網安適用《數據安全法》對多個單位作出行政處罰
      如何減少制造攻擊面的暴露
      來自不安全的經濟、網絡犯罪和內部威脅三重威脅
      2023 年OWASP Top 10 API 安全風險
      全國網絡安全等級測評與檢測評估機構目錄(6月6日更新)

        轉藏 分享 獻花(0

        0條評論

        發(fā)表

        請遵守用戶 評論公約

        類似文章 更多