18、零信任架构下的远程访问与权限管理安全策略

零信任架构下的远程访问与权限管理安全策略

1. 远程访问安全现状与挑战

在当今的工作环境中,远程访问已成为常态,但这也带来了诸多安全挑战。从安全最佳实践角度来看,企业发放的计算设备应禁用原生远程访问协议。然而,在许多环境中,尤其是在家办公的场景下,这一安全控制措施要么被绕过,要么未得到实施,远程设备可能通过不安全的远程访问途径直接或通过 VPN 访问企业资源。

IT 团队和信息安全团队在是否启用 RDP、SSH 和 VNC 等协议上存在争议。IT 团队通常主张使用操作系统原生支持的低成本远程访问技术,而安全和合规团队则担心这些原生协议存在固有漏洞、可被蠕虫利用的漏洞,以及缺乏审计和安全网络路由等问题。这些协议在不可信网络和设备上使用时风险极高,可能被互联网上的任何人访问。

为了更好地理解远程工作连接的风险,我们可以参考以下风险等级划分:
- 三颗炸弹:不可接受的严重风险
- 两颗炸弹:中等可接受风险
- 一颗炸弹:远程访问低风险
- 零颗炸弹:可接受远程连接的最佳情况

需要注意的是,使用配备企业发放 VPN 客户端的个人设备始终存在严重风险,无论连接是有线还是无线。这是因为设备不受管理,企业无法控制其使用、更新或操作方式。

在这种分散的环境中,从以下方面访问敏感内部资源时存在威胁:
1. 个人或自带设备(BYOD) :这些设备可能未受管理、未打补丁、多用户使用、已到使用期限,或者容易受到网络钓鱼或恶意软件攻击。此外,BYOD 用户通常是本地管理员,这进一步增加了风险。
2. 不安全的家庭 Wi-Fi 网络

源码来自:https://pan.quark.cn/s/fdd21a41d74f 正方教务管理系统成绩推送 简介 使用本项目前: 早晨睡醒看一遍教务系统、上厕所看一遍教务系统、刷牙看一遍教务系统、洗脸看一遍教务系统、吃早餐看一遍教务系统、吃午饭看一遍教务系统、睡午觉前看一遍教务系统、午觉醒来看一遍教务系统、出门前看一遍教务系统、吃晚饭看一遍教务系统、洗澡看一遍教务系统、睡觉之前看一遍教务系统 使用本项目后: 成绩更新后自动发通知到微信 以节省您宝贵的时间 测试环境 正方教务管理系统 版本 V8.0、V9.0 如果你的教务系统页面下图所示的页面完全一致或几乎一致,则代表你可以使用本项目。 目前支持的功能 主要功能 每隔 30 分钟自动检测一次成绩是否有更新,若有更新,将通过微信推送及时通知用户。 相较于教务系统增加了哪些功能? 显示成绩提交时间,即成绩何时被录入教务系统。 显示成绩提交人姓名,即成绩由谁录入进教务系统。 成绩信息按时间降序排序,确保最新的成绩始终在最上方,提升用户查阅效率。 计算 计算百分制 对于没有分数仅有级别的成绩,例如”及格、良好、优秀“,可以强制显示数字分数。 显示未公布成绩的课程,即已选课但尚未出成绩的课程。 使用方法 Fork 本仓库 → 开启 工作流读写权限 → → → → → 添加 Secrets → → → → → → Name = Name,Secret = 例子 程序会自动填充 尾部的 ,因此你无需重复添加 对于部分教务系统,可能需要在 中添加 路径,如: 开启 Actions → → → 运行 程序 → → 若你的程序正常运行且未报错,那么在此之后,程序将会每隔 30 分钟自动检测一次成绩是否有更新 若你看不懂上述使用...
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值