网络安全:零信任模型、SASE 架构与居家办公安全框架解析
1. 零信任模型概述
在当今数字化的时代,数据安全至关重要。零信任模型是一种新兴的安全理念,它与传统安全模型有着显著的区别。传统安全模型基于访问控制来明确工作任务,一旦角色确定、任务分配,管理员就会限制对资源的访问,员工在有限的范围内开展工作。
而零信任模型则更进一步,它不依赖于访问控制来定义工作,而是遵循合适的身份对应合适的访问和管理方法,以确认代表的访问权限。该模型的核心原则是“从不信任,始终验证”,不轻易相信用户,而是持续验证用户是否在做正确的事情。
例如,对于用户的异常行为,如下载或上传非日常操作的大量文件,或者在非工作时间频繁访问系统等,都会被视为可疑活动并进行分析。在每次认证和验证后,都会生成一个新的令牌。在当前新冠疫情导致居家办公盛行的情况下,零信任模型尤为适用,员工可以不受专用网络的限制,随时随地安全地工作。
2. 传统网络的缺点
传统安全方法将本地企业网络内的一切,包括用户、设备和应用程序,都视为不可信的。本地网络可能存在多种威胁和漏洞,会导致组织的安全受到破坏。为了识别用户和设备,传统网络安装了虚拟专用网络和网络访问控制,通过要求用户提供凭据来允许其访问网络,但这种方式存在很大风险。
攻击者会试图在硬件和软件中寻找漏洞,对已安装相关设备的组织进行攻击。许多安全事件的发生都与传统网络配置有关。
3. 零信任的原则
零信任架构认为,不能仅仅因为某个事物位于企业防火墙之后就信任它,网络上的一切,包括用户、设备和网络本身,都应被视为威胁。因此,网络上的所有事物都需要进行验证和确认,并且只给予其请求范围内
超级会员免费看
订阅专栏 解锁全文
1万+

被折叠的 条评论
为什么被折叠?



