0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

詳談安全訪問服務邊緣和零信任網絡訪問并重

如意 ? 來源:企業(yè)網D1Net ? 作者:Mike Chapple ? 2021-02-17 16:16 ? 次閱讀

網絡安全架構的最佳實踐如今正在經歷巨大的轉變。業(yè)界人士不再將邊界保護作為網絡架構的主要焦點,而這一趨勢似乎已經開始了。因為零信任網絡訪問和安全訪問服務邊緣這兩個流行術語已經進入到網絡安全專業(yè)人員的意識中。

簡而言之,傳統(tǒng)網絡安全方法如今已無法解決目前面臨的安全問題。而虛擬化、云計算和遠程工作并不一定能防御內部面臨的風險。

零信任網絡訪問(ZTNA)和安全訪問服務邊緣就是這樣的安全方法,它們在組織尋求更好地保護其日益分散的遠程員工免受攻擊時變得越來越流行。

以下了解每種架構方法,以及它們如何協(xié)同工作以增強組織的網絡安全狀況。

什么是零信任網絡訪問?

零信任是這兩種安全方法比較成熟的一種。它由Forrester Research公司于2010年首先提出,將長期的最低特權(POLP)安全原理應用于網絡訪問。這樣做的方式與以往架構中對信任的假設不同。

具體來說,零信任網絡訪問的核心工作原理是,任何用戶或設備都不應被授予只基于網絡上的位置來訪問資源的權限?;贗P地址或其他基于網絡的標準授予應用程序訪問權限的時代一去不復返了。

取而代之的是,在當今的運營環(huán)境中,用戶和敏感數(shù)據都可能位于任何地方:在企業(yè)辦公室、在家中、在云中或在路上。零信任模型以強大的身份驗證和授權技術取代了以網絡為中心的訪問控制方法,該技術使管理員能夠應用精細的訪問控制。這些控件允許用戶根據他們在組織中的特定角色來訪問特定的應用程序,還有助于保護網絡免受來自網絡外部的傳入風險以及網絡內部的風險(例如內部威脅)的侵害,無論是惡意的還是疏忽的。

零信任網絡安全方法可以簡化網絡要求,而且具有靈活性。零信任網絡訪問使用戶(無論其網絡位置如何)都能夠訪問服務(無論其網絡位置如何),同時嚴格執(zhí)行最小特權原則。

什么是安全訪問服務邊緣(SASE)?

安全訪問服務邊緣是一種基于零信任網絡訪問模型的網絡和網絡安全更新方法,旨在提供一個完全集成的網絡。Gartner公司在2019年推出的這種云計算架構模型將多個云計算網絡和云安全功能結合在一起,并將它們作為單個云計算服務提供。

安全訪問服務邊緣結合了軟件定義WAN和其他網絡服務和功能,其中包括:

零信任網絡訪問

云訪問安全代理

防火墻即服務

安全的網絡網關

SaaS

安全訪問服務邊緣的目標是融合這些服務和技術,以構建基于云計算的感知和安全網絡。

安全訪問服務邊緣模型特別適合那些大量使用云服務或正在遷移到云平臺的組織。這其中包括分布式組織,例如具有分支機構位置和分散最終用戶的組織,以及具有物聯(lián)網和邊緣部署的組織。

不是ZTNA vs.SASE,而是ZTNA和SASE并重

將安全訪問服務邊緣視為比零信任網絡訪問(ZTNA)更高級的設計理念。它們不是孤立的或競爭的網絡安全模型;與其相反,零信任網絡訪問是安全訪問服務邊緣架構的一部分。

但是需要注意的是,盡管零信任實施可能是網絡架構師的中短期目標,但安全訪問服務邊緣卻是長期目標。很多組織可以決定購買安全訪問服務邊緣服務,然后逐步將其網絡和網絡安全堆棧朝安全訪問服務邊緣模型發(fā)展。隨著設計人員開始更換過時的安全技術并更好地集成其他的安全技術,這將需要一些時間。需要注意的是,轉移到安全訪問服務邊緣模型需要并啟用確保網絡安全的零信任方法。

當今網絡安全專業(yè)人員的目標是,零信任和安全訪問服務邊緣都是密切關注并融入前瞻性架構決策的趨勢。組織應計劃在短期內采用零信任原則,以更好地保護遠程員工訪問基于云計算的服務和內部部署服務。與此同時,他們應該從創(chuàng)建支持安全訪問服務邊緣的環(huán)境的角度來查看新的網絡項目。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網絡
    +關注

    關注

    14

    文章

    7565

    瀏覽量

    88788
  • 網絡安全
    +關注

    關注

    10

    文章

    3159

    瀏覽量

    59758
  • 架構
    +關注

    關注

    1

    文章

    514

    瀏覽量

    25471
收藏 人收藏

    評論

    相關推薦

    基于屬性的Web服務安全訪問控制方案

    本文基于Web 服務的典型應用的安全需求,將Web 服務安全規(guī)范協(xié)同使用設計了基于屬性的Web 服務安全
    發(fā)表于 06-19 11:25 ?18次下載

    信任安全技術的特性和軟件定義邊界的架構

    信任安全是一種IT安全模型。信任安全要求對所有位
    的頭像 發(fā)表于 05-05 21:08 ?4634次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>技術的特性和軟件定義邊界的架構

    谷歌發(fā)布遠程安全訪問信任方案,向員工提供內網的安全訪問服務

    近日,谷歌宣布完成其內部使用的遠程安全訪問信任方案BeyondCorp的產品化,并在谷歌云服務上發(fā)布銷售。眾所周知,Google的Beyo
    的頭像 發(fā)表于 04-26 14:44 ?4862次閱讀

    商青云QingCloud推IAM服務,實現(xiàn)企業(yè)信任安全架構的構建

    企業(yè)級混合云服務商青云QingCloud日前推出統(tǒng)一認證與訪問鑒權管理服務 (簡稱IAM ),使用者可以統(tǒng)一管理和控制接入實體的認證和授權,更安全地自主管控賬戶下的任意資源
    的頭像 發(fā)表于 06-04 15:07 ?2049次閱讀

    數(shù)篷科技推出DAAG信任解決方案,實現(xiàn)邁向信任訪問架構

    6月12日,數(shù)篷科技正式發(fā)布新產品DAAG信任應用訪問網關。DAAG是一款輕量化的信任解決方案,可以幫助任何規(guī)模的企業(yè)快速解決內部眾多業(yè)
    的頭像 發(fā)表于 06-15 15:22 ?3296次閱讀

    安全訪問服務邊緣(SASE)詳解

    互聯(lián)網的更大區(qū)域中而產生了自己的安全問題。為應對這些挑戰(zhàn),出現(xiàn)了一種邊緣安全工具:安全訪問服務
    的頭像 發(fā)表于 11-25 14:45 ?5861次閱讀

    通過網絡搭建信任架構的方法

    簡而言之,信任度要求驗證每個試圖訪問網絡的用戶和設備,并執(zhí)行嚴格的訪問控制和身份管理機制,以限制授權用戶僅
    的頭像 發(fā)表于 02-08 16:27 ?2407次閱讀

    谷歌推出基于信任網絡設計的一項安全服務

    谷歌宣布BeyondCorp Enterprise正式上市,這是谷歌云基于信任網絡設計原則推出的一項新的安全服務
    的頭像 發(fā)表于 01-28 09:21 ?3401次閱讀

    信任安全模型基礎知識及其在網絡安全的部分應用

    什么是信任模型? 信任安全模型的目標是通過強制執(zhí)行“從不信任,始終驗證”方法來保護企業(yè)
    的頭像 發(fā)表于 07-18 15:48 ?1958次閱讀

    Splashtop信任安全:綜合網絡安全方法

    信任安全作為一種網絡安全方法,要求組織必須驗證每一次訪問嘗試,無論訪問嘗試的來源。這種
    的頭像 發(fā)表于 05-09 10:41 ?1328次閱讀

    信任標桿丨芯盾時代入選IDC《中國信任網絡訪問解決方案技術評估,2023》報告

    訪問解決方案技術服務提供商時提供參考。 芯盾時代 信任業(yè)務安全解決方案憑借在產品性能、技術水平、服務
    的頭像 發(fā)表于 06-28 10:35 ?1173次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b>標桿丨芯盾時代入選IDC《中國<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>網絡</b><b class='flag-5'>訪問</b>解決方案技術評估,2023》報告

    芯盾時代中標江蘇省蘇豪控股集團 信任實現(xiàn)業(yè)務訪問的高安全

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 信任實現(xiàn)業(yè)務訪問的高安全
    的頭像 發(fā)表于 03-26 14:07 ?370次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 <b class='flag-5'>零</b><b class='flag-5'>信任</b>實現(xiàn)業(yè)務<b class='flag-5'>訪問</b>的高<b class='flag-5'>安全</b>性

    什么是信任?信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全
    的頭像 發(fā)表于 03-28 10:44 ?2980次閱讀

    芯盾時代中標中國聯(lián)通某省分公司 以信任賦能遠程訪問安全

    芯盾時代中標中國聯(lián)通某省分公司信任遠程訪問安全,實現(xiàn)數(shù)據訪問最小化授權、網絡暴露面收斂、細粒度動態(tài)訪問
    的頭像 發(fā)表于 04-16 11:32 ?548次閱讀
    芯盾時代中標中國聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠程<b class='flag-5'>訪問安全</b>

    簡單認識芯盾時代信任業(yè)務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任
    的頭像 發(fā)表于 11-01 16:28 ?297次閱讀