0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IP百科知識之零信任

華為產品資料 ? 來源:華為產品資料 ? 作者:華為產品資料 ? 2021-09-06 09:36 ? 次閱讀

零信任是一種安全模型,基于訪問主體身份、網絡環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有用戶進行持續(xù)驗證和動態(tài)授權。零信任基于“持續(xù)驗證+動態(tài)授權”的模式構筑企業(yè)的安全基石。

為什么零信任很重要

隨著數(shù)字化轉型不斷加速,新興技術與創(chuàng)新業(yè)務不斷打破企業(yè)原有安全邊界,企業(yè)信息安全面臨著傳統(tǒng)的訪問管控方式過于單一、業(yè)務上云后各種數(shù)據(jù)的集中部署使得數(shù)據(jù)濫用風險變大等前所未有的挑戰(zhàn)。采用零信任方案可以統(tǒng)一身份管理,構筑身份邊界,實時感知風險,實現(xiàn)動態(tài)和細粒度授權。

零信任核心原則

企業(yè)基于持續(xù)驗證、動態(tài)授權和全局防御三個核心原則構建自己的零信任網絡。

零信任架構

華為根據(jù)零信任核心原則與各行業(yè)監(jiān)管部門共同制定了零信任的標準構架。

華為零信任架構分為策略執(zhí)行層、策略控制層、安全管理層三個邏輯層。通過三個邏輯層的相互聯(lián)動實現(xiàn)持續(xù)驗證、動態(tài)授權和全局防御。

策略執(zhí)行層:在策略執(zhí)行層部署安全接入代理和環(huán)境感知代理。

策略控制層:在策略控制層部署身份引擎、控制引擎。

安全管理層:在安全管理層部署HiSecInsight作為安全大腦。

如何實施零信任

當前實施零信任是一個持續(xù)的漸進的工作。首先企業(yè)需要與華為一起評估如何在現(xiàn)有網絡下部署零信任組網,然后根據(jù)華為提供的指導評估哪些應用或資源可以優(yōu)先實施零信任,實現(xiàn)持續(xù)認證和動態(tài)授權,最后根據(jù)經驗逐步全面實施。

編輯:jq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)

    關注

    8

    文章

    7067

    瀏覽量

    89116
  • 華為
    +關注

    關注

    216

    文章

    34470

    瀏覽量

    251955
  • 安全模型
    +關注

    關注

    0

    文章

    5

    瀏覽量

    6196

原文標題:什么是零信任?

文章出處:【微信號:huaweidoc,微信公眾號:華為產品資料】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    百科啟動“繁星計劃”

    度搜索的強大流量,為百科注入新的活力與動能。 據(jù)悉,“繁星計劃”預計覆蓋超過10萬名權威專家,并將涵蓋超過100萬的知識內容,旨在通過科技的力量,讓
    的頭像 發(fā)表于 12-31 10:26 ?117次閱讀

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網關

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網關,通過人工智能技術賦能,對網絡環(huán)境中所有用戶實施信任理念,實現(xiàn)身份/設備管控、持續(xù)認證、動態(tài)授權、威脅發(fā)現(xiàn)與動態(tài)處理的閉環(huán)操作,進而實現(xiàn)企
    的頭像 發(fā)表于 12-24 13:52 ?144次閱讀

    華為入選國際權威機構信任邊緣領域推薦廠商

    簡稱“報告”),對全球25家信任邊緣方案(SD-WAN、ZTNA、SWG等關鍵技術,即SASE)廠商進行了綜合性評估。報告對信任邊緣市場進行定義與深入剖析。華為憑借在SASE先進技
    的頭像 發(fā)表于 12-23 13:42 ?338次閱讀

    半導體術語小百科

    面對半導體行業(yè)的高速發(fā)展,掌握核心術語不僅是行業(yè)人的基本功,更是溝通無礙的關鍵。無論你是剛入行的新手,還是經驗豐富的達人,這份“半導體術語小百科”將帶你走進從硅到微芯片、從前端到后端的每一環(huán)節(jié)。
    的頭像 發(fā)表于 11-20 11:39 ?386次閱讀

    簡單認識芯盾時代信任業(yè)務安全平臺

    近年來,我國信任網絡訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網絡訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?306次閱讀

    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、百科導師

    近期,鴻蒙智行迎來重磅OTA升級,此次升級的功能中,讓問界M5、M7車主們翹首以盼的大模型車載小藝全新“上車”,解鎖眾多寶藏語音技能。在盤古大模型賦能下,小藝化身“私人用車顧問”、“百科小導師”等
    的頭像 發(fā)表于 10-30 14:41 ?238次閱讀
    鴻蒙智行再迎OTA升級,車載小藝化身私人用車顧問、<b class='flag-5'>百科</b>導師

    名單公布!【書籍評測活動NO.49】大模型啟示錄:一本AI應用百科全書

    大家了解全球最領先的大模型場景。 本書像 一本AI應用百科全書 ,給予讀者落地大模型時的啟發(fā)。 本書的作者來自大模型應用公司微軟Copilot的產品經理、最前沿的大模型研究員、國際對沖基金、云廠商前
    發(fā)表于 10-28 15:34

    芯盾時代入選《現(xiàn)代企業(yè)信任網絡建設應用指南》

    近日,國內知名網絡安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網絡建設應用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在信任市場卓越的品牌影響力、領先的產品方案、豐富的實踐
    的頭像 發(fā)表于 08-28 09:45 ?500次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數(shù)字化時代,網絡安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經無法完全應對新興的安全威脅。在這種背景下,信任安全
    的頭像 發(fā)表于 05-27 10:18 ?989次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全防護能力的新范式

    廣東云百科技致力于推動智能車聯(lián)網行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網協(xié)會在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標準化車聯(lián)網接入服務關鍵技術》科技成果評價會。評價委員會由廣州大學、華南師范大學、華南理工大學、廣東技術師范學院、廣東省物聯(lián)網協(xié)會等專家組成?!?/div>
    的頭像 發(fā)表于 05-16 10:23 ?1222次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?463次閱讀

    什么是信任信任的應用場景和部署模式

    ? 信任是新一代網絡安全理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任和網絡位置的默認綁定關系。 一、
    的頭像 發(fā)表于 03-28 10:44 ?3061次閱讀

    百科技攜手韓國LGES共探新能源技術先機

    據(jù)悉,此次簽約時雙方優(yōu)勢互補的有力體現(xiàn)。作為全球領先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術儲備;而韓國LG能源解決方案公司則擁有豐富的項目管理經驗和前沿科研實力。
    的頭像 發(fā)表于 02-03 14:19 ?726次閱讀

    閥門知識百科:從入門到精通的全方位指南

    對于低于下40℃使用的低溫閥、帶加熱夾套材質的保溫閥和帶波紋管(代替填料函)的閥門,于類型代號前,分別加漢語拼音字母D、B 和 W。
    發(fā)表于 01-15 10:47 ?1081次閱讀
    閥門<b class='flag-5'>知識</b><b class='flag-5'>百科</b>:從入門到精通的全方位指南

    信任網絡:工業(yè)4.0時代的網絡安全基石

    為什么信任是應對這些問題的好辦法?Agrawal說,當他與電信公司合作時,突然想到了一個問題,“為什么沒有在手機等終端上看到此類的漏洞?
    的頭像 發(fā)表于 01-12 14:57 ?841次閱讀