0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談終端環(huán)境感知及在零信任下的應(yīng)用

jf_73420541 ? 來源:jf_73420541 ? 作者:jf_73420541 ? 2023-09-25 10:30 ? 次閱讀

前言:隨著信息技術(shù)的快速發(fā)展和網(wǎng)絡(luò)環(huán)境的復(fù)雜化,企業(yè)和組織用戶對于數(shù)據(jù)安全的要求不斷提升,傳統(tǒng)的網(wǎng)絡(luò)安全模型已經(jīng)面臨越來越多的挑戰(zhàn)。傳統(tǒng)的安全方法通常依賴于邊界防御和固定的信任模式,然而,這些方法在應(yīng)對日益復(fù)雜的威脅時顯得力不從心。惡意行為者不斷尋找新的途徑來繞過傳統(tǒng)防御,因此,確保終端設(shè)備和數(shù)據(jù)的安全性已經(jīng)成為當(dāng)務(wù)之急。
終端安全作為零信任安全體系中不可或缺的一環(huán),終端環(huán)境感知通過對自身環(huán)境的實時監(jiān)控和分析,能更好地保護設(shè)備和其上運行的應(yīng)用程序免受安全威脅的影響。相對于傳統(tǒng)的終端安全方法,終端環(huán)境感知憑借著多個維度的終端環(huán)境分析、實時動態(tài)的風(fēng)險評估、豐富的終端安全策略、有效的訪問控制權(quán)限,可以為零信任架構(gòu)提供更加堅實的安全基礎(chǔ)。

終端環(huán)境感知的優(yōu)勢

終端環(huán)境感知是指終端設(shè)備(如個人電腦、智能手機物聯(lián)網(wǎng)設(shè)備等)具備對其自身環(huán)境的實時感知和分析能力,以便更好地保護設(shè)備和其上運行的應(yīng)用程序免受安全威脅的影響。相對于傳統(tǒng)終端安全檢測方法,終端環(huán)境感知具有很多優(yōu)勢:

▎多維度檢測和防御

終端環(huán)境感知能夠?qū)崟r監(jiān)測終端設(shè)備的安全狀態(tài)、網(wǎng)絡(luò)流量、應(yīng)用行為、物理環(huán)境等,從而更準確地檢測和識別潛在的威脅,如惡意軟件、系統(tǒng)漏洞、異常行為等。同時配合后臺的安全策略,能將檢測到的實時信息進行分析、上報和預(yù)警。

▎自適應(yīng)的安全策略

基于對終端環(huán)境的感知以及對用戶的實時行為進行分析,安全策略可以根據(jù)實際情況進行調(diào)整。針對于不同敏感程度的終端分組,可以對終端策略進行個性化定制,這種自適應(yīng)性可以更好地平衡安全和用戶體驗之間的關(guān)系,防止過分管控和限制。

▎提前防御未知威脅

傳統(tǒng)的安全方法往往依賴于先前的威脅數(shù)據(jù)庫,基于已知的威脅模式進行防御,比如對現(xiàn)有漏洞、弱口令、系統(tǒng)配置的掃描,已知病毒的檢測等,而終端環(huán)境感知通過實時檢測,動態(tài)監(jiān)控,可以更快地響應(yīng)未知的、新型的威脅。

▎多終端設(shè)備信息整合

終端環(huán)境感知可以整合不同終端設(shè)備上的安全信息,從而提供更全面的安全態(tài)勢。例如,如果一個網(wǎng)絡(luò)中的多個設(shè)備都受到同一威脅的影響,這些設(shè)備可以共享信息并采取協(xié)同的防御措施。

終端環(huán)境感知的端側(cè)檢測方法

要實現(xiàn)終端設(shè)備的多維度感知,可配合后臺個性化的終端策略,進行實時監(jiān)測和分析系統(tǒng)狀態(tài)、應(yīng)用行為、敏感行為以及外設(shè)使用等情況,可以更精準地發(fā)現(xiàn)潛在的安全威脅,并及時采取措施來應(yīng)對。這些方法有助于構(gòu)建更強大、智能的終端環(huán)境感知體系,從而更好地保護終端設(shè)備和數(shù)據(jù)的安全。

▎系統(tǒng)風(fēng)險感知:

系統(tǒng)漏洞:使用漏洞掃描工具對終端系統(tǒng)進行定期掃描,同時定期更新漏洞庫信息,及時識別并修補已知漏洞。病毒庫狀態(tài):開啟病毒庫實時掃描動作,監(jiān)控病毒庫版本是否為最新,風(fēng)險行為實時預(yù)警。弱口令掃描:通過后臺配置的弱口令數(shù)據(jù)庫,掃描系統(tǒng)賬號存在的弱口令情況。防火墻狀態(tài):監(jiān)測終端防火墻的開啟狀態(tài),確保防火墻正常工作,防止未經(jīng)授權(quán)的訪問。系統(tǒng)合規(guī)基線:設(shè)定終端的合規(guī)基線,檢查系統(tǒng)是否符合基線要求,包括安全設(shè)置、服務(wù)配置等。

▎應(yīng)用風(fēng)險感知:

應(yīng)用黑白名單:根據(jù)策略配置終端的應(yīng)用白名單和黑名單,阻止或允許特定應(yīng)用的安裝和運行。敏感應(yīng)用配置:檢查敏感應(yīng)用的配置,確保其符合安全策略,不容易被濫用。例如,加密軟件的配置等。防病毒軟件狀態(tài):監(jiān)測終端上的防病毒軟件狀態(tài),確保其實時更新并開啟。

▎敏感行為監(jiān)控:

系統(tǒng)進程行為:實時監(jiān)控終端的進程活動,識別異常進程的啟動或異常行為。網(wǎng)絡(luò)訪問:監(jiān)測終端的網(wǎng)絡(luò)連接,識別不尋常的網(wǎng)絡(luò)活動,如大量的數(shù)據(jù)傳輸?shù)?。異常登錄情況:分析登錄活動,檢測異常的登錄時間、IP 地址、地點等情況。

▎外設(shè)環(huán)境感知:

USB設(shè)備監(jiān)測:實時監(jiān)測USB設(shè)備的插拔情況,防止未經(jīng)授權(quán)的設(shè)備連接。打印機使用:監(jiān)測打印機的使用情況,審計操作,防止機密信息的泄露。攝像頭監(jiān)控:檢測攝像頭的使用,防止惡意應(yīng)用或攻擊者未經(jīng)授權(quán)地訪問攝像頭。

以上只是描述了一部分終端環(huán)境感知的端側(cè)檢測方法,還有諸如對系統(tǒng)文件的監(jiān)控、系統(tǒng)服務(wù)運行情況、違規(guī)端口的掃描等,都可以輔助其進行識別和監(jiān)控。同時,不同的終端需要使用的方法也略有差異,需要大家酌情考慮。

零信任架構(gòu)下的終端環(huán)境感知

在上文中我們已經(jīng)闡述了終端環(huán)境感知的端側(cè)檢測方法,那么結(jié)合時下的零信任架構(gòu),我們該怎么融合呢?零信任架構(gòu)的核心思想是:永不信任,持續(xù)驗證。在我們上面提到的模塊中我們需要對終端進行綁定、數(shù)據(jù)采集、信息整合、信息上傳等操作,在這些步驟我們均可以改造:

▎可信環(huán)境檢測:

利用終端環(huán)境感知方法,對終端環(huán)境基礎(chǔ)安全風(fēng)險及系統(tǒng)安全風(fēng)險進行掃描檢測,在滿足基本安全要求才允許接入平臺。零信任則對終端的使用情況進行自動識別,能夠有效阻斷風(fēng)險終端的訪問行為,防止風(fēng)險引入到內(nèi)部網(wǎng)絡(luò)中。后期實時動態(tài)的監(jiān)控系統(tǒng)環(huán)境及用戶行為,根據(jù)后臺策略個性化為用戶提供服務(wù),更能滿足安全需求。

▎終端綁定與接入:

零信任架構(gòu)提供終端的綁定策略,防止不合法的終端訪問業(yè)務(wù)系統(tǒng)。但在零信任體系中,對于需要接入的用戶身份僅能通過賬密登錄和反復(fù)認證進行校驗,而在終端信任評估系統(tǒng)中,可以通過終端賦予的使用者生物識別信息與設(shè)備綁定,確保使用者身份全鏈路可信。

▎終端安全強化:

終端環(huán)境感知能確保單一終端的環(huán)境安全,但是在網(wǎng)絡(luò)接入外部環(huán)境時,缺少與實際使用場景結(jié)合。零信任可以在終端接入外部環(huán)境時,提供更多的外部環(huán)境評估和驗證。同時如果過高的終端權(quán)限管控,也會影響使用者的終端使用效率,增加企業(yè)運營成本,結(jié)合零信任架構(gòu)下的安全空間,可以完美解決安全與效率不可兼得的問題。

終端環(huán)境感知的未來展望

▎終端環(huán)境感知系統(tǒng)本身健壯性:

隱私問題(需要收集和分析設(shè)備上的大量數(shù)據(jù))、性能開銷(實時監(jiān)測可能消耗設(shè)備資源)、安全性(感知系統(tǒng)本身需要受到保護,以免成為攻擊者的目標)等現(xiàn)在問題可能困擾著這一設(shè)計,未來可以采用匿名化處理和數(shù)據(jù)加密技術(shù)解決此類問題。

▎多模態(tài)數(shù)據(jù)分析及智能化:

未來的終端環(huán)境感知可能會整合多種數(shù)據(jù)源,如聲音、圖像等,以獲取更全面的設(shè)備狀態(tài)信息。隨著智能化腳步的加快,終端環(huán)境感知也將變得更加智能化。系統(tǒng)可以自動學(xué)習(xí)和適應(yīng)新的威脅模式,不斷提升檢測準確性。

▎多系統(tǒng)多領(lǐng)域支持:

隨著系統(tǒng)的多樣化、平臺多元化,未來的終端環(huán)境感知將應(yīng)用到如IoT等更多領(lǐng)域。在零信任的加持下,針對終端統(tǒng)一管理和行為監(jiān)控,會使得終端安全更加觸手可得。

結(jié)語

終端環(huán)境感知作為零信任架構(gòu)的重要支柱,為我們提供了更為全面、智能的安全防護手段,能夠有效地適應(yīng)不斷變化的威脅環(huán)境。通過實時感知、多維度分析和智能響應(yīng),終端環(huán)境感知能夠為各類組織和企業(yè)打造一個堅不可摧的安全基石。未來,隨著技術(shù)的不斷演進,我們有理由相信終端環(huán)境感知將不斷升級和完善,為構(gòu)建更加安全的數(shù)字世界提供持續(xù)的助力。從個人用戶到大型企業(yè),每個人都會因其所帶來的保護和信任而受益。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7568

    瀏覽量

    88796
  • 終端
    +關(guān)注

    關(guān)注

    1

    文章

    1135

    瀏覽量

    29889
  • 環(huán)境感知
    +關(guān)注

    關(guān)注

    0

    文章

    24

    瀏覽量

    7991
收藏 人收藏

    評論

    相關(guān)推薦

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān)

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實施信任理念,實現(xiàn)身份/設(shè)備管控、持續(xù)認證、動態(tài)授
    的頭像 發(fā)表于 12-24 13:52 ?123次閱讀

    華為入選國際權(quán)威機構(gòu)信任邊緣領(lǐng)域推薦廠商

    簡稱“報告”),對全球25家信任邊緣方案(SD-WAN、ZTNA、SWG等關(guān)鍵技術(shù),即SASE)廠商進行了綜合性評估。報告對信任邊緣市場進行定義與深入剖析。華為憑借
    的頭像 發(fā)表于 12-23 13:42 ?313次閱讀

    5G防爆執(zhí)法終端如何助力?;?b class='flag-5'>環(huán)境的通訊保障

    頂堅5G防爆執(zhí)法終端?;?b class='flag-5'>環(huán)境的通訊保障中發(fā)揮著至關(guān)重要的作用。這些終端結(jié)合了5G通訊技術(shù)和防爆設(shè)計,能夠
    的頭像 發(fā)表于 12-18 12:01 ?129次閱讀
    5G防爆執(zhí)法<b class='flag-5'>終端</b>如何助力?;?b class='flag-5'>環(huán)境</b><b class='flag-5'>下</b>的通訊保障

    單北斗手持終端無網(wǎng)應(yīng)急環(huán)境的優(yōu)勢

    單北斗手持終端無網(wǎng)應(yīng)急環(huán)境展現(xiàn)出獨特優(yōu)勢,其獨立的衛(wèi)星通信能力確保了信息的實時傳遞,高精度定位功能助力快速定位,短報文通信則實現(xiàn)了無網(wǎng)絡(luò)覆蓋下的關(guān)鍵信息傳遞,加之便攜耐用、長續(xù)航等
    的頭像 發(fā)表于 12-16 14:44 ?103次閱讀
    單北斗手持<b class='flag-5'>終端</b><b class='flag-5'>在</b>無網(wǎng)應(yīng)急<b class='flag-5'>環(huán)境</b><b class='flag-5'>下</b>的優(yōu)勢

    簡單認識芯盾時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?299次閱讀

    聚徽-三防平板電腦接近零下的溫度運行會有影響嗎

    三防平板電腦接近零下的溫度運行時,可能會受到一定影響,但具體影響程度取決于設(shè)備的型號、品牌以及是否采用了特殊技術(shù)來應(yīng)對低溫環(huán)境。
    的頭像 發(fā)表于 09-20 09:41 ?316次閱讀

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借信任市場
    的頭像 發(fā)表于 08-28 09:45 ?497次閱讀

    單北斗定位終端的優(yōu)勢在哪些場景更加凸顯

    單北斗定位終端以其高精度、實時性、廣泛覆蓋及自主可控等優(yōu)勢,應(yīng)急救援、特種行業(yè)作業(yè)、危險環(huán)境監(jiān)控、物流追蹤及精準農(nóng)業(yè)等場景更加凸顯其價值。在這些復(fù)雜多變的應(yīng)用
    的頭像 發(fā)表于 08-21 10:29 ?457次閱讀
    單北斗定位<b class='flag-5'>終端</b>的優(yōu)勢在哪些場景<b class='flag-5'>下</b>更加凸顯

    飛機部件環(huán)境可靠性試驗的具體實施過程_環(huán)境模擬試驗設(shè)備

    為了確保飛機的飛行安全,飛機部件需要經(jīng)過嚴格的環(huán)境可靠性試驗。這些試驗通過模擬飛機各種極端環(huán)境的工作條件,全面評估
    的頭像 發(fā)表于 06-21 17:37 ?541次閱讀
    飛機<b class='flag-5'>零</b>部件<b class='flag-5'>環(huán)境</b>可靠性試驗的具體實施過程_<b class='flag-5'>環(huán)境</b>模擬試驗設(shè)備

    以守為攻,信任安全防護能力的新范式

    引言 在當(dāng)今的數(shù)字化時代,網(wǎng)絡(luò)安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的安全威脅。在這種背景,信任
    的頭像 發(fā)表于 05-27 10:18 ?979次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b>安全防護能力的新范式

    什么是信任?信任的應(yīng)用場景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標是為了降低資源訪問過程中的安全風(fēng)險,防止未經(jīng)授權(quán)情況的資源訪問,其關(guān)鍵是打破
    的頭像 發(fā)表于 03-28 10:44 ?2996次閱讀

    5G雙域?qū)>W(wǎng)+信任的神奇魔法

    企業(yè)提供了更快速、更可靠的連接,同時具備更高級別的安全保障。它將公共網(wǎng)絡(luò)與私有網(wǎng)絡(luò)結(jié)合,為企業(yè)打造了一個安全、高效的通信環(huán)境。而信任模型則從根本上顛覆了傳統(tǒng)的網(wǎng)絡(luò)安全理念,不再信任內(nèi)
    的頭像 發(fā)表于 03-25 11:04 ?547次閱讀
    5G雙域?qū)>W(wǎng)+<b class='flag-5'>零</b><b class='flag-5'>信任</b>的神奇魔法

    汽車部件需要做哪些環(huán)境試驗?

    高溫測試用于模擬部件極端炎熱環(huán)境的工作狀態(tài),如沙漠或夏季高溫天氣。這種測試可以檢測部件
    的頭像 發(fā)表于 02-24 09:25 ?1062次閱讀
    汽車<b class='flag-5'>零</b>部件需要做哪些<b class='flag-5'>環(huán)境</b>試驗?

    信任網(wǎng)絡(luò):工業(yè)4.0時代的網(wǎng)絡(luò)安全基石

    為什么信任是應(yīng)對這些問題的好辦法?Agrawal說,當(dāng)他與電信公司合作時,突然想到了一個問題,“為什么沒有在手機等終端上看到此類的漏洞?
    的頭像 發(fā)表于 01-12 14:57 ?831次閱讀

    高溫高濕環(huán)境試驗箱汽車部件質(zhì)量檢測中的應(yīng)用前景

    。   汽車行業(yè):汽車部件也需要進行高溫高濕測試,以模擬其惡劣環(huán)境的性能表現(xiàn),從而了解部件的質(zhì)量和可靠性。   塑料行業(yè):塑料制品
    的頭像 發(fā)表于 01-11 15:33 ?335次閱讀
    高溫高濕<b class='flag-5'>環(huán)境</b>試驗箱<b class='flag-5'>在</b>汽車<b class='flag-5'>零</b>部件質(zhì)量檢測中的應(yīng)用前景