深信服社区»版块 安全类 零信任aTrust 【秒懂零信任】先导片:零信任=?| 专家点评,发言有奖 ...

【秒懂零信任】先导片:零信任=?| 专家点评,发言有奖>>

查看数: 16078 | 评论数: 50 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-11-9 16:00

正文摘要:

为帮助更多客户、伙伴用户更深入了解「零信任」产品,更好的利用零信任理念和相关技术方案,深信服零信任产品团队特设【秒懂零信任】专栏,每月定期更新传递产品价值,让每一位使用者更懂产品,聚焦用户最关注的零信 ...

回复

KYLE_K 发表于 2023-11-13 21:47
根据Gartner提出的标准,零信任的部署方案包括以下四个关键步骤:

1、身份识别和访问控制:零信任模型要求对用户的身份进行细致的识别和验证,基于分析评估结果对用户进行分组并且配置适宜的访问权限。这意味着即使是合作的供应商也不能访问或获取企业的敏感数据。

2、动态策略调整:根据环境的变化,动态计算修改安全策略。这包括对网络访问规则的持续监控和调整,以确保只有经过授权的用户和设备可以访问特定的资源。

3、安全代理:零信任安全代理(策略执行点)用于执行访问控制决策,允许/拒绝通信或进行协商加密。这有时会涉及将工作负载的相关信息同步给安全控制中心,从而辅助其进行决策。这些代理可以作为单个逻辑组件(充当连接门卫的单个门户组件)运行,或者分为两个不同的组件:客户端(例如安装在工作负载之上)和网关端(例如在资源之前控制访问的组件)。

4、更新访问权限:在边界模糊化趋势下,企业应该借实施零信任项目的机会,重新梳理并更新应用与数据等服务的访问权限。复杂的网络访问控制规则转移到统一的基于身份的访问控制策略,有利于安全运维和运营效率的提高,也能更好地满足企业数据与隐私方面的监管和合规需求。

总的来说,零信任模型的核心思想是“持续验证,永不信任”,它强调对所有用户、设备和系统的持续监控和验证,以确保只有经过授权的用户和设备可以访问特定的资源。这种部署方案有助于提高企业的网络安全防护能力和运营效率。
新手213332 发表于 2024-10-30 16:40
Never Trust, Always verify! 不总信任,持续认证
新手719320 发表于 2024-7-1 13:38
每日一积累慢慢变专家
邹艳莹 发表于 2024-5-16 13:18
提示: 作者被禁止或删除 内容自动屏蔽
签约技术渠道 发表于 2024-5-15 16:41
提示: 作者被禁止或删除 内容自动屏蔽
VIP新手用户 发表于 2024-5-15 16:40
66666666666666666666666666666666666666666
 ⁠⁠  发表于 2024-5-15 16:39
56666666666666666666666666666666
李昆禧 发表于 2023-12-7 09:04
零信任其实也是VPN的一种,但它算vpn的升级版
李昆禧 发表于 2023-12-6 09:58
零信任就是我谁都不信任,需要通过相应的手段来获取我的信任,获得信任后才能获取对应的资源!!!
李昆禧 发表于 2023-12-6 09:58
零信任就是我谁都不信任,需要通过相应的手段来获取我的信任,获得信任后才能获取对应的资源!!!