头像被屏蔽
新手899116 发表于 2020-9-30 14:00
  

回帖奖励 +20

提示: 作者被禁止或删除 内容自动屏蔽
carl 发表于 2020-9-30 14:16
  
零信任可以帮助我们:
1、使用角色、群体复杂,需要通过双因素等手段进行身份认证强化;当访问环境、访问时间发生变化进行强化认证,确保身份合法性
2、远程办公接入终端的安全是薄弱的环节,需要持续检测终端环境是否安全,比如是否安装了补丁、杀毒软件;是否存在危险的进程等;访问业务全周期终端环境是否都安全
3、用户接入内网后,访问行为需要进行安全审计(基础);发现可疑、异常访问行为需要进行收缩访问权限
4、业务安全发布尽量不要改变员工的使用习惯,对供应商的业务发布的业务也尽量不要强制安装客户端,更好体验更轻量化运维

VPN方案和零信任架构的优缺点对比:
(1)VPN方案的优缺点
VPN优点:
        •        可以满足所有远程办公需求
        •        使用简单
VPN缺点:
        •        处理性能局限:VPN商业设备处理有局限,例如可支持的加密带宽不能超过xxxM,形成瓶颈;
        •        难以快速扩容:因为涉及设备采购,上下线网络设备兼容性,紧急情况下扩容难度较大;
        •        网络质量要求较高:VPN模式如果网络质量不佳,很容易引起VPN中断,导致所有的会话全部中断,很影响用户体验;
        •        安全风险不易控制:VPN模式决定了安全边界在VPN网关上,对于客户端发生的安全事件是无感也无法控制。
        •        
(2)零信任架构的优缺点
零信任架构优点:
        •        处理能力强:网关主要处理的是HTTP协议,用普通服务器即可,可以有很好的处理能力;
        •        可快速扩容:使用LVS等负载均衡方案,可以快速横向或纵向扩容;
        •        网络质量要求低:因为不是建立隧道,而是基于HTTPS的请求,网络质量不高的时候不会引起所有会话全部中断;
        •        安全控制力强:零信任架构中安全的边界在用户终端上,有更强的控制和感知能力;
        •        使用“简单”:用户认证授权完后,对用户的打扰较少,但这个依赖agent设计能力,设计不好会带来更大的用户使用成本。
零信任架构缺点:
        •        一些特殊的远程办公需求难以满足,或是要花费很大成本来实现,例如不支持代理的C/S应用,一些特定的协议访问等
feeling 发表于 2020-9-30 14:55
  

回帖奖励 +20

不是太了解这个aTrust,等我有机会学习一下
marco 发表于 2020-9-30 15:20
  
1、您理解的零信任aTrust是什么?
企业内部没有绝对的零信任的,即使处于企业内网,各个子网互访还是受限的。
处于同一内网的单台服务器,也是限制访问的个体。
2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?
VPN是创建了加密隧道后的互访,零信任无法取代VPN。
3、您对零信任aTrust 的发展有哪些期待?
我更在意如何方便的执行网络访问的ACL。
newstar 发表于 2020-9-30 16:37
  
1、您理解的零信任aTrust是什么?

     信任等级确认策略,零信任即权限提升信任积累过程;

2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?

     我认为应该会共存;

3、您对零信任aTrust 的发展有哪些期待?
     
      更多方式的信任方式演化;
tj_zero 发表于 2020-9-30 16:41
  
1、您理解的零信任aTrust是什么?
     
     零信任的策略应该是逐步提升信任,一种安全策略;

2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?

     共存可能性较大,以VPN为基础,区域化更小范围零信任安全策略辅助;

3、您对零信任aTrust 的发展有哪些期待?

      复合化安全策略提升,更可靠的安全环境;
安徒生丢了童话 发表于 2020-9-30 16:50
  
1、您理解的零信任aTrust是什么?
通过信任和风险的反馈控制,实现“精确而足够”的信任。
2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?
与时俱进并非不可能取代
3、您对零信任aTrust 的发展有哪些期待?
完整而又成熟的安全体系
新手018001 发表于 2020-9-30 18:30
  
要做到零信任的话,这个路是不好走的
一个无趣的人 发表于 2020-9-30 22:10
  
零信任aTrust的持续认证是下一代安全的重要保障。
airbus 发表于 2020-9-30 22:19
  

回帖奖励 +20

理解的零信任aTrust是:一切都是基于不信任的。

发表新帖
热门标签
全部标签>
每日一问
新版本体验
2025年技术争霸赛
标准化排查
高手请过招
功能体验
GIF动图学习
纪元平台
安全效果
社区新周刊
产品连连看
西北区每日一问
信服课堂视频
安装部署配置
安全攻防
排障笔记本
每周精选
场景专题
答题自测
资源访问
华北区拉练
以战代练
【 社区to talk】
声音值千金
工具体验官
畅聊IT
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
地址转换
虚拟机
存储
迁移
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
天逸直播
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

2440
1754
39

发帖

粉丝

关注

本版达人

七嘴八舌bar

本周分享达人