新手899116 发表于 2020-9-30 14:00
  

回帖奖励 +20

没有绝对的零信任的
carl 发表于 2020-9-30 14:16
  
零信任可以帮助我们:
1、使用角色、群体复杂,需要通过双因素等手段进行身份认证强化;当访问环境、访问时间发生变化进行强化认证,确保身份合法性
2、远程办公接入终端的安全是薄弱的环节,需要持续检测终端环境是否安全,比如是否安装了补丁、杀毒软件;是否存在危险的进程等;访问业务全周期终端环境是否都安全
3、用户接入内网后,访问行为需要进行安全审计(基础);发现可疑、异常访问行为需要进行收缩访问权限
4、业务安全发布尽量不要改变员工的使用习惯,对供应商的业务发布的业务也尽量不要强制安装客户端,更好体验更轻量化运维

VPN方案和零信任架构的优缺点对比:
(1)VPN方案的优缺点
VPN优点:
        •        可以满足所有远程办公需求
        •        使用简单
VPN缺点:
        •        处理性能局限:VPN商业设备处理有局限,例如可支持的加密带宽不能超过xxxM,形成瓶颈;
        •        难以快速扩容:因为涉及设备采购,上下线网络设备兼容性,紧急情况下扩容难度较大;
        •        网络质量要求较高:VPN模式如果网络质量不佳,很容易引起VPN中断,导致所有的会话全部中断,很影响用户体验;
        •        安全风险不易控制:VPN模式决定了安全边界在VPN网关上,对于客户端发生的安全事件是无感也无法控制。
        •        
(2)零信任架构的优缺点
零信任架构优点:
        •        处理能力强:网关主要处理的是HTTP协议,用普通服务器即可,可以有很好的处理能力;
        •        可快速扩容:使用LVS等负载均衡方案,可以快速横向或纵向扩容;
        •        网络质量要求低:因为不是建立隧道,而是基于HTTPS的请求,网络质量不高的时候不会引起所有会话全部中断;
        •        安全控制力强:零信任架构中安全的边界在用户终端上,有更强的控制和感知能力;
        •        使用“简单”:用户认证授权完后,对用户的打扰较少,但这个依赖agent设计能力,设计不好会带来更大的用户使用成本。
零信任架构缺点:
        •        一些特殊的远程办公需求难以满足,或是要花费很大成本来实现,例如不支持代理的C/S应用,一些特定的协议访问等
feeling 发表于 2020-9-30 14:55
  

回帖奖励 +20

不是太了解这个aTrust,等我有机会学习一下
marco 发表于 2020-9-30 15:20
  
1、您理解的零信任aTrust是什么?
企业内部没有绝对的零信任的,即使处于企业内网,各个子网互访还是受限的。
处于同一内网的单台服务器,也是限制访问的个体。
2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?
VPN是创建了加密隧道后的互访,零信任无法取代VPN。
3、您对零信任aTrust 的发展有哪些期待?
我更在意如何方便的执行网络访问的ACL。
newstar 发表于 2020-9-30 16:37
  
1、您理解的零信任aTrust是什么?

     信任等级确认策略,零信任即权限提升信任积累过程;

2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?

     我认为应该会共存;

3、您对零信任aTrust 的发展有哪些期待?
     
      更多方式的信任方式演化;
tj_zero 发表于 2020-9-30 16:41
  
1、您理解的零信任aTrust是什么?
     
     零信任的策略应该是逐步提升信任,一种安全策略;

2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?

     共存可能性较大,以VPN为基础,区域化更小范围零信任安全策略辅助;

3、您对零信任aTrust 的发展有哪些期待?

      复合化安全策略提升,更可靠的安全环境;
安徒生丢了童话 发表于 2020-9-30 16:50
  
1、您理解的零信任aTrust是什么?
通过信任和风险的反馈控制,实现“精确而足够”的信任。
2、它与传统的 VPN相比,各有哪些优缺点?您认为零信任能取代传统VPN吗?
与时俱进并非不可能取代
3、您对零信任aTrust 的发展有哪些期待?
完整而又成熟的安全体系
新手018001 发表于 2020-9-30 18:30
  
要做到零信任的话,这个路是不好走的
一个无趣的人 发表于 2020-9-30 22:10
  
零信任aTrust的持续认证是下一代安全的重要保障。
airbus 发表于 2020-9-30 22:19
  

回帖奖励 +20

理解的零信任aTrust是:一切都是基于不信任的。

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
2023技术争霸赛专题
功能体验
技术咨询
GIF动图学习
自助服务平台操作指引
信服课堂视频
标准化排查
社区帮助指南
通用技术
秒懂零信任
答题自测
安装部署配置
上网策略
SANGFOR资讯
技术晨报
项目案例
专家分享
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版达人

七嘴八舌bar

本周分享达人