自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

零信任架構(gòu):了解組織架構(gòu),包括用戶、設備、服務和數(shù)據(jù)

安全 應用安全 零信任
為了從零信任中獲益,需要了解架構(gòu)的每個組件,包括組織的用戶、設備以及他們正在訪問的服務和數(shù)據(jù)。

在零信任網(wǎng)絡模型中,了解組織用戶、設備、服務和數(shù)據(jù)比以往任何時候都重要。

介紹

為了從零信任中獲益,需要了解架構(gòu)的每個組件,包括組織的用戶、設備以及他們正在訪問的服務和數(shù)據(jù)。

正確理解組織的資產(chǎn)很可能涉及資產(chǎn)發(fā)現(xiàn)階段,這是零信任之旅的第一步。在某些環(huán)境中,可能具有挑戰(zhàn)性,并且可能涉及使用自動化工具來發(fā)現(xiàn)網(wǎng)絡上的資產(chǎn)。在其他情況下,可以通過遵循非技術(shù)程序(例如查詢采購記錄)來確定組織的資產(chǎn)。

了解環(huán)境中存儲了哪些數(shù)據(jù)、其位置和敏感性也很重要。了解數(shù)據(jù)及其相關(guān)敏感性將有助于制定有效且適當?shù)脑L問策略。

過渡到零信任

無論是從具有許多預先存在的服務的已建立系統(tǒng)過渡到零信任架構(gòu),還是開始全新的架構(gòu)部署,資產(chǎn)發(fā)現(xiàn)都同樣重要。

如果在不考慮現(xiàn)有服務的情況下實施零信任架構(gòu),可能面臨更高的風險。這些服務可能不是為敵對的、不受信任的網(wǎng)絡設計的,因此將無法保護自己免受攻擊。

進行風險評估

一旦了解了組織的架構(gòu),就可以更好地確定新目標架構(gòu)的風險并確保它們得到緩解。

在資產(chǎn)發(fā)現(xiàn)階段之后開始進行風險評估是明智的 ,包括對零信任方法進行威脅建模。此評估可用于幫助組織了解正在考慮的零信任組件是否會減輕 - 防范所有風險。

風險緩解的程度可能取決于資產(chǎn)的重要性和風險偏好。因此,必須評估資產(chǎn)的重要性并為其提供適當?shù)谋Wo措施。

如果使用零信任方法無法緩解所有風險,則需要保留當前網(wǎng)絡架構(gòu)中的現(xiàn)有安全控制。

 

責任編輯:趙寧寧 來源: 河南等級保護測評
相關(guān)推薦

2021-03-30 08:50:26

零信任架構(gòu)零信任網(wǎng)絡威脅

2021-09-01 10:00:50

云安全零信任CISO

2022-01-26 14:55:02

零信任

2022-07-01 09:00:00

零信任網(wǎng)絡安全Kubernetes

2020-11-02 00:08:09

零信任SDP身份驗證

2021-10-21 13:53:35

美國零信任架構(gòu)

2022-04-26 06:04:11

零信任網(wǎng)絡安全

2022-12-26 00:32:01

2022-04-04 17:41:22

分布式IT安全

2021-05-14 12:27:28

拜登零信任網(wǎng)絡安全

2019-07-31 07:57:14

零信任網(wǎng)絡安全數(shù)據(jù)安全

2022-03-24 12:03:40

網(wǎng)絡安全零信任

2023-03-01 15:52:30

2020-02-17 13:34:05

數(shù)據(jù)庫MySQL虛擬機

2024-12-09 13:23:28

2022-08-26 22:00:49

網(wǎng)絡安全零信任

2021-09-17 16:28:22

零信任網(wǎng)絡防御

2021-01-31 18:30:33

零信任網(wǎng)絡安全網(wǎng)絡攻擊

2022-12-02 00:13:51

2021-10-14 07:55:17

零信任架構(gòu)權(quán)限
點贊
收藏

51CTO技術(shù)棧公眾號