自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

零信任安全應(yīng)用場(chǎng)景

安全 零信任
零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡(luò)環(huán)境已經(jīng)被攻陷的前提下,當(dāng)執(zhí)行信息系統(tǒng)和服務(wù)中的每次訪問(wèn)請(qǐng)求時(shí),降低其決策準(zhǔn)確度的不確定性。

 零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡(luò)環(huán)境已經(jīng)被攻陷的前提下,當(dāng)執(zhí)行信息系統(tǒng)和服務(wù)中的每次訪問(wèn)請(qǐng)求時(shí),降低其決策準(zhǔn)確度的不確定性。零信任常見應(yīng)用場(chǎng)景如下:

1. 分支機(jī)構(gòu)訪問(wèn)總部業(yè)務(wù)系統(tǒng)

最常見的情況是,企業(yè)只有一個(gè)總部和一個(gè)或多個(gè)地理上分散的位置,這些位置沒(méi)有企業(yè)擁有的物理網(wǎng)絡(luò)連接。
有遠(yuǎn)程辦公員工的企業(yè)

2. 企業(yè)多云戰(zhàn)略

部署ZTA策略的一個(gè)越來(lái)越常見的用例是使用多個(gè)云提供商的企業(yè)(見圖5)。在這個(gè)用例中,企業(yè)有一個(gè)本地網(wǎng)絡(luò),但使用兩個(gè)(或更多)云服務(wù)提供商來(lái)承載應(yīng)用程序和數(shù)據(jù)。有時(shí),應(yīng)用程序,而非數(shù)據(jù)源,托管在一個(gè)獨(dú)立的云服務(wù)上。為了提高性能和便于管理, 托管在云提供商A中的應(yīng)用程序,應(yīng)該能夠直接連接到托管在云提供商B中的數(shù)據(jù)源,而不是強(qiáng)制應(yīng)用程序通過(guò)隧道返回企業(yè)網(wǎng)絡(luò)。

3 .臨時(shí)工、外包員工訪問(wèn)業(yè)務(wù)系統(tǒng)

另一個(gè)常見的場(chǎng)景是,一個(gè)企業(yè)包含需要有限訪問(wèn)企業(yè)資源才能完成工作的現(xiàn)場(chǎng)訪問(wèn)者和/或外包服務(wù)提供商(見圖6)。
具有非員工訪問(wèn)的企業(yè)

4. 跨企業(yè)協(xié)同

第四個(gè)用例是跨企業(yè)協(xié)作。例如,有一個(gè)項(xiàng)目涉及企業(yè)A和企業(yè)B的員工(見圖7)。這兩個(gè)企業(yè)可以是獨(dú)立的聯(lián)邦機(jī)構(gòu)(G2G),甚至是聯(lián)邦機(jī)構(gòu)和私營(yíng)企業(yè)(G2B)。企業(yè)A運(yùn)行用于項(xiàng)目的數(shù)據(jù)庫(kù),但必須允許企業(yè)B的某些成員訪問(wèn)數(shù)據(jù)。企業(yè)A可以為企業(yè)B的員工設(shè)置專用賬戶,以訪問(wèn)所需的數(shù)據(jù)并拒絕訪問(wèn)所有其他資源。
跨企業(yè)協(xié)作

5. 提供面向公眾或面向客戶的服務(wù)的企業(yè)

許多企業(yè)的共同特征是面向公眾的服務(wù),其中可能包含或不包含用戶注冊(cè)(即用戶必須創(chuàng)建或已獲得一組登錄憑據(jù))。這樣服務(wù)可能是針對(duì)普通大眾,具有現(xiàn)有業(yè)務(wù)關(guān)系的一組客戶,或一組特殊的非企業(yè)用戶。

6.員工訪問(wèn)互聯(lián)網(wǎng)資源

員工正在嘗試訪問(wèn)公共Internet以完成某些任務(wù)。此場(chǎng)景將演示一種特定的用戶體驗(yàn),其中員工嘗試使用企業(yè)管理的設(shè)備在Internet上訪問(wèn)基于web的服務(wù)?! ?nbsp;
訪問(wèn)互聯(lián)網(wǎng)

7.企業(yè)內(nèi)的服務(wù)器間通信

企業(yè)服務(wù)通常有不同的服務(wù)器相互通信。例如,web服務(wù)器與應(yīng)用服務(wù)器通信。應(yīng)用服務(wù)器與數(shù)據(jù)庫(kù)通信以將數(shù)據(jù)檢索回web服務(wù)器?! ?/div>
圖9
企業(yè)內(nèi)的服務(wù)器間通信

8.建立企業(yè)資源的信任級(jí)別

企業(yè)有監(jiān)控系統(tǒng)、安全信息和事件管理(SIEM)系統(tǒng)以及其他資源,這些資源可以向策略引擎提供數(shù)據(jù),從而為訪問(wèn)企業(yè)資源創(chuàng)建更細(xì)粒度的信任級(jí)別,并促進(jìn)基于信任級(jí)別的嚴(yán)格訪問(wèn)。在這種情況下,ZTA解決方案將這些監(jiān)控和SIEM系統(tǒng)與策略引擎集成,以生成更精確的置信水平計(jì)算。

 

責(zé)任編輯:Blue 來(lái)源: 網(wǎng)絡(luò)
相關(guān)推薦

2021-06-25 18:24:51

零信任

2022-02-14 16:23:08

零信任SDP黑客

2020-12-15 15:35:43

安全管理應(yīng)用

2011-05-17 15:24:18

Shibboleth認(rèn)證

2018-04-08 21:48:43

2021-08-09 08:40:33

零知識(shí)證明零信任網(wǎng)絡(luò)安全

2020-09-10 18:24:00

智能

2022-07-18 13:36:13

零信任網(wǎng)絡(luò)安全

2012-10-23 09:32:07

2021-05-30 19:19:23

零信任網(wǎng)絡(luò)安全身份訪問(wèn)

2019-11-11 05:02:05

零信任身份驗(yàn)證網(wǎng)絡(luò)安全

2020-10-14 10:01:47

零信任

2021-04-18 18:37:40

零信任攻擊網(wǎng)絡(luò)安全

2020-09-09 15:12:33

東軟工控安全

2022-03-12 10:00:49

零信任數(shù)據(jù)安全

2021-06-30 06:56:18

數(shù)據(jù)泄露零信任網(wǎng)絡(luò)安全

2019-04-10 15:43:12

SDN場(chǎng)景網(wǎng)絡(luò)架構(gòu)

2022-09-05 14:46:01

元宇宙區(qū)塊鏈人工智能

2024-03-12 10:36:06

函數(shù)指針代碼

2010-08-31 19:45:26

DHCP server
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)