零信任安全應(yīng)用場(chǎng)景
作者:佚名
零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡(luò)環(huán)境已經(jīng)被攻陷的前提下,當(dāng)執(zhí)行信息系統(tǒng)和服務(wù)中的每次訪問(wèn)請(qǐng)求時(shí),降低其決策準(zhǔn)確度的不確定性。
零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡(luò)環(huán)境已經(jīng)被攻陷的前提下,當(dāng)執(zhí)行信息系統(tǒng)和服務(wù)中的每次訪問(wèn)請(qǐng)求時(shí),降低其決策準(zhǔn)確度的不確定性。零信任常見應(yīng)用場(chǎng)景如下:
1. 分支機(jī)構(gòu)訪問(wèn)總部業(yè)務(wù)系統(tǒng)
最常見的情況是,企業(yè)只有一個(gè)總部和一個(gè)或多個(gè)地理上分散的位置,這些位置沒(méi)有企業(yè)擁有的物理網(wǎng)絡(luò)連接。
有遠(yuǎn)程辦公員工的企業(yè)
2. 企業(yè)多云戰(zhàn)略
部署ZTA策略的一個(gè)越來(lái)越常見的用例是使用多個(gè)云提供商的企業(yè)(見圖5)。在這個(gè)用例中,企業(yè)有一個(gè)本地網(wǎng)絡(luò),但使用兩個(gè)(或更多)云服務(wù)提供商來(lái)承載應(yīng)用程序和數(shù)據(jù)。有時(shí),應(yīng)用程序,而非數(shù)據(jù)源,托管在一個(gè)獨(dú)立的云服務(wù)上。為了提高性能和便于管理, 托管在云提供商A中的應(yīng)用程序,應(yīng)該能夠直接連接到托管在云提供商B中的數(shù)據(jù)源,而不是強(qiáng)制應(yīng)用程序通過(guò)隧道返回企業(yè)網(wǎng)絡(luò)。
3 .臨時(shí)工、外包員工訪問(wèn)業(yè)務(wù)系統(tǒng)
另一個(gè)常見的場(chǎng)景是,一個(gè)企業(yè)包含需要有限訪問(wèn)企業(yè)資源才能完成工作的現(xiàn)場(chǎng)訪問(wèn)者和/或外包服務(wù)提供商(見圖6)。
具有非員工訪問(wèn)的企業(yè)
4. 跨企業(yè)協(xié)同
第四個(gè)用例是跨企業(yè)協(xié)作。例如,有一個(gè)項(xiàng)目涉及企業(yè)A和企業(yè)B的員工(見圖7)。這兩個(gè)企業(yè)可以是獨(dú)立的聯(lián)邦機(jī)構(gòu)(G2G),甚至是聯(lián)邦機(jī)構(gòu)和私營(yíng)企業(yè)(G2B)。企業(yè)A運(yùn)行用于項(xiàng)目的數(shù)據(jù)庫(kù),但必須允許企業(yè)B的某些成員訪問(wèn)數(shù)據(jù)。企業(yè)A可以為企業(yè)B的員工設(shè)置專用賬戶,以訪問(wèn)所需的數(shù)據(jù)并拒絕訪問(wèn)所有其他資源。
跨企業(yè)協(xié)作
5. 提供面向公眾或面向客戶的服務(wù)的企業(yè)
許多企業(yè)的共同特征是面向公眾的服務(wù),其中可能包含或不包含用戶注冊(cè)(即用戶必須創(chuàng)建或已獲得一組登錄憑據(jù))。這樣服務(wù)可能是針對(duì)普通大眾,具有現(xiàn)有業(yè)務(wù)關(guān)系的一組客戶,或一組特殊的非企業(yè)用戶。
6.員工訪問(wèn)互聯(lián)網(wǎng)資源
員工正在嘗試訪問(wèn)公共Internet以完成某些任務(wù)。此場(chǎng)景將演示一種特定的用戶體驗(yàn),其中員工嘗試使用企業(yè)管理的設(shè)備在Internet上訪問(wèn)基于web的服務(wù)?! ?nbsp;
訪問(wèn)互聯(lián)網(wǎng)
7.企業(yè)內(nèi)的服務(wù)器間通信
企業(yè)服務(wù)通常有不同的服務(wù)器相互通信。例如,web服務(wù)器與應(yīng)用服務(wù)器通信。應(yīng)用服務(wù)器與數(shù)據(jù)庫(kù)通信以將數(shù)據(jù)檢索回web服務(wù)器?! ?/div>
企業(yè)內(nèi)的服務(wù)器間通信
8.建立企業(yè)資源的信任級(jí)別
企業(yè)有監(jiān)控系統(tǒng)、安全信息和事件管理(SIEM)系統(tǒng)以及其他資源,這些資源可以向策略引擎提供數(shù)據(jù),從而為訪問(wèn)企業(yè)資源創(chuàng)建更細(xì)粒度的信任級(jí)別,并促進(jìn)基于信任級(jí)別的嚴(yán)格訪問(wèn)。在這種情況下,ZTA解決方案將這些監(jiān)控和SIEM系統(tǒng)與策略引擎集成,以生成更精確的置信水平計(jì)算。
責(zé)任編輯:Blue
來(lái)源:
網(wǎng)絡(luò)


相關(guān)推薦




