千家信息网

零信任安全网络构建

发表于:2024-11-22 作者:千家信息网编辑
千家信息网最后更新 2024年11月22日,随着移动设备涌入企业,物联网(IoT)的扩张,以及网络罪犯数量和复杂程度的增长,许多安全专家认为零信任是抵御不断变化网络和数据安全威胁的较好方法。网络安全漏洞往往会在最不可能的地方被发现。例如,彭博商
千家信息网最后更新 2024年11月22日零信任安全网络构建
随着移动设备涌入企业,物联网(IoT)的扩张,以及网络罪犯数量和复杂程度的增长,许多安全专家认为零信任是抵御不断变化网络和数据安全威胁的较好方法。

网络安全漏洞往往会在最不可能的地方被发现。例如,彭博商业周刊(BloombergBusinessWeek)中的一个案例,在酒店房间的窗帘电动遥控上有一个互联网端口,可以访问酒店的内部计算机系统。网络安全承包商在一次安全审计中发现了该漏洞。这个案例说明了:在当今的互联世界中,后门漏洞几乎随处可见。

什么是"零信任"安全

"零信任"一词是由Forrester Research的分析师在2013年提交给国家标准与技术研究所(NIST)的一份报告中提出的,该研究所是美国政府网络安全方案的一部分。因为移动和大数据使'建造更坚固的墙'成为一场昂贵的闹剧,无法充分保护网络安全,Forrester提出了零信任的概念。
零信任指的是一种网络设计理念,"要求通过态势感知和强大的漏洞事件管理能力,将安全性构建到IT架构的DNA中。"简言之,零信任是将"信任但需要验证"方法转化为"验证而不信任"。

三步构建零信任安全网络

根据Forrester的说法,组织应该"从内到外"理想地重建网络,从"我们需要保护的系统资源和数据存储库"开始。但是,重建网络可能需要很长的时间。下面三个步骤,您可以将零信任安全原则引入已有网络中。

1. 加强身份验证

虽然密码是大多数网络的第一道防线,但59%的用户对多个帐户拥有相同的密码,而且很有可能剩下用户的密码只有几个字符。
身份和访问管理(IAM)解决方案使组织能够通过应用多因素身份验证(MFA)来增强安全性。多因素身份验证可能需要生物特征因素,如指纹,虹膜扫描,或使用物理对象,如支持FIDO2的设备。

2. 网络分割

分割或微分割网络可以使网络被破坏时保持大部分网络的安全,从而最大限度地减少损坏。
实施网络微分割,例如下一代防火墙和数据安全控制,这样入侵者即使能够突破外围防御也不能访问超过定义的数据子集。

3. 审查访问行为

除了保护网络之外,有效的零信任策略还包括监控访问行为和分析模式和趋势。
分析工具、跟踪访问行为以及识别模式、趋势和潜在威胁可以增强数据安全性,从而增强客户对网络的信任。
网络数据泄露使客户信息,企业知识产权、员工记录等面临风险。除了经济损失、声誉损失和客户信心损失,如果发现其他违法行为,还可能承担法律责任。黑客的网络攻击从不休息,企业网络安全团队也需要不断应对网络攻击,零信任网络构建可以为安全团队提供有力武器。

原文地址: https://www.linuxprobe.com/security-zero-trust-network.html

网络 安全 数据 网络安全 验证 漏洞 行为 身份 企业 因素 安全性 客户 密码 损失 保护 分析 不断 团队 微分 方案 数据库的安全要保护哪些东西 数据库安全各自的含义是什么 生产安全数据库录入 数据库的安全性及管理 数据库安全策略包含哪些 海淀数据库安全审计系统 建立农村房屋安全信息数据库 易用的数据库客户端支持安全管理 连接数据库失败ssl安全错误 数据库的锁怎样保障安全 弘讯科技工业互联网大会 智能监控视频怎么储存到服务器 计算机平面设计与网络技术学什么 多账户登陆数据库 飞康服务器管理口地址 斯柯达在线显示服务器登录错误 广州俊科网络技术有限公司 科大讯飞软件开发工程师实习 安卓编程数据库查询 sql数据库session 网络安全课程的考试 工业网络技术毕业在哪就业 服务器补丁管理工具 华为设置网络安全 网络安全技术最牛的公司 1008611服务器出错 互联网科技保险现状 数据库关系模式都有哪些 数据库技术是应数据管理任务 实验四 视图和数据库安全 oracle安装数据库 嘉定区管理软件开发创新服务 幼儿园网络安全的卡通画 速达3000的数据库在哪 服务器数据库被黑了 java服务器上获取文件路径 nba是数据库审计还是安全审计 win7终端服务器授权安装 联想新服务器如何安装raid卡 新媒体运营和软件开发
0