什么是零信任

天翼云开发者社区
• 阅读 10

本文分享自天翼云开发者社区《什么是零信任》,作者:陈晓

零信任是什么

传统的可信任体系已经不能解决企业快速发展所带来的安全威胁,零信任提出了新的方案建议,重构安全体系。

零信任由 Forrester 首席分析师 John Kindervag于2010 年最早提出,于2017年谷歌BeyondCorp实现零信任架构,其中2014年CSA发布SDP标准规范1.0,从2018年开始进入了发展期,各大厂商进行大力推进零信任架构实现。

那么总结起来,零信任是一种安全理念,而非一种技术或者应用。零信任是基于访问主体身份、网络环境、终端状态、访问行为等尽可能多的信任要素对所有用户进行持续验证、动态授权,零信任的理念是“持续验证,永不信任”,这和传统的区分内外网建立可信边界有本质的差异。

零信任核心技术SDP

零信任的理念和架构,随着实践和环境的变化而发展。那么实现零信任架构需要多个组件进行协调配合,完成身份认证、终端环境评估、访问行为分析,进行持续化的可信评估,并自动化进行处置。其中核心技术主要是SDP(软件定义边界)

软件定义边界(Software-Defined Perimeter,SDP)是由云安全联盟(CSA)于2013年提出的一种以身份为中心实施对资源访问控制的安全框架,

是零信任模型的一种实现方式,由3大组件构成,分别是:

SDP Client:SDP客户端软件,用于用户设备认证、集成终端安全评估能力 SDP Gateway:SDP业务代理网关,实现网络隐身,细粒度的访问控制能力 SDP Controller:SDP控制中心,主要针对连接进行管理,动态策略下发等 SDP通过网络隐身、可信评估、最小授权等能力提供安全的业务访问,非在边界处防御攻击,而是提供持续验证,动态授权能力,为企业提供更安全、更便捷的安全访问能力,降低企业安全威胁

零信任应用场景

基于当前企业办公的安全问题,目前大部分落地的应用场景主要是解决在多环境+多终端的办公场景需求,替代传统VPN提供更稳定、更便捷、更安全的企业远程访问需求

解决如下问题: 1、员工出差到海外,访问国内办公网络延时高,体验差 2、有高频的移动办公需求,解决个人移动设备无法有效管控的问题 3、有效降低企业员工被钓鱼导致企业数据、信息被泄漏的风险 4、针对集团性企业、供应链单位存在的合作模式,提供外部合作伙伴接入的有效管理办法,降低安全威胁。

点赞
收藏
评论区
推荐文章
Johnny21 Johnny21
4年前
零信任安全:针对网络威胁的多层保护
深度防御:安全层部署零信任此信息图显示了零信任模型如何在每个安全层上结合使用“信任门”和“深度防御”来保护您最宝贵的资产(数据)的机密性,完整性和可用性。零信任安全性是下一代安全模型,可防止日益严重的网络威胁。在当今这个高速时代,全天候24x7运作,在全球COVID19大流行中,全球移动性同样突然而突然停止,IT安全模型必须
会当“零”绝顶!天翼云零信任产品利刃出鞘
2022年9月15日,由中国信通院主办的会当“零”绝顶·零信任沙龙顺利举行。天翼云科技有限公司安全攻防专家王鑫渊受邀参会,分享了天翼云在零信任安全体系方面的建设思路、产品优势,以及在攻防侧的实践应用。数字时代下,随着云计算、物联网等新技术的兴起,企业办公环境愈发多样,接入场景更加多元,为了方便员工随时随地访问,企业办公应用开始向互联网开放,传统的边界安全
浅谈基于SASE的安全云服务
SASE(secureaccessserviceedge安全访问服务边缘):是一种安全框架,结合了软件定义广域网(SDWAN),零信任等网络安全技术的的分布式安全解决方案。
玩转云端|天翼云边缘安全加速平台AccessOne实用窍门之让办公访问安全、高效又稳定
天翼云AccessOne零信任服务提供统一平台进行身份和设备管理。企业可根据员工角色、组织进行精细化授权,以及终端、网络环境等维度灵活配置访问准入标准,同时持续监测访问流量行为和终端安全状态,发现异常即采取动态调整权限或阻断等手段进行处理。在解决复杂企业人员远程接入、权限混乱等安全问题同时,也能有效识别钓鱼攻/击、VPN账密泄露入侵行为,并帮助企业及时响应和处置。
天翼云发布边缘安全加速平台AccessOne,四大产品能力助力企业安全高速发展
为了在不可信网络中构建信任的安全系统,AccessOne推出零信任服务,基于零信任安全理念和架构,依托天翼云边缘节点,以身份认证与动态评估为基础,打造全新的企业安全远程访问能力,提供更安全、便捷、统一的接入服务。通过零信任控制面服务,天翼云助力客户有效进行统一管控、策略下发,实现身份可信、设备可信和行为可信;通过零信任数据面服务,天翼云可为客户提供包括智能选路、解除安全威胁的全方位保障。
告别“脆皮”校园网,天翼云AccessOne零信任VPN来了!
天翼云AccessOne边缘安全加速平台·零信任VPN(后称“零信任VPN”),针对远程办公、远程学习、在线教学等校园应用的常态化,零信任VPN推出全新零信任校园访问接入方案,让师生随时随地安全访问校内资源的同时提升IT管理便捷度,目前已在全国多所高校、K12学校落地。
谈谈零信任
零信任和SSLVPN的区别:最大的区别是,SSLVPN只对远程接入的用户进行管控,同时用户权限是静态不变的。而零信任是对所有的用户,设备,应用进行管控,认为所有对象都是不可信的,同时用户的权限也会基于对用户的风险评估进行动态调整。
零信任的用户行为分析: 通过综合策略解锁安全洞察力(一)
本文分享自天翼云开发者社区《》,作者:Icecream在当今日益动态和互联的数字环境中,伴随业务的多元化发展,传统网络的边界愈发模糊,依赖“纵深防御﹢边界防御”的网络安全防御模式岌岌可危。零信任,一个假定没有内在信任的安全概念,已经成为应对这些挑战的一个强
零信任的用户行为分析: 通过综合策略解锁安全洞察力(二)
本文分享自天翼云开发者社区《》,作者:Icecream在当今日益动态和互联的数字环境中,伴随业务的多元化发展,传统网络的边界愈发模糊,依赖“纵深防御﹢边界防御”的网络安全防御模式岌岌可危。零信任,一个假定没有内在信任的安全概念,已经成为应对这些挑战的一个强
零信任的用户行为分析: 通过综合策略解锁安全洞察力(三)
本文分享自天翼云开发者社区《》,作者:Icecream在当今日益动态和互联的数字环境中,伴随业务的多元化发展,传统网络的边界愈发模糊,依赖“纵深防御﹢边界防御”的网络安全防御模式岌岌可危。零信任,一个假定没有内在信任的安全概念,已经成为应对这些挑战的一个强
天翼云开发者社区
天翼云开发者社区
Lv1
天翼云是中国电信倾力打造的云服务品牌,致力于成为领先的云计算服务提供商。提供云主机、CDN、云电脑、大数据及AI等全线产品和场景化解决方案。
文章
823
粉丝
16
获赞
40