构建强大的零信任体系结构的原则

IT运维2023-10-08 16:28:18

 

可以肯定地说,我们正处于零信任架构被誉为网络安全黄金标准的时刻。此体系结构将用户行为和资产作为抵御网络威胁的主要防线放在首位。尽管全球绝大多数公司都采用了零信任,但实际上只有 1% 的公司符合要求

 

企业组织将网络安全作为措施的方法经历了彻底的改革。很难相信,就在几年前,数百万美元被投入到昂贵而臃肿的软件中,该软件旨在保护企业组织的端点免受外部威胁,而今天,企业组织正在花费同样多的钱,来保护他们的端点免受内部用户的威胁。

 

当一个企业组织从内到外投资网络安全时,它应该承诺在流程的每个阶段正确实施它。

下面是构建有效的零信任体系结构需要重点关注的四个关键领域。

 

  1. 网络可见性和监控:了解网络的状态和范围对于做出与访问相关的关键决策至关重要。为此,IT 管理员必须清点网络中的所有敏感数据、资产和服务。确定这一点后,了解不同类型的用户、他们需要使用哪些应用程序和服务以及访问它们所需的访问权限非常重要。关键是首先向所有用户提供最少的访问权限,并持续监视每个应用程序以验证其行为。
  2. 身份验证和授权:零信任通常采用不赞成的假设原则。其理念假设每个端点都是漏洞,每个用户都是威胁。此外,它只要求默认拒绝准入,只在提出请求时才提供,但须接受不人道的审查。MFA 是当前用于对用户进行身份验证的最有效方法。一旦确定用户是他们声称的身份,下一步就是确保仅向用户提供相关级别的访问权限。
  3. 自动化和编排:SOAR 是用于描述一组软件的总称,这些软件可以识别和收集有关安全威胁的信息,并在很少或没有人工干预的情况下对其进行响应。安全编排允许连接和集成漏洞扫描程序和端点监控工具等应用程序,以便收集有价值的数据,这些数据有助于早期威胁检测并提供及时的警报和分析。处理这些数据和警报后,安全自动化使用 AI 和 ML 自动执行缓解任务、确定威胁优先级、提出建议并处理未来的响应。
  4. 数据安全:企业组织零信任架构的核心是其最有价值的资产:数据。一些人认为,采取以数据为中心的零信任方法是正确的方法;毕竟,这是公司需要重点保护的资产。我们今天所知道的工作场所大多是混合的,端点分布在广阔的区域,并连接到多种网络。使用这种劳动力模型,数据很容易受到损害。企业组织解决此问题的最佳方法是假设其数据已经受到损害,并采取缓解因素(例如资产清单和安全审计)来限制违规的影响。

 

零信任理念是一个漫长而细致的网络安全之旅,每个企业组织都应该通过使用正确的体系结构并调整我们在本文中讨论的四个原则来实施以增强其基础结构。有了所有限制和身份验证墙,你可以高枕无忧,因为你知道企业组织的零信任体系结构正朝着正确的道路前进。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
IT运维
全栈IT运维管理软件,发现运维更多可能