您的當前位置: 首頁 > 新聞中心 > 行業知識 > 零信任是什么意思?零信任網絡怎么搭建?

零信任是什么意思?零信任網絡怎么搭建?

1 零信任是什么意思

不依賴網絡傳輸層物理安全機制,卻能有效保護網絡通信與業務訪問叫零信任網絡。零信任就是對任何事務都采取不信任的態度。中心思想是自動信任內部或外部的任何人、事、物是不應該的,而應該在獲得授權前驗證任何想要接入系統的人、事、物。

2 零信任的來源

零信任的最早雛形源于2004年成立的耶利哥論壇,該論壇是一個總部設在英國的首席信息安全官群體,其成立的使命正是為了定義無邊界趨勢下的網絡安全問題并尋求解決方案,該論壇提出要限制基于網絡位置的隱式信任,并且不能依賴靜態防御。

3 搭建零信任網絡

零信任網絡在任何用戶、設備,發起的任何一次連接和申請的任何一次服務,若沒有通過認證策略判決,都認為是不可信的。它的認證不再是一站式服務,而是細化到了一事一論。零信任網絡邏輯如圖所示。

零信任網絡邏輯

零信任網絡邏輯體系由策略判決、策略執行、監測系統、風險分析系統、數據訪問策略、身份管理系統、設備管理系統、安全管理系統以及證書系統等組成。

在零信任網絡中,主體對客體的訪問服務請求是否通過,由策略判決模塊完成,并將判決結果告知策略執行模塊,由策略執行模塊決定訪問通道是否打開或關閉。策略判決模塊可分為策略引擎和策略管理兩部分。策略引擎負責通過信任算法進行信任評分。

監測系統。監測系統主要監測、收集網絡自身的狀態信息,包括操作系統和應用程序版本、補丁安裝情況以及系統是否存在已知漏洞等。監測系統將收集的上述信息提供給策略引擎,作為信任評分函數的輸入參數。

風險分析系統。風險分析系統主要是搜集和分析來自于網絡外部的風險信息,并將分析結果提供給策略引擎作為信任評分函數的輸入。它包括新發現的攻擊或漏洞、DNS黑名單以及發現的惡意軟件等。

數據訪問策略。它是根據資源屬性而創建的一組關于數據訪問的屬性和規則組合。該策略根據組織任務需求而建立,為網絡中的用戶、設備以及應用程序提供基本的訪問特權。這是資源訪問權限的基點,而不是全部。

證書系統。證書系統負責為用戶、設備、應用程序等產生并頒發證書,形成記錄。身份管理系統。身份管理系統負責創建、存儲和管理用戶賬戶和身份信息。該系統包含姓名、身份證書、Email地址、崗位、角色以及訪問屬性等用戶信息。

安全管理系統。安全管理系統匯總系統日志、網絡流量、資源授權等進行系統安全態勢分析,可依據分析進行策略優化,或警告可能對網絡進行的主動攻擊。零信任將安全的自動化置于“安全運維”的中心地位。


參考資料:曾玲,劉星江. 基于零信任的安全架構[J]. 通信技術

推薦閱讀:《云安全聯盟:零信任落地案例集》

本文由作者C-C發布,版權歸原作者所有,禁止轉載。本文僅代表作者個人觀點,與本網無關。本文文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

相關報告

云安全聯盟:零信任落地案例集(135頁).pdf
云安全聯盟:零信任落地案例集(135頁).pdf

隨著云計算、大數據、物聯網、移動互聯網等技術的興起,適用于不同行業的“私有云”或者“公有云”解決方案層出不窮,很多政務系統、OA 系統、重要業務系統以及其他對外信息發布系統逐漸向“云”端遷移。這無疑加快了很多企業的戰略轉型升級,企業的業務架構和網絡環境也隨之發生了重大的變化。目前,絕大多數企業都還是采用傳統

云安全聯盟:軟件定義邊界(SDP)和零信任(21頁).pdf
云安全聯盟:軟件定義邊界(SDP)和零信任(21頁).pdf

零信任是設計實現網絡安全架構一種的理念,在這種架構下,服務只有在用戶、設備甚至每一個網絡數據包都被充分地檢查、認證和授權后才能被訪問。即便如此,訪問授權也應授予其最小權限。實現零信任架構需要如下幾個部分。a) 訪問前身份驗證使用 VPN 和防火墻建立的零信任體系供用戶訪問服務(例如:郵件服務)。防火墻可以設

Gartner:零信任體系結構和解決方案(英文版)(21頁).pdf
Gartner:零信任體系結構和解決方案(英文版)(21頁).pdf

零信任安全體系結構建立了一個動態的基于數字身份的周界,具有基于身份的模式、資源安全訪問、持續信任評估和自適應訪問控制四個關鍵功能,幫助企業實現了具有全面身份的新一代網絡安全體系結構,動態授權、風險度量和管理自動化。本文從零信任安全的背景、定義和發展歷史入手,提出了一個通用的零信任參考框架,并以齊安信零信任安

安永:全球酒店行業市場研究報告2016.pdf
安永:全球酒店行業市場研究報告2016.pdf

Global hospitality insights Top 10 thoughts for 2016 B| Global hospitality insights: top 10 thoughts for 2016 ContentsPage 1. Commercial excellence: refin

2017-2018中國企業敬業度報告(11頁)(11頁).pdf
2017-2018中國企業敬業度報告(11頁)(11頁).pdf

2017 - 2018 中國企業敬業度報告 Report on China Enterprises Employee Engagement Employee Employee EngagementEngagement 2017-2018 中國企業敬業度報告 目 錄 n 導讀 | 1 n 員工敬業度水平 |

2020BCS-北京網絡安全大會:零信任之路-零信任工程之規劃、場景化構建與項目管理.pdf
2020BCS-北京網絡安全大會:零信任之路-零信任工程之規劃、場景化構建與項目管理.pdf

2020北京網絡安全大會2020.BEIJING CYBER SECURITY CONFERENCEPERCONNRiSKENCEMANAGEME零信任之路零信任工程之規劃、場景化構建與項目管理2GDPR LEARNINGSUPPLY CHAINTRUJFORMWORLDA戶GENDPOINT SE張澤洲B

NIST:零信任架構白皮書(2020)(107頁).pdf
NIST:零信任架構白皮書(2020)(107頁).pdf

NIST SP 800-207 (正式版)零信任架構 版權所有 2020 云安全聯盟大中華區1NIST SP 800-207 (正式版)零信任架構 版權所有 2020 云安全聯盟大中華區5計算機系統技術報告美國國家標準與技術研究院(NIST)的信息技術實驗室(ITL)通過引領國家測量和標準基礎,促進美國經濟

騰訊安全:零信任實戰白皮書(88頁).pdf
騰訊安全:零信任實戰白皮書(88頁).pdf

序 推薦序 隨著遠程辦公等應用的爆發,零信任安全理念得到迅速發展。中國產業互聯網發展聯盟零信任產業標準工 作組集結業界優勢機構,基于實戰經驗和研究積累,研制和推出本白皮書,希望能為零信任產業發展帶來新動 能。中國產業互聯網發展聯盟秘書長 雷曉斌 本白皮書基于產業實踐,給出了詳細的技術實現和應用案例,為安全

客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站