小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

零信任?網(wǎng)上沖浪無零信任

 昵稱12812802 2019-06-28

雖然聽起來有點夸張,但別信任何人或任何事的概念已成為網(wǎng)絡(luò)安全的新范式。過去,我們會將內(nèi)部網(wǎng)絡(luò)視為可信,而將外部網(wǎng)絡(luò)視為不可信。隨著內(nèi)部威脅和高度復(fù)雜惡意軟件的擴散,這一概念不僅早已過時,而且非常危險。

零信任

零信任概念改變了規(guī)劃和執(zhí)行現(xiàn)代網(wǎng)絡(luò)安全策略的方式。物理設(shè)備、軟件產(chǎn)品或云服務(wù)等任何安全屏障均無法被視為具有足夠的安全性。任何企業(yè)均無法被視為是可以由自身外圍防御設(shè)施所保護的安全堡壘。任何網(wǎng)絡(luò)均無法自動“OK”。直截了當(dāng)?shù)卣f,組織必須不再信任其網(wǎng)絡(luò)內(nèi)外的任何事或任何人。

自零信任概念提出以來,已經(jīng)出現(xiàn)了大量新的微細分解決方案以將其從理論運用到實踐。微細分應(yīng)用程序和環(huán)境背后的想法是,為執(zhí)行安全策略,組織必須能夠控制網(wǎng)絡(luò)上各點之間應(yīng)該或不應(yīng)該允許的通信。為實現(xiàn)這一目標(biāo),網(wǎng)絡(luò)活動被分解為可以單獨得到保護的最小單個進程。在零信任范式下,機器、網(wǎng)絡(luò)和 IP 地址都進行了細分,同時對每個組件和組件之間的訪問都根據(jù)嚴(yán)格應(yīng)用的安全策略和身份驗證來限制。

微細分的要求十分苛刻。在一個真正的微細分網(wǎng)絡(luò)內(nèi),IT 團隊必須跨人員、網(wǎng)絡(luò)、設(shè)備和工作負(fù)載管理大量數(shù)據(jù)進程。一個小的錯誤配置就可能會使組織的工作效率倒退一天。此外,差別極小的訪問和身份驗證過程可能會造成不良用戶體驗,并可能進一步阻礙生產(chǎn)效率。

更重要的是,雖然微細分和相關(guān)解決方案在保護網(wǎng)絡(luò)以及每個人和每件事的數(shù)據(jù)方面已經(jīng)有很長的歷史,但在真正鎖定網(wǎng)絡(luò)內(nèi)外的所有內(nèi)容方面仍然存在差距。


Web 瀏覽如何?

微細分未能應(yīng)對的風(fēng)險領(lǐng)域之一就是 Web 瀏覽。盡管瀏覽在當(dāng)今的商業(yè)環(huán)境中必不可少,但它仍然是一個可讓惡意軟件滲透到組織中的非常開放的漏洞。雖然可以將內(nèi)容細分到核心內(nèi)容,但卻無法阻止勒索軟件變種,跨站點腳本攻擊和偷渡式下載等基于瀏覽器的惡意軟件在網(wǎng)絡(luò)中立足。惡意軟件繞過接口后,就會進入您的端點設(shè)備,然后進入您的網(wǎng)絡(luò)。

零信任的倡導(dǎo)者通常的解決方案是將可信站點列入白名單,同時拒絕訪問所有其他站點。但事實一次又一次證明,將訪問限制到已知的必需站點只會阻礙生產(chǎn)效率。有限的訪問給 IT 人員和最終用戶都帶來了障礙,用戶被迫請求和等待訪問,而 IT 人員則必須將注意力從更重要的戰(zhàn)略優(yōu)先事項轉(zhuǎn)移到管理此類請求并給其授予訪問權(quán)限。

此外,即使企業(yè)可以將員工必需的每個網(wǎng)站都列入白名單,但仍然容易受到通過合法網(wǎng)站滲透的惡意軟件的攻擊。無法確切知道給定網(wǎng)站的后臺進程,即便是已經(jīng)列入白名單的網(wǎng)站。網(wǎng)站總是有可能在“惡意廣告”活動中受到惡意軟件的感染

因此,盡管網(wǎng)站在技術(shù)上是“信任”網(wǎng)站,但仍會向用戶傳播惡意軟件。即使是 URL 過濾、反網(wǎng)絡(luò)釣魚列表、Web 網(wǎng)關(guān)以及其他類型的過濾和篩選解決方案也無法完全阻止來自 Web 的威脅。因此,當(dāng)前的零信任范式為瀏覽器傳播的惡意軟件留下了滲透網(wǎng)絡(luò)的空間。

遠程瀏覽器隔離對于 Web 也采取零信任策略。零信任概念也必須擴展到瀏覽器才能達到百分百安全。

采用遠程瀏覽器隔離后,Web 內(nèi)容均不被信任。每個網(wǎng)站、每段內(nèi)容以及所有下載都受到同樣的極端懷疑。無需白名單或訪問請求,同時用戶可以正常與其所需的任何站點交互。

所有瀏覽都在位于網(wǎng)絡(luò)隔離區(qū)或云中的一次性虛擬容器中發(fā)生,遠離易受攻擊的資源。用戶可以實時訪問網(wǎng)站和應(yīng)用程序,而不受任何基于瀏覽器的威脅。當(dāng)該瀏覽標(biāo)簽關(guān)閉時,虛擬容器及其所有內(nèi)容都被銷毀。任何不受信任的內(nèi)容均無法進入端點設(shè)備,正常工作流也不會被中斷。遠程瀏覽器隔離意味著整個 Web 不再對您的組織構(gòu)成威脅。

事實上,零信任的概念仍然使組織處于瀏覽器傳播的惡意軟件的風(fēng)險中。雖然在當(dāng)今不斷變化、高度復(fù)雜的威脅格局中,不信任“任何人和任何事”是明智之舉,但如果將其作為一種新的范式,那么這種明智之舉必須應(yīng)用到所有方面才有意義。遠程瀏覽器隔離是將零信任提升到下一個級別,給組織帶來真正安全的解決方案。

    本站是提供個人知識管理的網(wǎng)絡(luò)存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導(dǎo)購買等信息,謹(jǐn)防詐騙。如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請點擊一鍵舉報。
    轉(zhuǎn)藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多