VPN淘汰,零信任接入崛起

IT阅读排行榜 2024-04-18 17:34

随着企业远程办公需求的增加及数字化转型的迅速发展,企业越发关注安全建设,零信任市场呈现火热态势。国内外各大型网络安全会议的召开,也使得零信任议题格外突出,大量与零信任相关的产品、论坛、词汇和概念频繁出现,许多人对这些概念及其关系感到困惑。业界各类角色,如客户、政府、厂商、研究机构,由于接触到的信息不同,也存在着各说各话、沟通不畅的问题。

随着零信任建设的推进,到2023年,已经出现了许多零信任架构标准、技术实现标准甚至评估标准。对于技术实现,不同角色有自己的考量,具体的实施方案因人而异。现在业界形成了多样化的方案,积累了丰富的落地实践经验。在开放性上,笔者以前所从事的界面开发框架、后台服务组件等领域能够通过开源方式促进技术的交流与发展,而在安全领域,开源受到制约,原因是:首先,产品进行开源确实会增加被攻击利用的风险;其次,客户也会对此有一些安全上的担忧。


扫码了解 ↑


在此背景下,笔者认为,撰写一本介绍零信任安全的书将有利于业界的技术交流,帮助更多从业者了解这一方向的方案和技术。此外,笔者曾主导或参与过一些零信任标准制定工作,认识到相关标准对于推动零信任落地的重要性,因此本书还介绍了国内和国际上的主要零信任标准。

无论企业还是研究机构,深入了解零信任,提升认知,更能达成广泛的共识,加速这个行业的发展。

——作者:蔡东赟

读者对象



 

  • 企业信息化建设人员

  • 企业数字化转型人员

  • 网络安全部门决策者

  • 网络安全领域从业人员

  • 其他对零信任安全感兴趣的人员


视频解读



 


目录



上拉下滑查看目录 ↓

目  录    Contents

前言

特别鸣谢

第1章 企业安全面临的新挑战 1

1.1 混合办公、业务上云的安全

   挑战 1

1.1.1 混合办公 2

1.1.2 业务上云 2

1.2 移动终端面临的威胁 3

1.2.1 移动终端存在安全隐患 3

1.2.2 跨团队协作更加频繁,员工

   主动泄密风险加大 4

1.2.3 业务混合云部署的安全风险

   加大 4

1.3 内网边界被突破的威胁 4

1.3.1 办公网络面临威胁 4

1.3.2 数据中心内部流量管控难度

   加大 5

1.4 数据安全的监管合规约束 6

1.4.1 企业数据合规风险激增 6

1.4.2 海量数据的分级分类访问控

   制面临新挑战 6

1.4.3 企业内部人员泄密更加隐蔽

   和难以防范 7

1.4.4 个人隐私保护面临挑战 7

1.5 身份安全的治理难点 7

1.5.1 身份管理对象复杂 8

1.5.2 身份统一管理的需求激增 8

1.5.3 权限治理的实时性挑战增大 8

1.6 用户访问场景安全的平衡性挑战 9

1.6.1 在不影响业务效率的情况下

   保障安全 9

1.6.2 保证安全弹性,适应业务

   需求变化 9

第2章 零信任的核心概念、解决

    方案及标准 10

2.1 零信任理念和相关概念 11

2.1.1 零信任理念 11

2.1.2 零信任模型 14

2.1.3 零信任系统 16

2.1.4 零信任网络 17

2.1.5 零信任体系结构 18

2.2 零信任解决方案 19

2.2.1 微分区 20

2.2.2 微隔离 20

2.2.3 软件定义边界 20

2.3 国内外相关标准 21

2.3.1 标准化的原因及作用 21

2.3.2 零信任国际标准进程 23

2.3.3 零信任国内标准进程 27

2.3.4 国内实践在国际标准上的

   突围 28

2.3.5 现状:零信任在标准中的

   定义 29

第3章 零信任体系结构 30

3.1 零信任体系结构的定义 30

3.2 零信任体系结构的基本原则 31

3.3 典型的零信任体系结构 31

3.3.1 NIST零信任体系结构 32

3.3.2 SDP 零信任体系结构 34

3.4 通用的零信任体系结构 35

3.5 不同场景的零信任体系结构

  应用 36

3.5.1 用户访问资源场景 36

3.5.2 服务间访问场景 38

3.6 零信任体系结构的相关威胁 40

3.6.1 破坏访问决策过程 40

3.6.2 拒绝服务或网络中断 40

3.6.3 凭证被盗和内部威胁 40

3.6.4 网络攻击威胁 41

3.6.5 系统存储网络访问信息 41

3.6.6 依赖专有的数据格式或解决

   方案 42

3.6.7 体系结构管理中非个人实体

   的使用 42

第4章 用户访问服务场景及技术

    方案 44

4.1 场景概述 44

4.1.1 主流办公场景分析 44

4.1.2 政策合规场景分析 45

4.2 零信任网络接入 52

4.2.1 零信任网络接入的实现框架 52

4.2.2 有端接入场景和实现方案 53

4.2.3 无端接入场景和实现方案 78

4.2.4 部署容灾方案 79

4.3 零信任网络接入的扩展体系

   结构 80

4.3.1 身份安全 82

4.3.2 网络流量安全 93

4.3.3 终端设备安全 96

4.3.4 数据安全 97

4.3.5 企业安全建设路径 100

第5章 服务访问服务场景及技术

    方案 101

5.1 场景概述 101

5.1.1 工作负载访问场景分析 101

5.1.2 政策合规场景分析 103

5.2 技术实现 105

5.2.1 微隔离技术实现 105

5.2.2 云应用隔离技术实现 117

第6章 零信任体系规划和建设

    指引 123

6.1 零信任体系规划 123

6.1.1 体系规划概述 124

6.1.2 关键对象的安全规划 125

6.1.3 安全指标 142

6.2 零信任建设指引 145

6.2.1 安全团队建设 145

6.2.2 零信任战略 147

6.2.3 零信任建设价值 147

6.2.4 零信任实施范围 151

6.2.5 实际业务场景的实现方案 153

6.2.6 零信任实施过程管理 155

6.2.7 零信任成熟度 167

第7章 核心行业的零信任应用

    实战 172

7.1 通信行业应用实战 172

7.1.1 某运营商远程办公的零信任

   建设案例 172

7.1.2 某移动通信公司DCN网络的

   零信任建设案例 176

7.2 金融行业应用实战 181

7.2.1 某互联网金融企业的零信任

   建设案例 181

7.2.2 某头部证券公司的零信任

   建设案例 186

7.3 能源行业应用实战:某能源集团

   数字化转型的零信任建设案例 190

7.4 互联网行业应用实战 193

7.4.1 某全球综合性公司的零信任

   建设案例 193

7.4.2 某大型智能科技集团的零

   信任建设案例 199

7.5 央企/国企应用实战 204

7.5.1 某央企集团的零信任建设

   案例 204

7.5.2 某大型国企集团的零信任

   建设案例 208

后记214


  • 本文来源:原创,图片来源:原创、pexels

  • 责任编辑:王莹,部门领导:宁姗

  • 发布人:白钰

IT阅读排行榜 技术圈的风向标,有趣,有料,有货,有品又有用
评论
  • 一个真正的质量工程师(QE)必须将一件产品设计的“意图”与系统的可制造性、可服务性以及资源在现实中实现设计和产品的能力结合起来。所以,可以说,这确实是一种工程学科。我们常开玩笑说,质量工程师是工程领域里的「侦探」、「警察」或「律师」,守护神是"墨菲”,信奉的哲学就是「墨菲定律」。(注:墨菲定律是一种启发性原则,常被表述为:任何可能出错的事情最终都会出错。)做质量工程师的,有时会不受欢迎,也会被忽视,甚至可能遭遇主动或被动的阻碍,而一旦出了问题,责任往往就落在质量工程师的头上。虽然质量工程师并不负
    优思学院 2025-01-09 11:48 110浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 112浏览
  • 职场是人生的重要战场,既是谋生之地,也是实现个人价值的平台。然而,有些思维方式却会悄无声息地拖住你的后腿,让你原地踏步甚至退步。今天,我们就来聊聊职场中最忌讳的五种思维方式,看看自己有没有中招。1. 固步自封的思维在职场中,最可怕的事情莫过于自满于现状,拒绝学习和改变。世界在不断变化,行业的趋势、技术的革新都在要求我们与时俱进。如果你总觉得自己的方法最优,或者害怕尝试新事物,那就很容易被淘汰。与其等待机会找上门,不如主动出击,保持学习和探索的心态。加入优思学院,可以帮助你快速提升自己,与行业前沿
    优思学院 2025-01-09 15:48 87浏览
  • 本文介绍编译Android13 ROOT权限固件的方法,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。关闭selinux修改此文件("+"号为修改内容)device/rockchip/common/BoardConfig.mkBOARD_BOOT_HEADER_VERSION ?= 2BOARD_MKBOOTIMG_ARGS :=BOARD_PREBUILT_DTB
    Industio_触觉智能 2025-01-08 00:06 113浏览
  • 在当前人工智能(AI)与物联网(IoT)的快速发展趋势下,各行各业的数字转型与自动化进程正以惊人的速度持续进行。如今企业在设计与营运技术系统时所面临的挑战不仅是技术本身,更包含硬件设施、第三方软件及配件等复杂的外部因素。然而这些系统往往讲究更精密的设计与高稳定性,哪怕是任何一个小小的问题,都可能对整体业务运作造成严重影响。 POS应用环境与客户需求以本次分享的客户个案为例,该客户是一家全球领先的信息技术服务与数字解决方案提供商,遭遇到一个由他们所开发的POS机(Point of Sal
    百佳泰测试实验室 2025-01-09 17:35 90浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球中空长航时无人机产值达到9009百万美元,2024-2030年期间年复合增长率CAGR为8.0%。 环洋市场咨询机构出版了的【全球中空长航时无人机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球中空长航时无人机总体规模,包括产量、产值、消费量、主要生产地区、主要生产商及市场份额,同时分析中空长航时无人机市场主要驱动因素、阻碍因素、市场机遇、挑战、新产品发布等。报告从中空长航时
    GIRtina 2025-01-09 10:35 91浏览
  • HDMI 2.2 规格将至,开启视听新境界2025年1月6日,HDMI Forum, Inc. 宣布即将发布HDMI规范2.2版本。新HDMI规范为规模庞大的 HDMI 生态系统带来更多选择,为创建、分发和体验理想的终端用户效果提供更先进的解决方案。新技术为电视、电影和游戏工作室等内容制作商在当前和未来提供更高质量的选择,同时实现多种分发平台。96Gbps的更高带宽和新一代 HDMI 固定比率速率传输(Fixed Rate Link)技术为各种设备应用提供更优质的音频和视频。终端用户显示器能以最
    百佳泰测试实验室 2025-01-09 17:33 101浏览
  • 在过去十年中,自动驾驶和高级驾驶辅助系统(AD/ADAS)软件与硬件的快速发展对多传感器数据采集的设计需求提出了更高的要求。然而,目前仍缺乏能够高质量集成多传感器数据采集的解决方案。康谋ADTF正是应运而生,它提供了一个广受认可和广泛引用的软件框架,包含模块化的标准化应用程序和工具,旨在为ADAS功能的开发提供一站式体验。一、ADTF的关键之处!无论是奥迪、大众、宝马还是梅赛德斯-奔驰:他们都依赖我们不断发展的ADTF来开发智能驾驶辅助解决方案,直至实现自动驾驶的目标。从新功能的最初构思到批量生
    康谋 2025-01-09 10:04 88浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2025-01-09 09:58 77浏览
  • 1月7日-10日,2025年国际消费电子产品展览会(CES 2025)盛大举行,广和通发布Fibocom AI Stack,赋智千行百业端侧应用。Fibocom AI Stack提供集高性能模组、AI工具链、高性能推理引擎、海量模型、支持与服务一体化的端侧AI解决方案,帮助智能设备快速实现AI能力商用。为适应不同端侧场景的应用,AI Stack具备海量端侧AI模型及行业端侧模型,基于不同等级算力的芯片平台或模组,Fibocom AI Stack可将TensorFlow、PyTorch、ONNX、
    物吾悟小通 2025-01-08 18:17 80浏览
  •  在全球能源结构加速向清洁、可再生方向转型的今天,风力发电作为一种绿色能源,已成为各国新能源发展的重要组成部分。然而,风力发电系统在复杂的环境中长时间运行,对系统的安全性、稳定性和抗干扰能力提出了极高要求。光耦(光电耦合器)作为一种电气隔离与信号传输器件,凭借其优秀的隔离保护性能和信号传输能力,已成为风力发电系统中不可或缺的关键组件。 风力发电系统对隔离与控制的需求风力发电系统中,包括发电机、变流器、变压器和控制系统等多个部分,通常工作在高压、大功率的环境中。光耦在这里扮演了
    晶台光耦 2025-01-08 16:03 88浏览
  • 「他明明跟我同梯进来,为什么就是升得比我快?」许多人都有这样的疑问:明明就战绩也不比隔壁同事差,升迁之路却比别人苦。其实,之间的差异就在于「领导力」。並非必须当管理者才需要「领导力」,而是散发领导力特质的人,才更容易被晓明。许多领导力和特质,都可以通过努力和学习获得,因此就算不是天生的领导者,也能成为一个具备领导魅力的人,进而被老板看见,向你伸出升迁的橘子枝。领导力是什么?领导力是一种能力或特质,甚至可以说是一种「影响力」。好的领导者通常具备影响和鼓励他人的能力,并导引他们朝着共同的目标和愿景前
    优思学院 2025-01-08 14:54 96浏览
  • 在智能网联汽车中,各种通信技术如2G/3G/4G/5G、GNSS(全球导航卫星系统)、V2X(车联网通信)等在行业内被广泛使用。这些技术让汽车能够实现紧急呼叫、在线娱乐、导航等多种功能。EMC测试就是为了确保在复杂电磁环境下,汽车的通信系统仍然可以正常工作,保护驾乘者的安全。参考《QCT-基于LTE-V2X直连通信的车载信息交互系统技术要求及试验方法-1》标准10.5电磁兼容试验方法,下面将会从整车功能层面为大家解读V2X整车电磁兼容试验的过程。测试过程揭秘1. 设备准备为了进行电磁兼容试验,技
    北汇信息 2025-01-09 11:24 93浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦