sponsored links

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

近年來,隨著企業網路安全意識的提升,“零信任”概念逐漸深入人心,作為一種新型的網路安全策略,越來越多的企業開始探尋“零信任”網路的奧秘,並嘗試採用“零信任”策略重構企業網路安全邊界。

近日,貝銳旗下智慧組網整體解決方案品牌“蒲公英”正式推出了“蒲公英零信任網路1.0”解決方案,該方案旨在幫助企業重構網路安全邊界,進而提供更加安全,更具針對性的智慧組網整體解決方案。

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

藉此機會,筆者想要在這裡對“零信任”概念以及“蒲公英零信任網路”進行一番具體的解析,幫助有需求的企業管理者更好的理解“零信任”這一概念,順應網路空間安全至上的大潮。

何為“零信任”?

傳統的網路安全是基於防火牆的邊界防禦,是有明顯的物理邊界的,而對於企業來說,這一邊界的內側就是我們所熟知的“內網”。

在傳統的網路安全策略中,內網是完全可信的。但隨著雲計算、大資料、物聯網等新興技術的不斷興起,企業的IT架構邊界正在不斷模糊,網路安全的物理邊界正逐漸消失,“內網=安全可信”這一等式正在受到嚴重的調整。

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

為了適應這樣的變化趨勢,企業也需要調整IT網路安全策略,以應對同樣在持續發展中的網路安全威脅。因此,“零信任”應運而生。

“零信任”這一概念於2010年由一位名為Forrester Research的分析師提出,它代表了一種新一代的網路安全防護理念和策略,提出不久就被包括谷歌、思科等在內的諸多大廠所採納。

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

“零信任”的優勢

用一句通俗的話來解釋“零信任”,那就是對網路中的任何一個訪客進行持續的身份驗證,任何使用者都不應受到信任,即“持續驗證,永不信任”。

在這一策略下,企業網路將不會預設信任任何來自內外網的人、裝置和系統,而是會基於實時的身份認證和授權重新構建網路訪問信任體系,身份認證的過程也將不再侷限在網路的邊界,從而保證訪問企業網路的身份、裝置、軟體均為可信,同時進一步保證企業網路繫系統的終端安全,鏈路安全以及訪問控制安全。

換句話說,“零信任”打破了 “內部等於可信任”、“外部等於不可信任”的傳統舊安全觀念。

舉一個簡單的例子:在傳統的邊界網路安全框架下,駭客一旦透過某種手段獲取到了企業內網許可權(比如賬號和密碼),那麼直到相關的管理員發現之前,他都可以在企業網路內橫行無忌,肆意盜取企業核心資訊甚至對系統進行破壞。

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

但如果企業採用了“零信任”安全策略,那麼駭客將無法單純地憑藉帳號密碼攻入企業內網,而是會被要求驗證其他的身份資訊,比如企業可以要求賬號與裝置MAC碼對應,或者需要簡訊或者郵件的驗證等等,這些策略由企業方視情況制定。這樣一來,駭客進行惡意攻擊的難度將會大大提升,很多針對企業網路的攻擊在這一步就會被拒之門外。

為什麼企業要部署“零信任”

企業部署“零信任”當然是基於對於資訊保安的迫切需要。

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

具體到實際的落地,則是希望對越來越模糊的網路邊界進行重構,而對網路邊界的重構主要集中在以下三個方面:

●建立基於應用的安全邊界:打破傳統基於防火牆的網路邊界,建立基於應用的更細粒度的訪問策略管理。

●建立基於身份的接入驗證:身份許可權動態管控,所有成員身份無差別信任與驗證。

●建立基於安全的資料保護:終端資料、應用分級隔離,企業資料透過加密隧道傳輸。

蒲公英零信任方案的核心特徵

蒲公英零信任架構主要透過對訪問身份許可權的動態管控,對訪問成員持續進行信任評估和動態的訪問控制,最終實現業務安全訪問。具體到方案本身的結構,則是從成員身份、網路管控、終端安全三方面進行整合,保障企業辦公網路安全,提升辦公效率。

重構企業網路安全邊界,蒲公英零信任網路1.0方案解析

蒲公英的相關功能主要包括:

●自定義訪問策略

組網內成員的訪問許可權、訪問內容、訪問時間均可進行自定義設定,滿足使用者多場景使用,透過策略控制保障組網內資源訪問安全。

●角色許可權管理

支援多角色許可權管理,建立二級管理賬號對應不同角色即可賦予對應的操作許可權,輕鬆分工,高效管理。

●多因子帳號安全認證

對訪問身份許可權進行持續信任評估,除基礎的賬號身份認證後,增加手機、郵箱OTP認證以及動態令牌MFA認證;根據使用者常用使用習慣制定不同等級的安全認證,幫助組網成員接入身份安全。

●終端裝置信任體系

對終端裝置建立信任裝置體系,對不符合安全要求的裝置保持持續驗證安全狀態。

●安全日誌審計

管理員、終端成員、不同角色管理員的行為日誌及時間實時記錄,做到成員行為可追溯。

蒲公英零信任在場景應用下的優勢

●遠端移動辦公趨勢下的簡單部署,快速接入

隨著遠端辦公及移動辦公越來越普及,外部訪問量激增,而企業訪問邊界的模糊化和訪問裝置的可信度管控缺失,導致企業資料安全面臨較大挑戰。但大部分企業基於已有的網路架構無法瞬時改變,這時蒲公英基於SD-WAN的零信任安全訪問就能快速接入,重建企業網路訪問邊界,加強網路安全。

●混合雲業務部署模式下的資料安全保障

現在大部分企業的業務部署選擇混合雲的方式,內網資料外網訪問難,外網資料安全保障難已成為大多企業的難題。零信任提倡對於所有身份進行授權訪問,並動態監控授權身份的訪問行為,所有賬號無差別信任與認證,保障網路安全訪問。

●數字化轉型趨勢下重塑企業安全邊界

企業數字化轉型已成為必然的趨勢,這種情況下,業務平臺及員工身份屬性的多樣化將越來越強烈。零信任在此基礎下可重塑信任體系及訪問策略,有效內外訪問成員的安全屬性進行監控。

分類: 科技
時間: 2021-09-18

相關文章

盤點2021年網路5.0峰會:成果豐碩,未來可期

盤點2021年網路5.0峰會:成果豐碩,未來可期
文/黃海峰 白駒過隙,日光荏苒.網路5.0產業和技術創新聯盟(以下簡稱聯盟)已成立三年有餘.網路5.0聯盟成立以來,諸多產學研用專家,共同探索已經有約50年曆史的IP網路架構如何從4.0走向5.0,滿 ...

賦能“零碳亞運”!杭州聯通攜手杭州供電公司搭建5G電力虛擬專網

賦能“零碳亞運”!杭州聯通攜手杭州供電公司搭建5G電力虛擬專網
在杭州2022亞運會開幕倒計時一週年之際,日前,杭州奧體中心體育場"大蓮花"及黃龍體育中心等亞運一級以上場館全部亮燈. 本屆亞運會杭州賽區均使用綠色電能,單"大蓮花&qu ...

36氪首發 |「數篷科技」完成5000萬美元的B+輪融資,老虎環球基金領投
36氪獲悉,零信任創新安全企業「數篷科技」已於日前完成新一輪5000萬美元融資.本輪融資由老虎環球基金領投,老股東經緯創投.時代資本(Jeneration Capital).高瓴創投.金沙江創投繼續加 ...

Akamai宣佈已達成收購以色列Guardicore的最終協議
領先的微分段技術可阻止惡意軟體在企業環境內的傳播,並限制其影響範圍 Akamai於美國東部時間9月29日上午8:30召開與此相關的電話會議 2021年10月12日--負責保護和交付數字化體驗且深受全球 ...

強化企業組網資訊保安,蒲公英企業客戶端1.0正式釋出

強化企業組網資訊保安,蒲公英企業客戶端1.0正式釋出
隨著近年來企業資訊保安事故的頻發,企業管理者對於網路安全合規的重視逐步加深.在智慧組網解決方案的選擇上,越來越多的企業將安全納入考量,並且佔據了較大的比重. 近日,貝銳旗下智慧組網解決方案品牌&quo ...

雲安全風險急劇擴大 超半數企業使用第三方安全服務
上雲正在成為企業數字化轉型的必然趨勢,但也帶來了新的安全風險. 近日,微軟雲服務漏洞接連兩次被曝光,8月末,微軟Azure的旗艦產品Cosmos資料庫中被曝存在漏洞,駭客能夠透過該漏洞訪問.修改和刪除 ...

大資料、人工智慧、賽博空間安全……專家“把脈”網路技術安全
中國網10月12日訊(記者 林伊人)10月11日,2021年國家網路安全宣傳週網路安全技術高峰論壇在西安舉行.眾多專家緊扣時代主題,聚焦網路安全領域熱點難點,發表觀點. 加強國家網路空間安全發展統籌謀 ...

中國發布丨大資料、人工智慧、賽博空間安全……專家“把脈”網路技術安全
中國網10月12日訊(記者 林伊人)10月11日,2021年國家網路安全宣傳週網路安全技術高峰論壇在西安舉行.眾多專家緊扣時代主題,聚焦網路安全領域熱點難點,發表觀點. 加強國家網路空間安全發展統籌謀 ...

凌晨網路姚威:放諸四海而皆準的安全解決方案不可能存在

凌晨網路姚威:放諸四海而皆準的安全解決方案不可能存在
CCS 2021成都網路安全大會已於2021年9月26-27日成功舉行,安全419全程參與本次大會的報道,由於本次大會意圖打造網路安全行業極客的新名片,因此可以看到諸多圈內知名極客紛紛現身活動現場,我 ...

美媒:美陸軍公佈打造“統一網路”
來源:參考訊息網 參考訊息網10月10日報道據美國<防務新聞>網站10月9日報道,美陸軍10月8日公佈了統一網路計劃.該計劃將各種現代化努力結合起來,以提供陸軍所需的網路,滿足其分享從企業 ...

築建網路空間安全基座 打造產業數字化新動能
來源:中國經濟網 10月8日,國家網路安全宣傳週網路安全博覽會在西安舉辦,重點展示了黨的十八大以來網路安全領域的重大成就,包括網路安全前沿技術.新型產品,以及示範應用.作為網際網路安全品牌,以及本屆宣 ...

《網路產品安全漏洞管理規定》正式實施,聯網汽車安全漏洞管理有規可依 | 中國汽車報

《網路產品安全漏洞管理規定》正式實施,聯網汽車安全漏洞管理有規可依 | 中國汽車報
在智慧化.網聯化的深度賦能和加持下,汽車的功能和屬性被拓展得更加多元,汽車從單純的交通工具逐漸演變成移動智慧終端.與此同時,智慧網聯新技術的廣泛應用,也在豐富著汽車安全的內涵.產業的跨界融合創新,對汽 ...

蒲公英X5路由器評測:支援WiFi6、異地組網,辦公更輕鬆

蒲公英X5路由器評測:支援WiFi6、異地組網,辦公更輕鬆
我們公司不大,卻因為職能不同分成了幾塊辦公區域.為了統一管理,公司給不同區域的部門配備了可以異地組網的蒲公英路由器,這下同一公司的人辦公更加方便了.蒲公英旗下路由器型號很多,此次公司給我們部門配備的是 ...

“大咖”雲集,這場高峰論壇聚焦網路安全

“大咖”雲集,這場高峰論壇聚焦網路安全
來源:新甘肅 新甘肅客戶端訊(新甘肅·每日甘肅網記者郭秀睿 見習記者萬及敏)數字時代,維護網路空間安全是各行業.各領域不可忽視的一項重要工作.今天上午,"隴劍杯"網路安全高峰論壇在 ...

網際網路大咖談丨齊向東:保護隱私資料是遏制網路詐騙的殺手鐧
光明網記者 李政葳.吳熙璐 未來網路安全領域面臨哪些新趨勢?"網路安全會越來越複雜."在2021年世界網際網路大會烏鎮峰會期間,奇安信集團董事長齊向東提到"四個特點&qu ...

OneDNS:以SaaS化DNS安全服務,構建企業第一道防線

OneDNS:以SaaS化DNS安全服務,構建企業第一道防線
隨著遠端辦公和分支機構場景的增多,以及雲計算等新技術的採用,企業暴露給駭客的攻擊面大大增加,因此網路安全面臨新的挑戰. 在企業安全領域,DNS曾被長期忽視,然而從近幾年的資料和實踐來看,正有越來越多的 ...

零跑:只要我不尷尬,尷尬的就是特斯拉

零跑:只要我不尷尬,尷尬的就是特斯拉
就問零跑一句:是不是你在奔跑的時候,特斯拉就在開倒車給你讓步? 在零跑汽車2.0戰略釋出會上,創始人朱江明喊出了一句響亮的口號,他表示零跑汽車要在2023年投產鐳射雷達方案,2024年實現全場景自動駕 ...

臨了混得一無所有:海航整頓結果出爐,創始人陳峰股權被清零
來源:杭子牙 據海航集團官微最新披露,9月18日,海南省海航集團聯合工作組組長.海航集團黨委書記顧剛在海航安全生產經營例會上表示,重整完成後海航將拆分為四個完全獨立運營的板塊--航空板塊.機場板塊.金 ...

中國企業500強,哪些乳企上榜?

中國企業500強,哪些乳企上榜?
9月25日,中國企業聯合會.中國企業家協會參照國際通行做法,以2020年企業營業收入為主要依據,連續第20年釋出中國企業500強. 榜單顯示,2021中國500強企業營業收入和淨利潤總額實現增長,資產 ...