全部文章Ta的评论
- 零信任安全是一套关于网络基础设施设计和运行的指导原则,零信任体系架构是一种端到端的网络 / 数据安全方法,包 括身份、凭证、访问管理、操作、端点、宿主环境和互联基础设施。 零信任重点在应用和数据的安全,此二者是 IT 系统支 撑业务的价值核心。 零信任安全是一种最小权限的安全。访问主体在访问应用和数据等资源时,先要确保自身的安全性,并且经过身份验证, 授予最小权限建立访问会话,并且在访问过程中,访问主体的行为会被持续评估,一旦发现异常,控制策略会被动态调整, 包括降低访问等级,二次认证,甚至切断访问会话等等。零信任安全架构,要求企业从原来专注在边界安全的静态防护,以 及扁平式安全架构,上升到立体的动态的安全架构,以数据防护为中心,基础设施安全(终端、用户、网络、应用)与数据 安全协作,用户与实体持续分析,实现自适应访问控制。 零信任的架构也有不同的部署场景。严格满足零信任的原则是一种理想情况,零信任架构需要多种安全产品和技术来构 建。企业可以借助已经部署的安全产品,规划和设计零信任安全目标和战略,评估当前架构和未来愿景的差距,参考业界实践, 制定路线图,逐步实现零信任安全。唐****芸2023-06-02210
共 3 条
- 1
页
没有更多了
个人简介
暂未填写公司和职务
暂未填写个人简介
暂未填写技能专长
暂未填写毕业院校和专业
个人成就
共发表过 3 篇文章
文章获得 0 次赞同
文章被浏览 55 次
获得 0 人关注
个人荣誉查看规则
暂未获得荣誉