您现在的位置是:IT资讯 >>正文
美国国家安全局发布网络和环境组件零信任指南
IT资讯757人已围观
简介近日,美国国家安全局发布了新的零信任指南,旨在帮助企业通过零信任框架原则来抵御外部网络攻击。零信任安全架构要求对网络资源的访问进行严格控制,无论是在物理边界内外,以最大限度地减少漏洞的影响。一般情况下 ...
近日,美国美国国家安全局发布了新的安全零信任指南 ,旨在帮助企业通过零信任框架原则来抵御外部网络攻击 。布网零信任安全架构要求对网络资源的络和零信访问进行严格控制,无论是环境在物理边界内外,以最大限度地减少漏洞的组件影响。
一般情况下 ,美国传统的安全 IT 安全模式会以默认可信的模式来运行,但零信任一般直接会默认假定威胁已经存在,布网不允许任何人在网络内自由行动。络和零信零信任的香港云服务器环境成熟度是通过解决威胁行为者在攻击中可以利用的各种组件或支柱逐步实现的 。

零信任架构的组件七大支柱 ,图源:美国国家安全局
昨天(3月5日) ,美国美国国家安全局发布了网络和环境组件的安全零信任指南,其中包括所有硬件和软件资产、布网非人实体以及相互通信协议。
零信任模式通过数据流映射、宏观和微观分段以及软件定义网络提供深入的网络安全。对于其中的每一项,免费模板企业都必须达到特定的成熟度,才能继续按照零信任原则进行建设 。
“网络和环境支柱通过定义网络访问、控制网络和数据流、划分应用程序和工作负载以及使用端到端加密,将关键资源与未经授权的访问隔离开来"--国家安全局
数据流映射首先要确定数据存储和处理的位置和方式。当企业对数据流有了全面的清点和可视性 ,并能减少所有当前的、新的或异常的路径时 ,服务器租用就达到了高级成熟度 。
通过宏观划分 ,企业可以为每个部门的用户创建网络区域,从而限制网络上的横向移动 。比如,除非有明确要求,否则会计人员不需要访问人力资源专用网段,因此威胁行为者可利用的攻击面有限 。
通过微分段,网络管理被分解成更小的组成部分,并实施严格的访问策略来限制横向数据流。模板下载
美国国家安全局解释说 ,"微分段涉及将用户、应用程序或工作流程隔离到单个网段中 ,以进一步减少攻击面 ,并限制发生入侵时的影响"。
通过软件定义网络(SDN)组件,可以对微分段进行更细粒度的控制 ,从而提供可定制的安全监控和警报。SDN 允许从集中控制中心控制数据包路由,提供更好的网络可见性,并允许对所有网段执行策略 。
对于零信任架构中网络和环境支柱的亿华云四个组成部分,美国国家安全局描述了四个成熟度等级 ,从准备阶段到高级阶段,在高级阶段实施广泛的控制和管理系统,以实现最佳的可见性和监控 ,并确保网络的增长 。
设计和构建零信任环境是一项复杂的任务,需要系统地经历各个成熟阶段 。如果方法得当,企业架构就能抵御 、识别和应对试图利用弱点的云计算威胁 。
美国国家安全局于 2021 年 2 月发布了第一份零信任框架指南《拥抱零信任安全模型》,该指南介绍了该模型及其背后原则的优势 。
2023 年 4 月,该机构发布了达到零信任框架中用户组件成熟度的指南《在整个用户支柱中推进零信任成熟度》 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/256b499739.html
相关文章
TPM 2.0 爆出漏洞,数十亿物联网设备受到严重威胁!
IT资讯The Hacker News 网站消息,可信平台模块 ( TPM ) 2.0 参考库规范中爆出一个严重安全漏洞,这些漏洞可能会导致设备信息泄露或权限提升。漏洞或影响数十亿物联网设备 2 ...
【IT资讯】
阅读更多什么是密钥扩展?如何确保密码安全?
IT资讯译者 | 陈峻审校 | 重楼为了访问自己的数字账户,我们通常需要用到密码或口令。不过,正如现实生活中开锁的钥匙可能并不总是牢靠一样,并非所有的密码都是安全的。为了加强在线防御,安全专家开发了一系列技术 ...
【IT资讯】
阅读更多为什么高管层是首要网络攻击目标
IT资讯高级管理人员是网络犯罪分子的主要目标,美国受访的网络安全专业人士中有72%报告称,在过去18个月中,网络攻击曾针对这一群体。这一趋势在GetApp的《2024年高管网络安全报告》中得到了突出强调,报告 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 区域冷却与传统冷却的优势之比
- 数据中心的可持续性如何改变IT行业
- Lambda陷阱:无服务器架构的理想与现实
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- 如何设计、建造和运营更环保的数据中心
- 为什么VPS服务器是一个好的选择?
- Linux系统安装教程(一步步教你轻松安装Linux系统,成为Linux大神)
- 全新Dell PowerEdge服务器支持从数据中心到边缘的工作负载
- Arm 2023全面计算解决方案正式发布:用创新技术夯实计算根基,赋能开发者充分释放创造潜力
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验) 源码库云服务器企业服务器香港物理机b2b信息平台网站建设亿华云