精品乱码一区内射人妻无码-亚洲中文AⅤ中文字幕在线-免费不卡国产福利在线观看-国产综合无码一区二区色蜜蜜

          您現(xiàn)在的位置:智能制造網>技術中心>零信任|超越零信任——自適應安全框架

          直播推薦

          更多>

          企業(yè)動態(tài)

          更多>

          推薦展會

          更多>

          零信任|超越零信任——自適應安全框架

          2022年02月23日 11:39:18人氣:68來源:上海派拉軟件股份有限公司

          零信任框架是目前比較前沿的技術,相比之下,自適應安全框架更加超前,雖然兩者提出的時間相差無幾,但它們之間有著千絲萬縷的關系。所以在講超越零信任框架之前,我們需要先了解下零信任框架,具體的細節(jié)部分請參考技術干貨 | 遇見零信任——零信任框架文章,這里就不再展開,當涉及到具體概念時我們會在文中一起講。


          自適應安全框架來自CARTA(Continuous Adaptive Risk and Trust Assessment),零信任是CARTA的組成部分,早在2015年Gartner安全趨勢報告就已涉及,在2018年,正式確認了“持續(xù)自適應風險與信任評估”(CARTA)的安全趨勢,也即是自適應安全架構3.0的由來。雖然該框架還在不斷完善中,但越來越得到IT界的認同,完整框架技術應用的實現(xiàn)也只是時間問題。




          安全的風險其實來自兩個部分,一是訪問,另一個是攻擊。



          CARTA中每個部分都由四個領域組成,在攻擊保護方面分別由防御、監(jiān)控、響應、預測按順時針組成外部閉環(huán);在訪問保護方面分別由訪問、監(jiān)控、管理、發(fā)現(xiàn)按順時針組成內部閉環(huán)。


          通過對訪問的監(jiān)控和數據的分析來時時調整訪問風險的應對,作用著內部策略引擎的決策狀態(tài)評估。套用現(xiàn)在抗擊疫情的形象詞來概括就是“外防內控”,只不過是抗擊疫情需要人工參與,CARTA由系統(tǒng)自動完成。


          CARTA每個組成部分都有相應的獨立機制,會形成自己的閉環(huán),譬如在攻擊保護中的監(jiān)控部分,當發(fā)生攻擊或異常行為,監(jiān)控部分會進行事故檢測,并實現(xiàn)風險確認和排序,并完成事故隔離,產生的結果輸出又為外部循環(huán)做準備。CARTA核心是持續(xù)進行監(jiān)測評估風險,以地降低攻擊機會并減少平均修復時間,訪問是自適應的,并根據上下文而變化。



          我們再來看看零信任在CARTA自適應安全框架構成中的訪問與攻擊方面充當什么樣的角色以及各組成部分所涉及的內容。


          1. 在CARTA的自適應攻擊保護的架構中,零信任屬于防御領域。



          原因在零信任的可信終端部分,零信任中的可信終端先認證后訪問機制保障了終端的合法性,而在終端安裝的代理可以實現(xiàn)對終端系統(tǒng)的加固、隔離,也解決了御防性攻擊。


          2. 在CARTA的自適應訪問保護的架構中,零信任屬于訪問領域



          這里涉及零信任的中心部分,中心由訪問控制引擎和風險信任評估引擎組成,訪問控制引擎也就是之前文章提到的基于細粒度訪問控制(ABAC), ABAC基于動態(tài)策略解決了自適應訪問控制的問題,而風險信任評估引擎解決實體的信任級別問題,根據終端、環(huán)境、資源相關的權限信息組合分配不同的信任等級,提供給ABAC中的策略執(zhí)行點(PDP)進行決策。


          在整個CARTA自適應安全架構中安全性是由零信任來保障的,但要實現(xiàn)整體架構的構建,還需要分析用戶和實體(終端、應用、網絡等 IT 資產實體)的行為來自動適配并控制安全風險,而對用戶和實體的分析就是UEBA(User& Entity Behavior Analytics)了,主要功能是收集用戶和實體的數據進行大數據分析和機器學習,用來找出一些安全問題,形成業(yè)務模式來觸發(fā)策略評估機制,完成自我適應訪問控制的調整。


          CARTA自適應安全框架目前還是概念模型,還沒有已實現(xiàn)的產品推出,但在云安全領域的影響已初見波瀾,對企業(yè)無疑更有著重大的深遠意義,不久的將來CARTA我們肯定會遇見,值得期待。


          全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

          免責聲明

          • 凡本網注明"來源:智能制造網"的所有作品,版權均屬于智能制造網,轉載請必須注明智能制造網,http://www.tzhjjxc.com。違反者本網將追究相關法律責任。
          • 企業(yè)發(fā)布的公司新聞、技術文章、資料下載等內容,如涉及侵權、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔責任,本網有權刪除內容并追溯責任。
          • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
          • 如涉及作品內容、版權等問題,請在作品發(fā)表之日起一周內與本網聯(lián)系,否則視為放棄相關權利。

          <
          更多 >

          工控網機器人儀器儀表物聯(lián)網3D打印工業(yè)軟件金屬加工機械包裝機械印刷機械農業(yè)機械食品加工設備制藥設備倉儲物流環(huán)保設備造紙機械工程機械紡織機械化工設備電子加工設備水泥設備海洋水利裝備礦冶設備新能源設備服裝機械印染機械制鞋機械玻璃機械陶瓷設備橡塑設備船舶設備電子元器件電氣設備


          我要投稿
          • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
          • 聯(lián)系電話0571-89719789
          工業(yè)4.0時代智能制造領域“互聯(lián)網+”服務平臺
          智能制造網APP

          功能豐富 實時交流

          智能制造網小程序

          訂閱獲取更多服務

          微信公眾號

          關注我們

          抖音

          智能制造網

          抖音號:gkzhan

          打開抖音 搜索頁掃一掃

          視頻號

          智能制造網

          公眾號:智能制造網

          打開微信掃碼關注視頻號

          快手

          智能制造網

          快手ID:gkzhan2006

          打開快手 掃一掃關注
          意見反饋
          關閉
          企業(yè)未開通此功能
          詳詢客服 : 0571-87858618
          云梦县| 宣汉县| 阳原县| 饶平县| 塔城市| 新化县| 淮南市| 莱阳市| 马边| 玛纳斯县| 额尔古纳市| 万荣县| 余干县| 香港 | 土默特右旗| 万源市| 龙口市| 若羌县| 讷河市| 台湾省| 沧源| 迁西县| 灵丘县| 和政县| 黄浦区| 保康县| 县级市| 博湖县| 柳河县| 潼南县| 泊头市| 大名县| 都江堰市| 皮山县| 湛江市| 垦利县| 时尚| 桑日县| 枣强县| 杭锦后旗| 盐边县|