零信任安全應用場景
作者:佚名
零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡環(huán)境已經(jīng)被攻陷的前提下,當執(zhí)行信息系統(tǒng)和服務中的每次訪問請求時,降低其決策準確度的不確定性。
零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡環(huán)境已經(jīng)被攻陷的前提下,當執(zhí)行信息系統(tǒng)和服務中的每次訪問請求時,降低其決策準確度的不確定性。零信任常見應用場景如下:
1. 分支機構訪問總部業(yè)務系統(tǒng)
最常見的情況是,企業(yè)只有一個總部和一個或多個地理上分散的位置,這些位置沒有企業(yè)擁有的物理網(wǎng)絡連接。
有遠程辦公員工的企業(yè)
2. 企業(yè)多云戰(zhàn)略
部署ZTA策略的一個越來越常見的用例是使用多個云提供商的企業(yè)(見圖5)。在這個用例中,企業(yè)有一個本地網(wǎng)絡,但使用兩個(或更多)云服務提供商來承載應用程序和數(shù)據(jù)。有時,應用程序,而非數(shù)據(jù)源,托管在一個獨立的云服務上。為了提高性能和便于管理, 托管在云提供商A中的應用程序,應該能夠直接連接到托管在云提供商B中的數(shù)據(jù)源,而不是強制應用程序通過隧道返回企業(yè)網(wǎng)絡。
3 .臨時工、外包員工訪問業(yè)務系統(tǒng)
另一個常見的場景是,一個企業(yè)包含需要有限訪問企業(yè)資源才能完成工作的現(xiàn)場訪問者和/或外包服務提供商(見圖6)。
具有非員工訪問的企業(yè)
4. 跨企業(yè)協(xié)同
第四個用例是跨企業(yè)協(xié)作。例如,有一個項目涉及企業(yè)A和企業(yè)B的員工(見圖7)。這兩個企業(yè)可以是獨立的聯(lián)邦機構(G2G),甚至是聯(lián)邦機構和私營企業(yè)(G2B)。企業(yè)A運行用于項目的數(shù)據(jù)庫,但必須允許企業(yè)B的某些成員訪問數(shù)據(jù)。企業(yè)A可以為企業(yè)B的員工設置專用賬戶,以訪問所需的數(shù)據(jù)并拒絕訪問所有其他資源。
跨企業(yè)協(xié)作
5. 提供面向公眾或面向客戶的服務的企業(yè)
許多企業(yè)的共同特征是面向公眾的服務,其中可能包含或不包含用戶注冊(即用戶必須創(chuàng)建或已獲得一組登錄憑據(jù))。這樣服務可能是針對普通大眾,具有現(xiàn)有業(yè)務關系的一組客戶,或一組特殊的非企業(yè)用戶。
6.員工訪問互聯(lián)網(wǎng)資源
員工正在嘗試訪問公共Internet以完成某些任務。此場景將演示一種特定的用戶體驗,其中員工嘗試使用企業(yè)管理的設備在Internet上訪問基于web的服務。
訪問互聯(lián)網(wǎng)
7.企業(yè)內(nèi)的服務器間通信
企業(yè)服務通常有不同的服務器相互通信。例如,web服務器與應用服務器通信。應用服務器與數(shù)據(jù)庫通信以將數(shù)據(jù)檢索回web服務器?! ?/div>
企業(yè)內(nèi)的服務器間通信
8.建立企業(yè)資源的信任級別
企業(yè)有監(jiān)控系統(tǒng)、安全信息和事件管理(SIEM)系統(tǒng)以及其他資源,這些資源可以向策略引擎提供數(shù)據(jù),從而為訪問企業(yè)資源創(chuàng)建更細粒度的信任級別,并促進基于信任級別的嚴格訪問。在這種情況下,ZTA解決方案將這些監(jiān)控和SIEM系統(tǒng)與策略引擎集成,以生成更精確的置信水平計算。
責任編輯:Blue
來源:
網(wǎng)絡

相關推薦
2022-07-18 13:36:13
2012-10-23 09:32:07























