<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    為幫助現有ZTNA用戶彌補技術應用中的不足ZTNA 2.0架構應用而生

    VSole2022-07-12 09:37:24

    現有的零信任網絡訪問(ZTNA)1.0框架已經得到較廣泛應用,不過有分析認為,這種技術框架并不完善,存在導致組織攻擊面得不到完整保護、應用程序管理散亂以及更復雜的技術堆棧等缺陷。為了幫助現有ZTNA用戶彌補技術應用中的不足,ZTNA 2.0架構應用而生。研究人員介紹,這種新架構的核心目標是實現對所有威脅途徑的所有流量都要能夠進行持續性信任驗證和安全檢查。

    ZTNA1.0目前的缺點在于,依賴OSI模型的較低級別來連接整個企業的應用程序、平臺和網絡連接,因此較容易受到攻擊。ZTNA 2.0的創建者認為,基于OSI模型第三層和第四層的連接,端點(人和機器)、網絡流量和集成仍很容易遭到破壞。這是由于這幾層上的流量依賴TCP/UDP網絡協議的核心組件,以及需要依賴IP地址來定義物理路徑。

    批評者認為,傳統ZTNA技術在實時執行最低權限訪問和信任驗證時極具挑戰性。另一方面,隨著組織虛擬員工數量急劇增多、混合云基礎設施應用普及以及新的數字化業務模式,使得OSI模型中的上面幾層不能夠得到實時信任驗證,這將導致安全防護缺口的出現。因此, ZTNA 2.0倡導者認為,從OSI模型的第三層到第七層,現在需要更嚴格地執行最低權限訪問控制策略。

    理論上說,ZTNA 2.0在技術上具有一定優勢,并且已經受到行業關注。但是,ZTNA 2.0還需要通過更多的實際落地案例來表明它能夠真正兌現承諾。Palo Alto 公司不久前推出了Prisma Access解決方案,代表著安全廠商正在從產品化的角度落地ZTNA 2.0。據了解,Prisma Acces可以在技術堆棧的基礎架構層擴展和保護工作負載,同時為訪問和完成數據交易的用戶提供ZTNA 2.0安全。

    Prisma Access還可以在基礎架構層為設備工作負載、網絡訪問和數據傳輸實現統一的ZTNA 2.0 安全控制,目的是幫助企業整合技術堆棧,將多項不同的安全服務結合到單一平臺上,技術堆棧的每一層都需要遵循ZTNA 2.0設計原則才能確保策略奏效。

    ZTNA 2.0的核心概念正在落實到產品中

    目前,網絡攻擊已達到了新的水平,很多組織的應用系統僅因為一次網絡釣魚活動就可能遭到破壞。ZTNA 2.0表明,為了有效控制企業(包括一些已建設零信任體系的組織)的防御缺口,安全團隊需要更好地控制OSI模型上面幾層的活動,然后盡快采取針對性的對策。ZTNA 2.0作為一項標準要真正成熟起來,還需要在眾多行業有更廣泛的應用和可量化的應用效果,這樣其他組織才能在制定預算時說服企業管理層。

    架構應用架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    東方證券核心業務系統信創實踐
    《云原生安全: 攻防實踐與體系構建》解讀:業務安全篇 隨著云原生技術的發展,業務系統從原有的單體架構逐步轉換為微服務架構。微服務架構使應用的開發和業務的擴展變得更加便利,同時也帶來了許多新的安全問題。那么,生長在云原生環境下的業務系統面臨著哪些安全隱患?攻擊者如何利用這些隱患對業務系統進行攻擊?針對所存在的隱患和可能面臨的攻擊如何進行異常檢測和安全防護?各位讀者將在《云原生安全:攻防實踐與體系構
    隨著網絡空間高速發展,大規模網絡引發的安全運行防護復雜度激增。傳統的基于網絡邊界建立信任體系的安全防護模式逐漸失效,零信任網絡安全技術應運而生,并迅速成為當前網絡空間安全技術研究熱點。從傳統邊界防護存在的問題出發,分析了零信任模型產生的原因、基本概念和優勢,并闡述了零信任安全網絡架構的組成要素和關鍵技術,最后探討了其在企業遠程移動辦公方面的應用,為新型數字化基建業務安全防護提供相關借鑒。
    所謂“范式轉換”(Paradigm Shift)指的就是長期形成的思維習慣、價值觀的改變和轉移。而“無服務器”(Serviceless)體系架構正是打破了人們的習慣思維,讓服務器不可見,從而讓整個開發部署過程更為安全高效,給所有開發部署運維人員帶來的是軟件架構和應用程序部署的新大陸。不過,“無服務器”架構方法并非能夠解決所有問題,相反地,它也會導致一系列新的安全問題和挑戰。
    零信任安全代表了新一代網絡安全防護理念,并非指某種單一的安全技術或產品,其目標是為了降低資源訪問過程中的安全風險,防止在未經授權情況下的資源訪問,其關鍵是打破信任和網絡位置的默認綁定關系。
    ZTNA1.0目前的缺點在于,依賴OSI模型的較低級別來連接整個企業的應用程序、平臺和網絡連接,因此較容易受到攻擊。另一方面,隨著組織虛擬員工數量急劇增多、混合云基礎設施應用普及以及新的數字化業務模式,使得OSI模型中的上面幾層不能夠得到實時信任驗證,這將導致安全防護缺口的出現。
    2021年底,廣發證券通過估值系統應用架構分布式升級,同時結合OceanBase原生分布式數據庫,落地證券行業首個信創估值系統。
    建設銀行開發建設的安防物聯管理平臺(以下簡稱“平臺”),是在全行金融科技戰略的指引下應運而生,該平臺充分融入新一代IT架構體系,是一套云化架構、開放解耦、全網智能、前后端聯動的數字化智能管理平臺。本文簡要介紹平臺在管理架構、技術架構應用架構、高可用架構等方面的設計,同時就平臺通過萬物互聯、智能感知等技術在銀行安防領域開展的實踐應用進行探索分享。
    從2021年3月開始,在實現全量雙機并行驗證基礎上,建設銀行信用卡、個人貸款、客戶信息、對私存款與借記卡業務分批次單軌投產切換,投產后系統運行穩定,未發生業務一致性問題,系統各項運行指標滿足業務需求。為了檢驗系統的準確性,建設銀行提出了“三真實、四比對、五驗證”的核心系統異構并行比對方法。
    應用程序接口(Application Programming Interface,API)是一些預先被定義的接口或協議,用來實現和其他軟件組件的交互。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类