零信任架構理念要點如下:
所有訪問主體都需要經過身份認證和授權;
訪問主體對資源的訪問權限是動態的不是靜止不變的,分配訪問權限時應遵循最小權限原則;
身份認證不僅僅針對用戶,還將對終端設備、應用軟件、鏈路等多種身份進行多維度、關聯性的識別和認證;
在訪問過程中可以根據需要多次發起身份認證;
授權決策不僅僅基于網絡位置、用戶角色或屬性等傳統靜態訪問控制模型,而是通過持續的安全監測和信任評估,進行動態、細粒度的授權。
回答所涉及的環境:聯想天逸510S、Windows 10。
零信任架構理念要點如下:
所有訪問主體都需要經過身份認證和授權;
訪問主體對資源的訪問權限是動態的不是靜止不變的,分配訪問權限時應遵循最小權限原則;
身份認證不僅僅針對用戶,還將對終端設備、應用軟件、鏈路等多種身份進行多維度、關聯性的識別和認證;
在訪問過程中可以根據需要多次發起身份認證;
授權決策不僅僅基于網絡位置、用戶角色或屬性等傳統靜態訪問控制模型,而是通過持續的安全監測和信任評估,進行動態、細粒度的授權。
回答所涉及的環境:聯想天逸510S、Windows 10。