999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于零信任架構的行業內數據中心安全防護

2018-12-24 03:25:14
網絡安全和信息化 2018年12期
關鍵詞:網絡安全用戶

傳統行業內部數據安全防護的問題多用對行業內部網絡設置,實現與互聯網的物理隔離作為保護數據安全的解決方案。通常這種解決方案會提出對邊界安全、防火墻、入侵檢測設備配置等的安全需求,并用信息安全等級保護的標準來規范系統及數據安全。但這種傳統安全方式在逐漸變化的網絡環境下越來越顯示出其弊端和局限性。

另外,云計算的發展使得用戶根本無法得知自己的數據到底存儲在什么物理位置。顯然,用戶存儲數據的位置是動態的,對于終端用戶而言是透明的。這種發展態勢,使得將終端用戶、提供相應服務的服務器拘泥于特定地理位置成為不可能。即使構建再穩固的“安全堡壘”,由于無法保障服務器、終端客戶處于“堡壘里面”。這使得傳統網絡安全架構越來越難以保障網絡的安全性。

圖1 傳統安全模型下的網絡架構

谷歌BeyondCorp計劃中提出了“零信任”模型的安全架構。BeyondCorp認為,應該假定整個網絡不可信,即:“零信任”。基于“零信任”模型的網絡架構是一種有效維護行業內部數據中心安全的新型網絡架構。本文將詳細討論。

傳統安全架構下的行業內數據安全防護

為維護行業內數據安全,一般會在內網、外網接口處建立安全邊界,安裝防火墻、入侵檢測、防病毒等安全設備,需要的話要在邊界部署網閘等設備。當然,根據具體業務需求,在行業內部,劃分若干物理或邏輯隔離區域,如圖1所示。

如圖1,根據任務不同,將行業內網隔離為不同網段,完成相應任務。不同網段之間通信,遵循一定的安全策略,需要通過邊界傳輸,并且根據需要設置通信方式是單工方式還是雙工方式等。

基于這種方式構建的安全網絡架構,假設已經完成確認內網使用用戶身份,并假設所有內網使用用戶不會發生任何異常使用行為。這種假設存在的先天缺陷,使得攻擊者一旦冒充身份,進入內網,就存在極大威脅能夠將自身權限不斷升級直至掌控內網的完全控制權限。該安全架構存在本質上的缺陷,數據安全保障堪憂。

零信任網絡架構無疑是一種很好的解決思路,越來越多為國內外安全專家、企事業單位所接受。

零信任網絡安全架構

1.零信任網絡安全架構簡介

如前所述,谷歌公司提出的“零信任”網絡安全架構是指整合現有成熟技術,不斷兼容新技術,根據行業用戶業務需求及安全需求、用戶所處地理位置等等,對用戶進行分類分級管理,并根據相關標準規范,對每個組的用戶策略進行設置。BondCorp基礎設施組件如圖2所示。

圖2 BondCorp基礎設施組件

進行數據交互及通信時,根據策略進行判斷用戶的合法性,并且根據用戶行為進行動態審計,綜合任務需求及安全級別,每次以“權限最小化”原則,在確認用戶身份后對其分配權限,完成數據交互及通信。當然,在任務完成后將及時收回賦予其權限。基于該網絡架構進行認證及通信的過程如下所述。

2.基于零信任網絡安全架構內網數據安全防護過程監管

基于零信任網絡安全架構內網數據安全防護過程監管實施流程如下所述。

首先,匯總行業內部網絡架構,對行業內部網絡業務系統進行合理分類分級,根據實際需求,確定劃分粒度。當然,根據任務階段不同,基于人工智能技術,實現對系統劃分的動態化和常態化。

其次,引入“第三方”或“權威”認證中心,設置相應策略,使得所有未授權用戶無法訪問內網。并且對每個用戶根據其業務范疇動態賦予其需要的權限,并規范其安全需求。引入常態化審計機制,對于用戶行為進行過程控制,能夠及時發現異常行為并聯動進行處置。

再次,內網中構建能夠完成常態式動態性監管審計中心。審計中心應獨立于認證中心,通過審計中心實現實時監控、管理內網設備(如路由器、交換機等網絡組網設備;網絡生產服務器、網絡存儲、終端用戶等網絡實體)。實現對上述網絡節點狀態的動態感知,實時監控,并能夠及時發現異常情況,以實現“主動防御”,防患于未然,而并非亡羊補牢。

圖3 基于零信任的網絡訪問流程

另外,在內網建立統一的管理中心,在審計中心發現網絡設備故障點后,能夠及時定位故障設備。

重要的是,實現行業內部各實體之間的聯動工作,真正意義上實現用戶訪問數據時的動態授權,實時管控,以及對機器設備及業務系統的及時修復。

最后,引入質量監控過程性控制流程。在PDCA每個重要節點對網絡進行管控,擬將問題的暴露變得更加明顯,問題的發現變得更為及時,問題處置變得更加適合,利用質量監控的方式,實現行業內部網絡安全性的持續提升。整個訪問流程如圖3所示。

結語

保障行業內網數據安全研究至關重要,但是傳統網絡安全架構越來越難以維護數據的安全性。

谷歌的零信任網絡架構提出了一種全新的網絡架構,為當今網絡安全維護提出了合理解決方案。本文的研究,將對未來行業內數據中心的安全防護起到一定借鑒作用。

猜你喜歡
網絡安全用戶
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
Camera360:拍出5億用戶
創業家(2015年10期)2015-02-27 07:55:08
100萬用戶
創業家(2015年10期)2015-02-27 07:54:39
主站蜘蛛池模板: 国产乱子伦视频在线播放| 久久综合干| 国产成人精品18| 久草视频福利在线观看| 亚洲无码高清免费视频亚洲 | 日本高清有码人妻| 日韩精品成人网页视频在线| 国产在线专区| 超薄丝袜足j国产在线视频| 精品久久香蕉国产线看观看gif| 91香蕉国产亚洲一二三区| 91国内视频在线观看| 国产午夜福利片在线观看| 久久久久人妻一区精品| 亚洲天堂色色人体| 2021精品国产自在现线看| 亚洲午夜福利在线| 国产极品嫩模在线观看91| 在线精品亚洲一区二区古装| 综合网久久| 成人在线第一页| 久久久久久久久18禁秘| 五月婷婷综合色| 中文字幕乱码中文乱码51精品| 国产天天射| 色婷婷成人| 免费看a毛片| 欧美一级特黄aaaaaa在线看片| 久久香蕉国产线看观| 国产精品美女自慰喷水| 国产精品尤物在线| 国产精品网址你懂的| 国产成人综合网| 99久久精品免费看国产电影| 国产美女精品在线| 久热re国产手机在线观看| 99免费在线观看视频| 国产国产人成免费视频77777 | 中文精品久久久久国产网址| 超碰免费91| 国产亚洲精品精品精品| 亚洲国产日韩欧美在线| 中文成人在线视频| 久久精品人人做人人爽97| 国产丰满大乳无码免费播放| 成人在线观看不卡| 久久青草视频| 在线视频亚洲色图| 综合社区亚洲熟妇p| 亚洲一区二区在线无码 | 亚洲欧美激情另类| 精品国产成人三级在线观看| 亚洲最大情网站在线观看| 玩两个丰满老熟女久久网| 亚洲V日韩V无码一区二区| 欧美天堂久久| 国产91在线|日本| 日本一区二区不卡视频| 暴力调教一区二区三区| 久久久受www免费人成| 22sihu国产精品视频影视资讯| 内射人妻无套中出无码| 人妻中文久热无码丝袜| 国产精品无码一区二区桃花视频| 亚洲一级无毛片无码在线免费视频 | 国产成人调教在线视频| 红杏AV在线无码| 在线一级毛片| 国产成人免费| 色综合成人| 欧美日韩北条麻妃一区二区| 在线观看国产黄色| 国产成人无码久久久久毛片| 老色鬼欧美精品| 成人午夜视频在线| 国产日韩欧美精品区性色| 亚洲看片网| 国产日韩丝袜一二三区| 欧美 亚洲 日韩 国产| 为你提供最新久久精品久久综合| 青青久在线视频免费观看| 国产欧美性爱网|