当前位置:首页 >英文主页 >中英对照 > 报告详情

BeyondTrust:Windows&ampamp;Mac端点安全的零信任方法(英文版)(11页).pdf

上传人: 云闲 编号:32392 2021-03-24 11页 763.90KB

根据定义,零信任安全模型提倡创建区域和分段以控制敏感的IT资源。这还需要部署技术来监视和管理区域之间的数据,更重要的是,还需要在区域内进行身份验证。这包括用户、应用程序、上下文、属性以及其他资源和参数。此外,零信任模型在逻辑和软件定义的边界内重新定义了可信网络的体系结构。这可以是本地的,也可以是云中的。只有受信任的资源才能基于该构造中的身份验证模型进行交互。如今,随着云、虚拟化、DevOps、边缘计算、边缘安全、拟人化和物联网等技术和流程已经模糊或消解了传统防火墙和网络分区边界的概念,零信任越来越重要。地震造成的远距离工作/在家工作的转变只会加速传统周边地区的消亡。越来越多地,需要身份验证、特权和访问权限的资源可能位于公司治理之外。这可能包括其他不受信任的资源或标识、帐户和进程。这些现实产生了数据平面的概念,它对管理非常重要,本文稍后将更详细地讨论。尽管零信任已经成为IT界的流行语,但必须指出的是,在实践中,这种模式对于如何设计和操作事物非常具体。零信任可能不适用于所有环境。实际上,它最适合于新的或更新的部署,或者严格控制用户对敏感资源的访问,特别是当用户远程连接时。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要讨论了零信任模型在Windows和Mac端点安全中的应用。零信任模型是一种安全模型,它不信任任何内部或外部网络,要求所有请求都进行身份验证和授权。文章指出,随着远程工作成为常态,传统的网络边界已经变得模糊,因此需要采用零信任模型来保护端点。 文章提到,在远程工作环境中,员工可能使用个人设备通过VPN访问公司资源,这增加了安全风险。因此,采用零信任模型和端点特权管理可以有效控制远程访问。 文章还指出,零信任模型需要考虑技术债务、遗留系统和点对点技术等因素。技术债务指的是对现有软件进行改造以适应零信任模型可能需要大量成本和时间。遗留系统和点对点技术可能不支持零信任模型,需要进行改造或替换。 综上所述,文章强调了零信任模型在端点安全中的重要性,并提出了在实施零信任模型时需要考虑的一些关键因素。
零信任模型如何应对远程工作挑战? 零信任架构如何保护企业敏感数据? 如何通过端点特权管理实现零信任?
客服
商务合作
小程序
服务号
折叠