当前位置:首页 >英文主页 >中英对照 > 报告详情

Happiestminds:零信任网络-重构网络安全(英文版)(16页).pdf

上传人: 国*** 编号:50152 2021-08-27 16页 1.03MB

1、本白皮书探讨了现代零信任网络方法,确保对您的网络的威胁最小,并瞄准更高的安全区域。我们认为安全的东西可能是一扇打开的大门,让其他人进入我们数据所在的机密或私人区域。我们的哨兵可能不足以忽视或保护我们的数据,直到我们确定他们的定位和部署战略。在当今时代,我们能否100%保护我们的数据、应用程序和网络?也许不是,但如果我们采用零信任网络方法,我们可以减少数字基础设施的威胁暴露。零相信方法就是我们相信没有人安藤宪识别结果身体threatfor我们的数字基础设施无论是外部还是内部用户。每个人都在转向下一代安全设备,但我们必须考虑一个有效的方法来保护我们的数据和应用程序,直接或间接地暴露。让我们举一个简

2、单的例子,下图描述了两种类型的数据用户,我们是说,把组织的员工也当作攻击者吗?不,不是个子很高。虽然我们可以信任我们的员工,但我们不能信任他们今天用来完成工作的数字平台。零信任方法将任何东西标记为威胁持有者,而不管它的位置。它可能是故意的攻击,也可能是非故意的攻击,但是,在这两种情况下,主要的影响是对组织的数据。本文档将解释我们如何通过应用零信任网络方法论来避免最大的威胁。我们所做的“零信任网络”在任何基础设施层次中保持零信任网络是非常重要的,因此有必要知道我们在这个领域中做了什么来保持基础设施的高安全性。在保护任何数据持有平台的同时,也要防止平台受到威胁。无论威胁是来自外部还是内部,保护平台不受来自两个方向的攻击都是当务之急,我们可以通过网络分割来简单而更好地保护这些平台。网络分割是实现零信任网络的一种很好的方法。我们可以更好地分割网络,而不是在网络安全上有太多的层次。考虑到内部用户和外部用户都对数据平台构成威胁,网络分割通过限制用户到达目的地的范围来限制流量。分割说的是,“让我们只接触到需要的东西”,让我们不接触或允许连接服务器和数据平台,这对任何用户的直接交流都是无意的。我们将在“我们怎么做”中读到同样的内容:。

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了零信任网络(Zero Trust Networking)的概念和实施方法。零信任网络是一种安全策略,它假设内部和外部的用户和系统都是不可信的,需要经过验证才能访问资源。文章详细介绍了三种信任区域:单信任区域、双信任区域和零信任区域,并分析了它们的安全性和威胁暴露程度。文章还提出了四个维度来实现零信任网络:系统/用户识别、流量监控、设计零信任网络和零信任策略以及用户和系统行为分析。最后,文章强调了持续监控和升级安全解决方案的重要性。
零信任网络如何减少数据泄露风险? 零信任策略如何保护内部和外部用户? 零信任网络如何通过网络分段提高安全性?
客服
商务合作
小程序
服务号
折叠