当前位置:首页 > 报告详情

从身份开始的零信任实践-数据安全与用户隐私保护论坛(13页).pdf

上传人: 云闲 编号:84442 2021-01-01 13页 3.05MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了零信任实践在身份管理中的应用。零信任是一种以身份为中心的安全模型,通过全面身份化设备、用户、应用等实体,构筑基于身份的信任体系。业务安全访问要求所有业务都隐藏在零信任可信接入网关之后,只有认证通过的设备和用户,并且具备足够的权限才能访问业务。动态访问控制需要符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态自适应访问控制。文章中提到,某金融客户在新冠肺炎疫情影响下,近百万员工需要远程办公,通过部署IDaaS身份认证中台和可信接入网关,有效解决了远程办公安全接入问题。同时,零信任实践也可以应用于API访问的身份化管理,保障业务安全。微软和谷歌都提出了零信任模型,利用实时评估引擎、策略等进行综合判定,实现持续自适应的访问各类业务。零信任实践需要适应企业的IT环境,通过身份管理和多因素认证,最小化授权,实现风险动态验证。
"零信任如何保障远程办公安全?" "如何通过身份管理提升业务安全?" "零信任实践在企业中如何落地实施?"
客服
商务合作
小程序
服务号
折叠