亚洲人成网网址在线看_亚洲国产美女视频_激情综合色五月丁香六月亚洲_亚洲精品在线网站

首頁 > 技術(shù) > 正文

深信服的「零信任觀點」:不止于遠(yuǎn)程辦公,聚焦業(yè)務(wù)安全接入|全球熱頭條

2023-06-15 16:51:10來源:中關(guān)村在線  

“從來不是遠(yuǎn)程辦公淘汰了現(xiàn)場辦公,而是高效代替了低效。”各行各業(yè)數(shù)字化轉(zhuǎn)型,追求的必然是更高效的工作方式,由此催熱了“零信任”的概念。

各安全廠商百家爭鳴,演進(jìn)了多條技術(shù)路線(SDP、IAM、MSG等),以期用零信任架構(gòu),護(hù)航用戶遠(yuǎn)程辦公的安全接入。

然而,大部分用戶仍舊認(rèn)為零信任的落地難度和演進(jìn)方向都是不明確的:


(相關(guān)資料圖)

對于還在觀望的用戶來說,停留于一個固有觀念:“零信任只能解決遠(yuǎn)程辦公的安全問題”,零信任不就是“更安全一點”的VPN嗎?

對于已經(jīng)初步入局的用戶,同樣也存在疑惑:落地遠(yuǎn)程辦公場景后,下一步要怎么辦?

面對您的疑問,深信服零信任決定來一次全面解讀。

深信服的「零信任觀點」

管控風(fēng)險,重構(gòu)訪問控制體系

觀點一:關(guān)于零信任與VPN的能力界定

零信任≠VPN,零信任聚焦的是“主體到客體的訪問控制和數(shù)據(jù)保護(hù)”,主要解決業(yè)務(wù)安全訪問的問題,接入能力只是零信任的子集。

過去我們通過不同類型的安全設(shè)備來進(jìn)行訪問控制,包括防火墻、交換機(jī)、路由器、SSL VPN等。

經(jīng)過多年的發(fā)展,傳統(tǒng)的訪問控制機(jī)制開始暴露出諸多弊端,主要有兩個方面:

1. 在傳統(tǒng)身份認(rèn)證機(jī)制下,先授權(quán)網(wǎng)絡(luò)連接和訪問,再進(jìn)行身份認(rèn)證,導(dǎo)致業(yè)務(wù)對外暴露。

2. 基于IP/MAC/VLAN設(shè)置ACL,難以與真實用戶進(jìn)行關(guān)聯(lián);身份與權(quán)限對應(yīng)靜態(tài)且粗放,難以做到細(xì)粒度權(quán)限管控。

當(dāng)我們進(jìn)一步剖析,上述問題的本質(zhì)都是“主體到客體的訪問控制存在著安全風(fēng)險”。

在南北向訪問中,過去通過SSL VPN實現(xiàn)遠(yuǎn)程安全接入,但SSL VPN在安全性/大并發(fā)等方面的能力,越來越難以滿足數(shù)字化轉(zhuǎn)型趨勢下的用戶需求。

而零信任聚焦業(yè)務(wù)安全接入,從身份、終端、連接、權(quán)限、數(shù)據(jù)和行為等不同維度,幫助用戶安全訪問業(yè)務(wù),構(gòu)筑了基于端到端多維度信任評估的訪問控制鏈條。

區(qū)別于以傳統(tǒng)的IP/MAC/VLAN等方式判定網(wǎng)絡(luò)邊界,零信任基于身份構(gòu)建更細(xì)粒度的網(wǎng)絡(luò)邊界,讓業(yè)務(wù)的訪問方式和信任判定方式更加完善和全面。

理解了這一點,我們就能達(dá)成一個共識:零信任所聚焦的建設(shè)范圍實際上是用戶的整個辦公網(wǎng)絡(luò),而不僅僅是遠(yuǎn)程接入場景。

舉個例子來說,SSL VPN和零信任,好比是計算器和計算機(jī),二者都做數(shù)據(jù)運算,但計算器只能做加減乘除,而計算機(jī)有著更多的擴(kuò)展空間,不論是能力擴(kuò)展,還是場景擴(kuò)展,都會存在差異,且隨著后續(xù)的發(fā)展,差異也會越來越大。

觀點二:關(guān)于零信任建設(shè)場景選擇

零信任不止于遠(yuǎn)程辦公,遠(yuǎn)程辦公是初嘗零信任適合切入的場景,后續(xù)可以逐步擴(kuò)展分支、內(nèi)網(wǎng)、特權(quán)訪問等場景。

引入一套新的技術(shù)架構(gòu),勢必猶如平地一聲雷,給原有的網(wǎng)絡(luò)架構(gòu)帶來沖擊。

站在助力用戶領(lǐng)先一步落地的視角,過去我們提出“以零信任替換VPN”,從遠(yuǎn)程辦公場景切入,既是考慮到用戶需求的緊迫性、對業(yè)務(wù)影響范圍較小,也考慮了實際落地難度。這也已經(jīng)成為當(dāng)前業(yè)界的共識。

然而,遠(yuǎn)程辦公零信任落地后,我們還在思考:用戶可能還存在著哪些問題?這些問題可以通過零信任架構(gòu)解決么?

安全防護(hù)不完整,內(nèi)網(wǎng)暴露面依然存在

在整體網(wǎng)絡(luò)架構(gòu)中,遠(yuǎn)程辦公只是一個相對獨立的場景,用戶的業(yè)務(wù)訪問方式?jīng)]有發(fā)生質(zhì)的改變,依舊是先連接、后認(rèn)證。一旦攻擊者突破邊界,整個內(nèi)網(wǎng)將完全暴露。無論是攻防演練所暴露出的問題,還是真實世界中發(fā)生的網(wǎng)絡(luò)安全事件,都在不斷警示著我們:大部分安全事件的源頭都來自于內(nèi)部。

接入體驗不一致,用戶訪問體驗割裂

大部分用戶很重視從外到內(nèi)的安全接入,但內(nèi)部業(yè)務(wù)訪問邏輯卻相對簡單,且接入方式復(fù)雜多樣,包括網(wǎng)絡(luò)準(zhǔn)入、云桌面VDI、PC等,不僅需要來回切換,還引入了多套身份體系,增加了安全風(fēng)險。同時,伴隨著企業(yè)數(shù)字化轉(zhuǎn)型,業(yè)務(wù)部署方式發(fā)生變化,多機(jī)房、混合云的環(huán)境使得傳統(tǒng)的SSL VPN難以滿足用戶隨時隨地的接入訪問需求。

運維管理難度大,多套設(shè)備來回切換

多套安全接入產(chǎn)品,勢必會造成不同設(shè)備訪問策略管理的復(fù)雜度持續(xù)上升,需要投入更多的人力和時間成本,違背企業(yè)“降本增效”的經(jīng)營邏輯。

相信以上問題,諸多用戶都有共鳴。如何解決,才是關(guān)鍵。

為了給廣大用戶提供更合理可行的解決方案,深信服以自身進(jìn)行驗證,在短短一年時間內(nèi),完成了集團(tuán)內(nèi)部零信任建設(shè),實現(xiàn)基于零信任架構(gòu)的內(nèi)外網(wǎng)統(tǒng)一接入。無論用戶身處何種網(wǎng)絡(luò),只有通過零信任的安全認(rèn)證和訪問代理,才能訪問后端業(yè)務(wù)。

去年,我們也開始幫助用戶逐步向更廣泛的場景進(jìn)發(fā):分支接入、開發(fā)測試、安全運維、內(nèi)外網(wǎng)統(tǒng)一接入等,在各行各業(yè)打造典型案例,成為國內(nèi)零信任落地數(shù)量第1、單客戶百萬并發(fā)規(guī)模的網(wǎng)絡(luò)安全廠商。

如今,越來越多的用戶已經(jīng)將零信任取代了傳統(tǒng)的SSL VPN,并且享受到了零信任所帶來的安全效益,因此我們?yōu)橛脩籼峁┑那袑嵔ㄗh是:

基于訪問主體和客體,統(tǒng)一規(guī)劃,在平穩(wěn)完成遠(yuǎn)程辦公場景零信任建設(shè)后,可以逐步切換到分支接入、特權(quán)訪問、辦公內(nèi)網(wǎng)等場景的零信任建設(shè),逐步解決上述問題。

觀點三:關(guān)于零信任架構(gòu)的實現(xiàn)方式

零信任是一個架構(gòu)體系,面向不同的訪問主體和訪問客體,可以選擇不同“搭建方式”。

值得關(guān)注的是,作為網(wǎng)絡(luò)安全體系中信任評估和訪問控制的全局性框架,零信任架構(gòu)的演進(jìn)性和生長性是關(guān)鍵,需要隨著業(yè)務(wù)范圍的擴(kuò)展,進(jìn)行靈活、快速、低成本的適配。

零信任架構(gòu)并非單個產(chǎn)品就能完全實現(xiàn)的,基于大量用戶實踐的探索,深信服能夠為用戶提供不同組合的搭建方案:

零信任+桌面云,打造安全數(shù)字化工作空間

提供“5A+S級”Workspace辦公體驗,構(gòu)建融合多種不同安全級別應(yīng)用的數(shù)字化工作平臺,在同一工作平臺中實現(xiàn)不同密級應(yīng)用的一站式訪問,為辦公安全與體驗上一份“雙重保險”。

【案例】銀聯(lián)商務(wù)

面對銀聯(lián)商務(wù)3-4級分支公司、超1000人規(guī)模的員工,零信任aTrust與桌面云VDI、安全沙箱UEM等創(chuàng)新結(jié)合,為數(shù)字化安全辦公平臺的基座砌上更堅實的磚瓦。

零信任+終端數(shù)據(jù)安全沙箱,實現(xiàn)泄密風(fēng)險防護(hù)

綜合虛擬網(wǎng)絡(luò)域、辦公空間、透明加解密、數(shù)據(jù)導(dǎo)出/外發(fā)管控、內(nèi)存拷貝管控、屏幕水印等技術(shù),實現(xiàn)終端數(shù)據(jù)泄密防護(hù)。

【案例】廣州銀行信用卡中心

基于豐富的認(rèn)證手段與持續(xù)檢測終端安全基線,將終端劃分不同的工作空間,通過零信任aTrust網(wǎng)關(guān)和控制中心,實現(xiàn)強(qiáng)認(rèn)證以及數(shù)據(jù)不落地,保障業(yè)務(wù)安全接入與終端數(shù)據(jù)防護(hù)“兩手抓”。

最后,您可能還會有一個終極問題:使用零信任就絕對安全了嗎?

答案顯然是否定的。安全風(fēng)險只能“轉(zhuǎn)移”,不會憑空“消失”。

當(dāng)然,深信服零信任也持續(xù)思考和探索“如何將安全風(fēng)險最小化”,以不斷沉淀的技術(shù)實力與不斷增強(qiáng)的產(chǎn)品能力,詮釋安全接入的全新范式,助力用戶“安全領(lǐng)先一步”。相信不久后,我們將給您帶來一份全新答卷。

標(biāo)簽:

相關(guān)閱讀

精彩推薦

相關(guān)詞

推薦閱讀

亚洲人成网网址在线看_亚洲国产美女视频_激情综合色五月丁香六月亚洲_亚洲精品在线网站
<ul id="ouw02"></ul>
  • 欧美激情综合网| 亚洲一区免费视频| 亚洲一区二区三区三| 91精品福利在线| 精品日韩在线一区| 亚洲日本韩国一区| 蜜桃视频一区二区三区| 日本欧美一区二区在线观看| 成人黄色国产精品网站大全在线免费观看 | 亚洲国产日韩精品| 国产一区二区三区四| 久久久亚洲精品石原莉奈| 亚洲综合一区在线| 欧美一级欧美一级在线播放| 综合亚洲深深色噜噜狠狠网站| 免费观看久久久4p| 91一区在线观看| 亚洲国产婷婷综合在线精品| 91麻豆精品91久久久久同性| 亚洲欧美韩国综合色| 国产尤物一区二区在线| 国产精品丝袜久久久久久app| 亚洲一区在线观看免费观看电影高清 | 亚洲香肠在线观看| 日韩欧美国产一二三区| 一区二区三区不卡视频在线观看| 国产乱码精品一区二区三| 国产精品毛片大码女人| 欧美日韩精品综合在线| 中文字幕日韩一区| 国产一区二区在线看| 国产精品美日韩| 欧美人与性动xxxx| 亚洲人成7777| 狠狠色综合日日| 亚洲天堂av一区| 日韩欧美在线一区二区三区| 亚洲午夜久久久久久久久电影院 | 亚洲一区二区欧美日韩 | 色视频欧美一区二区三区| 国产视频一区在线播放| 免费看日韩精品| 国产精品久久久久久久久久免费看| 欧美日韩国产高清一区二区| 国产精品无遮挡| 国产一区二区三区国产| 亚洲欧美日韩在线播放| 欧美不卡在线视频| 亚洲在线视频免费观看| 久久新电视剧免费观看| 在线欧美日韩精品| 国产精品激情偷乱一区二区∴| 国产伦精一区二区三区| 夜夜嗨av一区二区三区| 国产欧美1区2区3区| 国产在线视频不卡二| 亚洲欧美经典视频| 久久理论电影网| 久久国产精品99久久久久久老狼 | 视频一区二区三区中文字幕| 国产欧美精品一区二区三区四区| 欧美精品vⅰdeose4hd| 亚洲成av人片一区二区三区| 国产日韩欧美制服另类| 欧美一区二区三区小说| 免费一级片91| 亚洲人成网站色在线观看| 久久久精品黄色| 国产东北露脸精品视频| 亚洲一区二区三区在线看| 中文字幕国产一区二区| 国产·精品毛片| 在线观看成人免费视频| 亚洲午夜在线观看视频在线| 国产女人aaa级久久久级| 欧美一区二区黄| 久久国产尿小便嘘嘘| 亚洲精品久久久久久国产精华液| 国产精品丝袜91| 91亚洲资源网| 日韩欧美一二三四区| 久久精品国产**网站演员| 亚洲制服丝袜一区| 欧美国产丝袜视频| a级精品国产片在线观看| 欧美精品欧美精品系列| 日本午夜一本久久久综合| 一级精品视频在线观看宜春院| 国产精品久久久久永久免费观看| youjizz国产精品| 欧美一区二区三区视频| 激情综合色播激情啊| 色综合天天狠狠| 亚洲va国产天堂va久久en| 国产视频911| 久久综合狠狠综合久久激情| 成人久久18免费网站麻豆| 欧美日韩电影一区| 另类小说欧美激情| 亚洲综合999| 国产精品电影院| 国产日韩欧美精品在线| 国产午夜精品一区二区三区嫩草 | 欧美性视频一区二区三区| 日韩高清在线不卡| 亚洲国产精品久久久久秋霞影院| 亚洲自拍偷拍九九九| 亚洲另类色综合网站| 亚洲日本一区二区| 中文字幕一区不卡| 亚洲人成网站色在线观看| 国产精品久久久久久久久晋中 | av电影天堂一区二区在线观看| 日韩一区二区电影在线| 粉嫩在线一区二区三区视频| 日韩亚洲欧美高清| 丁香婷婷综合五月| 欧美大尺度电影在线| k8久久久一区二区三区| 久久午夜羞羞影院免费观看| 99r国产精品| 欧美激情综合五月色丁香小说| 国产目拍亚洲精品99久久精品| 国产精品久久精品日日| 久久精品一级爱片| 26uuu精品一区二区三区四区在线| 99精品久久久久久| 国产精品久久久久婷婷二区次| 亚洲欧美一区二区三区久本道91 | 亚洲国产精品一区二区久久恐怖片| 秋霞成人午夜伦在线观看| 884aa四虎影成人精品一区| 91小视频在线观看| 亚洲欧美激情一区二区| 一本大道久久a久久精二百| 国产成人亚洲综合a∨婷婷图片| 久久久久久久综合狠狠综合| 中文字幕视频一区| 日韩精品免费视频人成| 欧美一区二区视频在线观看| 久久嫩草精品久久久久| 一区二区三区在线免费观看| 91福利国产成人精品照片| 丰满白嫩尤物一区二区| 中文字幕在线不卡一区二区三区| 亚洲午夜影视影院在线观看| 国产真实乱对白精彩久久| 久久久99精品久久| 一区二区免费看| 国产成人在线看| 中文字幕中文在线不卡住| 色综合一区二区三区| 不卡欧美aaaaa| 亚洲美女偷拍久久| 欧美午夜精品久久久| 久久人人爽人人爽| 无码av中文一区二区三区桃花岛| 91麻豆精品国产91久久久更新时间 | 国产亚洲精品中文字幕| 亚洲一区在线观看视频| 国产成人av电影在线播放| 中文字幕中文在线不卡住| 色噜噜狠狠色综合中国| 91首页免费视频| 亚洲午夜三级在线| 日韩一区二区三区电影| 亚洲三级电影网站| 国产一区久久久| 亚洲欧洲另类国产综合| 欧美日韩在线三级| 国产精品天天摸av网| 久久国产夜色精品鲁鲁99| 日本一区二区三区免费乱视频| 五月开心婷婷久久| ww亚洲ww在线观看国产| 日韩av在线发布| 国产亚洲精品福利| 91成人看片片| 日本一区二区三区在线观看| 久久精品噜噜噜成人av农村| 国产精品青草综合久久久久99| 色哟哟一区二区| 国产日韩欧美精品一区| 裸体一区二区三区| 国产精品家庭影院| 91精品综合久久久久久| 亚洲精品乱码久久久久| 不卡的电影网站| 天天综合天天做天天综合| 久久久综合视频| 在线观看免费视频综合| 国产精品久久久久久久久免费丝袜| 精彩视频一区二区| 一区二区三区在线免费观看| 欧美r级电影在线观看| 婷婷综合另类小说色区| 久久久国产一区二区三区四区小说| 久久精品国产秦先生| 亚洲天堂av一区| 精品欧美一区二区久久 |