零信任原则(Zero Trust principles)

https://ithelp.ithome.com.tw/upload/images/20210908/20132160Qteoit6JPP.jpg
-零信任概念的演变
防火墙区域是由物理网路边界隔离的网段。这是传统的城堡和护城河安全。区域是特定的网路位置。DMZ 也是如此。但是,零信任不依赖网路位置来实施安全性。由於零信任中的网路位置,没有固有的信任。零信任架构使用微分段技术通过逻辑或软件定义的边界隔离数据方面的资源。
NIST 零信任原则(NIST Tenents of Zero Trust)

  1. 所有数据源和计算服务都被视为资源
  2. 无论网路位置如何,所有通信都是安全的。
  3. 基於每个会话授予对单个企业资源的存取权限。
  4. 对资源的存取由动态策略决定——包括客户端身份、应用程序/服务和请求资产的可观察状态——并且可能包括其他行为和环境属性。
  5. 企业监控和衡量所有自有资产和相关资产的完整性和安全状况。没有资产本质上是可信的。
  6. 所有资源认证和授权都是动态的,并且在允许存取之前严格执行。
  7. 企业收集尽可能多的资讯有关的资产,网路基础设施和通信,并使用它的当前状态,以提高其安全状况越好。
    https://ithelp.ithome.com.tw/upload/images/20210908/20132160Y6lpAAfm35.jpg
    -零信任作为存取控制 2.0(Zero Trust as Access Control 2.0)
    https://ithelp.ithome.com.tw/upload/images/20210908/20132160ZIlWY8gIcZ.jpg
    -零信任作为存取控制 2.0 -零信任网路安全范式

参考
. NIST SP 800-207
. 软件定义的边界
. 敲端口

资料来源: Wentz Wu QOTD-20210806
My Blog: https://choson.lifenet.com.tw/


<<:  [Day4] Rust 闭包以及判断式

>>:  【Day8】 将Function当成state传给子类别套用在事件上吧≖‿≖

day1 : 介绍与期望

这是我人生第一次挑战30天铁人赛,在过去从来没有写过部落格的情况下,首次写文章就贡献给铁人赛,我觉得...

[Day 2] 快来探索AI的世界

快来探索AI的世界 Day 2 学习目标 人工智慧的演进 人工智慧的分级 机器是如何学习的 人工智慧...

Python学习:Markdown语法

※Markdown语法 - 粗体字体呈现方式※ 第一种: <html> <h1&g...

[DAY 11]让BOT 24小时在线(2/3)

今天继续介绍如何在云端服务器上持续开启bot 但在进入replit之前需要在GitHub专案放进两个...

【履历要点 i 】来自大公司资深 Recruiter 的建议

今天差点忘记打文章,好想睡.. 这篇将统整上次我半夜撑着听完 Mayuko 和 levels.fyi...