• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    中小型企業(yè)的網(wǎng)絡(luò)零信任體系初探

    2022-12-08 05:42:22焦士辰楊海昕劉澤通
    數(shù)字通信世界 2022年11期
    關(guān)鍵詞:網(wǎng)關(guān)信任網(wǎng)絡(luò)安全

    焦士辰,楊海昕,劉澤通,張 澤

    (1.星航互聯(lián)(北京)科技有限公司,北京 100094;2.中國衛(wèi)通集團股份有限公司,北京 100086)

    1 研究背景

    在我國互聯(lián)網(wǎng)普及率高達73.0%的今天[1],很難準(zhǔn)確認定所有網(wǎng)絡(luò)使用者的行為都是值得信任的。我們無法確認互聯(lián)網(wǎng)流量被監(jiān)聽,更無法確認提供光纖租用服務(wù)商或云服務(wù)商是完全可信的。隨著應(yīng)用需求的不斷革新,諸如移動辦公、物聯(lián)網(wǎng)、大數(shù)據(jù)、多云融合等新模式已逐漸打破傳統(tǒng)的基于網(wǎng)絡(luò)邊界的安全防護模型。外部網(wǎng)絡(luò)邊界被打破的同時,“企業(yè)內(nèi)部的系統(tǒng)和網(wǎng)絡(luò)流量”一樣是不可信任的。不論是被劫持的內(nèi)部人員設(shè)備又或是系統(tǒng)中安裝的社區(qū)開源組件,都有可能成為企業(yè)網(wǎng)絡(luò)被攻擊的跳板,攻擊者可能輕易通過跳板在企業(yè)網(wǎng)絡(luò)內(nèi)部橫向或縱向發(fā)起進一步網(wǎng)絡(luò)滲透和攻擊行動。

    中小型企業(yè)因為處于業(yè)務(wù)高速發(fā)展階段,對于網(wǎng)絡(luò)安全和數(shù)據(jù)安全的投入往往考慮不周,且未劃入最重要預(yù)算內(nèi)。企業(yè)通常采用公有云或租用IDC機房構(gòu)建混合云的方式搭建企業(yè)系統(tǒng),通過購買或租用公網(wǎng)邊界防護設(shè)備。但這種安全解決方案往往并未被有效配置和使用,也無法應(yīng)對內(nèi)部風(fēng)險、惡意入侵、APT攻擊等新型威脅。

    為應(yīng)對新網(wǎng)絡(luò)安全需求,基于網(wǎng)絡(luò)零信任理念的模型被創(chuàng)建,逐漸替代傳統(tǒng)安全模型。零信任模型中未假定任何網(wǎng)絡(luò)位置的安全屬性,在不依賴網(wǎng)絡(luò)傳輸層安全機制的情況下,有效地保護企業(yè)網(wǎng)絡(luò)通信和應(yīng)用訪問安全。本文將從零信任起源出發(fā)、逐步分析企業(yè)安全需求,試探究適合中小企業(yè)部署零信任體系的可行方案。

    2 零信任體系基礎(chǔ)

    2.1 零信任的起源、發(fā)展和定義

    零信任最早起源于2004年成立的Jericho Forum,其目的就是為了定義和解決無安全邊界趨勢下的網(wǎng)絡(luò)安全問題,提出要約束基于網(wǎng)絡(luò)位置的隱性信任,且不依賴于靜態(tài)防御機制。

    2010年,F(xiàn)orrester研究機構(gòu)的分析師正式提出零信任(Zero Trust)這個術(shù)語。2013年,國際云安全聯(lián)盟提出軟件定義邊界(Software Define Permeter,SDP),其核心思想是通過軟件的方法,構(gòu)建一層虛擬的企業(yè)邊界,利用身份的訪問控制去應(yīng)對網(wǎng)絡(luò)邊界模糊帶來的控制粒度問題,成為第一個完整的零信任解決方案。

    伴隨技術(shù)的革新,于2020年NIST發(fā)布《SP800-207:Zero Trust Architecture》標(biāo)準(zhǔn),其對零信任架構(gòu)帶來明確定義“零信任的企業(yè)網(wǎng)絡(luò)安全規(guī)劃,包括企業(yè)網(wǎng)絡(luò)安全架構(gòu)、工作流規(guī)劃和組件關(guān)系等,目的在于祛除企業(yè)信息系統(tǒng)與系統(tǒng)服務(wù)中訪問控制策略的不確定性”。

    2.2 零信任體系基礎(chǔ)原則

    與傳統(tǒng)網(wǎng)絡(luò)安全原則的注重網(wǎng)絡(luò)邊界防御、信任內(nèi)部網(wǎng)絡(luò)安全不同[2],零信任網(wǎng)絡(luò)基礎(chǔ)原則建立在五個基礎(chǔ)原則之下。

    (1)網(wǎng)絡(luò)的內(nèi)部環(huán)境和外部環(huán)境無時無刻處在網(wǎng)絡(luò)安全威脅之下。網(wǎng)絡(luò)所處在任何環(huán)境下,都有可能作為網(wǎng)絡(luò)攻擊源或網(wǎng)絡(luò)攻擊目標(biāo)。不能默認只有企業(yè)內(nèi)部與公網(wǎng)網(wǎng)絡(luò)邊界處于安全威脅下,現(xiàn)實網(wǎng)絡(luò)安全環(huán)境下任何資源都有可能存在網(wǎng)絡(luò)風(fēng)險。

    (2)網(wǎng)絡(luò)所處位置不能作為決定網(wǎng)絡(luò)可信認度的依據(jù)。零信任網(wǎng)絡(luò)環(huán)境下不根據(jù)所處網(wǎng)絡(luò)位置給予默認權(quán)限和信任度,所有網(wǎng)絡(luò)通信均應(yīng)在安全的方式下進行傳輸,對所有網(wǎng)絡(luò)位置均認定為不信任。

    (3)所有網(wǎng)絡(luò)中的設(shè)備、用戶、服務(wù)和網(wǎng)絡(luò)流量等都應(yīng)視為企業(yè)資源。一個網(wǎng)絡(luò)可能由多種資源組成,資源不僅包含網(wǎng)絡(luò)中的交換機、路由器、服務(wù)器、存儲陣列、網(wǎng)絡(luò)安全設(shè)備等硬件,網(wǎng)絡(luò)中提供廣播的服務(wù)、能夠訪問資源的用戶、網(wǎng)絡(luò)中帶寬以及傳輸?shù)牧髁康榷紤?yīng)劃歸為企業(yè)資源進行管理。

    (4)每個企業(yè)資源的每次會話和訪問均應(yīng)獨立認證和授權(quán)。在資源進行每次會話或訪問之前,將獨立評估每次資源會話或訪問動作并進行身份認證和給予對應(yīng)授權(quán)。每次認證和授權(quán)操作均視為獨立事件,不關(guān)聯(lián)曾經(jīng)認證和授權(quán)的情況,對一個資源的身份認證和授權(quán)也不能自動給訪問另一個資源對象進行授權(quán)。

    (5)訪問控制策略必須是動態(tài)的,且應(yīng)盡量多地從資源中獲取特征進行計算和評估來生成。資源的訪問控制策略是基于分配給資源指定屬性的訪問規(guī)則,這些規(guī)則是給定系統(tǒng)流程需求并在可管控風(fēng)險的前提下設(shè)定的。資源訪問和會話權(quán)限規(guī)則策略必須可以根據(jù)需求而動態(tài)變更,而訪問控制策略規(guī)則的授權(quán)要盡可能多地收集資源的屬性特征,如網(wǎng)絡(luò)位置、請求時間、既往行為和請求動作等去進行計算和評估。

    2.3 企業(yè)零信任安全架構(gòu)的優(yōu)勢

    零信任安全架構(gòu)更加注重實時可變,將網(wǎng)絡(luò)安全定義在動態(tài)下。當(dāng)前越來越多的企業(yè)將云計算引入到企業(yè)應(yīng)用服務(wù)中,網(wǎng)絡(luò)邊界無時無刻在變化。傳統(tǒng)網(wǎng)絡(luò)安全模式下需頻繁對網(wǎng)絡(luò)邊界進行修改和配置,將極大地損耗企業(yè)的資源和財力,且極有可能因遺漏或錯誤配置導(dǎo)致不可預(yù)見的風(fēng)險[3]。企業(yè)采用零信任體系進行部署的優(yōu)勢可以總結(jié)為以下三方面。

    (1)縮小企業(yè)公網(wǎng)暴露面,實時調(diào)整訪問控制規(guī)則??s小對公網(wǎng)暴露的窗口,有效減少來自互聯(lián)網(wǎng)的刺探攻擊、漏洞掃描和注入攻擊等安全風(fēng)險;通過動態(tài)調(diào)整訪問控制策略約束用戶行為,及時防護已出現(xiàn)或可能出現(xiàn)的安全事件。

    (2)彌補傳統(tǒng)安全合規(guī)弊端,訪問行為審計可控。傳統(tǒng)安全體系不注重行為審計,常造成事后追查困難,嚴重影響系統(tǒng)復(fù)原和問題追溯。零信任體系具備無特權(quán)特點,將所有用戶的訪問請求進行代理操作,有效審計用戶行為,符合國家安全合規(guī)要求,輔助事后安全事件溯源和恢復(fù)。

    (3)周期性維護企業(yè)資源,優(yōu)化企業(yè)資源管理。零信任體系下對企業(yè)資源屬性要求周期性更新,有效檢測服務(wù)設(shè)備和訪問終端的安全問題,及時更新用戶身份變化,輔助更正系統(tǒng)訪問控制規(guī)則。精細化管理企業(yè)資源,優(yōu)化資源分配和使用。

    2.4 關(guān)于零信任國家政策指引

    由于傳統(tǒng)網(wǎng)絡(luò)安全模型的效果的減弱,基于零信任的安全網(wǎng)絡(luò)架構(gòu)模型逐步得到認可和普及,甚至上升為國家級網(wǎng)絡(luò)安全戰(zhàn)略。2021年9月,美國正式發(fā)布《聯(lián)邦零信任戰(zhàn)略》,并于2022年1月發(fā)布政令要求在整個政府范圍內(nèi)啟動零信任框架遷移。

    2019年9月,我國工業(yè)和信息化部發(fā)布的《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見》(征求意見搞)中將“著力突破網(wǎng)絡(luò)安全關(guān)鍵技術(shù)”作為重要任務(wù),并同時提及“零信任安全”。2021年5月,中國信息通信研究院發(fā)布了《數(shù)字化時代零信任安全藍皮報告(2021年)》,報告中分析了零信任安全對企業(yè)網(wǎng)絡(luò)安全的作用和優(yōu)勢,指出了我國零信任的發(fā)展趨勢。零信任已成為我國網(wǎng)絡(luò)安全的重點技術(shù)之一。

    3 零信任體系部署解決方案

    3.1 企業(yè)零信任部署案例分析

    本處借Google的BeyondCorp零信任解決方案,試解析企業(yè)零信任體系的特點。BeyondCorp零信任解決方案是基于開創(chuàng)新的安全訪問方式,提供給用戶與網(wǎng)絡(luò)位置無關(guān)、不依賴接入VPN、不默認劃分用戶權(quán)限,僅通過設(shè)備憑證和用戶身份憑證進行認證、授權(quán)和加密的零信任安全架構(gòu)[4]。用戶狀態(tài)(如操作行為審計、用戶信息變更等)推斷用戶和設(shè)備的信任等級。在上述過程中管道的作用是實時動態(tài)地從后端數(shù)據(jù)庫和發(fā)證機構(gòu)提取訪問控制引擎所需求的信息。

    (5)通過所有驗證確認用戶請求符合要求,訪問代理通過訪問控制引擎開通對應(yīng)訪問控制策略,準(zhǔn)許用戶請求轉(zhuǎn)發(fā)到應(yīng)用后端獲取服務(wù)。訪問控制引擎基于每個訪問請求,根據(jù)獲得的用戶和設(shè)備身份以及用戶和設(shè)備信任等級開通對應(yīng)策略。

    3.2 中小企業(yè)零信任體系可行方案

    一般中小企業(yè)不具備大型企業(yè)的研發(fā)和維護能力,下面針對中小企業(yè)特點和安全防護需求進行簡要梳理并嘗試給出基于零信任體系的解決方案。

    依據(jù)圖1結(jié)構(gòu),模擬員工在企業(yè)辦公地點使用受控設(shè)備,請求企業(yè)內(nèi)部網(wǎng)絡(luò)應(yīng)用服務(wù)來分析各組件在BeyondCorp零信任架構(gòu)中的作用,梳理各組件的邏輯關(guān)系,對現(xiàn)代典型企業(yè)零信任架構(gòu)進行初步的了解和認識。

    圖1 BeyondCorp組件關(guān)聯(lián)關(guān)系圖

    (1)員工在使用受控設(shè)備與RADIUS服務(wù)器進行IEEE 802.1x握手的過程中提供設(shè)備證書,驗證證書有效后,設(shè)備被分配到無特權(quán)網(wǎng)絡(luò)。無特權(quán)網(wǎng)絡(luò)與互聯(lián)網(wǎng)絡(luò)沒有任何區(qū)別,授權(quán)登錄到無特權(quán)網(wǎng)絡(luò)也僅能登錄有限基礎(chǔ)服務(wù),并非進入企業(yè)內(nèi)網(wǎng)。可以理解為完成互聯(lián)網(wǎng)Wi-Fi登錄,并未真正完成信任認證步驟。

    (2)用戶發(fā)送應(yīng)用請求指向訪問代理,由于未完成信任認證,代理將請求重定向到單點登錄系統(tǒng)。訪問代理對所有企業(yè)應(yīng)用服務(wù)均進行保護,并提供負載均衡、訪問控制檢查、應(yīng)用健康檢查、防護拒絕服務(wù)等功能。

    (3)用戶通過雙因素認證憑據(jù),完成單點登錄認證獲得頒發(fā)的令牌,重新返回訪問代理。此時用戶訪問代理持有設(shè)備證書和單點登錄令牌。單點登錄系統(tǒng)是企業(yè)集中認證門戶,對訪問用戶進行雙因子認證,在完成用戶和群組數(shù)據(jù)庫驗證后,生成有短暫時效的令牌,用于下步訪問驗證。

    (4)對服務(wù)的每個請求均需通過訪問控制引擎進行驗證。通過用戶群組數(shù)據(jù)庫和設(shè)備清單數(shù)據(jù)庫對用戶和設(shè)備身份進行核驗,通過信任推斷引擎根據(jù)受控設(shè)備狀態(tài)(如系統(tǒng)補丁信息、軟件安全風(fēng)險告警等)、

    3.2.1 中小企業(yè)網(wǎng)絡(luò)安全防護需求

    中小企業(yè)安全防護需求主要分為兩方面,第一是企業(yè)自身網(wǎng)絡(luò)安全防護需求,第二是符合國家安全合規(guī)需求。

    從企業(yè)自身特點角度出發(fā),首先,隨著云技術(shù)的廣泛應(yīng)用,中小型企業(yè)更多采取云與本地結(jié)合的方式進行部署,這種方式雖具備較強擴展性和運維成本低的優(yōu)勢,但訪問邊界不固定;其次,中小企業(yè)處于業(yè)務(wù)發(fā)展快速迭代期,企業(yè)應(yīng)用服務(wù)變動頻繁,企業(yè)資源配置隨市場變化傾向頻繁調(diào)整;最后,為了擴展業(yè)務(wù),不少企業(yè)都在全國乃至全世界開拓分支,同時因出差或特殊需求(如抗擊新冠疫情)等,遠程辦公成為用戶剛需。由此可以得出企業(yè)安全防護邊界較為模糊、企業(yè)資源變動較為頻繁、安全防護策略要求較為復(fù)雜的需求特點。

    從安全合規(guī)角度考慮,我國從2017年6月正式實施《中華人民共和國網(wǎng)絡(luò)安全法》,標(biāo)志著我國網(wǎng)絡(luò)空間安全已有法可依。《網(wǎng)絡(luò)安全法》第二十一條“國家實行網(wǎng)絡(luò)安全等級保護制度”,明確將“等?!睂懭雵曳ㄒ?guī),企業(yè)均需遵照執(zhí)行。2019年12月發(fā)布的網(wǎng)絡(luò)安全等級保護基本要求中體現(xiàn)了“一個中心,三重防護”的思想,也正契合當(dāng)前網(wǎng)絡(luò)安全形式下的企業(yè)網(wǎng)絡(luò)安全防護的需求。

    3.2.2 中小企業(yè)零信任體系部署方案

    企業(yè)安全防護需求已明確,根據(jù)中小企業(yè)特點,本文采用“用戶端—網(wǎng)關(guān)模式”進行部署,下面我們就從模式介紹、核心價值、實施階段三方面進行簡要分析。

    3.2.2.1 用戶端—網(wǎng)關(guān)模式介紹

    圖2為用戶端—網(wǎng)關(guān)模式模型示例,模型中包含用戶端、服務(wù)端、網(wǎng)關(guān)和控制端四部分。用戶端為用戶訪問源端,接入方式包含個人辦公計算機、手機、PAD和虛擬云桌面等;服務(wù)端為企業(yè)提供的服務(wù)、應(yīng)用等,是用戶訪問目的端;網(wǎng)關(guān)為用戶訪問統(tǒng)一入口,也作為企業(yè)對外唯一暴露點,用戶訪問均通過網(wǎng)關(guān)進行代理操作;控制端為數(shù)據(jù)處理中心,包含系統(tǒng)內(nèi)所有服務(wù)信息、用戶信息、訪問控制策略和服務(wù)代理策略等。

    圖2 用戶端-網(wǎng)關(guān)模式

    我們以“一個企業(yè)服務(wù)從注冊到用戶訪問”作為原型,簡要介紹模型運作過程。

    (1)企業(yè)進行服務(wù)注冊,控制端將服務(wù)基礎(chǔ)信息包含訪問地址、服務(wù)權(quán)限劃分、服務(wù)端代理規(guī)則和預(yù)訪問控制規(guī)則等進行記錄,根據(jù)預(yù)訪問控制規(guī)則對用戶訪問表進行更新,并將該企業(yè)服務(wù)網(wǎng)絡(luò)進行邏輯隔離。

    (2)用戶發(fā)起訪問請求,網(wǎng)關(guān)收集用戶信息及用戶硬件環(huán)境(包含用戶端狀態(tài)、用戶訪問網(wǎng)絡(luò)狀態(tài)等)信息。

    (3)網(wǎng)關(guān)請求控制端,將用戶信息及用戶硬件環(huán)境信息進行上傳。

    (4)控制端核對用戶身份、驗證用戶硬件環(huán)境是否安全,根據(jù)預(yù)訪問控制規(guī)則通過策略引擎生成用戶訪問控制規(guī)則。控制端下發(fā)用戶訪問控制規(guī)則和服務(wù)端代理規(guī)則。

    (5)用戶在通過身份驗證,獲得服務(wù)訪問權(quán)限,通過網(wǎng)關(guān)代理訪問企業(yè)服務(wù),開始正常使用企業(yè)服務(wù)。

    注:用戶每次發(fā)起新的服務(wù)請求或切換系統(tǒng)用戶權(quán)限時,均會重新連接網(wǎng)關(guān)進行身份驗證,用戶訪問控制規(guī)則僅單次訪問有效。

    3.2.2.2 用戶端—網(wǎng)關(guān)模式實施部署介紹

    零信任體系實施很難做到一蹴而就,需要進行多方面協(xié)調(diào)和配置,我們將部署分為資源信息整理改造、網(wǎng)關(guān)代理部署、控制引擎維護三個主要階段。

    第一階段為資源信息整理改造階段,重在將企業(yè)資源進行分類匯總,不僅要將企業(yè)系統(tǒng)進行整理,也要將企業(yè)用戶、企業(yè)硬件資源、企業(yè)虛擬化資源等進行整理,并對企業(yè)應(yīng)用訪問方式進行改造,使服務(wù)可通過代理的方式進行訪問;同時還需要為企業(yè)所有操作系統(tǒng)配置統(tǒng)一的安全管理客戶端,對用戶設(shè)備進行安全加固,為實施安全初始化打好基礎(chǔ)。

    第二階段為網(wǎng)關(guān)代理部署,傳統(tǒng)網(wǎng)絡(luò)安全體系中企業(yè)內(nèi)部服務(wù)設(shè)備可能未進行網(wǎng)絡(luò)隔離,各服務(wù)間存在設(shè)備復(fù)用情況,企業(yè)需要在此階段分離各服務(wù)資源,將各服務(wù)拆分為獨立個體并對各服務(wù)進行網(wǎng)絡(luò)邏輯隔離;配置統(tǒng)一訪問代理至安全網(wǎng)關(guān),企業(yè)需采購或二次開發(fā)安全代理網(wǎng)關(guān),將所有企業(yè)服務(wù)資源均代理至網(wǎng)關(guān),在不影響現(xiàn)有業(yè)務(wù)訪問的情況下進行全服務(wù)代理訪問測試,完成服務(wù)代理初始化配置。

    第三階段為控制引擎維護,此階段需部署控制訪問引擎服務(wù),將收集到的企業(yè)資源信息維護至控制引擎,并初始化各服務(wù)訪問控制策略,調(diào)試信任算法。完善服務(wù)注冊、客戶訪問邏輯,優(yōu)化用戶訪問流程,逐步封閉原直連訪問模式,將零信任體系融合至企業(yè)日常使用中。

    3.2.2.3 用戶端—網(wǎng)關(guān)模式優(yōu)勢分析

    用戶端—網(wǎng)關(guān)模式的核心是將企業(yè)所有資源都隱藏在網(wǎng)關(guān)后面,隱藏實際服務(wù)提供入口,極大地縮減外界攻擊面。用戶端不區(qū)分網(wǎng)絡(luò)環(huán)境,均通過網(wǎng)關(guān)請求訪問,不設(shè)置默認信任規(guī)則,所有服務(wù)請求均通過驗證后訪問,充分體現(xiàn)零信任體系價值。

    雖然用戶端—網(wǎng)關(guān)模式未限制網(wǎng)關(guān)后各獨立服務(wù)內(nèi)服務(wù)端設(shè)備互訪,具體到各獨立服務(wù)還存在傳統(tǒng)網(wǎng)絡(luò)安全概念的管理網(wǎng)絡(luò)。但網(wǎng)關(guān)后各服務(wù)網(wǎng)絡(luò)均采用微隔離方式進行單獨邏輯隔離,且零信任模式改造部署過程中不影響原應(yīng)用部署架構(gòu),既可以達成用戶訪問零信任,又可以在最小影響下融合企業(yè)原安全部署架構(gòu),夯實全面轉(zhuǎn)化成零信任體系架構(gòu)的基礎(chǔ),十分適合中小型企業(yè)過渡使用。

    4 中小企業(yè)零信任體系待解決問題

    4.1 企業(yè)零信任體系部署難點

    在零信任安全體系中,信任算法和由企業(yè)各資源屬性匯總生成的訪問控制策略是整個體系中的核心。

    策略生成引擎中的信任算法是零信任體系能否成立的關(guān)鍵,但一般中小型企業(yè)不具備訓(xùn)練成熟信任算法的資源和時間。企業(yè)可以借助部署成熟策略引擎產(chǎn)品替代自研過程。經(jīng)過初始調(diào)整階段,對引擎內(nèi)標(biāo)準(zhǔn)和權(quán)限重進行調(diào)整,在時間成本和費用成本中尋求平衡。

    企業(yè)用戶發(fā)起的所有通信均需通過訪問控制策略的認證和配置,也就表示及時維護企業(yè)資源屬性信息,正確配置和維護訪問控制策略將成為決定企業(yè)零信任架構(gòu)乃至整個企業(yè)網(wǎng)絡(luò)是否能夠正常運轉(zhuǎn)的關(guān)鍵。這些工作將給企業(yè)運維人員帶來較大壓力,企業(yè)需要支持零信任系統(tǒng)運行和維護。

    4.2 企業(yè)零信任體系面臨的威脅

    雖然基于零信任體系的企業(yè)網(wǎng)絡(luò)比傳統(tǒng)網(wǎng)絡(luò)要安全,但任何方式都無法將安全風(fēng)險削減至零[5]。以下列舉兩種常見的安全威脅,展示零信任體系下的獨特風(fēng)險和通常的應(yīng)對方法。

    4.2.1 拒絕服務(wù)威脅

    在零信任體系中,各企業(yè)服務(wù)訪問點基本不存在被DDoS或者CC攻擊的可能性。但所有企業(yè)用戶均需訪問統(tǒng)一網(wǎng)關(guān)進行驗證,這也給攻擊者一個明確的攻擊目標(biāo)。如果攻擊者對統(tǒng)一網(wǎng)關(guān)進行中斷或拒絕訪問攻擊,則很有可能造成企業(yè)所有應(yīng)用訪問中斷,繼而對生產(chǎn)經(jīng)營造成不利影響。針對這種威脅企業(yè)通常采用網(wǎng)關(guān)集群部署和智能流量清洗的方式降低安全風(fēng)險。

    4.2.2 策略引擎錯誤威脅

    策略引擎安全風(fēng)險也是零信任體系中一個獨有的致命風(fēng)險。如果策略生成引擎被錯誤配置,極有可能造成訪問控制策略失效,攻擊者會輕松進入系統(tǒng)進行破壞。如果一個管理員有意破壞安全策略引擎,甚至可能造成企業(yè)所有數(shù)據(jù)面臨泄露風(fēng)險。因此所有系統(tǒng)級別操作,均需被記錄和嚴格審計;企業(yè)也要經(jīng)常開展網(wǎng)絡(luò)安全教育,提升員工安全意識。

    5 結(jié)束語

    本文介紹了零信任的起源和發(fā)展,總結(jié)了零信任體系的基本原則,簡要剖析了企業(yè)采用零信任體系相較于傳統(tǒng)安全體系在安全網(wǎng)絡(luò)管理上的優(yōu)勢,著重從中小企業(yè)的安全需求出發(fā),試探尋一套切實可行的解決方案。

    企業(yè)部署零信任體系并不是一勞永逸,安全威脅依然時刻隱藏在網(wǎng)絡(luò)的各個角落,我們需要時刻銘記零信任的名言“永不信任,始終驗證”。文中的中小企業(yè)零信任體系部署方案,還存在服務(wù)微隔離方案設(shè)計、信任算法選擇和優(yōu)化的課題需要探討,筆者將繼續(xù)在這些方面學(xué)習(xí)、研究和實踐,為企業(yè)網(wǎng)絡(luò)安全設(shè)計和建設(shè)提供更有力參考。

    猜你喜歡
    網(wǎng)關(guān)信任網(wǎng)絡(luò)安全
    基于改進RPS技術(shù)的IPSEC VPN網(wǎng)關(guān)設(shè)計
    網(wǎng)絡(luò)安全
    網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實戰(zhàn)化”
    表示信任
    上網(wǎng)時如何注意網(wǎng)絡(luò)安全?
    嚶嚶嚶,人與人的信任在哪里……
    桃之夭夭B(2017年2期)2017-02-24 17:32:43
    從生到死有多遠
    LTE Small Cell網(wǎng)關(guān)及虛擬網(wǎng)關(guān)技術(shù)研究
    移動通信(2015年18期)2015-08-24 07:45:08
    應(yīng)對氣候變化需要打通“網(wǎng)關(guān)”
    太陽能(2015年7期)2015-04-12 06:49:50
    我國擬制定網(wǎng)絡(luò)安全法
    聲屏世界(2015年7期)2015-02-28 15:20:13
    新久久久久国产一级毛片| 国产伦人伦偷精品视频| 国产国语露脸激情在线看| 秋霞在线观看毛片| 女人久久www免费人成看片| 老司机午夜十八禁免费视频| 一边摸一边做爽爽视频免费| 精品免费久久久久久久清纯 | 亚洲精品国产区一区二| 国产成人精品久久二区二区91| 国产成人a∨麻豆精品| 久久av网站| 免费av中文字幕在线| 在线观看一区二区三区激情| 亚洲一卡2卡3卡4卡5卡精品中文| 香蕉国产在线看| 大香蕉久久网| 女人高潮潮喷娇喘18禁视频| 高清黄色对白视频在线免费看| 精品亚洲成国产av| 欧美另类一区| 欧美精品一区二区免费开放| 亚洲欧洲国产日韩| 国产一区二区在线观看av| 日本一区二区免费在线视频| 少妇裸体淫交视频免费看高清 | 天天躁狠狠躁夜夜躁狠狠躁| 国产xxxxx性猛交| 天天躁夜夜躁狠狠躁躁| 亚洲图色成人| 国产亚洲av片在线观看秒播厂| 欧美在线黄色| 人妻人人澡人人爽人人| 男男h啪啪无遮挡| 午夜福利影视在线免费观看| 欧美久久黑人一区二区| 亚洲欧美日韩高清在线视频 | 一区二区av电影网| 大陆偷拍与自拍| 在线观看一区二区三区激情| 天堂俺去俺来也www色官网| 两性夫妻黄色片| 亚洲国产成人一精品久久久| 精品国产乱码久久久久久小说| 国产成人欧美| 亚洲人成电影免费在线| 好男人电影高清在线观看| 国产国语露脸激情在线看| 精品人妻1区二区| 99久久精品国产亚洲精品| 精品人妻一区二区三区麻豆| 国产成人91sexporn| 丝袜喷水一区| h视频一区二区三区| 免费观看人在逋| 午夜老司机福利片| 黄色一级大片看看| 欧美黄色片欧美黄色片| 黑人欧美特级aaaaaa片| 在线精品无人区一区二区三| 一级毛片女人18水好多 | 亚洲国产欧美一区二区综合| 亚洲欧美精品综合一区二区三区| 久久天躁狠狠躁夜夜2o2o | 国产老妇伦熟女老妇高清| 欧美另类一区| 亚洲国产中文字幕在线视频| 少妇精品久久久久久久| 2018国产大陆天天弄谢| 国产又色又爽无遮挡免| 国产成人啪精品午夜网站| 亚洲视频免费观看视频| 人人妻人人添人人爽欧美一区卜| 一本一本久久a久久精品综合妖精| 国产男女内射视频| 另类亚洲欧美激情| 国产日韩一区二区三区精品不卡| kizo精华| 黄色毛片三级朝国网站| 99精国产麻豆久久婷婷| www日本在线高清视频| 丝袜人妻中文字幕| 美女视频免费永久观看网站| 久久精品人人爽人人爽视色| 久久这里只有精品19| 亚洲av在线观看美女高潮| 一级片'在线观看视频| 国产午夜精品一二区理论片| 国产亚洲av片在线观看秒播厂| 亚洲少妇的诱惑av| 女人被躁到高潮嗷嗷叫费观| 亚洲伊人色综图| 国产精品二区激情视频| 在线精品无人区一区二区三| 精品少妇黑人巨大在线播放| 久久精品国产综合久久久| 久久久久久久久久久久大奶| 婷婷色av中文字幕| 亚洲精品久久午夜乱码| 97人妻天天添夜夜摸| 亚洲熟女精品中文字幕| 日本五十路高清| 国产日韩欧美亚洲二区| 两个人免费观看高清视频| 赤兔流量卡办理| 成人亚洲欧美一区二区av| 久久精品亚洲av国产电影网| 十分钟在线观看高清视频www| 久久99精品国语久久久| 午夜视频精品福利| xxx大片免费视频| 在线观看免费日韩欧美大片| 各种免费的搞黄视频| 国产成人av激情在线播放| 国产欧美日韩精品亚洲av| 亚洲欧美清纯卡通| 欧美日韩黄片免| 日韩一区二区三区影片| 男女午夜视频在线观看| 一级毛片女人18水好多 | 男的添女的下面高潮视频| 亚洲熟女毛片儿| 日韩一卡2卡3卡4卡2021年| 国产又色又爽无遮挡免| 亚洲成人手机| 婷婷色麻豆天堂久久| 女人高潮潮喷娇喘18禁视频| 夫妻午夜视频| 激情视频va一区二区三区| 成年人黄色毛片网站| 天天影视国产精品| 国产99久久九九免费精品| 精品国产一区二区三区久久久樱花| 亚洲三区欧美一区| 久久久久视频综合| 精品少妇黑人巨大在线播放| 国产老妇伦熟女老妇高清| 精品国产乱码久久久久久小说| 亚洲国产看品久久| 国产免费视频播放在线视频| 亚洲七黄色美女视频| 嫩草影视91久久| 老司机在亚洲福利影院| av在线app专区| 久热这里只有精品99| 波多野结衣av一区二区av| 国产亚洲av高清不卡| 超碰成人久久| 久久国产亚洲av麻豆专区| 高清欧美精品videossex| 久久久精品区二区三区| 国产欧美日韩一区二区三区在线| 久久狼人影院| 久久精品亚洲熟妇少妇任你| 久久久久国产精品人妻一区二区| 中文字幕亚洲精品专区| 亚洲国产精品成人久久小说| 两人在一起打扑克的视频| videosex国产| 免费在线观看影片大全网站 | 观看av在线不卡| 在线观看人妻少妇| 99久久综合免费| 最黄视频免费看| 久久av网站| 国产免费现黄频在线看| 久久亚洲国产成人精品v| 欧美黑人精品巨大| 国产片特级美女逼逼视频| 亚洲欧美清纯卡通| 99九九在线精品视频| 国产av国产精品国产| 亚洲成国产人片在线观看| 欧美日韩亚洲综合一区二区三区_| 亚洲少妇的诱惑av| av国产久精品久网站免费入址| 精品国产乱码久久久久久小说| 老汉色av国产亚洲站长工具| 超碰97精品在线观看| 国产精品一区二区在线不卡| 亚洲黑人精品在线| 久久狼人影院| 老司机在亚洲福利影院| 美女扒开内裤让男人捅视频| 大型av网站在线播放| 别揉我奶头~嗯~啊~动态视频 | 国产精品三级大全| 日日爽夜夜爽网站| 超碰97精品在线观看| 色视频在线一区二区三区| 青草久久国产| 亚洲久久久国产精品| 制服人妻中文乱码| 欧美黄色片欧美黄色片| 亚洲中文字幕日韩| 黑人欧美特级aaaaaa片| 亚洲美女黄色视频免费看| 精品人妻熟女毛片av久久网站| 一区二区三区激情视频| 91老司机精品| 日韩伦理黄色片| 亚洲成色77777| 人人妻,人人澡人人爽秒播 | 不卡av一区二区三区| 一边亲一边摸免费视频| 母亲3免费完整高清在线观看| 人妻 亚洲 视频| 精品人妻1区二区| 老司机影院毛片| 亚洲成色77777| 国产免费一区二区三区四区乱码| 亚洲av片天天在线观看| 女性被躁到高潮视频| 日本91视频免费播放| 熟女av电影| 欧美日韩综合久久久久久| 日韩一本色道免费dvd| 亚洲美女黄色视频免费看| 亚洲欧美一区二区三区久久| 精品熟女少妇八av免费久了| 亚洲av日韩精品久久久久久密 | 亚洲三区欧美一区| 亚洲成色77777| 国产日韩欧美在线精品| 国产黄色视频一区二区在线观看| svipshipincom国产片| av网站免费在线观看视频| 嫩草影视91久久| 久久久久网色| 精品一区二区三区av网在线观看 | 国产一区二区激情短视频 | 2021少妇久久久久久久久久久| 精品久久蜜臀av无| 久久天躁狠狠躁夜夜2o2o | 999精品在线视频| 国产精品久久久人人做人人爽| 99精国产麻豆久久婷婷| 亚洲欧美成人综合另类久久久| 伦理电影免费视频| 国产精品一国产av| 精品国产一区二区三区久久久樱花| 国产真人三级小视频在线观看| 亚洲欧美精品综合一区二区三区| 久久久久久久精品精品| 日韩制服骚丝袜av| 男的添女的下面高潮视频| 天天躁狠狠躁夜夜躁狠狠躁| 热re99久久国产66热| 欧美日韩亚洲国产一区二区在线观看 | 国产97色在线日韩免费| 亚洲国产精品一区二区三区在线| 亚洲精品一区蜜桃| 97人妻天天添夜夜摸| 脱女人内裤的视频| 爱豆传媒免费全集在线观看| 精品人妻熟女毛片av久久网站| 一个人免费看片子| 热99国产精品久久久久久7| 中文精品一卡2卡3卡4更新| 欧美成狂野欧美在线观看| 久久国产精品大桥未久av| 久久精品熟女亚洲av麻豆精品| 亚洲五月色婷婷综合| 热re99久久国产66热| 欧美另类一区| 精品一区二区三区四区五区乱码 | 久久九九热精品免费| videosex国产| 久久毛片免费看一区二区三区| 纯流量卡能插随身wifi吗| 色婷婷久久久亚洲欧美| 亚洲中文日韩欧美视频| 另类精品久久| 黄色片一级片一级黄色片| 日本wwww免费看| 一级片'在线观看视频| 亚洲自偷自拍图片 自拍| 脱女人内裤的视频| 一级毛片电影观看| 女人精品久久久久毛片| 亚洲五月婷婷丁香| cao死你这个sao货| 一二三四社区在线视频社区8| 久久精品熟女亚洲av麻豆精品| 亚洲专区中文字幕在线| 97精品久久久久久久久久精品| 国产精品久久久av美女十八| 久久久欧美国产精品| 国产免费福利视频在线观看| 成人手机av| 少妇的丰满在线观看| 国产精品一区二区在线不卡| 国产成人a∨麻豆精品| 亚洲精品av麻豆狂野| 亚洲午夜精品一区,二区,三区| 亚洲欧美清纯卡通| 男男h啪啪无遮挡| 黄色怎么调成土黄色| 中文字幕最新亚洲高清| 精品欧美一区二区三区在线| 国产欧美日韩综合在线一区二区| 免费看十八禁软件| 人体艺术视频欧美日本| 成年人免费黄色播放视频| 久久久精品免费免费高清| 午夜福利视频在线观看免费| 中文字幕制服av| 激情视频va一区二区三区| 下体分泌物呈黄色| 天天躁日日躁夜夜躁夜夜| 少妇猛男粗大的猛烈进出视频| 国产日韩一区二区三区精品不卡| 亚洲精品国产一区二区精华液| 久久久久久亚洲精品国产蜜桃av| 如日韩欧美国产精品一区二区三区| 日韩av不卡免费在线播放| 免费女性裸体啪啪无遮挡网站| 久久久国产精品麻豆| 欧美激情 高清一区二区三区| 久热这里只有精品99| 国产精品国产三级国产专区5o| www日本在线高清视频| 天天躁日日躁夜夜躁夜夜| 91精品国产国语对白视频| 我的亚洲天堂| 国产一区二区 视频在线| √禁漫天堂资源中文www| 啦啦啦在线观看免费高清www| 汤姆久久久久久久影院中文字幕| 宅男免费午夜| 涩涩av久久男人的天堂| 美国免费a级毛片| 午夜日韩欧美国产| 久久国产亚洲av麻豆专区| 日日夜夜操网爽| 一本—道久久a久久精品蜜桃钙片| 欧美日韩福利视频一区二区| 成年人黄色毛片网站| 欧美亚洲 丝袜 人妻 在线| 性色av乱码一区二区三区2| 宅男免费午夜| 久久天堂一区二区三区四区| 欧美黑人精品巨大| 精品视频人人做人人爽| 日韩精品免费视频一区二区三区| 国产真人三级小视频在线观看| 国产成人系列免费观看| 亚洲国产毛片av蜜桃av| 精品亚洲成国产av| av在线老鸭窝| 欧美精品高潮呻吟av久久| 日本91视频免费播放| av在线老鸭窝| 日韩 欧美 亚洲 中文字幕| 日韩电影二区| 午夜福利一区二区在线看| 国产午夜精品一二区理论片| 久久天堂一区二区三区四区| 亚洲,欧美精品.| 亚洲成av片中文字幕在线观看| www.999成人在线观看| 国产一区二区激情短视频 | 久久亚洲国产成人精品v| 精品一区二区三区av网在线观看 | 丝袜在线中文字幕| 老熟女久久久| 男女无遮挡免费网站观看| 亚洲视频免费观看视频| 人妻一区二区av| 九草在线视频观看| 欧美日韩综合久久久久久| 51午夜福利影视在线观看| 电影成人av| 日本色播在线视频| 亚洲国产av新网站| 一级毛片 在线播放| 少妇的丰满在线观看| svipshipincom国产片| 色视频在线一区二区三区| 免费一级毛片在线播放高清视频 | 中文字幕人妻丝袜制服| 欧美精品一区二区大全| 国产黄频视频在线观看| 一区二区三区激情视频| 国产成人精品久久二区二区免费| 国产一区有黄有色的免费视频| 1024视频免费在线观看| 国精品久久久久久国模美| 国产精品久久久av美女十八| 汤姆久久久久久久影院中文字幕| 久久青草综合色| 丝袜喷水一区| 亚洲久久久国产精品| 人体艺术视频欧美日本| 亚洲国产欧美一区二区综合| 成年人黄色毛片网站| 精品久久久久久电影网| 亚洲精品国产一区二区精华液| 中国国产av一级| 精品卡一卡二卡四卡免费| 在线 av 中文字幕| 啦啦啦啦在线视频资源| 精品亚洲乱码少妇综合久久| 美女中出高潮动态图| 国产精品二区激情视频| 国产精品一区二区在线观看99| 亚洲国产精品一区二区三区在线| 亚洲精品久久久久久婷婷小说| bbb黄色大片| 夫妻午夜视频| 91精品国产国语对白视频| 久久久久网色| 亚洲国产欧美日韩在线播放| 国产在线观看jvid| 欧美黄色片欧美黄色片| 美女脱内裤让男人舔精品视频| 视频在线观看一区二区三区| 国产精品秋霞免费鲁丝片| svipshipincom国产片| 美女福利国产在线| 狂野欧美激情性bbbbbb| 午夜精品国产一区二区电影| 青春草视频在线免费观看| 国产欧美日韩精品亚洲av| 亚洲欧美精品自产自拍| 一区在线观看完整版| 大片电影免费在线观看免费| 啦啦啦视频在线资源免费观看| 777久久人妻少妇嫩草av网站| 纯流量卡能插随身wifi吗| 久久精品熟女亚洲av麻豆精品| 午夜福利一区二区在线看| 精品久久久久久久毛片微露脸 | 欧美人与性动交α欧美精品济南到| 精品久久久久久电影网| 男女国产视频网站| 美国免费a级毛片| 热re99久久精品国产66热6| 亚洲成人免费av在线播放| 亚洲久久久国产精品| 精品福利永久在线观看| 亚洲伊人久久精品综合| 一级片'在线观看视频| 国产成人精品久久二区二区免费| 亚洲欧美日韩另类电影网站| 亚洲成人免费av在线播放| 在线精品无人区一区二区三| 亚洲av欧美aⅴ国产| 亚洲av男天堂| 国产av国产精品国产| 少妇 在线观看| 亚洲成人免费av在线播放| 在线天堂中文资源库| 日韩大码丰满熟妇| 亚洲综合色网址| netflix在线观看网站| 国产成人欧美| 精品人妻在线不人妻| 免费女性裸体啪啪无遮挡网站| 操出白浆在线播放| 国产一区二区 视频在线| 下体分泌物呈黄色| 国产男女超爽视频在线观看| 欧美国产精品一级二级三级| 成人国产一区最新在线观看 | 国产99久久九九免费精品| 男女午夜视频在线观看| 亚洲av欧美aⅴ国产| 青青草视频在线视频观看| 人人妻,人人澡人人爽秒播 | 又大又黄又爽视频免费| 欧美日韩视频高清一区二区三区二| 一级黄色大片毛片| 成年动漫av网址| 国产福利在线免费观看视频| 国产成人欧美在线观看 | 91字幕亚洲| 日韩,欧美,国产一区二区三区| 久久精品成人免费网站| 大片电影免费在线观看免费| 国产精品久久久久成人av| 午夜免费成人在线视频| 久久女婷五月综合色啪小说| 视频区图区小说| 久久青草综合色| 久久精品久久久久久久性| 亚洲成人国产一区在线观看 | 国产深夜福利视频在线观看| 欧美精品人与动牲交sv欧美| 黄色毛片三级朝国网站| 国产成人系列免费观看| 交换朋友夫妻互换小说| 国产成人av激情在线播放| 精品亚洲乱码少妇综合久久| 欧美在线一区亚洲| 国产99久久九九免费精品| 1024香蕉在线观看| 亚洲美女黄色视频免费看| 脱女人内裤的视频| 亚洲精品国产av蜜桃| 亚洲精品美女久久av网站| 亚洲人成电影免费在线| 在线观看免费高清a一片| 老熟女久久久| 国产有黄有色有爽视频| 少妇的丰满在线观看| 在现免费观看毛片| 一区福利在线观看| 亚洲精品日韩在线中文字幕| 久久久精品94久久精品| 少妇 在线观看| 1024香蕉在线观看| 亚洲美女黄色视频免费看| 看免费av毛片| www.自偷自拍.com| 精品久久久久久久毛片微露脸 | 亚洲成人免费av在线播放| 久久精品国产亚洲av高清一级| 一边亲一边摸免费视频| 一二三四在线观看免费中文在| 亚洲精品一二三| 精品一品国产午夜福利视频| 精品国产一区二区三区久久久樱花| 爱豆传媒免费全集在线观看| a 毛片基地| 国产成人一区二区在线| 99热国产这里只有精品6| 免费一级毛片在线播放高清视频 | 亚洲国产av影院在线观看| 国产成人精品久久二区二区免费| 亚洲国产精品国产精品| 日本a在线网址| svipshipincom国产片| 在线观看www视频免费| 女性生殖器流出的白浆| 女人精品久久久久毛片| 午夜激情av网站| 99国产精品免费福利视频| 国产欧美日韩综合在线一区二区| 午夜91福利影院| 国产日韩欧美亚洲二区| 亚洲av日韩在线播放| 欧美国产精品一级二级三级| 蜜桃国产av成人99| 色网站视频免费| 欧美少妇被猛烈插入视频| 亚洲国产欧美日韩在线播放| 叶爱在线成人免费视频播放| 亚洲国产中文字幕在线视频| 亚洲精品在线美女| 精品国产一区二区三区久久久樱花| 午夜久久久在线观看| 国产无遮挡羞羞视频在线观看| 国产高清不卡午夜福利| 欧美另类一区| 伊人久久大香线蕉亚洲五| 大话2 男鬼变身卡| 伦理电影免费视频| 国产爽快片一区二区三区| 51午夜福利影视在线观看| 欧美久久黑人一区二区| 老熟女久久久| 日韩av在线免费看完整版不卡| 黄色毛片三级朝国网站| avwww免费| 国产一区二区三区av在线| 亚洲欧美一区二区三区久久| 国产欧美日韩一区二区三 | 乱人伦中国视频| 1024视频免费在线观看| 国产免费一区二区三区四区乱码| 两个人免费观看高清视频| 久久久精品国产亚洲av高清涩受| 国产精品一区二区精品视频观看| 亚洲,欧美精品.| 在线av久久热| 久久精品久久久久久久性| 香蕉丝袜av| 成人影院久久| 天天躁狠狠躁夜夜躁狠狠躁| 免费高清在线观看视频在线观看| 少妇猛男粗大的猛烈进出视频| avwww免费| 日韩一卡2卡3卡4卡2021年| 亚洲成人免费电影在线观看 | 亚洲欧洲精品一区二区精品久久久| 亚洲精品一区蜜桃| 国产精品国产三级专区第一集| 国语对白做爰xxxⅹ性视频网站| 蜜桃在线观看..| 可以免费在线观看a视频的电影网站| 亚洲av综合色区一区| 男的添女的下面高潮视频| 亚洲成人手机| 欧美老熟妇乱子伦牲交| 自拍欧美九色日韩亚洲蝌蚪91| 亚洲精品中文字幕在线视频| 天天操日日干夜夜撸| 99久久99久久久精品蜜桃| 国产91精品成人一区二区三区 | 国语对白做爰xxxⅹ性视频网站| 中文字幕人妻丝袜一区二区| av网站在线播放免费| 亚洲精品一区蜜桃| 一区在线观看完整版| 亚洲欧美日韩另类电影网站| 51午夜福利影视在线观看| 国产成人a∨麻豆精品| 亚洲熟女毛片儿| 美女国产高潮福利片在线看| 大香蕉久久网| 两个人看的免费小视频| 国产主播在线观看一区二区 | 久久精品久久精品一区二区三区| 两个人免费观看高清视频|