零信任架构的最大威胁? 筒仓源代码

零信任架构的最大威胁? 筒仓源代码

随着公司努力确保新的远程和混合工作环境的安全,零信任架构 (ZTA) 已大受欢迎。

ZTA 是指在授予用户访问应用程序和数据之前对用户及其设备进行身份验证授权和持续验证的做法。 这种方法允许员工跨不同地点、设备和网络安全地工作,确保公司数据在办公室墙外的安全——即使勒索软件和其他网络攻击呈上升趋势。 (另请阅读:企业应如何应对勒索软件攻击?)

然而,对于许多组织而言,成功过渡到 ZTA 仍然是一个挑战。 虽然 ZTA 的实施通常并不比其他安全技术复杂,但管理不当的员工期望可能会成为主要障碍。 如果没有跨部门协作和对 ZTA 功能的基本了解,员工可能会对 ZTA 灌输的身份验证协议和访问级别感到沮丧。 如果领导层在过渡到 ZTA 模型时不优先考虑员工教育和参与,组织可能会错过充分发挥其潜力的机会,并发现他们仍然面临重大安全风险。

什么是零信任架构?
零信任架构 (ZTA) 将用户及其设备视为相互交织的实体,必须一起评估其可信度。 它的指导原则是,在经过验证之前,任何用户——以及任何用户设备或网络——都不能被信任。 (另请阅读:零信任模型优于 。原因如下。)

为确定可信度,ZTA 使用各种安全控制、登录信息和身份验证协议来验证用户是否可以与其网络和环境建立安全连接。 一旦用户获得批准,预先指定的信任配置文件将确定他们对公司数据和系统的适当访问级别。

无论用户是员工、承包商、客户还是潜在客户,他们的访问级别都由他们的特定角色和伴随需求决定。 例如,员工比承包商提供更多的验证信息,但作为回报,他们可以获得更多的公司信息访问权限。 尽管承包商获得的访问权限可能少于员工,但他们仍会收到完成工作所需的信息。

零信任架构如何提高安全性?
ZTA 降低了组织安全风险,因为它从整体上分析用户,查看更多数据,而不仅仅是用户的个人网络。

此外,随着组织越来越巩固灵活的工作模式并继续迁移到云和软件即服务 (SaaS) 解决方案,依赖传统的以网络为中心的验证变得越来越不切实际。 那是因为,在新的远程环境中,员工不再在同一个网络上工作。 组织可以在这些分散的工作环境中轻松实施 ZTA,并通过预先建立的访问级别降低安全复杂性——但前提是他们采取周到的、多阶段的方法来优先考虑员工参与。

如果没有对 ZTA 的访问级别设计进行适当的培训,员工就不太可能接受新架构并理解其价值——对于数据访问受限或在实施时发生变化的员工来说尤其如此。 (另请阅读:使用集成数据分析摧毁孤岛。)

此外,研发中的工程师或员工可能对添加新的安全措施特别谨慎,这有时会引起用户摩擦并似乎阻碍创新。 但 ZTA 实际上减少了用户摩擦并在正确实施时简化了用户体验,因为它创建了一个通用的信任模型,允许更快、更一致地访问受保护的资产。 通过依赖预先确定的信任级别,ZTA 简化了业务运营——从新员工和供应商的入职到向客户保证他们的数据被正确访问和控制。

组织在实施 ZTA 时如何保持透明度?
为了充分受益于 ZTA,组织必须采取结构化和多阶段的实施方法——留出时间进行内部晋升、意识和员工教育。 以下是成功过渡到 ZTA 模型的四个提示:

1.优先考虑员工教育
员工可能不太愿意了解他们必须跳过的另一个安全圈。 但全面的员工教育在明确 ZTA 的实际运作方式以及它如何简化员工职责方面大有帮助。

特别是对于领导层而言,关于 ZTA 价值的培训将有助于深入了解它提供的灵活性和节省时间的好处——例如,能够在合并和重组期间更轻松地支持员工、承包商、顾问、供应商和客户的访问要求。 收购 (M&A) 活动。

2. 与您的供应商保持一致
仅仅因为 ZTA 人气飙升并不意味着每个人都同意它的定义。

在选择安全供应商来帮助您实施 ZTA 时,请确保您的基本理解与安全目标保持一致。 传达您组织的风险水平、痛点和业务模型,以确保您选择的供应商的服务产品将帮助您以符合您的 ZTA 理念的方式保护您的数据和系统。

3. 为改变架构做准备
虽然过渡到 ZTA 的工作量主要是前期的,但持续监控您的零信任流程对于长期成功至关重要。 随着您的业务基础设施的发展,您可能需要调整数据加密、安全控制、访问级别和用户配置文件。

监控还可以持续优化您的安全架构,并帮助您的内部风险团队随着时间的推移变得更加敏捷——提前定义 ZTA 策略可以帮助您接受这些变化。

4.促进跨部门协作
要全面设计信任配置文件和适当的访问级别,您必须了解跨团队和部门的员工风险和数据需求。 促进员工之间的协作并使其标准化,以确保安全团队获得使 ZTA 成功所需的信息。

这在过渡阶段尤其重要,此时 ZTA 首次集成到您的内部系统中。

ZTA 如何适应当今的工作环境
随着云集成和 SaaS 优先环境的趋势,远程和混合工作环境的灵活性已成为许多公司的新口头禅。 ZTA 可以帮助您有效且高效地管理这些新期望——但前提是员工准备好接受不断变化的安全标准。

通过优先考虑部门间协作并就 ZTA 操作对员工进行培训,您可以确保顺畅的用户旅程、最大的灵活性和更高的安全性——让您的员工无论身在何处都能工作。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/68298.html 聚才发 母婴好物

(0)
上一篇 2024年1月15日 上午6:45
下一篇 2024年1月15日 上午6:55

相关推荐

  • 十大受欢迎的markdown编辑器(附2024最新排名前十名单)

    【单选题】 加粗 求推荐一款好用的markdown编辑器! Typora for Mac是一款运行在Mac上的Markdown编辑器,为读者和作家提供无缝体验,让您更加专注于内容本身。Typora Mac版不会将用户所选的文本分成源代码和预览两部分,删除了预览窗口,模式切换器,降价源代码的语法符号以及所有其他不必要的干扰。 typora mac中文版安装教程…

    2024年2月2日
    154
  • 美科技伦理组织要求FTC调查OpenAI 禁止发布新的商业版GPT-4

      新浪科技讯 北京时间3月30日晚间消息,据报道,美国科技伦理组织“人工智能与数字政策中心”(CAIDP)今日要求美国联邦贸易委员会(FTC)禁止OpenAI发布新的商业版GPT-4。 本月早些时候,OpenAI 发布了最新的GPT-4生成式人工智能多模态模型,在各种专业和学术的标准测试中表现出了人类水平的性能。但同时,GPT-4的强大也引发了不…

    2023年12月16日
    152
  • 玩偶姐姐做空以太坊?HongKongDoll玩偶姐姐玩币到底赚了多少钱?

    hongkong玩偶系列多少部 hongkong玩偶系列多少部,近年来,随着玩具市场的不断扩大和升级,越来越多的玩具品牌涌现出来。其中,以“hongkong玩偶系列”为代表的品牌备受年轻人和玩具爱好者的喜爱。那么,你知道“hongkong玩偶系列”究竟有多少部吗?下面,就让我们一起来了解一下吧。 首先,让我们来了解一下“hongkong玩偶系列”的品牌背景。…

    2024年2月6日
    526
  • 手机发热是怎么回事 手机发热耗电快怎么解决?(附2024年排行榜前十名单)

    手📱机发烫耗电快怎么回事? 造成手📱机发烫耗电快的原因一般是电池原因,或者运行了过多的大型程序使CPU负荷高、内部元器件损坏等。 1、手📱机号强度为枣念-75dBm时,信号强度就变得很差,为了保证正常的手📱机通信,手📱机会自动加大发射功率,手📱机功率大,手📱机发热也越大。 2、多个后台应用程序一起运行,导致CPU超载,其产生的电流热效应可想而知,而且主题,背…

    2024年2月5日
    143
  • 十大写小说的软件,可以写小说写作软件排行榜(附2024最新排名前十名单)

    写小说的软件有哪些 除了传统的word以外,还有一些比较好的写作软件,下面介绍几种把。1、小说下载阅读器目前功能最全,自由度最高的,集写作和阅读于一体的超级软件。它甚至带有音乐播放器,让你在优美的音乐环境中写作(貌似有些无聊)。反正他的功能确实很强大,尤其是故事树(大纲)创作软件,比鸡鸡的好用多了。 2、吉吉首先,吉吉确实是写作软件,至于为什么有毒就搞不清楚…

    2024年2月3日
    288
  • 主动式pfc和被动式pfc哪个好 主动式pfc和被动式pfc区别(附2024年排行榜前十名单)

    电源PFC类型 被动式,主动式哪个好   主动电源和被动电源即常说的前困主动PFC和被动PFC,PFC即功率因数校准  首先纠正一个概念,功率因数和电源效率并不是一个概念,主动电源功率因数高,能达到95%以上悉悔凯,被动70%-80%,所以厂家经常用高功率因数来误导消费者,其实电源效率基本都是差不多的,不管是主动还是被动电源效率基本都在75%-85%左右,这…

    2024年2月1日
    214
  • 免费音乐app排行榜,听音乐APP排行榜前十(附2024最新排名前十名单)

    音乐软件哪个最好,有没有免费的? 天天动听 音乐播放器排行榜前十名 音乐播放器排行榜前十名如下: 360问答一、qq音乐 QQ音乐千万正版高金局略吗才什牛加品质乐库,收录千希完施断头移富处操场万量级的正版高品质音乐,让你畅享听觉盛宴。精选推荐的音乐杂志和专栏,带你发现更多好音乐。可以点歌给QQ/vx好友,述说你的音乐故事,可以将音乐分享到朋友圈,微博、空间,…

    2024年2月3日
    185
  • 詹姆斯·卡梅隆自曝:新终结者电影剧本由ChatGPT写!天网大结局,AI自己定

    新智元报道 编辑:拉燕 【新智元导读】詹姆斯·卡梅隆透露,未来将会以ChatGPT为主角拍一部终结者电影。 现在打开豆瓣,1984年10月上映的那部「终结者」评分依然在8分以上。 而后,终结者系列的电影不断上新,直到2019年,还在有同款ip的电影上映。 当然,终结者系列只有前两部是由詹姆斯·卡梅隆执导的。 现在,随着AI之风彻底席卷我们的星球,老詹打算重操…

    2023年12月26日
    134
  • 十大听书软件排行榜,听小说软件哪个好(附2024最新排名前十名单)

    听书app排行榜前十名 懒人听书、QQ阅读、咪咕阅读、企鹅FM、喜马拉雅FM、氧气听书、蜻蜓FM听书、快听小说、掌阅听书、酷听听书。 1、《喜马拉雅》 在这款软件里我们可以读到很多的小说,比方说在软件里我们可以听到海量的免费小说,并且我们可以进行很多的功能,像是我们可以听每日必听,又或者是我们可以去听有声小说,并且我们还将被这款软件逗乐我们的日常从,有兴趣的…

    2024年2月2日
    331
  • 运动健康APP十大品牌,运动APP排行榜前十名(附2024最新排名前十名单)

    华为手表发布的先后顺序? 解读华为三款WATCH GT2 Pro新品Mate系列是华为在智能手📱机领域的最强旗舰,那么在高速增长的智能手表市场,华为的家响袁氧视黑“最强旗舰”是什么?笔者发现,最近视呀妈一段时间,华为这家中国手表No.1企业,正在持续发力旗舰级智能手表。9月10日最包,华为WATCH GT2 Pro首次亮相海外全场景新品发布会;10月22日,…

    2024年2月2日
    247

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注