您现在的位置是:人工智能 >>正文
我们需要零信任网络访问2.0吗?
人工智能46人已围观
简介现有的零信任网络访问ZTNA)1.0框架已经得到较广泛应用,不过有分析认为,这种技术框架并不完善,存在导致组织攻击面得不到完整保护、应用程序管理散乱以及更复杂的技术堆栈等缺陷。为了帮助现有ZTNA用户 ...

现有的零信络访零信任网络访问(ZTNA)1.0框架已经得到较广泛应用 ,不过有分析认为 ,任网这种技术框架并不完善 ,零信络访存在导致组织攻击面得不到完整保护、任网应用程序管理散乱以及更复杂的零信络访技术堆栈等缺陷。为了帮助现有ZTNA用户弥补技术应用中的任网不足,ZTNA 2.0架构应用而生。零信络访研究人员介绍,任网这种新架构的零信络访核心目标是实现对所有威胁途径的所有流量都要能够进行持续性信任验证和安全检查 。
ZTNA1.0目前的源码库任网缺点在于 ,依赖OSI模型的零信络访较低级别来连接整个企业的应用程序、平台和网络连接 ,任网因此较容易受到攻击 。零信络访ZTNA 2.0的任网创建者认为 ,基于OSI模型第三层和第四层的零信络访连接,端点(人和机器)、网络流量和集成仍很容易遭到破坏 。这是由于这几层上的流量依赖TCP/UDP网络协议的模板下载核心组件,以及需要依赖IP地址来定义物理路径 。
批评者认为,传统ZTNA技术在实时执行最低权限访问和信任验证时极具挑战性。另一方面,随着组织虚拟员工数量急剧增多 、混合云基础设施应用普及以及新的数字化业务模式,使得OSI模型中的上面几层不能够得到实时信任验证,这将导致安全防护缺口的出现。因此, ZTNA 2.0倡导者认为,从OSI模型的免费模板第三层到第七层,现在需要更严格地执行最低权限访问控制策略 。

理论上说,ZTNA 2.0在技术上具有一定优势,并且已经受到行业关注。但是,ZTNA 2.0还需要通过更多的实际落地案例来表明它能够真正兑现承诺 。Palo Alto 公司不久前推出了Prisma Access解决方案 ,代表着安全厂商正在从产品化的角度落地ZTNA 2.0。据了解 ,Prisma Acces可以在技术堆栈的基础架构层扩展和保护工作负载 ,服务器租用同时为访问和完成数据交易的用户提供ZTNA 2.0安全 。
Prisma Access还可以在基础架构层为设备工作负载 、网络访问和数据传输实现统一的ZTNA 2.0 安全控制 ,目的是帮助企业整合技术堆栈,将多项不同的安全服务结合到单一平台上,技术堆栈的每一层都需要遵循ZTNA 2.0设计原则才能确保策略奏效。

ZTNA 2.0的核心概念正在落实到产品中
目前 ,网络攻击已达到了新的香港云服务器水平,很多组织的应用系统仅因为一次网络钓鱼活动就可能遭到破坏。ZTNA 2.0表明,为了有效控制企业(包括一些已建设零信任体系的组织)的防御缺口 ,安全团队需要更好地控制OSI模型上面几层的活动,然后尽快采取针对性的对策。ZTNA 2.0作为一项标准要真正成熟起来,还需要在众多行业有更广泛的应用和可量化的应用效果,云计算这样其他组织才能在制定预算时说服企业管理层。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/481b999509.html
相关文章
黑客利用天文望远镜拍摄的图像传播恶意软件
人工智能据Bleeping Computer网站8月30日消息,威胁分析师发现了一个名为“GO#WEBBFUSCATOR”的新恶意软件活动,该活动依赖网络钓鱼电子邮件、恶意文档和来自詹姆斯韦伯望远镜的空间图像 ...
【人工智能】
阅读更多H110主板(H110主板的特点、性能及适用范围分析)
人工智能随着科技的发展和智能设备的普及,电脑已成为我们日常生活不可或缺的一部分。而作为电脑的核心组成部分之一,主板在电脑性能和稳定性方面起着重要作用。本文将以H110主板为主题,深入探讨其特点、性能和适用范围 ...
【人工智能】
阅读更多宾得1855镜头(探索宾得1855镜头的优势和特点,为您带来无与伦比的摄影体验)
人工智能作为一款备受推崇的镜头,宾得1855以其卓越的画质和可靠性赢得了众多摄影爱好者的喜爱和青睐。本文将深入探索该镜头的优势和特点,带您领略摄影的无穷魅力。1.卓越清晰度:宾得1855镜头以其高分辨率和出色 ...
【人工智能】
阅读更多