读零信任网络:在不可信网络中构建安全系统16确定实现范围

2024-08-11  本文已影响0人  躺柒
读零信任网络:在不可信网络中构建安全系统16确定实现范围.png

1. RFC

1.1. RFC格式是用来记录互联网规范、协议和过程等的标准格式

1.2. 必须

1.3. 必须不

1.4. 应当

1.5. 不应当

1.6. 可以

2. 实现

2.1. 零信任不是可以拿来就用的产品,而是一组基于网络需求和约束的架构理念与原则

2.2. 提供在现有网络系统基础上构建零信任网络的框架

3. 确定实现范围

3.1. 在构建零信任网络之前,首先需要确定实现范围,成熟度较高的零信任网络包含许多交互的子系统

3.2. 完整的零信任架构是一个理想的愿景,刚开始构建零信任网络时不需要满足全部需求,而应当在实现过程中逐步完善,这一点与构建基于边界安全架构的网络没有区别

3.3. 零信任网络诸多特性的安全价值并不是完全等同的,因此在设计零信任网络时,需要仔细分辨并确定哪些组件必不可少,哪些组件是锦上添花,这一工作会在很大程度上确保零信任架构的成功实施

4. 优先级建议

4.1. 所有网络流量在处理前必须经过认证

4.2. 所有网络流量在传输前应当被加密

4.3. 必须由网络中的端点系统执行认证和加密

4.4. 必须枚举所有网络流量,这样系统才可以执行强制访问控制

4.5. 应当使用网络中安全强度最高的认证和加密算法套件

4.6. 认证不应当依赖公共PKI供应商,而应当使用私有PKI系统

4.7. 应当定期执行设备扫描、为设备安装补丁以及轮换设备

上一篇 下一篇

猜你喜欢

热点阅读