您现在的位置是:系统运维 >>正文
我们需要零信任网络访问2.0吗?
系统运维67241人已围观
简介现有的零信任网络访问ZTNA)1.0框架已经得到较广泛应用,不过有分析认为,这种技术框架并不完善,存在导致组织攻击面得不到完整保护、应用程序管理散乱以及更复杂的技术堆栈等缺陷。为了帮助现有ZTNA用户 ...

现有的零信络访零信任网络访问(ZTNA)1.0框架已经得到较广泛应用,不过有分析认为,任网这种技术框架并不完善 ,零信络访存在导致组织攻击面得不到完整保护、任网应用程序管理散乱以及更复杂的零信络访技术堆栈等缺陷 。为了帮助现有ZTNA用户弥补技术应用中的任网不足 ,ZTNA 2.0架构应用而生。零信络访研究人员介绍 ,任网这种新架构的零信络访核心目标是实现对所有威胁途径的所有流量都要能够进行持续性信任验证和安全检查 。
ZTNA1.0目前的模板下载任网缺点在于 ,依赖OSI模型的零信络访较低级别来连接整个企业的应用程序、平台和网络连接,任网因此较容易受到攻击。零信络访ZTNA 2.0的任网创建者认为,基于OSI模型第三层和第四层的零信络访连接,端点(人和机器) 、网络流量和集成仍很容易遭到破坏 。这是由于这几层上的流量依赖TCP/UDP网络协议的免费模板核心组件,以及需要依赖IP地址来定义物理路径 。
批评者认为,传统ZTNA技术在实时执行最低权限访问和信任验证时极具挑战性 。另一方面,随着组织虚拟员工数量急剧增多 、混合云基础设施应用普及以及新的数字化业务模式,使得OSI模型中的上面几层不能够得到实时信任验证 ,这将导致安全防护缺口的出现。因此, ZTNA 2.0倡导者认为,从OSI模型的云计算第三层到第七层 ,现在需要更严格地执行最低权限访问控制策略。

理论上说 ,ZTNA 2.0在技术上具有一定优势,并且已经受到行业关注 。但是,ZTNA 2.0还需要通过更多的实际落地案例来表明它能够真正兑现承诺。Palo Alto 公司不久前推出了Prisma Access解决方案,代表着安全厂商正在从产品化的角度落地ZTNA 2.0。据了解,Prisma Acces可以在技术堆栈的基础架构层扩展和保护工作负载,高防服务器同时为访问和完成数据交易的用户提供ZTNA 2.0安全 。
Prisma Access还可以在基础架构层为设备工作负载、网络访问和数据传输实现统一的ZTNA 2.0 安全控制 ,目的是帮助企业整合技术堆栈 ,将多项不同的安全服务结合到单一平台上,技术堆栈的每一层都需要遵循ZTNA 2.0设计原则才能确保策略奏效。

ZTNA 2.0的核心概念正在落实到产品中
目前,网络攻击已达到了新的源码库水平,很多组织的应用系统仅因为一次网络钓鱼活动就可能遭到破坏。ZTNA 2.0表明,为了有效控制企业(包括一些已建设零信任体系的组织)的防御缺口,安全团队需要更好地控制OSI模型上面几层的活动 ,然后尽快采取针对性的对策。ZTNA 2.0作为一项标准要真正成熟起来,还需要在众多行业有更广泛的应用和可量化的应用效果 ,建站模板这样其他组织才能在制定预算时说服企业管理层 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/370a899621.html
相关文章
保护建筑物免受网络攻击所需的新策略
系统运维据市场研究公司 Verdantix 称,连网设备正在增加智能建筑的网络攻击风险。它呼吁各公司重新启动其建筑运营安全策略,并表示建筑经理需要与IT专业人员一起采取综合方法,并明确职责分工。它警告称,公司 ...
【系统运维】
阅读更多酷派S1AKG耳机(深入解析酷派S1AKG耳机的卓越音质和出色性能)
系统运维作为音频设备的重要组成部分,耳机在人们的日常生活中扮演着不可或缺的角色。酷派S1AKG耳机作为酷派旗下的一款高性能耳机,以其出色的音质和卓越的性能受到了广大用户的赞誉。本文将从多个方面深入探讨酷派S1 ...
【系统运维】
阅读更多小米10000毫安充电宝的性能与品质测评(小巧轻便,大容量持久,可靠性出色,是您出门旅行的必备选择!)
系统运维在现代社会,手机成为了人们生活的必需品。然而,随之而来的电池续航问题却让人们苦恼不已。小米作为一家知名手机品牌,也推出了一款备受瞩目的充电宝产品——小米10000毫安充电宝。本文将对其性能与品质进行测 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 雨林木风装机教程(一步步教你如何选择雨林木风配件,组装一台性能出色的电脑)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- ARM服务器之战即将爆发:AWS正面对阵微软
- 450R5J换屏详细教程(步骤清晰易懂,教你如何更换450R5J的屏幕)
- 戴尔Precision 5770移动工作站 让设计师专注创作
- 电脑U盘重做系统教程(详细步骤和注意事项)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 你需要了解的15个关键数据中心统计数据
- 戴尔PowerFlex 4.0为客户的IT现代化之旅奠定了坚实的基础
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应” 香港物理机网站建设企业服务器云服务器源码库亿华云b2b信息平台