您现在的位置是:IT资讯 >>正文
NSA为企业应用零信任定义了七个支柱要素
IT资讯132人已围观
简介近年来,零信任安全一直是网络安全领域的热议话题。据数据显示,2022年全球零信任安全的市场规模已经达到251.2亿美元,预计到2032年将达到约1185亿美元。为了帮助企业组织更好地部署应用零信任安全 ...

近年来,企业零信任安全一直是应用义网络安全领域的热议话题。据数据显示 ,零信2022年全球零信任安全的任定市场规模已经达到251.2亿美元,预计到2032年将达到约1185亿美元。支柱为了帮助企业组织更好地部署应用零信任安全技术 ,企业美国国家安全局(NSA)日前发布了一份新的源码库应用义零信任技术应用指引——《全面提升零信任架构网络和环境应用的成熟度》报告。NSA网络安全主管Rob Joyce表示 ,零信这份报告旨在为企业网络的任定管理者和运营者提供一个更加明确方的法及流程 ,以便其通过采用零信任技术有效地抵制 、支柱检测和应对利用网络威胁。企业
在本次发布的高防服务器应用义报告中,NSA更新了最新版的零信网络安全信息表(CSI) ,并概述了组织在开展零信任安全建设时可以采取的任定步骤。最新版CSI在NSA已有的支柱零信任架构基础上,重新定义梳理了零信任采用时的7个关键性的免费模板支柱要素 。报告认为,构成零信任框架主要依靠七大关键支柱支撑,分别是:
用户计算设备网络和环境数据资产应用程序和工作负载自动化和编排网络监控及可见性
NSA强烈建议 ,企业组织在采用零信任技术时 ,可重点关注并优先打造与该CSI中概述的应用成熟度模型相关的能力 ,亿华云增强网络和数字化环境的安全性 。具体而言 ,组织应该实施以下措施来提升网络和环境这项重要的零信任安全基础能力:
基于使用模式和业务需求映射网络中的数据流; 对网络进行合理分段 ,包括宏分段和微分段等;采用SDN实现自动化任务处理和集中式控制;确保安全策略实现自动化 ,保障网络管控操作的效率和敏捷性;使用基于风险的云计算方法定义访问规则。这些规则应该包含防止未经授权的流量或恶意流量流经边界、宏边界和微边界,流入到网络资源的措施。参考链接 :
https://securityboulevard.com/2024/03/nsa-issues-guidance-for-networks-adopting-zero-trust/。
https://gbhackers.com/nsa-seven-pillars-zero-trust/ 。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/374a599620.html
下一篇:网络安全框架:CSF五个功能
相关文章
特权账户应用的常见错误与防护建议
IT资讯“特权”的概念对于保护计算机和网络而言是不可或缺的,主要存在与维护网络和系统的管理员帐户中,具有对数据和信息系统的完全可见性和控制权。攻击者自然也十分清楚这一点。据最新的调查数据显示,在最近一年所有发 ...
【IT资讯】
阅读更多超越桌上的赌注:CISO Ian Schneller谈网络安全中不断演变的角色
IT资讯当Ian Schneller在20世纪90年代初进入职场时,网络安全才刚刚成为企业内部的一项职能,这是一项专门的职能,主要是以技术能力发挥作用,挫败对本企业的攻击,并在某种程度上 ...
【IT资讯】
阅读更多为什么Python是网络安全人最爱的编程语言?
IT资讯Python是由Guido van Rossum在35年前设计开发,目前已成为一种应用较广泛的高级编程语言,具有简洁易用、生态蓬勃、泛用性广等特点。在网络安全行业,Python语言的应用同样非常广泛, ...
【IT资讯】
阅读更多