在數(shù)字化轉(zhuǎn)型的大背景以及疫情帶來(lái)的疊加因素影響下,以移動(dòng)辦公為代表的業(yè)務(wù)移動(dòng)化需求得以迅速增加。金融、運(yùn)營(yíng)商等走在數(shù)字化改革前列的行業(yè),也進(jìn)一步提出了建設(shè)綜合性移動(dòng)辦公門(mén)戶應(yīng)用的需求。企業(yè)數(shù)據(jù)通過(guò)云服務(wù)共享,使得資產(chǎn)暴露面變大,受攻擊的維度也增多。同時(shí),企業(yè)員工遠(yuǎn)程訪問(wèn)企業(yè)應(yīng)用進(jìn)行業(yè)務(wù)操作等,也將帶來(lái)更大的風(fēng)險(xiǎn)威脅。為了提升從業(yè)者的工作效率和辦公環(huán)境的安全性,企業(yè)機(jī)構(gòu)需要加強(qiáng)安全管理和風(fēng)險(xiǎn)控制,以確保移動(dòng)業(yè)務(wù)和數(shù)據(jù)的安全可靠。
2010 年,F(xiàn)orrester Research 分析師 John Kindervag 提出了一種稱為“Zero Trust”的解決方案。該解決方案將“信任,但也要驗(yàn)證”這一策略轉(zhuǎn)變?yōu)榱恕坝啦恍湃危冀K驗(yàn)證”。
在零信任安全模型中有一個(gè)核心概念是策略執(zhí)行點(diǎn),負(fù)責(zé)開(kāi)始、持續(xù)監(jiān)控、并最終結(jié)束訪問(wèn)主體和客體之間的連接,確保業(yè)務(wù)的安全訪問(wèn)。安全網(wǎng)關(guān)便可作為策略執(zhí)行點(diǎn),通過(guò)強(qiáng)制訪問(wèn)策略和安全控制,確保只有經(jīng)過(guò)身份驗(yàn)證和授權(quán)的用戶、設(shè)備和應(yīng)用程序才能訪問(wèn)企業(yè)和組織的敏感數(shù)據(jù)和系統(tǒng)。
通常包括以下功能:
? 認(rèn)證和授權(quán):對(duì)用戶、設(shè)備和應(yīng)用程序進(jìn)行身份驗(yàn)證和授權(quán),只允許已經(jīng)授權(quán)的用戶、設(shè)備和應(yīng)用程序訪問(wèn)特定的資源。
? 加密:使用加密技術(shù)保護(hù)數(shù)據(jù)在傳輸和存儲(chǔ)時(shí)的安全性。
? 訪問(wèn)控制:限制對(duì)敏感資源的訪問(wèn),只允許授權(quán)用戶、設(shè)備和應(yīng)用程序進(jìn)行訪問(wèn)。
:采用單包敲門(mén)技術(shù),實(shí)現(xiàn)系統(tǒng)自身網(wǎng)絡(luò)和業(yè)務(wù)應(yīng)用隱藏,僅允許可信設(shè)備及應(yīng)用的授權(quán)用戶看到并訪問(wèn)被保護(hù)的業(yè)務(wù)服務(wù),收斂網(wǎng)絡(luò)暴露攻擊面,提升移動(dòng)業(yè)務(wù)訪問(wèn)防護(hù)強(qiáng)度。

動(dòng)態(tài)訪問(wèn)控制:從終端用戶、終端設(shè)備、移動(dòng)應(yīng)用和網(wǎng)絡(luò)通信維度,進(jìn)行持續(xù)性威脅風(fēng)險(xiǎn)監(jiān)測(cè),感知移動(dòng)業(yè)務(wù)整體安全態(tài)勢(shì),實(shí)時(shí)評(píng)估可信程度,實(shí)現(xiàn)一體化細(xì)粒度的動(dòng)態(tài)訪問(wèn)控制體系。

此處放標(biāo)題
內(nèi)容暫無(wú)