关闭 More 保存 重做 撤销 预览

   
关闭   当前为简洁模式,您可以更新模块,修改模块属性和数据,要使用完整的拖拽功能,请点击进入高级模式
http://www.odty595.net
https://t.me/magicianSMS_bot

上一主題 下一主題
»
爱游戏集团-顺子
LV4 路旁的落叶
帖子    265
新博币    0 提现
提现    0
     
    2256 2 | 显示全部楼层 |倒序浏览
    零信任是什么?
    image.png
    多年来 “零信任(zero trust)”概念一直是网络安全领域的流行口号,甚至向来迟钝的美国联邦政府 IT 部门也加入了进来。但要想推进这种下一代安全模型,首先需要破除目前人们对于“零信任”术语的广泛误解与混淆。面对持续升温的网络钓鱼、勒索软件攻击与商业电邮欺诈等恶意活动,相信这种转变很快就会发生。

    从本质上讲,零信任的定义与组织为自身网络及 IT 基础设施制定的转变构想有关。在传统模式下,办公楼内的一切计算机、服务器及其他设备都位于同一套内网之下,因此相互之间保持信任。我们的工作计算机可以直接接入所在楼层的打印机,或者在共享服务器上查找团队文档。防火墙和反病毒软件等工具只负责阻挡外面的访问请求;网络之内的各项元素则不需要经过太多审查。

    不过相信大家已经感受到,移动设备、云服务与远程办公的爆炸式增长正从根本上颠覆着以上假设。组织无法实际控制员工所使用的具体设备。即使可以,传统模式的灵活性与掌控能力也被大大削弱。一旦攻击者突破了外围防御,以远程或物理方式渗透到组织之内,网络也会立即赋予他们巨大的信任与自由空间。如今的安全保护再也不能遵循“外面的坏、里面的好”这种简单粗暴的理念。

    Google 信息安全高级主管 Heather Adkins 表示,“大约 11 年前,我们遭遇过一场大规模、高复杂度网络攻击。”当时政府支持黑客闯入 Google 内网,尝试建立后门并不断提取数据和代码,确保在被 Google 将其驱逐出去后还有再次回归的机会。“我们意识到,以往大家所熟悉的网络构建方法已经没有任何意义。于是我们回归蓝图设计阶段,重新构思网安保护的本质。如今大家走进 Google 大楼就像走进了星巴克一样。即使有人能够访问某台 Google 设备,也没法再继续深入。我们改变了战场,所以攻击者就更难得手了。”

    本专区转载内容来源网络公开渠道,版权归原作者,平台不承担真实性及立场。转载请注明出处。
    如有侵权问题,请联系管理员处理:Telegram @boniuom
    个人签名


    CK哥
    LV5 水面的小草
    帖子    148
    新博币    50 提现
    提现    0
    TA的勋章:勋章中心
    展开更多
       
      你不相信我,我不相信你,这就是零信任,是不是可以这样理解
      个人签名

      招:专业卡商,团队,或者个人,中介,联系我,单卡AA,pos结算,冲锋卡,地方银行,所有农村信用社。不排队,全程ETC高速公路不限速,油门已经焊死。欢迎各位家人积极踊跃上卡咨询
      telegram:@CK3313

      Zhang789456
      LV1 初心者
      帖子    5
      新博币    0 提现
      提现    0
         

        每日疫情打卡+
        个人签名


        关闭

        博牛社区 x 菠菜圈上一条 /1 下一条

        快速回复 返回顶部 返回列表