传统的分区分域式安全建设面临用户活动范围广泛、ACL腐化等挑战。数字化转型加剧了这种矛盾,零信任尝试以多种方式解决这些问题:

  • 以SDP灵活的动态边界替代少数固定的边界,并统一维护资源清单、同时大量屏蔽系统漏洞;
  • 以增强的IAM统一维护用户身份、持续检测用户环境、持续评估用户行为;
  • 以微隔离控制资源之间的东西向访问,增强流量可见性、并持续回收过期资源访问关系,缓解横向攻击风险。

由于统一了资源清单和用户身份,安全策略对象的种类得到简并,有可能减少问题规模、并细化安全策略。

零信任安全:解决传统分区分域安全建设的挑战

原文地址: https://www.cveoy.top/t/topic/nikV 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录