查看原文
其他

网安专家解读:拜登下令强制推行的“零信任”是什么?

美美 美亚柏科 2022-07-05


(小编提醒:内含人才招聘信息,请耐心阅读哦~欢迎各路网安英雄加入美亚柏科!)


近日,美国总统拜登签发了业界期待已久的行政命令(EO),旨在采用大胆的举措提升美国政府网络安全现代化、软件供应链安全、事件检测和响应以及对威胁的整体抵御能力。拜登总统令强调了联邦政府网络安全现代化的关键举措和最佳安全实践:

 

·   迈向零信任架构。(政府部门)向云技术的迁移应在可行的情况下采用零信任架构。CISA应对其当前的网络安全计划,服务和功能进行现代化升级,使其能够在具有零信任架构的云计算环境中完全发挥作用;

 

·   云服务中静态和传输中的多因素身份验证和数据加密;

 

·   加快向安全云服务的转移,这些云服务包括软件即服务(SaaS)、基础架构即服务(IaaS)和平台即服务(PaaS);

 

·   集中和简化对网络安全数据的访问,以加强分析、识别和管理网络安全风险的能力;

 

·   在技术和人员进行投资以实现上述现代化目标。


拜登的总统令选择了一个“绝佳”的时间点,数天前美国关键基础设施遭遇了前所未有的网络攻击,因当地最大燃油管道运营商遭勒索软件攻击下线,美国宣布进入国家紧急状态(更多详情点击了解:别只旁观美国油管遭黑客攻击,全球网络安全防护迫在眉睫!),事件给全世界网络安全都敲响了警钟,也凸显了连接互联网的老化基础设施的脆弱性。

涉及个人、企业、政府的敏感信息一旦泄露,将对公民个人权益、企业商业利益、国家信息安全带来不可估量的危害,建立自主创新、安全可控的网络信息技术体系已然成为智慧城市建设中的核心保障。由于传统网络安全模型逐渐失效,“零信任”日益成为新时代下网络安全问题的新理念、新架构。


其实零信任安全已经提出许久,但实际上直到这两年,它才在国内网络安全领域兴起。2019年,在工信部公开征求对《关于促进网络安全产业发展的指导意见(征求意见稿)》的意见中,“零信任安全”首次被列入网络安全需要突破的关键技术。同年,中国信息通信研究院发布《中国网络安全产业白皮书(2019年)》,首次将零信任安全技术和5G、云安全等并列列为我国网络安全重点细分领域技术,零信任安全引起了国家相关部门和业界的高度重视。那么,什么是“零信任”呢?




什么是“零信任”

“零信任”作为一种全新的安全理念,其核心思想是在默认情况下不应该信任网络内部和外部的任何人、设备、系统,需要基于认证和授权重构访问控制的信任基础。诸如IP地址、主机、地理位置、所处网络等均不能作为可信的凭证。零信任对访问控制进行了范式上的颠覆,引导安全体系架构从“网络中心化”走向“身份中心化”,其本质诉求是以身份为中心进行访问控制,核心思想是“从来不信任,始终在验证”。


“零信任网络”的崛起

随着云计算、大数据、物联网等新兴技术的不断兴起,各种公有云、私有云和混合云形态各异,数据在不同的业务系统、不同的平台之间流动,以防火墙和VPN为代表的传统安全技术构建的网络边界正在逐渐被瓦解。业务和数据访问者的复杂多样,扩大了众多外部访问向内部渗透的攻击威胁。
传统的安全模型建立在内外部网络边界的基础之上,假定了内网中的用户、设备和流量通常都是可信的,这也导致了通过技术实施犯罪案件与日俱增,数据泄露事件的规模不断提升,传统安全防御方式已无法有效抵御日益复杂的新型风险,零信任网络访问的“验证才信任”的优势日益显现。



零信任架构

零信任架构是具备以身份为基石、业务安全访问、持续信任评估和动态访问控制等关键能力的新型网络安全体系基于业务场景的人、流程、环境、访问上下文等多维的因素,对信任进行持续评估,并通过信任等级对权限进行动态调整,形成具备较强风险应对能力的动态自适应的安全闭环体系。
零信任架构核心思想主要表现为以下四点:
  • 以身份为中心

不再基于网络位置作为网络安全访问授权的依据,而是默认在任何网络环境中以身份信息作为鉴权依据,经过“预验证”“预授权” 才能获得访问系统的单次通道。
  • 最小权限原则

最小权限原则是构建零信任架构所不可或缺的安全策略之一,每次仅赋予用户所能完成工作的最小访问权限。
  • 持续信任评估

在零信任模型中,无论用户处在组织内部或外部,都需要持续的信任等级评估,如根据用户所处的网络环境、工具等属性,结合上下文, 动态扩展对网络功能的最小访问权限。
  • 业务安全访问

在零信任模型中,所有业务系统都隐藏在安全网关后面,安全网关支持SPA(单包授权)功能,默认丢弃所有未验证及未授权的用户发来的访问请求,并且所有建立的访问通道都是单次建立的,数据受到加密保护及强制访问控制。



一直以来,作为国内电子数据取证行业龙头和公安大数据领先企业、网络空间安全及社会治理领域国家队,美亚柏科以服务国家网络强国战略为己任,以国投集团战略规划为指引,在遵循发展规律基础上科学发展,敏锐把握行业发展趋势,超前谋划,瞄准大数据应用及网络安全等关键领域,持续钻研,深化网络安全战略布局。

为更好地落实美亚柏科关于新网络安全板块的战略部署,2021年4月,美亚柏科正式成立全资子公司-北京美亚柏科网络安全科技有限公司(以下简称北京美亚网安公司)。


北京美亚网安公司使用者视角从公共安全大数据零信任体系做起,走向新一代政企信息安全。公司基于对零信任安全框架的理解,以“零信任体系”理念为核心结合大数据行业深耕多年的行业经验,为政府部门及企事业单位使用者构建以数据为中心的安全可信合规的纵深防御体系。公司自研”天盾”零信任数据防护平台,具备策略控制中心、认证中心、权限管理中心、审批中心、审计中心、环境感知中心六大能力,为用户抵御日益复杂的新型网络风险,避免未知安全威胁带来的数据泄露风险。



目前,北京美亚网安公司正面向全球招募大量网络空间安全板块相关人才,欢迎大家自荐或者推荐。推荐入职并成功转正,推荐人即可享受推荐奖金,奖金标准:根据职级3000-10000元/人!

网安英雄招募


北京

架构师、AI与数据挖掘、前端开发工程师、JAVA研发工程师、大数据开发工程师、网络安全产品总监、网络安全售前解决方案、网络安全产品经理、网络安全项目经理、安全设备集成工程师、等保工程师、测试工程师、标准工程师、安全研究员、销售专员……


厦门

架构师、前端开发工程师、JAVA研发工程师、大数据开发工程师、网络安全售前解决方案、网络安全产品经理、网络安全项目经理、测试工程师……


西安

AI与数据挖掘、前端开发工程师、网络安全售前解决方案、网络安全产品经理、网络安全项目经理、测试工程师……

投递渠道:

1、官网www.300188.cn-内部推荐-扫一扫二维码-选择岗位-上传简历;


2、微信公众号“美亚柏科招聘”-人才推荐-推荐职位-选择岗位-上传简历。


1、官网www.300188.cn-加入我们-社会招聘-选择岗位-上传简历;


2、微信公众号“美亚柏科招聘”-加入我们-社会招聘-选择岗位-上传简历。

更多岗位信息获取可关注美亚柏科官方招聘平台-美亚柏科招聘公众号招聘| 网安板块开放大量岗位!


部分资料来源:

网络、安全牛

——— 近期热点 ———

热文

青年科学家计划—聚焦全球性科学挑战,释放青年创新力量


热文

厦门“智慧机场数字化转型创新实验室”正式揭牌!


热文

2021中国品牌价值评价信息发布,美亚柏科榜上有名


热文

快报名!业内首款“案件数据辅助谈话”便携装备直播来袭


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存