新聞中心
零信任(Zero Trust,ZT)提供了一系列概念和思想,在假定網(wǎng)絡(luò)環(huán)境已經(jīng)被攻陷的前提下,當(dāng)執(zhí)行信息系統(tǒng)和服務(wù)中的每次訪問請求時,降低其決策準確度的不確定性。零信任常見應(yīng)用場景如下:

員工經(jīng)過長期磨合與沉淀,具備了協(xié)作精神,得以通過團隊的力量開發(fā)出優(yōu)質(zhì)的產(chǎn)品。成都創(chuàng)新互聯(lián)公司堅持“專注、創(chuàng)新、易用”的產(chǎn)品理念,因為“專注所以專業(yè)、創(chuàng)新互聯(lián)網(wǎng)站所以易用所以簡單”。公司專注于為企業(yè)提供成都做網(wǎng)站、網(wǎng)站設(shè)計、微信公眾號開發(fā)、電商網(wǎng)站開發(fā),重慶小程序開發(fā),軟件按需開發(fā)網(wǎng)站等一站式互聯(lián)網(wǎng)企業(yè)服務(wù)。
1. 分支機構(gòu)訪問總部業(yè)務(wù)系統(tǒng)
最常見的情況是,企業(yè)只有一個總部和一個或多個地理上分散的位置,這些位置沒有企業(yè)擁有的
物理網(wǎng)絡(luò)連接。
有遠程辦公員工的企業(yè)
2. 企業(yè)多云戰(zhàn)略
部署ZTA策略的一個越來越常見的用例是使用多個云提供商的企業(yè)(見圖5)。在這個用例中,企業(yè)有一個本地網(wǎng)絡(luò),但使用兩個(或更多)云服務(wù)提供商來承載應(yīng)用程序和數(shù)據(jù)。有時,應(yīng)用程序,而非數(shù)據(jù)源,托管在一個獨立的云服務(wù)上。為了提高性能和便于管理, 托管在云提供商A中的應(yīng)用程序,應(yīng)該能夠直接連接到托管在云提供商B中的數(shù)據(jù)源,而不是強制應(yīng)用程序通過隧道返回企業(yè)網(wǎng)絡(luò)。
3 .臨時工、外包員工訪問業(yè)務(wù)系統(tǒng)
另一個常見的場景是,一個企業(yè)包含需要有限訪問企業(yè)資源才能完成工作的現(xiàn)場訪問者和/或外包服務(wù)提供商(見圖6)。
具有非員工訪問的企業(yè)
4. 跨企業(yè)協(xié)同
第四個用例是跨企業(yè)協(xié)作。例如,有一個項目涉及企業(yè)A和企業(yè)B的員工(見圖7)。這兩個企業(yè)可以是獨立的聯(lián)邦機構(gòu)(G2G),甚至是聯(lián)邦機構(gòu)和私營企業(yè)(G2B)。企業(yè)A運行用于項目的數(shù)據(jù)庫,但必須允許企業(yè)B的某些成員訪問數(shù)據(jù)。企業(yè)A可以為企業(yè)B的員工設(shè)置專用賬戶,以訪問所需的數(shù)據(jù)并拒絕訪問所有其他資源。
跨企業(yè)協(xié)作
5. 提供面向公眾或面向客戶的服務(wù)的企業(yè)
許多企業(yè)的共同特征是面向公眾的服務(wù),其中可能包含或不包含用戶注冊(即用戶必須創(chuàng)建或已獲得一組登錄憑據(jù))。這樣服務(wù)可能是針對普通大眾,具有現(xiàn)有業(yè)務(wù)關(guān)系的一組客戶,或一組特殊的非企業(yè)用戶。
6.員工訪問互聯(lián)網(wǎng)資源
員工正在嘗試訪問公共Internet以完成某些任務(wù)。此場景將演示一種特定的用戶體驗,其中員工嘗試使用企業(yè)管理的設(shè)備在Internet上訪問基于web的服務(wù)?! ?nbsp;
訪問互聯(lián)網(wǎng)
7.企業(yè)內(nèi)的服務(wù)器間通信
企業(yè)服務(wù)通常有不同的服務(wù)器相互通信。例如,web服務(wù)器與應(yīng)用服務(wù)器通信。應(yīng)用服務(wù)器與數(shù)據(jù)庫通信以將數(shù)據(jù)檢索回web服務(wù)器?! ?br /> 企業(yè)內(nèi)的服務(wù)器間通信
8.建立企業(yè)資源的信任級別
企業(yè)有監(jiān)控系統(tǒng)、安全信息和事件管理(SIEM)系統(tǒng)以及其他資源,這些資源可以向策略引擎提供數(shù)據(jù),從而為訪問企業(yè)資源創(chuàng)建更細粒度的信任級別,并促進基于信任級別的嚴格訪問。在這種情況下,ZTA解決方案將這些監(jiān)控和SIEM系統(tǒng)與策略引擎集成,以生成更精確的置信水平計算。
文章標題:零信任安全應(yīng)用場景
URL地址:http://m.fisionsoft.com.cn/article/djoijio.html


咨詢
建站咨詢
