在數字化轉型的大背景以及疫情帶來的疊加因素影響下,以移動辦公為代表的業(yè)務移動化需求得以迅速增加。金融、運營商等走在數字化改革前列的行業(yè),也進一步提出了建設綜合性移動辦公門戶應用的需求。企業(yè)數據通過云服務共享,使得資產暴露面變大,受攻擊的維度也增多。同時,企業(yè)員工遠程訪問企業(yè)應用進行業(yè)務操作等,也將帶來更大的風險威脅。為了提升從業(yè)者的工作效率和辦公環(huán)境的安全性,企業(yè)機構需要加強安全管理和風險控制,以確保移動業(yè)務和數據的安全可靠。
2010 年,Forrester Research 分析師 John Kindervag 提出了一種稱為“Zero Trust”的解決方案。該解決方案將“信任,但也要驗證”這一策略轉變?yōu)榱恕坝啦恍湃危冀K驗證”。
在零信任安全模型中有一個核心概念是策略執(zhí)行點,負責開始、持續(xù)監(jiān)控、并最終結束訪問主體和客體之間的連接,確保業(yè)務的安全訪問。安全網關便可作為策略執(zhí)行點,通過強制訪問策略和安全控制,確保只有經過身份驗證和授權的用戶、設備和應用程序才能訪問企業(yè)和組織的敏感數據和系統(tǒng)。
通常包括以下功能:
? 認證和授權:對用戶、設備和應用程序進行身份驗證和授權,只允許已經授權的用戶、設備和應用程序訪問特定的資源。
? 加密:使用加密技術保護數據在傳輸和存儲時的安全性。
? 訪問控制:限制對敏感資源的訪問,只允許授權用戶、設備和應用程序進行訪問。
:采用單包敲門技術,實現系統(tǒng)自身網絡和業(yè)務應用隱藏,僅允許可信設備及應用的授權用戶看到并訪問被保護的業(yè)務服務,收斂網絡暴露攻擊面,提升移動業(yè)務訪問防護強度。
動態(tài)訪問控制:從終端用戶、終端設備、移動應用和網絡通信維度,進行持續(xù)性威脅風險監(jiān)測,感知移動業(yè)務整體安全態(tài)勢,實時評估可信程度,實現一體化細粒度的動態(tài)訪問控制體系。
此處放標題
內容暫無