中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

“零信任”安全體系架構(gòu)和實(shí)踐

2019-08-29    來(lái)源:IT運(yùn)維網(wǎng)

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用

在萬(wàn)物互聯(lián)時(shí)代,全球數(shù)據(jù)量與日俱增,人們?cè)谔骄繑?shù)據(jù)價(jià)值的同時(shí)也打開(kāi)了數(shù)據(jù)安全這個(gè)潘多拉魔盒。

 

一、為什么傳統(tǒng)網(wǎng)絡(luò)安全在數(shù)據(jù)安全時(shí)代開(kāi)始失效?

 

雖然已經(jīng)部署了周全的網(wǎng)絡(luò)安全措施,但數(shù)據(jù)安全事件依然不斷發(fā)生。步入數(shù)據(jù)安全時(shí)代,那些原先有效的安全措施開(kāi)始失效甚至于無(wú)效,這個(gè)世界究竟發(fā)生了什么變化?

 

01 日益普及的互聯(lián)網(wǎng)業(yè)務(wù)
 

互聯(lián)網(wǎng)的飛速發(fā)展打破了常規(guī)的時(shí)間、空間限制,使我們可以服務(wù)的人群變得無(wú)限多。當(dāng)然,互聯(lián)網(wǎng)帶來(lái)無(wú)限多客戶的同時(shí)也帶來(lái)了無(wú)限多的黑客。在海量的黑客面前,任何細(xì)微漏洞都可以被捕獲,導(dǎo)致安全風(fēng)險(xiǎn)被無(wú)限放大。特別是兩個(gè)基本假設(shè)的成立讓我們無(wú)所適從:

 

1. 任何應(yīng)用程序都會(huì)存在漏洞;
 

2. 黑客總是比用戶更早地發(fā)現(xiàn)漏洞。

 

02 肆意泛濫的社交網(wǎng)絡(luò)
 

伴隨著移動(dòng)互聯(lián)網(wǎng)的興起,社交網(wǎng)絡(luò)有了新的顛覆性轉(zhuǎn)變。從電子郵件到QQ、微博、微信等,徹底打通了內(nèi)外部網(wǎng)絡(luò),網(wǎng)絡(luò)邊界變得越來(lái)越模糊。每個(gè)人在社交網(wǎng)絡(luò)上都存在大量的“最熟悉的陌生人”,他們可以利用我們的信賴輕而易舉地進(jìn)入我們的網(wǎng)絡(luò)。

 

03 無(wú)限提高的數(shù)據(jù)價(jià)值
 

從網(wǎng)絡(luò)安全到數(shù)據(jù)安全轉(zhuǎn)變的根本原因是數(shù)據(jù)價(jià)值的無(wú)限提高。在很多機(jī)構(gòu),數(shù)據(jù)已經(jīng)成為其核心財(cái)富甚至是最大財(cái)富,甚至有“搶銀行不如搶數(shù)據(jù)”的說(shuō)法。在數(shù)據(jù)財(cái)富無(wú)限快速放大的過(guò)程中,數(shù)據(jù)財(cái)富的管理并沒(méi)有發(fā)生本質(zhì)的變化,基本處于裸奔狀態(tài)。因此,那些缺乏保護(hù)的數(shù)據(jù)財(cái)富在不斷誘惑企業(yè)的員工、合作伙伴犯錯(cuò),不斷誘惑黑客來(lái)攫取。

 

在現(xiàn)實(shí)生活中,我們不會(huì)把海量現(xiàn)金放在客廳、廣場(chǎng)等公共場(chǎng)合,我們總是小心翼翼地為這些財(cái)富施加眾多的保護(hù)措施,或者委托給更加專業(yè)的信用機(jī)構(gòu)(如銀行)進(jìn)行保管。然而,我們現(xiàn)在對(duì)于數(shù)據(jù)財(cái)富的處理方式,無(wú)異于是把它放在客廳里,甚至是廣場(chǎng)上。在數(shù)據(jù)世界里,我們尚未發(fā)現(xiàn)類似于銀行之類的機(jī)構(gòu)來(lái)保障我們的數(shù)據(jù)財(cái)富安全。

 

04 數(shù)字世界和現(xiàn)實(shí)世界的鏡像
 

隨著數(shù)據(jù)價(jià)值的凸顯,特別是人工智能的興起,我們正在把現(xiàn)實(shí)社會(huì)發(fā)生的一切進(jìn)行數(shù)字化和數(shù)據(jù)化?梢灶A(yù)見(jiàn),在不遠(yuǎn)的將來(lái),數(shù)據(jù)世界很快就會(huì)成為現(xiàn)實(shí)世界的一個(gè)投影或鏡像,現(xiàn)實(shí)生活中的搶劫、殺人等犯罪行為會(huì)映射為數(shù)字世界中的“數(shù)據(jù)破壞”。

 

二、從可信任驗(yàn)證體系走向“零信任”安全體系

 

01 可信任驗(yàn)證和零信任體系并存的生活
 

人們大部分時(shí)間生活在可信任驗(yàn)證體系中,每個(gè)人可以自由處理自身?yè)碛械呢?cái)富以及其他物資。比如:我花錢買了個(gè)茶杯,可以用來(lái)喝茶,也可以用來(lái)喝咖啡,或者把它閑置起來(lái),或者干脆作為垃圾處理掉,我擁有處理這個(gè)茶杯的權(quán)利。在大部分生活場(chǎng)景下,我們都采用類似方式來(lái)處理財(cái)富、物資甚至關(guān)系。

 

但是,當(dāng)財(cái)富或者物資的影響力大到一定程度時(shí),我們往往需要采用另一種形式來(lái)處理。比如:價(jià)值連城的古董,雖然你花錢購(gòu)買了它,但是你并沒(méi)有權(quán)利隨意將它打碎;山林綠化,雖然山和林都是你的,但是你并沒(méi)有自由砍伐權(quán)?梢(jiàn),當(dāng)涉及到大宗利益和公共利益的時(shí)候,往往是另一種機(jī)制在發(fā)揮作用:零信任機(jī)制。比如戰(zhàn)略情報(bào)、重大選舉、法律規(guī)章制訂、多重鑒權(quán)(權(quán)限審批)等,都是基于零信任體系的運(yùn)行機(jī)制,其前提假設(shè)就是沒(méi)有人可以被天然信任。

 

02 傳統(tǒng)IT系統(tǒng)中的可信任驗(yàn)證體系
 

傳統(tǒng)IT系統(tǒng)(如操作系統(tǒng)、數(shù)據(jù)庫(kù)以及其他各類信息化系統(tǒng))幾乎都嚴(yán)格遵循了類似生活中可信任驗(yàn)證的安全設(shè)計(jì)理念:每個(gè)人對(duì)于自己所擁有的一切具有任意處置權(quán)。比如:在Oracle數(shù)據(jù)庫(kù)中,Schema賬戶對(duì)于存儲(chǔ)在Schema下的所有對(duì)象擁有任意處置權(quán),可以任意查詢、更新、刪除和清除。DBA賬戶作為整個(gè)數(shù)據(jù)庫(kù)的擁有者,對(duì)數(shù)據(jù)庫(kù)的所有對(duì)象具有任意處置權(quán)。

 

這種處置理論看似正確,細(xì)思極恐,你會(huì)發(fā)現(xiàn)這種處置方式非常“荒唐”,在很大程度上依賴于人性,即遵紀(jì)守法的自覺(jué)性等。DBA只是一個(gè)管理數(shù)據(jù)庫(kù)的人,而不是處置數(shù)據(jù)的人。正如一個(gè)倉(cāng)庫(kù)管理員,僅僅只是負(fù)責(zé)倉(cāng)庫(kù)的清潔、溫濕度、安全等事宜,而對(duì)于倉(cāng)庫(kù)中的谷物、物資等并不具有處置權(quán)。而Schema賬戶則類似于一個(gè)倉(cāng)庫(kù),數(shù)據(jù)和代碼只是需要一個(gè)倉(cāng)庫(kù)存放而已,倉(cāng)庫(kù)管理員不應(yīng)該對(duì)放置在倉(cāng)庫(kù)中的物資具有任意處置權(quán)。

 


 

雖然這套基于傳統(tǒng)賬戶的安全體系在相對(duì)可信任的內(nèi)網(wǎng)環(huán)境具有很好的生存空間,但是在本質(zhì)上存在著概念混淆。這套體系很容易混淆了賬戶和身份的區(qū)別,賬戶只是信息系統(tǒng)的一個(gè)登錄憑證和引用憑證,而身份則是現(xiàn)實(shí)生活中的人,兩者之間基本上是割裂的。在真實(shí)的數(shù)據(jù)庫(kù)實(shí)踐中,賬戶更多的僅僅是作為數(shù)據(jù)庫(kù)對(duì)象存儲(chǔ)的容器,而不是作為身份。這種混淆最終使生活中可信任驗(yàn)證體系中的核心身份模糊化,F(xiàn)代網(wǎng)絡(luò)環(huán)境中的身份安全性越來(lái)越差,這種模糊性最終導(dǎo)致了傳統(tǒng)網(wǎng)絡(luò)安全體系的不可延續(xù)。

 

03 走向零信任安全體系
 

走向零信任安全體系主要受到兩個(gè)方面的推動(dòng):

 

(1)互聯(lián)網(wǎng)、移動(dòng)互聯(lián)網(wǎng)和社交網(wǎng)絡(luò)已經(jīng)把世界上的每一個(gè)人都聯(lián)系在一起,突破了時(shí)間和空間的限制,網(wǎng)絡(luò)邊界變得越來(lái)越模糊,實(shí)際上已經(jīng)不存在安全的網(wǎng)絡(luò)。因此,以賬戶為基礎(chǔ)的安全體系無(wú)以為繼,需要把賬戶轉(zhuǎn)變?yōu)樯矸莶趴梢栽谶@種網(wǎng)絡(luò)中安全生存。

 

(2)現(xiàn)實(shí)生活中涉及巨大價(jià)值或巨大公共利益時(shí),往往通過(guò)零信任體系而不是通過(guò)可信任體系來(lái)解決。數(shù)據(jù)的價(jià)值今非昔比,近幾年其價(jià)值在不斷放大,數(shù)據(jù)的托管性和多面性總會(huì)涉及眾多的公共利益。參照現(xiàn)實(shí)模型,零信任安全體系可以作為最恰當(dāng)?shù)臄?shù)據(jù)安全體系架構(gòu)。

 

三、“零信任”安全體系的基本原則

 

當(dāng)數(shù)據(jù)構(gòu)成我們的財(cái)富和核心競(jìng)爭(zhēng)力時(shí),傳統(tǒng)的可信任體系面臨巨大挑戰(zhàn),無(wú)法滿足用戶數(shù)據(jù)安全的需求。我們需要構(gòu)建零信任體系,以管理戰(zhàn)略情報(bào)的思維來(lái)管理數(shù)據(jù)。


 

零信任安全(或零信任網(wǎng)絡(luò)、零信任架構(gòu)、零信任)最早由約翰·金德維格(John Kindervag)在2010年提出。而美創(chuàng)科技也在2010年并行地提出了零信任安全體系并加以實(shí)踐,是全球最早的零信任安全體系架構(gòu)構(gòu)建者和實(shí)踐者。美創(chuàng)科技在多年的零信任實(shí)踐中形成了系列的零信任安全體系的基本原則和實(shí)踐原則。

 

 

在零信任安全體系構(gòu)建中,美創(chuàng)科技遵循四個(gè)基本原則:

 

燈下黑

 

不會(huì)被發(fā)現(xiàn)就意味著不會(huì)被攻擊,縱然我們的業(yè)務(wù)和系統(tǒng)充滿著各種各樣的安全漏洞。比如隱形戰(zhàn)機(jī)的速度慢、防御差,但是受到攻擊的幾率不高。燈下黑放棄了傳統(tǒng)的對(duì)抗思路,讓我們?cè)诤诳蛼呤幨降幕ヂ?lián)網(wǎng)攻擊中免疫。

 

與狼共舞、帶毒生存

 

在網(wǎng)絡(luò)邊界模糊的今天,假定我們的網(wǎng)絡(luò)總是被攻破,網(wǎng)絡(luò)內(nèi)部總是會(huì)存在“壞人”,我們需要在一個(gè)充滿“壞人”的網(wǎng)絡(luò)環(huán)境中確保關(guān)鍵資產(chǎn)不會(huì)受到破壞和泄露,確保關(guān)鍵業(yè)務(wù)不會(huì)受到影響。

 

不阻斷、無(wú)安全

 

入侵者或破壞者往往只需幾秒到幾分鐘就可以對(duì)關(guān)鍵資產(chǎn)和關(guān)鍵業(yè)務(wù)造成破壞和影響。除了極個(gè)別專業(yè)機(jī)構(gòu)之外,絕大部分機(jī)構(gòu)都無(wú)法對(duì)入侵做出快速響應(yīng)。即使機(jī)構(gòu)具有這個(gè)快速響應(yīng)能力,其巨大的快速響應(yīng)成本也是絕大部分機(jī)構(gòu)所無(wú)法承受的。我們需要在事件發(fā)生之前阻斷事件的發(fā)生,在無(wú)須部署快速響應(yīng)能力之下做到最大安全。

 

知白守黑

 

如何識(shí)別“壞人”一直是傳統(tǒng)網(wǎng)絡(luò)安全的核心命題,我們通過(guò)日積月累的“壞人庫(kù)”來(lái)勾畫各種“壞人”的特征。遺憾的是海量的“壞人”特征依然無(wú)法更好地幫助我們識(shí)別出可能的“壞人”。知白守黑從另一個(gè)角度去看待“壞人”,我們不去勾畫“壞人”的特征,而是去勾畫“好人”的特征,不符合“好人”特征的就是“壞人”。從業(yè)務(wù)的角度來(lái)看,“壞人”的特征是無(wú)法窮盡的,而“好人”的特征在特定場(chǎng)景下是可以窮盡的,知白守黑可以更好地保障數(shù)據(jù)安全和業(yè)務(wù)安全。

 

四、“零信任”安全體系的實(shí)踐原則

 

01 從保護(hù)目標(biāo)開(kāi)始,知道保護(hù)什么才談得上安全
 

很難想象,在連保護(hù)目標(biāo)都不知道的情況下如何保證安全性。當(dāng)你不知道保護(hù)目標(biāo)的時(shí)候或者保護(hù)目標(biāo)雖然知道但是不可描述的時(shí)候,你只能竭力去識(shí)別可能的“壞人”,你只能進(jìn)行面面俱到的通用防護(hù),或者對(duì)于臆想中的攻擊進(jìn)行場(chǎng)景式防御。

 

數(shù)據(jù)安全不同于網(wǎng)絡(luò)安全,它定義了一個(gè)明確的保護(hù)目標(biāo):數(shù)據(jù)。每一份數(shù)據(jù)都有其固有的特征和行為,我們可以圍繞著這些固有的特征和行為來(lái)構(gòu)建保護(hù)和防御體系。

 

02 保護(hù)要由內(nèi)而外,不是由外而內(nèi)
 

當(dāng)我們明確定義了數(shù)據(jù)是保護(hù)目標(biāo)時(shí),由內(nèi)而外的保護(hù)就成為我們自然的選擇。越靠近數(shù)據(jù)的地方,保護(hù)措施就越健壯,這是一個(gè)常識(shí)性認(rèn)知。由內(nèi)而外的層層保護(hù)都本著相同的目的——更加有效地保護(hù)數(shù)據(jù)安全。

 

03 以身份為基礎(chǔ)而不是以賬戶為基礎(chǔ)
 

定義數(shù)據(jù)本身訪問(wèn)的時(shí)候,并非以賬戶為基礎(chǔ)。賬戶僅僅是一個(gè)信息化符號(hào),是訪問(wèn)數(shù)據(jù)庫(kù)、業(yè)務(wù)、操作系統(tǒng)等的一個(gè)憑證,但并非是訪問(wèn)數(shù)據(jù)的憑證。我們總是盡可能以接近于人的真實(shí)身份來(lái)定義數(shù)據(jù)的訪問(wèn),定義某個(gè)人或者某個(gè)身份可以訪問(wèn)特定的數(shù)據(jù);蛘叨x特定的數(shù)據(jù)可以被特定的代表身份的規(guī)則所訪問(wèn)。

 

04 知白守黑,從正常行為和特征來(lái)推斷安全
 

當(dāng)我們明確了保護(hù)目標(biāo)的數(shù)據(jù)時(shí),發(fā)現(xiàn)訪問(wèn)數(shù)據(jù)的正常行為是可以被定義和窮盡的。因此,所有在窮盡的訪問(wèn)定義列表之外的訪問(wèn)都是不合規(guī)、不安全的。而且,通過(guò)對(duì)于歷史訪問(wèn)行為的學(xué)習(xí),可以刻畫出正常訪問(wèn)的特征,不符合正常訪問(wèn)特征的訪問(wèn)行為都是不合規(guī)的、不安全的。

 

05 消除特權(quán)賬戶
 

消除特權(quán)賬戶是零信任安全體系建設(shè)的前提條件。引進(jìn)多方聯(lián)動(dòng)監(jiān)督制約機(jī)制,是零信任安全的基礎(chǔ)實(shí)踐。

(本文作者:美創(chuàng)科技 柳遵梁)

標(biāo)簽: 零信任 

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:Sophos 研究報(bào)告 揭示網(wǎng)絡(luò)罪犯如何利用遠(yuǎn)端桌面通訊協(xié)定 (RDP) 攻擊企業(yè)

下一篇:思科調(diào)研顯示,郵件安全成為當(dāng)下CISO關(guān)注的頭號(hào)難題 有效防范網(wǎng)絡(luò)釣魚及郵件欺詐刻不容