信息安全最新文章 【零信任】企業(yè)需要關(guān)注的零信任 24 問 在產(chǎn)業(yè)數(shù)字化升級與業(yè)務(wù)上云的趨勢下,傳統(tǒng)企業(yè)保護邊界逐漸被瓦解,企業(yè)被攻擊面大幅增加,零信任這一網(wǎng)絡(luò)安全的理念受到更多的關(guān)注,國內(nèi)外圍繞零信任展開大量的研究和實踐。 發(fā)表于:4/21/2021 【零信任】端到端安全+SASE+零信任 | 賦能合作伙伴 思科安全為用戶保駕護航! 無論是企業(yè)還是個人,傳統(tǒng)辦公方式還是遠程辦公,每時每刻我們都在面臨著各式各樣的網(wǎng)絡(luò)安全問題,大家都不得不去認真思考,究竟怎樣的網(wǎng)絡(luò)安全防御才是行之有效的? 發(fā)表于:4/21/2021 【零信任】Infection Monkey推出云計算零信任評估功能 近日,Guardicore在其攻擊模擬工具Infection Monkey中推出了新的零信任評估功能,可幫助安全專業(yè)人士對AWS環(huán)境的零信任安全性進行評估,以幫助識別企業(yè)的AWS云安全狀況的潛在差距,以及數(shù)據(jù)安全面臨的危險。 發(fā)表于:4/21/2021 【零信任】風口之下,零信任的未來清晰了嗎? 隨著產(chǎn)業(yè)數(shù)字化升級和企業(yè)“上云”的不斷推進,零信任作為一種新安全理念,成為全球網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)和大趨勢。 發(fā)表于:4/21/2021 【零信任】美國國防部擴大零信任網(wǎng)絡(luò)的下一步行動 [據(jù)C4ISR網(wǎng)站2021年4月15日報道] 2021年4月14日,美國國防部一位高級信息技術(shù)(IT)官員向國會表示,美國國防部的最高信息技術(shù)辦公室正在考慮成立一個組合管理辦公室,專門負責加速采用零信任網(wǎng)絡(luò)安全架構(gòu)。 發(fā)表于:4/21/2021 【零信任】數(shù)據(jù)安全治理+零信任數(shù)安行入圍CCSIP2021中國網(wǎng)絡(luò)安全產(chǎn)業(yè)全景圖 4月15日,F(xiàn)reeBuf咨詢正式發(fā)布《CCSIP 2021中國網(wǎng)絡(luò)安全產(chǎn)業(yè)全景圖》(第二版),數(shù)安行入圍數(shù)據(jù)安全治理與零信任類目。 發(fā)表于:4/21/2021 【零信任】騰訊安全被權(quán)威機構(gòu)列入零信任成長型供應商梯隊 在零信任理念持續(xù)普及和后疫情時代有效實踐的雙重作用下,加速了其產(chǎn)品化和商業(yè)化進程,隨著安全廠商的深入布局和產(chǎn)品大規(guī)模落地,行業(yè)發(fā)展呈現(xiàn)出蓬勃態(tài)勢。 發(fā)表于:4/21/2021 【零信任】零信任架構(gòu)的3大核心技術(shù) “零信任”自從2010年被Forrester分析師約翰·金德維格正式提出到現(xiàn)在已有十年的歷史,在這十年中“零信任”一直都是安全圈內(nèi)眾人不斷爭議和討論的對象,有人說它將是網(wǎng)絡(luò)安全發(fā)展的必然產(chǎn)物,也有人說這種理念難以實現(xiàn)。無論“零信任”如何飽受爭議,但事實證明隨著相關(guān)技術(shù)的發(fā)展它都已然成為當下企業(yè)最好的選擇。 發(fā)表于:4/21/2021 【零信任】零信任的起源 回顧2020年,若要挑選2020年 安全行業(yè)熱詞,相信“零信任安全”一定是首選之一。 鋪天蓋地的零信任信息充斥著我們的網(wǎng)絡(luò)和生活,國內(nèi)各大安全廠商也都摩拳擦掌加入了“零信任安全”這一領(lǐng)域,紛紛推出了“零信任安全產(chǎn)品及解決方案”。“零信任安全”一炮而紅,成為網(wǎng)絡(luò)安全的“新生力量”,在2019年RSA大會上,零信任廠商還僅有39家,而在2020年RSA大會上竟然多達91家,僅僅一年時間,零信任行業(yè)的發(fā)展速度就增加了133%??芍^是發(fā)展快如閃電。 發(fā)表于:4/21/2021 【零信任】一文看懂零信任 近兩年來,零信任(Zero Trust)和ATT&CK在安全圈著實火熱,特別是前者,大廠搖旗吶喊,小廠也擂鼓助威,都說自己是零信任理念的先行者, IAM相關(guān)廠商說零信任架構(gòu)里面,身份是新邊界;NAC和防火墻廠商說策略檢查點是零信任的關(guān)鍵部件;VPN廠商說他們除了加密也支持多因素認證,符合零信任的特征;數(shù)據(jù)安全公司說他們保護的就是敏感數(shù)據(jù),和零信任的目標完全一致。總之,不扯上點關(guān)系都不好意思。 發(fā)表于:4/21/2021 【零信任】零信任背后的財富密碼 Okta和Zscaler是美國典型的做零信任的網(wǎng)絡(luò)安全公司。這倆公司的市值今年都翻了好幾倍。以Zscaler為例,2018上市的時候市值16億,今天市值到了180億,兩年時間市值翻了10倍! 發(fā)表于:4/21/2021 【零信任】黑客攻擊鏈 v.s. 零信任 黑客攻擊鏈 v.s. 零信任 發(fā)表于:4/21/2021 【零信任】零信任時代,分支機構(gòu)的網(wǎng)絡(luò)安全該怎么搞 大中型企業(yè)一般都有分支機構(gòu),分公司、辦事處、營業(yè)網(wǎng)點、連鎖零售店、維修點等等。 一直以來,分支機構(gòu)場景下的網(wǎng)絡(luò)技術(shù)都沒有什么變化,還是幾年前的那些老技術(shù)。通過MPLS專線或者IPSec VPN,把分公司員工跟總部數(shù)據(jù)中心的業(yè)務(wù)系統(tǒng)連接在一起,如下圖。 發(fā)表于:4/21/2021 【零信任】用零信任消滅勒索病毒 最早的勒索病毒源自美國國安局。一個叫“shadow broker”的黑客組織從美國國安局下屬單位竊取數(shù)據(jù)的時候,順手從國安局的武器庫里偷出來一些黑客工具,直接就公開到了互聯(lián)網(wǎng)上。 發(fā)表于:4/21/2021 【零信任】用"微隔離"實現(xiàn)零信任 零信任是新一代網(wǎng)絡(luò)安全架構(gòu),主張所有資產(chǎn)都必須先經(jīng)過身份驗證和授權(quán),然后才能與另一資產(chǎn)通信。 NIST白皮書總結(jié)了零信任的幾種實現(xiàn)方式。其中,SDP技術(shù)是用于實現(xiàn)南北向安全的(用戶跟服務(wù)器間的安全),微隔離技術(shù)是用于實現(xiàn)東西向安全的(服務(wù)器跟服務(wù)器間的安全)。微隔離是零信任架構(gòu)的重要組成部分。 發(fā)表于:4/21/2021 ?…286287288289290291292293294295…?