部署零信任的六个步骤


通常情况下,企业和机构对零信任的最大误解就是必须全面部署,在系统中的所有内容都集成后才能实现收益,但事实并非如此。阻碍企业实施零信任模型的主要障碍是“技术债”(指为了快速部署技术系统而暂时做出的妥协),IT环境中有太多的“技术债”需要在实施零信任之前解决。

在他们看来,这种安全方法只能应用于新的环境或安全的“绿地”环境——即使是这样组织也犹豫不决,因为他们认为安全会可能阻碍业务敏捷性。

企业在零信任方面犹豫不决的真正原因是缺乏对流程的了解以及上述错误观点的误导。Forrester的零信任框架清晰概述了提供全面零信任战略的七个支柱:

数据

人员

工作负载

设备

网络

自动化和编排

可见性和分析

即使在看到上述要素列表之后,企业也可能会因零信任相关联领域过多,“水太深”而感到不知所措——这是典型的“沸腾海洋”问题(指过大且可能无法完成的任务)。

但是,如果公司转而采用更加渐进和敏捷的方法,在此过程中的每个阶段都实现收益呢?这种方法不仅可以定期和可衡量地改善安全状况,而且还有助于在整个过程中集成更多功能。

实施零信任

以下是一个简单的、可重复的六步过程,可以帮助组织采用零信任安全模型。

1.确定安全优先级

在寻求短期胜利以追求长期目标时,企业应着眼于最能从采用零信任安全模型中受益的单个或一组应用程序。从关键决策者处了解组织的关键应用程序是什么,这将有助于展示整个过程中的投资回报(ROI)。

公司还需要了解这是一个学习过程,因此当更多地了解他们试图保护的内容时,零信任安全模型需要适应他们的方法。采用零信任意味着企业将重新定位通常的访问模式,这可能需要对利益相关者进行梳理和教育。然而,该过程的一部分是理解这些依赖关系并在程序中迎合它们的需求。

一旦公司确定了他们想要保护的内容,他们就可以继续决定首先关注哪个零信任支柱。

2.选择您最初的零信任支柱

试图解决Forrester零信任模型中的每一个支柱,看起来雄心勃勃,但往往不切实际。企业的总体目标是实现快速且可衡量的业务发展,因此选择解决多个领域可能会适得其反。就像企业在此阶段确定要保护的应用程序时应采取非常集中的方法一样,他们在确定如何处理零信任本身时也应采取类似的态度。

实际上有可供组织使用的工具,例如Forrester的零信任模型评估工具,该工具旨在帮助确定组织在采用零信任方面存在的差距。此类工具告诉用户应关注哪些支柱,例如缩小工作负载保护和不必要的可访问性方面的差距。

3.制定具体的控制措施

下一阶段是指定要实现的确切控制。一旦在第2步中确定了主要关注点,企业就可以寻找正确的安全控制措施,以便进入零信任流程的下一阶段。因此,在评估发现对应用程序工作负载产生过度网络访问的情况下,建议采用微分段来保护工作负载,并防止其暴露于与横向移动相关的安全风险。

4.确定您需要的数据

对于零信任流程的下一阶段,企业必须首先确定需要哪些信息才能有效实施控制。他们需要根据数据和可见性来制定能够实现结果的具体政策。

重要的是,零信任的有效实施依赖于对上下文信息的访问来帮助制定政策。对于保护工作负载的微分段,最小元数据所指的是描述数据中心应用程序和环境上下文中的工作负载的元数据。

5.制定策略

一旦整理了这些数据点,公司就可以为该特定业务流程构建零信任分段策略并对其进行验证。对于此阶段,需要获取三份数据。首先,受保护工作负载的实时流量事件。

接下来,每个工作负载和连接的上下文数据至关重要,包括与工作负载相关的元数据,以及直接源自工作负载的通信过程的详细信息。

最后,业务需要绘制一个应用程序依赖关系图(基于前两条数据),方便应用程序所有者或细分领域的使用者快速可视化特定应用程序的上游和下游依赖关系。可以利用此应用程序依赖关系图构建微分段策略。该策略仅允许连接到应用程序运行所需的那些依赖项,零信任策略采用白名单列表方法,以精确指定您允许的内容,拒绝其他一切默认内容。

6.验证、实施、监控

一旦策略到位,无论是手动方式还是通过自动化方式,可用的流量和篡改监控使得公司能够持续监控其环境的状态并对任何变化做出反应。在此阶段,您必须了解业务的哪些其他要素可能会受到影响并降低风险。

对于分段(隔离)工作,风险最大的阶段是执行已编写的策略,不允许其他流量进出工作负载。如果策略错误,则有可能导致生产中断。因此,必须控制执行的动作,并有足够的机会进行监控,以便可以快速检测和修复任何问题。这就是策略测试至关重要的地方——它允许企业在应用到最终系统之前,在“测试环境”中设置新流程。

鉴于在对系统造成轻微破坏的情况下尽快启动和运行新流程的重要性,理想情况下,组织不能指望“一口吃个胖子”,希望一次处理多个领域任务而在零信任之旅中实现巨大飞跃是不现实的。

成功完成上述所有六个步骤后,应当返回第一步并重新开始,这次将重点放在不同的领域。通过重复该过程,组织可以逐步扩展其零信任实施并不断改善整体安全状态,最终目标是覆盖整个基础设施。

即使执行了政策,过程也不会就此结束,公司必须持续监控流量,并调查任何异常情况。零信任是一种安全策略,而不是其本身的结果。组织必须持续了解自己在零信任支柱上的成熟度,以便他们能够继续确定哪些支柱需要更多关注,并采取渐进措施来提高成熟度。

相关阅读

零信任安全市场年复合增长率高达17.6%

RSAC2021最值得关注的六个零信任产品

SASE与零信任一个都不能少


合作电话:18610811242
投稿邮箱:editor@aqniu.com

大家好,小编来为大家解答怎么系红领巾这个问题,怎么系红领巾的步骤很多人还不知道,现在让我们一起来看看吧!怎么系红领巾红领巾的系法如下:1、首先把红领巾放在自己的脖子上,并且两端一样长,如图。2、右边的那一端放在下面,左边的一端放在上面,交叉,如图。3、把右边的一端提起向右拉起,如图..

大家好,关于洗碗步骤很多朋友都还不太明白,今天小编就来为大家分享关于洗碗步骤图的知识,希望对各位有所帮助!洗碗的正确过程?1、用水把碗上残留的食物残渣和明显的油渍冲洗一下;2、然后在水中加几滴洗洁精稀释,把碗放进去,用海绵刷将碗的里面和外面擦一遍;3、最后把碗用清水冲洗干净,放入开..

大家好,关于毕业论文排版很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于毕业论文排版格式设置步骤的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!论文怎么排版在word文档中,进行排版。打开一个word文档,对这篇文字进行排版,首先修改标..

大家好,小编来为大家解答贵妇膏怎么用使用步骤这个问题,贵妇膏的使用方法很多人还不知道,现在让我们一起来看看吧!贵妇膏怎么用?取黄豆大小的量将贵妇膏均匀点在脸部和颈部,用手指沿着面颈部轮廓轻拍(注意记得要以轻拍或者按压的方式)至膏体完全吸收。贵妇膏因为内涵奢华成分,内含人参精粹、玫瑰..

大家好,相信到目前为止很多朋友对于人民币叠心步骤图和人民币叠心简单方法不太懂,不知道是什么意思?那么今天就由我来为大家分享人民币叠心步骤图相关的知识点,文章篇幅可能较长,大家耐心阅读,希望可以帮助到大家,下面一起来看看吧!人民币折爱心桃步骤1,将长方形的人民币对折。2,将对折好的二..

大家好,今天来给大家分享洗衣服的步骤的相关知识,通过是也会对洗衣服的方法相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!洗衣服的步骤洗衣服正确步骤介绍1、装一盆自来水,倒入适量洗衣液,并搅拌出泡沫。2、将需要清洗的衣物放入..

大家好,相信到目前为止很多朋友对于种大蒜的步骤图和种大蒜简单方法不太懂,不知道是什么意思?那么今天就由我来为大家分享种大蒜的步骤图相关的知识点,文章篇幅可能较长,大家耐心阅读,希望可以帮助到大家,下面一起来看看吧!种大蒜的过程图片 步骤选品种大蒜分红蒜和白蒜,红蒜蒜皮呈红色、..

拆空调的步骤和方法空调的使用越来越普遍,也在不断发展和创新,不仅适用于大型场所,还有适用于家庭使用的各种小型空调。在使用过程中难免会遇到一些问题需要对空调进行&n..

大家好,小编来为大家解答千纸鹤怎么折步骤图片这个问题,千纸鹤的怎么折图片很多人还不知道,现在让我们一起来看看吧!千纸鹤怎么折图片 步骤千纸鹤如下折:需要工具:卡纸。1、先把正方形彩纸对折,折成一个长方形。2、把长方形向中间折成一个三角形,翻转过来,同样的方法对折成另外一个三角形..

大家好,今天来为大家解答关于试讲的基本步骤10分钟这个问题的知识,还有对于也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!试讲的基本步骤有哪些?试讲的基本步骤如下:1、选题。一般情况下考察人员不会让面试者自选题目,主要是通过抽签的方式进行..

⬆️点我⬆️你准备先看哪篇热文:明朝那些事儿 讲的历史是真的吗|慕容复要恢复的大燕国有多奇葩|极简中国游牧民族史|古代一两银子值多少钱|国外历史书吹水的现象..

用芦荟胶护发需要先清洗头发,然后将头发擦至半干,再取适量芦荟胶在掌心揉搓后轻柔地涂抹在发尾和需要护理的头发上,并轻轻按摩帮助头发吸收,大约15分钟后用温水清洗干净..

1、在洗头前,边用梳子梳开头发,边用梳子对头皮进行按摩,再用清水冲洗头发。2、在手掌上倒一硬币大小的洗发水,加水后轻轻揉搓直至起泡,涂抹在头部。3、用画圆圈的方式..

刷上底胶,大拇指、中指和无名指涂上乳白色底色;在大拇指上用小饰品粘出一个的圆圈;在食指前缘用金色珠光甲油画出三角形色块,也沾上各种饰品;再在中指上用勾线笔画出一个..

很多朋友对于寻找原因是关键!和寻找关键人的步骤不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!信用卡风控怎么解除?找到原因是关键;     经常有卡友在使用信用卡的过程中,收到银行发来的短信,称信用卡存在风险交易,并且提醒要规范用卡。而一般出现这种情况,说..

做美甲的基本步骤:美甲前先用温水泡手并清洗指甲上的脏东西,然后修剪打磨指甲并对脱皮、干硬的地方进行软化和营养补充,再涂抹指甲底油和指甲油,最后涂上封层即可。  ..

先用洗面奶清洗脸部,紧接着用爽肤水给肌肤补充水分,然后就可以开始用眼霜了。用无名指取绿豆大小的眼霜,再以另一只无名指把眼霜推匀,轻轻按压在眼部周围,着重在下眼窝..

蝶芙兰原液的使用顺序是清洁面部后先使用爽肤水,然后就使用原液,之后再使用保湿产品。使用的时候取几滴蝶芙兰原液点在脸上,轻轻推开,用双手按摩至完全吸收。  蝶芙兰..

大家好,小编来为大家解答胡罗包子做法这个问题,胡罗包子做法步骤很多人还不知道,现在让我们一起来看看吧!胡萝卜包子馅做法大全胡萝卜包子馅做法:用料:五花肉馅500克、胡萝卜3根、五香粉适量、食盐适量、鸡精适量、小葱3根、生姜1块、蚝油适量、老抽适量、白胡椒粉适量、香油适量、花椒7-10粒、饺..

遮瑕粉底液是用在粉底液之后。上粉底液之前,清洁和护肤很重要,做好妆前工作可以减少化妆品对皮肤的伤害。用洗面奶洗脸,接着用爽肤水,然后用面霜滋润。这些步骤能保持皮..

本文由 安全牛 来源发布

部署零信任的六个步骤

评论问答