哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Claroty SRA 支持零信任安全架構(gòu),保護擴展物聯(lián)網(wǎng) (XIoT)

jf_13045766 ? 來源:jf_13045766 ? 作者:jf_13045766 ? 2025-06-18 11:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在過去的二十年里,零信任網(wǎng)絡(luò)安全模型已逐漸受到關(guān)注。零信任是一種網(wǎng)絡(luò)安全模型,基于訪問主體身份、網(wǎng)絡(luò)環(huán)境、終端狀態(tài)等盡可能多的信任要素對所有用戶進行持續(xù)驗證和動態(tài)授權(quán)。零信任旨在確保任何特定用戶都有正當(dāng)理由做他們正在做的事情。

為什么零信任比以往任何時候都更加重要?

傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全模型在某種程度上假設(shè)、或默認(rèn)了內(nèi)網(wǎng)的人和設(shè)備是值得信任的,因此,企業(yè)的關(guān)鍵系統(tǒng)和數(shù)據(jù)會很容易受到惡意攻擊。另外,關(guān)鍵基礎(chǔ)設(shè)施部門提供水資源、電力和交通等基本城市服務(wù),零信任基礎(chǔ)設(shè)施訪問服務(wù)對于關(guān)鍵基礎(chǔ)設(shè)施部門尤為重要。如果遭到黑客攻擊,可能會導(dǎo)致運營中斷,市民沒有食物和水,或者出現(xiàn)更糟糕的情況,就是造成人身傷害。隨著所有領(lǐng)域都廣泛采用數(shù)字化運作和遠(yuǎn)程訪問,通過“一次驗證+靜態(tài)授權(quán)”的方式評估風(fēng)險,只關(guān)注邊界防護的安全方案已經(jīng)過時了。

在數(shù)字化時代,為什么必須采用零信任?

許多企業(yè)在不同的地理位置存儲數(shù)據(jù)和系統(tǒng),并定期遠(yuǎn)程訪問其異地設(shè)備和系統(tǒng),互連程度越來越高。雖然 XIoT 的興起為所有領(lǐng)域帶來了發(fā)展利好,但如果管理不當(dāng),可能會成為黑客的攻擊目標(biāo)。2013 年,Target 因內(nèi)部特權(quán)和遠(yuǎn)程連接未得到妥善管理和保護,受到了黑客攻擊。黑客利用第三方 HVAC 供應(yīng)商的外部遠(yuǎn)程訪問權(quán)限,對目標(biāo)數(shù)據(jù)進行了訪問和竊取。最終,4,000 萬張信用卡和借記卡信息被泄露,Target 支付了史上最高的1,850 萬美元和解金。再舉一個事例,Claroty 全球業(yè)務(wù)發(fā)展主管 Mor Bikovsky 近期分享了一個主流消費品牌的軼事,該品牌的旗艦生產(chǎn)基地遭遇安全漏洞,其中涉及 WannaCry 勒索軟件。該自動售貨機未與其他網(wǎng)絡(luò)正確隔離,黑客通過一個易受攻擊的休息室自動售貨機獲得網(wǎng)絡(luò)訪問權(quán)限。Claroty 得知后迅速采取行動,在客戶零停機的情況下隔離了受影響的資產(chǎn),避免了損失。所以,實施多因素身份驗證、網(wǎng)絡(luò)分段和最低權(quán)限訪問策略對企業(yè)保護網(wǎng)絡(luò)安全格外重要。 另外,Cynerio 在其 2022 年醫(yī)療保健物聯(lián)網(wǎng)設(shè)備安全狀況報告中發(fā)現(xiàn),盡管醫(yī)療保健網(wǎng)絡(luò)安全方面的投資有所增加,但與醫(yī)療保健環(huán)境中的物聯(lián)網(wǎng)和相關(guān)設(shè)備的安全威脅仍未得到充分解決。數(shù)據(jù)顯示,醫(yī)院中 53% 的聯(lián)網(wǎng)醫(yī)療設(shè)備和其他物聯(lián)網(wǎng)設(shè)備存在已知的嚴(yán)重漏洞。如果受到攻擊,這些漏洞可能會影響服務(wù)可用性、數(shù)據(jù)機密性和患者生命安全。

wKgZPGhSM8SAdN8UAAINL_ulrrw185.png

黑客的攻擊手段不斷推陳出新,能夠通過完全不相關(guān)的媒介訪問關(guān)鍵系統(tǒng),例如,信用卡數(shù)據(jù)庫、HVAC系統(tǒng)、自動售貨機、靜脈注射泵等。通常,這些設(shè)備不在安全團隊的權(quán)限范圍內(nèi),也不會受到弱密碼或默認(rèn)憑據(jù)的監(jiān)察。雖然零信任的采用最初主要與 IT 資產(chǎn)有關(guān),但由于運營技術(shù) (OT)、醫(yī)療設(shè)備和其他網(wǎng)絡(luò)化物理系統(tǒng)的數(shù)字化落地,零信任成為保護擴展物聯(lián)網(wǎng) (XIoT) 的最佳基本實踐。如果沒有適當(dāng)?shù)牧阈湃螌嵤?,網(wǎng)絡(luò)攻擊將如野火一般在網(wǎng)絡(luò)中蔓延,后果將不堪設(shè)想。這就是為什么在數(shù)字化時代,必須采用零信任的原因。

Claroty 如何通過 SRA 實現(xiàn)零信任采用?

Claroty 的安全遠(yuǎn)程訪問 (SRA) 提供了實施零信任訪問控制和最小特權(quán)原則所需的功能。企業(yè)在使用 SRA 的過程中,能夠識別其連接的設(shè)備,實施精細(xì)訪問控制,并對網(wǎng)絡(luò)中不可信的通信和行為發(fā)出警報。Claroty SRA 通過多種方式幫助和支持企業(yè)分布式工作環(huán)境中的零信任原則,包括但不限于:

使用 SRA 進行基于角色的訪問控制。在多個級別和地理位置為工業(yè)資產(chǎn)定義和實施精細(xì)化訪問控制,直至允許特定用戶訪問特定資產(chǎn)以在設(shè)定的時間窗口內(nèi)執(zhí)行特定任務(wù)。只需單擊幾下,SRA 即可簡化用戶工作流程和保護關(guān)鍵功能,免受不必要的訪問干擾。

wKgZO2hSM8SAK8CDAAF9JoHq4Jc182.png

對訪問進行審核、監(jiān)察和終止。在遠(yuǎn)程會話發(fā)生之前、期間和之后,管理員可以選擇實時監(jiān)察活動的 SRA 會話,以進行故障排除、用戶監(jiān)督以及必要時的緊急終止。此外,SRA 會自動記錄每次會話,支持響應(yīng)行動、調(diào)查和審計。

wKgZPGhSM8WARDRqAAHUVZG7G74783.png


安全認(rèn)證。SRA 能夠集中管理用戶憑據(jù),提供密碼保管和多種多重身份驗證選項,而不是依賴第三方來保證密碼安全。

wKgZO2hSM8WAHwzIAAH8UsJuKxQ827.png

安全的工作流程和進程。SRA 使用單一的、高度安全的加密隧道進行設(shè)施內(nèi)通信。這極大地簡化了網(wǎng)絡(luò)防火墻配置,并且符合普渡模型中網(wǎng)絡(luò)分段的要求。當(dāng)工作性質(zhì)涉及安裝新文件時,例如為了資產(chǎn)維護,SRA 能通過安全文件傳輸功能來確保文件的完整性。

wKgZPGhSM8aAPNSlAAG5aDA2LcQ446.png

遠(yuǎn)程事件管理。SRA 集成了 Claroty 持續(xù)威脅檢測 (CTD),能夠在網(wǎng)絡(luò)安全事件發(fā)生時進行檢測、調(diào)查和響應(yīng)。如果用戶在進行未經(jīng)授權(quán)的活動,例如嘗試在預(yù)定維護時段之外維修資產(chǎn),CTD 會觸發(fā)警報。通過警報,管理員可以直接進入 SRA 會話,進行監(jiān)察或斷開連接。

wKgZO2hSM8aAT8z_AAMg1B2j0pQ115.png

Claroty 靈活的網(wǎng)絡(luò)安全解決方案更適合對應(yīng)數(shù)字化轉(zhuǎn)型帶來的威脅。企業(yè)可以通過 Claroty SRA 的零信任實施,建立一個有效的架構(gòu)來降低風(fēng)險,并保護其關(guān)鍵資產(chǎn)的安全。另外,也可以通過識別環(huán)境中的所有資產(chǎn)、持續(xù)監(jiān)察和分析網(wǎng)絡(luò)流量、以及快速修復(fù)漏洞,確保擁有執(zhí)行零信任原則和建立強大安全架構(gòu)所需的工具。

參考來源:claroty.com、cynerio.com


審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    48072

    瀏覽量

    417784
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3512

    瀏覽量

    63547
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4418

    瀏覽量

    209431
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    BK7239N規(guī)格書,原理圖和開發(fā)資料,2.4g+5g雙頻wifi6+藍(lán)牙soc,超低功耗聯(lián)網(wǎng)iot芯片

    的網(wǎng)絡(luò)連接,滿足智能家居設(shè)備在多設(shè)備連接場景下的網(wǎng)絡(luò)需求。 BK7239N基于強大的安全架構(gòu)提供最先進的安全性,集成了用于密碼和系統(tǒng)安全控制的聯(lián)網(wǎng)
    發(fā)表于 04-15 10:48

    黑芝麻智能華山A2000芯片的高隔離性“3L”安全架構(gòu)解析

    黑芝麻智能華山A2000芯片,憑借創(chuàng)新的高隔離性“3L”安全架構(gòu),通過層級化縱深防御設(shè)計,既實現(xiàn)了一體化SoC的集成優(yōu)勢,又將外置MCU時代的確定性安全信任無縫平移,成為一體化SoC時代智駕安全的硬核基石。
    的頭像 發(fā)表于 04-01 09:45 ?2782次閱讀
    黑芝麻智能華山A2000芯片的高隔離性“3L”<b class='flag-5'>安全架構(gòu)</b>解析

    芯盾時代中標(biāo)湖州聯(lián)通信任安全網(wǎng)關(guān)項目

    芯盾時代中標(biāo)湖州聯(lián)通信任項目,幫助客戶從網(wǎng)絡(luò)、設(shè)備、身份、權(quán)限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的信任系統(tǒng),有效應(yīng)對AI時代新的
    的頭像 發(fā)表于 02-03 11:29 ?633次閱讀
    芯盾時代中標(biāo)湖州聯(lián)通<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>網(wǎng)關(guān)項目

    芯盾時代助力中科院蘇州納米所建立信任安全架構(gòu)

    芯盾時代中標(biāo)中國科學(xué)院蘇州納米技術(shù)與納米仿生研究所(簡稱:中科院蘇州納米所)!芯盾時代基于信任安全理念,構(gòu)建以“身份”為核心的安全邊界,通過用戶身份與訪問管理平臺(IAM)幫助企業(yè)打
    的頭像 發(fā)表于 01-28 09:09 ?794次閱讀

    信任網(wǎng)絡(luò)架構(gòu)是什么及信任的發(fā)展趨勢

    的情況下。信任網(wǎng)絡(luò)架構(gòu)作為一種新興的安全理念,因其強調(diào)對每個連接進行嚴(yán)格驗證、持續(xù)審查和動態(tài)授權(quán),正在逐步成為一種重要的網(wǎng)絡(luò)安全防護模式。
    的頭像 發(fā)表于 12-29 15:43 ?984次閱讀

    信任架構(gòu)賦能芯片制造:安全共享數(shù)據(jù),破解協(xié)作風(fēng)險!

    在先進制程半導(dǎo)體制造領(lǐng)域,實時安全校驗已愈發(fā)普及——數(shù)據(jù)共享既是行業(yè)發(fā)展的核心剛需,也暗藏著極高的安全風(fēng)險。數(shù)據(jù)安全向來是半導(dǎo)體制造行業(yè)的焦點議題,但傳統(tǒng)安全方案多基于過時的防護邏輯。
    的頭像 發(fā)表于 12-11 16:37 ?1226次閱讀
    <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>架構(gòu)</b>賦能芯片制造:<b class='flag-5'>安全</b>共享數(shù)據(jù),破解協(xié)作風(fēng)險!

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對比分析了VPN、信任和內(nèi)網(wǎng)穿透技術(shù),指出信任安全、體驗更好,但實施復(fù)雜,適合高安全
    的頭像 發(fā)表于 10-23 11:42 ?1026次閱讀
    企業(yè)網(wǎng)絡(luò)<b class='flag-5'>安全</b>入門:從VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到內(nèi)網(wǎng)穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗證信任有效性

    導(dǎo)語:信任- 數(shù)字化轉(zhuǎn)型的安全基石 在數(shù)字化轉(zhuǎn)型浪潮中,企業(yè)網(wǎng)絡(luò)邊界日益模糊,遠(yuǎn)程辦公、多云環(huán)境、移動設(shè)備和第三方協(xié)同成為常態(tài),傳統(tǒng)安全架構(gòu)已難以應(yīng)對無處不在的接入挑戰(zhàn)和愈發(fā)復(fù)雜的內(nèi)
    發(fā)表于 09-09 15:33

    Jtti.cc信任安全防護架構(gòu)實施在VPS云服務(wù)器構(gòu)建指南

    隨著云計算技術(shù)的快速發(fā)展,VPS云服務(wù)器已成為企業(yè)數(shù)字化轉(zhuǎn)型的重要基礎(chǔ)設(shè)施。傳統(tǒng)邊界防護模式已無法應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)威脅,信任安全防護架構(gòu)的實施成為保障云環(huán)境
    的頭像 發(fā)表于 08-21 15:39 ?937次閱讀

    明陽 ZTnet 信任平臺為安全而生

    什么是信任網(wǎng)絡(luò)訪問?信任網(wǎng)絡(luò)訪問(ZTNA,ZeroTrustNetworkAccess)是一種基于
    的頭像 發(fā)表于 08-05 09:34 ?1420次閱讀
    明陽 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平臺為<b class='flag-5'>安全</b>而生

    芯盾時代信任安全網(wǎng)關(guān)的應(yīng)用場景

    近年來,越來越多的企業(yè)選擇用信任替換VPN,構(gòu)建新型遠(yuǎn)程訪問系統(tǒng),保證遠(yuǎn)程辦公、遠(yuǎn)程運維的安全。但是,信任憑借“持續(xù)驗證、永不
    的頭像 發(fā)表于 07-25 17:40 ?1312次閱讀

    IPv6 與信任架構(gòu)重塑網(wǎng)絡(luò)安全新格局

    現(xiàn)如今,網(wǎng)絡(luò)安全形勢日益嚴(yán)峻,傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)的局限性愈發(fā)凸顯。在此背景下,IPv6和信任架構(gòu)逐漸成為該領(lǐng)域的焦點,它們的融合正為網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-10 13:25 ?1456次閱讀
    IPv6 與<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>架構(gòu)</b>重塑網(wǎng)絡(luò)<b class='flag-5'>安全</b>新格局

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    Linux生態(tài)中已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開發(fā)者可直接調(diào)用或移植,避免從實現(xiàn)協(xié)議的復(fù)雜性。此外,龐大的開源社區(qū)(如Contiki、RT-Thread)提供了豐富
    發(fā)表于 05-26 10:32

    芯盾時代解決方案守護企業(yè)數(shù)據(jù)安全

    想要消除“過度信任”,信任是最好的選擇。與基于網(wǎng)絡(luò)位置構(gòu)建信任區(qū)的傳統(tǒng)網(wǎng)絡(luò)安全架構(gòu)相比,
    的頭像 發(fā)表于 04-18 15:48 ?1047次閱讀
    峨山| 西青区| 扬中市| 武夷山市| 射阳县| 井陉县| 威信县| 绵竹市| 安庆市| 社会| 阳朔县| 阳泉市| 廉江市| 方山县| 绥阳县| 锡林郭勒盟| 徐州市| 都江堰市| 额济纳旗| 清镇市| 保亭| 南丰县| 普格县| 阿鲁科尔沁旗| 洛川县| 柏乡县| 治县。| 梓潼县| 略阳县| 三江| 正蓝旗| 颍上县| 龙门县| 白玉县| 泽库县| 北京市| 衡水市| 肇源县| 涟水县| 莆田市| 南陵县|