基于零信任的新一代网络安全体系重构课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《基于零信任的新一代网络安全体系重构课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 信任 新一代 网络安全 体系 课件
- 资源描述:
-
1、CONTENTS 目录新的安全形势行业应用实践信息技术发展带来的安全威胁挑战Cloud OS计算虚拟化存储虚拟化网络虚拟化云计算大数据云计算物联网 网络安全边界泛化 虚拟化安全问题 海量数据安全存储问题 万物互联物联网安全问题新技术带来的安全挑战 DDOS攻击、病毒、木马 APT攻击:Oday攻击、鱼叉钓鱼攻击、社会工程等 拖库、撞库、洗库 网络诈骗、盗刷、黑色产业 大规模国家级网络攻击攻击手法不断升级 外部黑客攻击泄露 内部人员非法泄露 第三方运维人员非法泄露 黑色产业链泄露信息泄露事件层出不穷 2017年“永恒之蓝”勒索病毒事件。 2018年华住酒店5亿个人信息泄露事件。 2019年委内瑞
2、拉电力系统遭受网络攻击停电事件。关键基础设施频遭破坏攻击手段发展带来的安全变化n传统安全信任级别与“位置”强关联n默认内网是安全的,内部员工天生拥有“特权凭证”,可以“随心所欲” n攻击者把获取“凭证”及对应“特权”作为首要目标n传统防外的安全防护手段很难分辨内部攻击者的敌我身份n根据Verizon报告分析指出,2018年重大数据泄露中被盗身份是主要突破口,81%的相关安全事件都源于被盗、默认或弱口令。安全观念的变革被动防御动态防护主动防御安全可信动态感知全面审计安全观念的变革防外修内以传统边界围、堵、防方式,跟随攻击者而动,无法知己知彼,被动防御。以人/数据为中心,知彼先知己,基于身份进行动
3、态防护,实现主动防御。安全防护理念从传统 “网络/系统” 转向了以“人/数据”为中心!Google-BeyondCorp零信任架构实践Google BeyondCorp是在构建零信任网络6年经验的基础上打造的新一代企业安全架构。通过将访问权限控制措施从网络边界转移到具体的设备, BeyondCorp让员工可以更安全地在任何地点工作,而不必借助于传统的VPN 。零信任概念n 网络内外部始终存在威胁。n 信任与位置无关,默认不信任从任何人/设备/系统发起的访问。n 任何设备、人员和网络流访问业务都要经过身份验证和授权。n 策略必须是动态的,并且需要尽可能多的(上下文)数据用以计算(安全鉴别和评估)
4、。对比项传统安全架构零信任架构定义基于边界构筑网络安全架构,某种程度上假设、或默认了内网是安全的,通过防火墙等手段对网络出口进行重重防护,忽略了内网的安全。默认情况下不应该信任网络内部和外部的任何人/设备/系统,以身份为中心,重构安全边界,基于动态的认证和授权重构访问控制的信任基础。部署位置各网络/系统出口等用户终端与应用系统之间,应用系统与数据服务之间等主要技术手段防火墙、IPS、AV等。身份访问与管理(IAM)、PKI/PMI、可信技术等。访问控制模型ACL、DAC、MAC、RBACABAC(基于属性的访问控制)执行控制策略静态策略动态策略控制细粒度基于角色粗放授权,细颗粒度低精细化最小授
5、权,细颗粒度高安全性中高传统安全架构VS零信任架构CONTENTS 目录新的安全形势行业应用实践需求分析-安全合规需求国家信息化领导小组关于加强信息安全保障工作的意见中办发200327号国务院关于大力推进信息化发展和切实保障信息安全的若干意见国发201223号中华人民共和国网络安全法第十二届全国人民代表大会常务委员会第二十四次会议于2016年11月7日通过,自2017年6月1日起施行。(发改高技2015996号)关于推动传统媒体和新兴媒体融合发展的指导意见关于加强县级融媒体中心建设的意见2018年11月14日,中央全面深化改革委员会第五次会议审议通过了关于加强县级融媒体中心建设的意见计算机信息
展开阅读全文