信息安全最新文章 【零信任】風(fēng)口之下,零信任的未來清晰了嗎? 隨著產(chǎn)業(yè)數(shù)字化升級和企業(yè)“上云”的不斷推進,零信任作為一種新安全理念,成為全球網(wǎng)絡(luò)安全的關(guān)鍵技術(shù)和大趨勢。 發(fā)表于:4/21/2021 【零信任】美國國防部擴大零信任網(wǎng)絡(luò)的下一步行動 [據(jù)C4ISR網(wǎng)站2021年4月15日報道] 2021年4月14日,美國國防部一位高級信息技術(shù)(IT)官員向國會表示,美國國防部的最高信息技術(shù)辦公室正在考慮成立一個組合管理辦公室,專門負責(zé)加速采用零信任網(wǎng)絡(luò)安全架構(gòu)。 發(fā)表于:4/21/2021 【零信任】數(shù)據(jù)安全治理+零信任數(shù)安行入圍CCSIP2021中國網(wǎng)絡(luò)安全產(chǎn)業(yè)全景圖 4月15日,F(xiàn)reeBuf咨詢正式發(fā)布《CCSIP 2021中國網(wǎng)絡(luò)安全產(chǎn)業(yè)全景圖》(第二版),數(shù)安行入圍數(shù)據(jù)安全治理與零信任類目。 發(fā)表于:4/21/2021 【零信任】騰訊安全被權(quán)威機構(gòu)列入零信任成長型供應(yīng)商梯隊 在零信任理念持續(xù)普及和后疫情時代有效實踐的雙重作用下,加速了其產(chǎn)品化和商業(yè)化進程,隨著安全廠商的深入布局和產(chǎn)品大規(guī)模落地,行業(yè)發(fā)展呈現(xiàn)出蓬勃態(tài)勢。 發(fā)表于:4/21/2021 【零信任】零信任架構(gòu)的3大核心技術(shù) “零信任”自從2010年被Forrester分析師約翰·金德維格正式提出到現(xiàn)在已有十年的歷史,在這十年中“零信任”一直都是安全圈內(nèi)眾人不斷爭議和討論的對象,有人說它將是網(wǎng)絡(luò)安全發(fā)展的必然產(chǎn)物,也有人說這種理念難以實現(xiàn)。無論“零信任”如何飽受爭議,但事實證明隨著相關(guān)技術(shù)的發(fā)展它都已然成為當(dāng)下企業(yè)最好的選擇。 發(fā)表于:4/21/2021 【零信任】零信任的起源 回顧2020年,若要挑選2020年 安全行業(yè)熱詞,相信“零信任安全”一定是首選之一。 鋪天蓋地的零信任信息充斥著我們的網(wǎng)絡(luò)和生活,國內(nèi)各大安全廠商也都摩拳擦掌加入了“零信任安全”這一領(lǐng)域,紛紛推出了“零信任安全產(chǎn)品及解決方案”。“零信任安全”一炮而紅,成為網(wǎng)絡(luò)安全的“新生力量”,在2019年RSA大會上,零信任廠商還僅有39家,而在2020年RSA大會上竟然多達91家,僅僅一年時間,零信任行業(yè)的發(fā)展速度就增加了133%。可謂是發(fā)展快如閃電。 發(fā)表于:4/21/2021 【零信任】一文看懂零信任 近兩年來,零信任(Zero Trust)和ATT&CK在安全圈著實火熱,特別是前者,大廠搖旗吶喊,小廠也擂鼓助威,都說自己是零信任理念的先行者, IAM相關(guān)廠商說零信任架構(gòu)里面,身份是新邊界;NAC和防火墻廠商說策略檢查點是零信任的關(guān)鍵部件;VPN廠商說他們除了加密也支持多因素認證,符合零信任的特征;數(shù)據(jù)安全公司說他們保護的就是敏感數(shù)據(jù),和零信任的目標(biāo)完全一致??傊?,不扯上點關(guān)系都不好意思。 發(fā)表于:4/21/2021 【零信任】零信任背后的財富密碼 Okta和Zscaler是美國典型的做零信任的網(wǎng)絡(luò)安全公司。這倆公司的市值今年都翻了好幾倍。以Zscaler為例,2018上市的時候市值16億,今天市值到了180億,兩年時間市值翻了10倍! 發(fā)表于:4/21/2021 【零信任】黑客攻擊鏈 v.s. 零信任 黑客攻擊鏈 v.s. 零信任 發(fā)表于:4/21/2021 【零信任】零信任時代,分支機構(gòu)的網(wǎng)絡(luò)安全該怎么搞 大中型企業(yè)一般都有分支機構(gòu),分公司、辦事處、營業(yè)網(wǎng)點、連鎖零售店、維修點等等。 一直以來,分支機構(gòu)場景下的網(wǎng)絡(luò)技術(shù)都沒有什么變化,還是幾年前的那些老技術(shù)。通過MPLS專線或者IPSec VPN,把分公司員工跟總部數(shù)據(jù)中心的業(yè)務(wù)系統(tǒng)連接在一起,如下圖。 發(fā)表于:4/21/2021 【零信任】用零信任消滅勒索病毒 最早的勒索病毒源自美國國安局。一個叫“shadow broker”的黑客組織從美國國安局下屬單位竊取數(shù)據(jù)的時候,順手從國安局的武器庫里偷出來一些黑客工具,直接就公開到了互聯(lián)網(wǎng)上。 發(fā)表于:4/21/2021 【零信任】用"微隔離"實現(xiàn)零信任 零信任是新一代網(wǎng)絡(luò)安全架構(gòu),主張所有資產(chǎn)都必須先經(jīng)過身份驗證和授權(quán),然后才能與另一資產(chǎn)通信。 NIST白皮書總結(jié)了零信任的幾種實現(xiàn)方式。其中,SDP技術(shù)是用于實現(xiàn)南北向安全的(用戶跟服務(wù)器間的安全),微隔離技術(shù)是用于實現(xiàn)東西向安全的(服務(wù)器跟服務(wù)器間的安全)。微隔離是零信任架構(gòu)的重要組成部分。 發(fā)表于:4/21/2021 【零信任】Airbnb的零信任架構(gòu)實戰(zhàn)案例 Airbnb是全球最火的短租平臺。平臺對外提供很多特別酷的民宿,有別墅,有城堡,有樹屋……用戶還可以在airbnb.com網(wǎng)站上共享自己的房間做短租。 發(fā)表于:4/21/2021 【零信任】揭秘零信任里的“隱身”黑科技 一個網(wǎng)絡(luò)有多少IP和端口向外暴露,就有多少可以被攻擊的點。暴露面越小,網(wǎng)絡(luò)越安全。 零信任里面有一些可以實現(xiàn)“零暴露面”的隱身技術(shù),可以讓企業(yè)免疫網(wǎng)絡(luò)攻擊。 下面我就來介紹其中三種。 發(fā)表于:4/21/2021 美聯(lián)社:俄羅斯是全球勒索軟件的避風(fēng)港 ? 近年來,勒索軟件已經(jīng)成為肆虐全球的網(wǎng)絡(luò)犯罪“流行病”,勒索軟件團伙通過加密鎖死數(shù)據(jù)或者以泄漏數(shù)據(jù)相要挾,從各地政府、醫(yī)院、學(xué)校和企業(yè)勒索巨額贖金,而執(zhí)法部門對此基本束手無策。 發(fā)表于:4/21/2021 ?…289290291292293294295296297298…?