资讯

INFORMATION

您现在的位置::首页 > 资讯管理 > 行业要闻 > 事件聚焦

浅析金融数字化时代下的网络安全

来源: 电子发烧友网 2019/12/11 11:49:57 已浏览:

从机构发展历程来看,传统安全理念是构建一个边界,专注于边界防护,边界之内是安全的。传统企业网安全体系是通过网络位置划分安全信任区域,原则是外部不受信任,区域内部属于信任特权网络,这也意味着,一旦攻击者渗透到信任区域里面,就可以一路畅通无阻。另外,企业内网部署大量安全设备,设备间缺乏信息共享和安全联动,不仅造成运维困难,还会导致设备大量堆叠,安全处于割裂状态。

在传统的安全理念之下,业务架构简单的情况下,安全比较容易得到保证;但随着业务不断发展,企业需要建设越来越多的办事处或子公司,原来的边界也不再纯粹,变得模糊甚至趋于破碎,同时,金融科技促进了业务的创新与发展,如移动办公、移动应用、数据中心云化等,新的技术应用也在不断带来新的安全问题。

这种情况下,传统的安全体系、架构难以适应企业的快速发展。而零信任架构通过全面身份化、多源信任评估、动态访问控制解决了安全边界模糊和边界破碎的问题。

浅析金融数字化时代下的网络安全

零信任网络安全架构主要由三大理念组成:首先是信任*小化,所有用户、设备和网络流量都应该被、授权和加密;其次是网络无特权化,不管是内网还是外网,始终都是充满威胁的,不应该根据网络位置决定信任程度;第三是权限动态化,访问控制策略是动态的,基于尽量多的数据源进行计算和评估。

“安全的本质是信任,不是一个方案、一个产品能够解决的,深信服精益信任的理念认为,通过在零信任基础上,深信服精益信任安全解决方案可和各种安全设备进行融合和联动,从而形成统一、互补的安全体系,为用户业务带来安全保障。”深信服精益信任安全解决方案,强调“而足够”的信任,以风险和信任为中心,重构网络安全架构。

区别于零信任“从不相信,是验证”的宗旨,精益信任从业务开展角度建立信任机制。从零信任到精益信任,无边界网络的基础是身份化。在全面身份化方面,基于身份化实现免、再连接,通过内置安全接入网关,强制所有访问都必须经过、授权和加密。

在多源信任评估方面,通过用户身份信息、终端环境、用户行为来实现信任等级评估,授予或阻断对应访问权限;在访问权限方面,基于主体、环境、身份三个部分评估出可信任等级,再结合资源应用分级机密等级,实现动态访问控制;在统一安全层面,与各个安全产品进行联动,保持开放、灵活的架构,促使安全从割裂走向融合。
       (责任编辑:fqj)


您认为该新闻

很好,强力推荐给其他网友

还行,值得推荐

一般,不值得推荐

较差,根本不用看

  • 关注本网官方微信公众号 随时阅读专业资讯

  • 征稿邮箱:info@testmart.cn

版权与免责声明

  • 凡本网注明“来源:仪器仪表交易网”的所有作品,均为仪器仪表交易网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:仪器仪表交易网”。违反上述声明者,本网将追究其相关法律责任。
  • 本网转载并注明自其它来源(非仪器仪表交易网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。
  • 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

爆品推荐

推荐资讯

首页| 关于我们| 联系我们| 友情链接| 广告服务| 会员服务| 付款方式| 意见反馈| 法律声明| 服务条款