全网零信任解决方案.pptxVIP

  • 1
  • 0
  • 约5.4千字
  • 约 10页
  • 2026-07-15 发布于北京
  • 举报

全网零信任

解决方案

GoogleBeyondCorp零信任安全模型实践特点:1、企业应用程序和服务不再对公网可见;2、企业内网的边界消失,消除基于网络位置的信任:谷歌大楼无特权网络-只能连接互联网、有限的基础设施服务(如DNS、DHCP和NTP),只有通过802.1x认证的设备才能被动态的分配到无特权网络,然后下一步再进行访问代理的认证,没有通过802.1x认证的设备只能被分配到访客网络中;3、基于身份、设备、和信任评估的细粒度访问控制;4、仅对特定应用而非底层网络授予访问权限;5、提供网络通信的端到端加密以及双向认证。引用:中国产业互联网发展联盟标准专委会零信任产业标准工作组-零信任实战白皮书

零信任发展路线与**实践2004JerichoForum去网络边界化,限制基于网络的隐式授权2010Forrester提出“ZeroTrust”概念2014.12Google发布“BeyondCorp”2017O’Reily出版ZeroTrustNetworks2019NISTSP800-207Draft2004中国最早的802.1xNAC厂商2012基于终端代理的进程级网络访问授权2011基于角色的场景化动态最小授权2014.6EMM可信接入代理人员、设备、应用分层独立授权2015无口令战略PC移动智能设备联动2017基于零信任架构的SDP产品2019UEM统一端点

文档评论(0)

1亿VIP精品文档

相关文档