- 0
- 0
- 约8.92千字
- 约 16页
- 2026-10-06 发布于湖北
- 举报
强化网络安全连续防御能力
强化网络安全连续防御能力
一、边界防护与访问控制强化在强化网络安全连续防御能力中的基础屏障作用
(1)零信任架构与动态身份认证。传统基于边界的网络安全模型在远程办公和云计算普及下已显不足,联动防御需要建立零信任架构与动态身份认证体系。系统应支持对用户身份、设备状态、网络位置、行为特征和访问时间进行持续验证,并建立信任评估模型、动态授权与未授权访问阻断率、横向移动攻击防御率和业务连续性的关系。零信任架构与动态身份认证要求部署软件定义边界控制器,每次访问请求都需经过多因子认证和终端安全状态检查,当检测到用户从陌生设备登录或登录地点异常时,系统自动触发二次认证或限制访问权
原创力文档

文档评论(0)