零信任网络架构.docx

零信任网络架构设计与实施部署方案

(架构与安全方案·指标与预案为据)

第一章现状风险与改造目标量化指标

现有办公与生产网络按VLAN分区,边界只有2台防火墙串联,运维与外包人员长期共用1套VPN入口,账号有效期3年未轮换。近12个月安全告警共412条,其中横向探测37次、失陷主机疑似外联9次,平均处置耗时26小时。任意终端可达核心网段是当前最大暴露面。

改造目标:以持续验证、按需授权为原则重构访问控制,实施周期6个月,覆盖终端2800台、应用96个、账号3100个;改造后横向移动告警压降至每月3条以内,特权账号回收率100%。

文档评论(0)

1亿VIP精品文档

相关文档