网络安全知识:网络安全网格架构

在数字化转型的主导下,大多数组织利用多云或混合环境,包括本地基础设施、云服务和应用程序以及第三方实体,以及在网络中运行的用户和设备身份。在这种情况下,保护组织资产免受威胁涉及实现一个统一的框架,该框架根据组织内每个实体的上下文提供安全性。

此外,强化组合环境需要可互操作的跨域功能,以增强协作,这样就不需要多个解决方案来实现相同的功能。在这种情况下,网络安全网格架构(CSMA)提供了一种可扩展的方法来改善组织的安全状况。

什么是网络安全网格?

CSMA 由 Gartner 构思,是一种架构方法,可实现互操作性、策略管理的一致应用以及跨组织网络内运行的多个应用程序之间的服务实时协作。Gartner 将网络安全网格定义为“一个由工具和控件组成的协作生态系统,以保护现代分布式企业的安全。它建立在集成可组合的分布式安全工具的策略之上,通过集中数据和控制平面来实现工具之间更有效的协作。

网络安全网格架构 (CSMA) 是 COVID 后网络安全领域出现的主要战略技术趋势之一。Gartner 将网络安全网格添加到其“2022 年七大网络安全趋势”列表中,并指出它可以为组织迈向未来铺平一条安全的道路。

网络安全网格架构组件

网络安全网格的主要目标之一是使与组织网络关联的每个实体都可以访问安全服务,无论其本机配置如何。网络安全网格包含以下组件:

  • 整合的仪表板:为了更好地了解网络安全,包括工单数量、监控系统和与其他内部的沟通渠道等方面。通过模块化仪表板,网络安全管理员可以更轻松地快速识别威胁,同时支持对用户提出的工单进行单一窗口清除。
  • 综合策略和态势管理:CSMA 将策略解释为管理网络的每个安全工具的本地配置,这使得授权更加精细,因为它考虑了合规性风险和错误配置。
  • 分布式身份结构:提供对目录服务、身份和访问管理相关工具以及其他有助于用户身份生命周期的解决方案的统一访问,从而加快身份验证和授权过程。联合身份和单点登录解决方案提供了与 CSMA 的更高兼容性,因为它们创建了一个包含无数应用程序的一站式身份验证窗口。
  • 安全分析和情报:指利用数据科学为事件管理导出可感知和活动威胁的分析和预测结果,并提供有效响应的工具。主要示例包括安全信息和事件管理(SIEM)、安全编排自动化与响应(SOAR)以及专门用于威胁情报的用户和实体行为分析(UEBA)驱动工具。

网络安全网格的优势

随着威胁形势的不断演变,网络攻击变得更加复杂;组织比以往任何时候都更需要通过采用新的安全框架和方法来重新定义其防御策略。以下是 CSMA 的一些优势:

  • 这是一种可扩展的安全方法,使组织可以随时轻松添加和删除节点。
  • 它统一了不同的安全解决方案,以实现加强组织防御态势的共同目标。
  • 组织可以根据其组织的安全基础设施以简单有效的方式设计和部署 CSMA。
  • CSMA 的基础层使组织可以轻松地在每个层部署安全解决方案和工具,从而灵活地轻松开发自己的安全架构。
  • 它有助于威胁检测和响应,使安全团队能够快速响应事件。
  • 它有助于弥合不同安全解决方案之间的差距,并允许它们进行互操作。
  • 它旨在为安全人员提供一个简洁、复合的视图,而无需他们在多个解决方案之间切换,以便他们能够更快地响应威胁。
  • 采用网络安全网格方法是组织保护其安全基础设施并创建不仅安全且可扩展的环境的可行且有效的方法之一。
    在这里插入图片描述

CSMA 如何改善组织的安全状况

许多网络安全专业人士认为,采用 CSMA 是组织修改现有安全策略的一个现实飞跃,公司考虑采用 CSMA 以获得以下好处:

  • 消除安全孤岛:随着组织越来越多地采用“位置独立性”和“随时随地工作”模型,网络安全控制功能有望成为跨职能且与平台无关的。CSMA 通过在整个网络中提供分布式安全服务结构,为集中的网络安全基础设施提供了一种可行的替代方案。
  • 与 IAM 请求的兼容性:通过利用身份结构来保护端点,CSMA成为一种对IAM友好的策略,可以满足设备和用户特定的安全需求。
  • 供应链保护:近年来,软件供应链安全威胁对整个组织造成了严重的影响,安全的第三方供应商等同于安全的供应链。通过实施 CSMA,组织还可以将其安全规定扩展到第三方供应商及其服务,从而确保网络安全在整个组织的软件供应链中扩散。
  • 改善协作:CSMA 具有很多特定于域的分析工具,这些工具可以相互协作以开发跨域安全分析解决方案。此外,CSMA 的协作式安全方法可以推动分散协议以及及身份和安全标准(如OpenDXL)的发展。通过从多个数据源获取和关联信息,组织可以创建动态事件响应计划和缓解措施。
  • 优化托管安全服务提供商(MSSP):CSMA 功能可确保 MSSP 能够与其母公司和谐运作,并减少它们之间的运营摩擦。

实施 CSMA:需要考虑的做法

为确保顺利采用,组织必须重新调整其现有 IAM 策略的用途,使其符合 CSMA 核心原则。使用 CSMA 扩展现有基础设施的其他做法包括:

  • 优化中介软件:优化中间软件(如 API、插件)以确保跨各个领域的应用程序之间的无缝通信。为了实现跨域集成,组织应构建并整合与中间软件和其他可互操作技术(如安全分析和身份结构)兼容的技术。
  • 实行目标导向的供应商整合:组织应与遵守面向 CSMA 的网络安全政策的供应商合作,他们还应该使用支持集成的工具来弥合互操作性差距。
    培训:CSMA的采用取决于对相关员工进行以网格为中心的网络安全概念培训,以便他们能够执行、即兴发挥、创新和管理CSMA基础设施。为了促进网格培训,组织应该应用DataSecOps方法,在项目的整个生命周期中实现安全团队的持续协作。

CSMA 如何支持组合型基础设施?

组合型基础设施强化了这样一种理念,即组织可以通过利用其基本的内部软件工具,称为打包业务能力(PBC)来扩展其运营和技术能力。

根据 Gartner 的说法,PBC 是“代表明确定义的业务能力的软件组件,业务用户在功能上可以识别。从技术上讲,PBC 是一个数据架构和一组服务、API 和事件通道的有界集合。

CSMA 具有互操作性和整合功能,可以为具有以下功能的可组合组织奠定基础:

  • 通过设计实现可扩展性:CSMA 由一个分散式架构组成,该架构在其控制分配方面提供了固有的灵活性。组合型环境提供了一组广泛的 API,鼓励创建和集成高级网格和架构设计,从而提高 IT 基础架构的效率。这为基础设施铺平了道路,使其更容易接受组织不断变化的业务和安全需求。
  • 第三方合作:当组织实施 CSMA 时,其服务会扩展到第三方应用程序并改善其网络安全态势。组合型环境的 API 和其他软件服务可以扩展到第三方供应商,以帮助自定义第三方应用程序中的功能。这种协作的共生方法可以促进母公司和第三方组织之间对 API 和其他解决方案的统一使用,从而增强用户体验和其他好处。

CSMA 提供的好处包括但不限于:支持更多的 IAM 请求、改进端到端解决方案的规划和实施、解决员工身份生命周期过程中的常见弱点、确保更大的隐私等。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/484608.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spring04——注解开发

Spring3.0启用了纯注解开发模式,使用Java类替代配置文件,开启了Spring快速开发赛道 Java类代替Spring核心配置文件, 配置类(Configuration) Configuration注解用于设定当前类为配置类ComponentScan注解用于设定扫描路…

01_Node.js入门 (黑马)

01_Node.js入门 知识点自测 从 index.js 出发&#xff0c;访问到 student/data.json 的相对路径如何写? A&#xff1a;../public/teacher/data.json B&#xff1a;./public/student/data.json C&#xff1a;../student/data.json <details><summary>答案</sum…

哪款云手机适合多开?常用云手机功能对比

在全球化和数字化时代&#xff0c;云手机以其独特的灵活性和高效性&#xff0c;成为多账号运营和数字营销的热门工具。云手机能够解决传统设备管理的诸多痛点&#xff0c;例如账号关联、硬件成本高等问题。本文将为您推荐多款优质云手机品牌&#xff0c;帮助您选择最适合的工具…

【目标跟踪】DUT Anti-UAV数据集详细介绍

DUT Anti-UAV数据集是大连理工大学的团队公开的数据集&#xff08;DUT是他们学校的简称&#xff09;&#xff0c;其中包括了两个子数据集&#xff1a;目标检测和目标跟踪&#xff08;也就是说&#xff0c;目标检测和目标跟踪都可以用这个数据集&#xff09;。该数据集为可见光模…

青岛鼎信Java开发面试题及参考答案

MySQL 的事务特性有哪些&#xff1f; MySQL 事务具有四个重要特性&#xff0c;被称为 ACID 特性。 原子性&#xff08;Atomicity&#xff09;&#xff1a;事务是一个不可分割的工作单位&#xff0c;事务中的操作要么全部执行&#xff0c;要么全部不执行。例如&#xff0c;在银行…

【机器学习】分类器

在机器学习(Machine Learning&#xff0c;ML)中&#xff0c;分类器泛指算法或模型&#xff0c;用于将输入数据分为不同的类别或标签。分类器是监督学习的一部分&#xff0c;它依据已知的数据集中的特征和标签进行训练&#xff0c;并根据这些学习到的知识对新的未标记数据进行分…

[软件开发幼稚指数评比]《软件方法》自测题解析010

第1章自测题 Part2 **9 [**单选题] 以下说法和其他三个最不类似的是: A)如果允许一次走两步&#xff0c;新手也能击败象棋大师 B)百米短跑比赛才10秒钟&#xff0c;不可能为每一秒做周密计划&#xff0c;凭感觉跑就是 C)即使是最好的足球队&#xff0c;也不能保证每…

解决 PyTorch 中的 AttributeError: ‘NoneType‘ object has no attribute ‘reshape‘ 错误

这里写目录标题 一、错误分析二、错误原因三、解决方案1. 检查损失函数2. 检查前向传播3. 检查 backward 函数4. 检查梯度传递 四、前向传播与反向传播1. 前向传播2. 反向传播3. 自定义 backward 函数示例反向传播过程&#xff1a;常见的错误&#xff1a;1&#xff1a;损失函数…

【AI系统】推理参数

推理参数 本文将介绍 AI 模型网络参数方面的一些基本概念&#xff0c;以及硬件相关的性能指标&#xff0c;为后面让大家更了解模型轻量化做初步准备。值得让人思考的是&#xff0c;随着深度学习的发展&#xff0c;神经网络被广泛应用于各种领域&#xff0c;模型性能的提高同时…

devops-Dockerfile+Jenkinsfile方式部署Java前后端应用

文章目录 概述部署前端Vue应用一、环境准备1、Dockerfile2、.dockerignore3、nginx.conf4、Jenkinsfile 二、Jenkins部署1、新建任务2、流水线3、Build Now 构建 & 访问 Springboot后端应用1. 准备工作2. 创建项目结构3. 编写 Dockerfile后端 Dockerfile (backend/Dockerfi…

【时时三省】(C语言基础)结构体的变量定义和初始化

山不在高&#xff0c;有仙则名。水不在深&#xff0c;有龙则灵。 ----CSDN 时时三省 有了结构体类型&#xff0c;那如果定义变量&#xff0c;其实很简单。 示例&#xff1a; 这个就是结构体变量的基础创建 初始化 比如里面只剩一个s3 s3里面有两个成员 第一个给c的值 第二个给…

社群分享在商业引流与职业转型中的作用:开源 AI 智能名片 2+1 链动模式小程序的应用契机

摘要&#xff1a;本文聚焦于社群分享在商业领域的重要性&#xff0c;阐述其作为干货诱饵在引流方面的关键意义。详细探讨了提供有价值干货的多种方式&#xff0c;包括文字分享、问题解答以及直播分享等&#xff0c;并分析了直播分享所需的条件。同时&#xff0c;以自身经历为例…

Python毕业设计选题:基于协同过滤的动漫推荐系统设计与实现_django+hive+spider

开发语言&#xff1a;Python框架&#xff1a;djangoPython版本&#xff1a;python3.7.7数据库&#xff1a;mysql 5.7数据库工具&#xff1a;Navicat11开发软件&#xff1a;PyCharm 系统展示 管理员登录 管理员功能界面 用户管理 动漫数据 看板展示 论坛交流 系统管理 用户功能…

Python批量生成个性化Word录用通知书

你是一名人力资源部门的员工&#xff0c;你需要根据一份Excel表格中的员工信息&#xff0c;为每位员工生成一份录用通知书。 Excel表格中包含了员工的姓名、性别、职位、入职日期等信息&#xff0c;你需要将这些信息填充到Word模板中&#xff0c;并生成独立的录用通知书文件。…

第1章 敏捷的基本概念

1.区分:敏捷、精益和看板方法 敏捷既可以说成是一种思维&#xff0c;也可以说是一种方法&#xff0c;它旨在项目推进的过程中&#xff0c;帮助团队提高效率&#xff0c;但除了敏捷&#xff0c;精益思想和看板方法也能够提高效率。   敏捷方法和看板方法都是面向组织级的&…

OpenHarmony中HDC相关操作源码

目录 一.背景 二.文件路径 三.相关指令位置 一.背景 本次主要记录OpenHarmony中的HDC相关操作的源码位置,为后续有hdc相关修改可以进行快速的查询 二.文件路径 首先找到hdc相关的代码逻辑模块位置,路径:xxx\developtools\hdc 如果想干掉hdc的所有功能,就是如下的patch d…

校企合作新模式:校招管理系统促进企业人才供需精准对接

近年来&#xff0c;随着高校毕业生就业形势的日益严峻&#xff0c;校企合作作为一种有效的人才培养模式&#xff0c;越来越受到社会各界的广泛关注。然而&#xff0c;传统的校企合作模式往往存在信息传递不畅、供需不匹配等问题&#xff0c;导致企业难以招到合适的人才&#xf…

【清华】世界模型综述:理解世界还是预测未来?

论文:https://arxiv.org/pdf/2411.14499 1. 引言 1.1 研究背景与意义 世界模型&#xff08;World Models&#xff09;的概念随着人工智能领域&#xff0c;尤其是多模态大型语言模型和视频生成模型的快速发展而受到广泛关注。这些模型被视为实现人工通用智能&#xff08;AGI…

排序2(万字详细版)

一 快速排序 快速排序是Hoare于1962年提出的⼀种⼆叉树结构的交换排序⽅法&#xff0c;其基本思想为&#xff1a;任取待排序元素 序列中的某元素作为基准值&#xff0c;按照该排序码将待排序集合分割成两⼦序列&#xff0c;左⼦序列中所有元素均⼩ 于基准值&#xff0c;右⼦序列…

智能交通(8)——腾讯开悟智能交通信号灯调度赛道

本文档用于记录参加腾讯开悟智能信号灯调度赛道的模型优化过程。官方提供了dqn和target_dqn算法&#xff0c;模型的优化在官方提供的代码基础上进行。最终排名是在榜单16&#xff0c;没能进入最后的决赛。 一.赛题介绍 赛题简介&#xff1a;在本地赛题中&#xff0c;参赛团队…