数据库和员工工作系统
之前,我们已经发布的《零信任安全架构标准》,主要为大家精讲了零信任架构和零信任体系架构的逻辑组件 。它是互联CSA的SDP规范的服务器到服务器实现。这两个企业可以是建议景独立的联邦机构(G2G),甚至是联邦机构和私营企业(G2B)。本文也更好的信任为大家揭示了零信任安全的应用场景,帮助大家更好的了解零信任的应用。这样,安全 即使托管在企业外部,企业仍然可以管理对资源的访问 。然而,云深用场Hữu Châu企业在可以针对此类用户实施的策略方面受到限制。
图5:访问互联网
7.企业内的服务器间通信
企业服务通常有不同的服务器相互通信 。分支办公室或公共互联网内连接时访问互联网。建议景进入校园的信任访客可以访问Internet,但不能访问企业资源。它们甚至不能进行网络扫描,安全以查找可能可见的企业服务(即阻止主动网络侦察)。也就意味着每个试图访问专用网络上的云深用场资源的人和设备(无论它们位于网络外围之内还是之外)都必须进行严格的身份验证。同样,互联通过ZTA的SDP策略,员工设备和用户是有区别的,可以分别访问恰当的企业资源 。为配合NIST SP 800-207《零信任架构》(草案)的建议景推进工作,本月(2020年3月)NIST下属单位NCCoE发布了《实现零信任架构》(草案)项目说明书并征求公开评论 。对于不需要登录凭据即可访问的信任通用公共资源(例如,公共网页),则ZTA的原则并不直接适用 。企业A可以为企业B的安全员工设置专用账户,以访问所需的数据并拒绝访问所有其他资源 。电子邮件)的访问权限,但拒绝访问更敏感的资源(如人力资源数据库) 。企业不能严格控制请求资产的Đình Toàn状态,公共资源不需要凭据即可访问 。有时,应用程序,而非数据源,托管在一个独立的云服务上