零信任四大路线优劣对比
用远程访问的业务特性决定零信任网络访问本身就不是一个点或企业内部个体的安全防护,而是基于业务完整性的、与网络域划分无关的立体防御。它通过每个访问连接的可信识别和验证来避免传统网络隧道内默认信任引入的安全风险、业务的访问安全和服务质量。 在《现代企业零信任安全构建应用指南》报告的调研过程中,我们发现不少通过部署云服务提供零信任解决方案的厂商,采访中也发现一些使用SaaS服务构建自己零信任安全访问网络的企业。根据调研和分析,目前零信任云服务主要有以下几种形式:
一、基于CDN构建零信任网络访问服务 CDN本身是基于反向代理原理为应用访问代理接入请求和响应服务的代理网关。CDN厂商借助部署在广域网中的分发网络边缘连接优势,在各分发节点上增强零信任访问控制,可以很方便的为业务提供零信任的安全访问能力。 基于CDN的零信任访问网络的优点:
适用于面向公众访问的应用。 的物理网络中,通过端到端连接组件的部署,为用户构建安全访问连接,零信任服务商接管overlay面设备、策略的维护和管理,如下图。客户端配置DNS服务器使URL解析到服务商的控制器,经云端的控制器认证授权后建立业务的访问连接。 该方案是传统虚拟专用网应用的升级,优势在于将安全延伸到了端,会话不再像虚拟专用网一样拥挤在一条隧道中,释放了虚拟专用网隧道的负载压力,避免了相互的影响。 但从下图可以看出DP控制器前置,一旦故障或失陷,不但外部访问中断,从企业内部进行应用访问同样会受牵连。因此,SDP和网关本身的脆弱性、抗D能力、接入性能、单点故障、部署位置都是企业内网安全和业务连续性的重要保障。因此,尽管该方案通过软件定义边界为企业解决了资源单包授权和访问控制,但企业内网的风险管控仍旧显得非常重要。 适用于企业分支互联和移动终端连接企业内网,是远程办公场景的典型应用方案。 (编辑:东莞站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |