您当前的位置:首页 > 电脑百科 > 网络技术 > 网络安全

利用边缘计算克服零信任挑战

时间:2023-07-28 19:49:16  来源:千家网  作者:
根据最近的数据显示,97%的企业表示已经开始实施零信任倡议,到2027年,全球零信任产品的价值将达到约600亿美元。很快,不接受零信任可能会导致竞争劣势,因为潜在客户可能只信任实施零信任战略的企业。

边缘技术能使零信任安全更经济和现实可行的吗?

很少有网络安全概念能像零信任那样席卷企业界。本文探讨了边缘计算如何帮助解决与实施零信任相关的一些最重大挑战。

根据最近的数据显示,97%的企业表示已经开始实施零信任倡议,到2027年,全球零信任产品的价值将达到约600亿美元。很快,不接受零信任可能会导致竞争劣势,因为潜在客户可能只信任实施零信任战略的企业。

但对于尚未实现零信任的企业而言,2023年是一个充满挑战的时期,需要做出雄心勃勃的改变。由于预算减少和人员可能减少,许多企业可能没有准备好彻底改变其安全方式,特别是因为拙劣的零信任实施可能会打开漏洞之门。

让零信任安全变得经济且现实可行的一种方法是使用边缘技术。通过将安全性部分或全部转移到分布式架构上,可以大大简化保护组织的过程。

确保每个利益相关者拥有正确的权限

零信任安全的一个核心组成部分是“最低权限访问”——确保每个网络用户只能访问其所需要的内容。但是,考虑到需要定义权限的人数,为某人分配完全正确的权限可能既耗时又困难。

最低权限访问的两个关键组成部分是特异性和时间,即有权访问的内容以及何时授予访问权限。拥抱边缘对这两方面都有帮助。由于边缘基础设施将网络的组件从中心基础设施分发出去,因此其促进了微分段的过程。通过将网络及其内容分割成离散的扇区,可以很容易地授予正确的权限。

然而,即使具有特定的权限和微分段,也需要能够随着角色的变化快速进行修改。为了获得最佳安全性,这将需要一种实时管理和跟踪权限的方法,许多边缘解决方案现在都向其客户提供这一功能。

管理复杂的安全基础设施

如果当前的网络基础设施运行在大量中央服务器上,这可能会给物流管理和财务管理带来负担。在这种复杂性的基础上实现零信任可能是压倒性的。

边缘计算可以帮助缓解这一挑战。作为边缘技术近期发展的一部分,专用的无服务器边缘平台已经变得越来越普遍。这些平台专注于边缘构建,并将基础设施维护留给专家组。

如果能够将部分基础设施从中央位置转移到这些平台之一,则可以降低需要管理的中央服务器的复杂性。在此基础上,便可集中精力有效地实现零信任。

最大限度地减少破坏性和不安全的误报和漏报

准确评估传入请求是零信任的另一个关键组成部分。漏报(未能检测到不良行为者)可能会导致违规,但误报(错误地将合法行为者视为威胁)会使员工感到沮丧并损害生产力。Web应用程序防火墙(WAF)是任何零信任实施的重要组成部分,可阻止跨站点脚本等应用层威胁。将WAF放置在边缘有助于快速拦截威胁,但并非所有WAF都是一样的。

从历史上看,基于特征的WAF最为常见。“特征”指的是一旦被识别就存储在WAF中的攻击模式。然而,这使得WAF没有准备好面对全新的威胁。一种新兴的替代方案是基于评分的WAF,其动态地对尝试的请求进行评分,以检测可能的威胁,从而允许这些防火墙阻止以前从未见过的策略。由于基于评分的WAF还可以包含有助于响应已知威胁的预定规则,因此这种新型防火墙可以帮助避免误报并快速适应新情况,使其成为避免误报的理想选择。

在不牺牲其他保护的情况下实施零信任安全

虽然零信任安全对于维持严格的现代安全标准至关重要,但并不能完全防范可能破坏企业运营的各种攻击,例如DDoS攻击和机器人攻击。

可以在WAF所在的边缘实施针对DDoS攻击和机器人攻击的保护。保护措施尽可能远离中央基础设施,意味着可以在威胁接近中央基础设施之前将其阻止。此外,还可以定义要阻止的特定类型的机器人,以确保不会阻碍搜索引擎爬虫和损害搜索引擎优化。需要注意的是:由于DDoS攻击可能发生在应用层和网络层,因此找到一种覆盖这两个层的DDoS保护选项非常重要。

评估系统是否正常运行

即使完成了现代安全基础设施的设置,也很难知道其是否有效运行。边缘可以提供帮助,因为其是本地化的。从特定的边缘位置获取信息可以更容易地定位和解决该问题和位置。

因此,如果能够将边缘数据传输到SIEM系统,就可以快速获得组织基础设施及其效能的俯视图。随着时间的推移,这可以通过更高效的运营节省资金。当然,仅仅了解这些信息只是成功的一半。另一半是寻找一个边缘编排平台,可以协调安全工作,并能够实时响应危机。

避免被特定的安全策略或供应商锁定

不出几年,零信任可能会变得完全不同。然而,当与一个只擅长零信任的供应商联系在一起,如果需求发生变化,这并不意味着该供应商也与之发展。如果该供应商依赖专有标准,这一点尤其紧迫,因为将系统转移到另一个供应商将具有挑战性。

为了避免受到特定提供商的支配,最好与许多公民、组织和企业使用的开放标准保持一致。如果确实需要更换提供商,操作也变得容易一些。边缘是一个开放标准创新的站点,包括WebAssembly、HTTP3等,因此可以以一种根据需要移动到其他地方的方式来构建功能。

毫无疑问,采用零信任安全实践可能是一个挑战,尤其是在面临快速完成流程的压力时。但是,边缘计算和网络技术可以通过增强安全性、降低管理复杂性,并在规划未来时保持选择余地来提供帮助。虽然零信任趋势在未来可能会发生变化,但边缘计算很可能会继续在零信任发展的过程中发挥作用。



Tags:边缘计算   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
云计算和边缘计算
云计算和边缘计算是两种不同的计算模型,它们各有特点,适用于不同的场景和需求。云计算是一种基于互联网的计算模型,它将计算资源、存储资源和应用服务集中在云端,用户可以通过网...【详细内容】
2024-03-01  Search: 边缘计算  点击:(28)  评论:(0)  加入收藏
云计算与边缘计算:有何不同?
公共云计算平台可以帮助企业充分利用全球服务器来增强其私有数据中心。这使得基础设施能够扩展到任何位置,并有助于计算资源的灵活扩展。混合公共-私有云为企业计算应用程序...【详细内容】
2024-02-28  Search: 边缘计算  点击:(21)  评论:(0)  加入收藏
CUTOS边缘边缘计算操作系统-开发者平台体系结构
CUTOS为边缘现场、边缘云以及私有云的智能化系统建设提供了全面的基础平台支持。CUTOS的主要功能包括: LWA开发: CUTOS提供基于WEB技术的应用程序开发、运行和管理。 LWA使得...【详细内容】
2024-01-04  Search: 边缘计算  点击:(59)  评论:(0)  加入收藏
新兴AI芯片技术在边缘计算中的应用探索
随着人工智能技术的快速发展,AI芯片作为人工智能计算的核心组成部分,正逐渐成为推动人工智能应用向边缘计算领域延伸的关键技术。本文将探索新兴AI芯片技术在边缘计算中的应用...【详细内容】
2023-11-27  Search: 边缘计算  点击:(97)  评论:(0)  加入收藏
边缘计算网关​在生产制造中的应用
随着物联网技术的不断发展,边缘计算网关在生产制造领域的应用越来越广泛。边缘计算网关通过强大的数据处理和分析能力,能够实时监控和调控生产设备,提高生产效率,降低成本,并为生...【详细内容】
2023-11-15  Search: 边缘计算  点击:(181)  评论:(0)  加入收藏
边缘计算和云计算的关联
边缘计算和云计算是当前信息技术领域的两大热门概念,它们都具有重要的意义和应用价值。边缘计算将计算能力推向网络边缘,云计算则将计算资源集中在云端数据中心,两者看似相反,但...【详细内容】
2023-10-17  Search: 边缘计算  点击:(75)  评论:(0)  加入收藏
探索边缘计算:深入研究亚马逊和Facebook的应用案例
译者 | 李睿审校 | 重楼物联网的快速发展和对实时数据处理日益增长的需求导致了一种名为“边缘计算”的新计算范式的出现。随着越来越多的设备连接到互联网并产生大量数据,传...【详细内容】
2023-10-10  Search: 边缘计算  点击:(350)  评论:(0)  加入收藏
物联网边缘技术框架KubeEdge:基于Kubernetes构建的云原生边缘计算框架
在这个全民上云的时代,你可能很熟悉K8s,但是你是否有听过另外一个正在引领物联网边缘计算的框架?它就是我们今天介绍的主角:KubeEdge。KubeEdge是一个开源系统,用于将容器化应用...【详细内容】
2023-09-12  Search: 边缘计算  点击:(235)  评论:(0)  加入收藏
物联网和边缘计算:打破细微差别
物联网(IoT)边缘计算是指在物联网基础设施中,将数据处理和分析放置在更靠近具有传感器、执行器的连接设备的位置,将物联网移动到边缘有什么好处?让我们来了解一下物联网和边缘...【详细内容】
2023-08-29  Search: 边缘计算  点击:(78)  评论:(0)  加入收藏
利用边缘计算克服零信任挑战
根据最近的数据显示,97%的企业表示已经开始实施零信任倡议,到2027年,全球零信任产品的价值将达到约600亿美元。很快,不接受零信任可能会导致竞争劣势,因为潜在客户可能只信任实施...【详细内容】
2023-07-28  Search: 边缘计算  点击:(164)  评论:(0)  加入收藏
▌简易百科推荐
数据可视化在网络安全中的关键作用
在当今数字化时代,网络安全已成为各大企业乃至国家安全的重要组成部分。随着网络攻击的日益复杂和隐蔽,传统的网络安全防护措施已难以满足需求,急需新型的解决方案以增强网络防...【详细内容】
2024-03-29  小嵩鼠    Tags:数据可视化   点击:(19)  评论:(0)  加入收藏
AI时代的网络安全:探索AI生成的网络攻击
译者 | 晶颜审校 | 重楼长期以来,网络攻击一直是劳动密集型的,需要经过精心策划并投入大量的人工研究。然而,随着人工智能技术的出现,威胁行为者已经成功利用它们的能力,以非凡的...【详细内容】
2024-03-27    51CTO  Tags:网络安全   点击:(14)  评论:(0)  加入收藏
详解渗透测试和漏洞扫描的开源自动化解决方案
译者 | 刘涛审校 | 重楼目录 什么是渗透测试 规划和侦察 扫描 开发和获得访问权限 维持访问权 报告和控制 什么是漏洞扫描 渗透测试工具 渗透测试的自动化 渗透自动化工作流...【详细内容】
2024-02-27    51CTO  Tags:渗透测试   点击:(25)  评论:(0)  加入收藏
如何保护你的电脑不受黑客攻击
在数字时代,网络安全已经成为每个人必须关注的重要问题。黑客攻击、数据泄露和网络犯罪等事件频频发生,使得我们的个人隐私和财产安全面临严重威胁。那么,如何保护你的电脑不受...【详细内容】
2024-02-04  佳慧慧    Tags:黑客攻击   点击:(49)  评论:(0)  加入收藏
2024年需要高度关注的六大网络安全威胁
译者 | 晶颜审校 | 重楼创新技术(如生成式人工智能、无代码应用程序、自动化和物联网)的兴起和迅速采用,极大地改变了每个行业的全球网络安全和合规格局。网络犯罪分子正在转向...【详细内容】
2024-01-03    51CTO  Tags:网络安全威胁   点击:(108)  评论:(0)  加入收藏
终端设备通信网络安全防护方案
终端设备的网络安全是一个综合性问题,需要用户、组织和厂商共同努力,采取一系列的措施来保护终端设备的安全。终端设备网络安全防护方案主要包括以下几个方面:1. 强化用户身份...【详细内容】
2024-01-01  若水叁仟    Tags:网络安全   点击:(52)  评论:(0)  加入收藏
深入解析802.1X认证:网络安全的守护者
802.1X认证,对于很多人来说,可能只是一个陌生的技术名词。然而,在网络安全的领域中,它却扮演着守护者的角色。今天,我们就来深入解析802.1X认证,看看它是如何保护我们的网络安全的...【详细内容】
2023-12-31  韦希喜    Tags:网络安全   点击:(65)  评论:(0)  加入收藏
提升网络安全:ADSelfService Plus多重身份验证的关键
在当今数字化的时代,网络安全问题愈发突出,企业和组织面临着日益严峻的挑战。为了应对不断进化的网络威胁,越来越多的组织开始采用多层次的安全措施,其中多重身份验证成为了关键...【详细内容】
2023-12-27  运维有小邓    Tags:网络安全   点击:(87)  评论:(0)  加入收藏
企业如何应对网络钓鱼攻击的激增?
随着我们进入数字时代,网络犯罪的威胁继续以惊人的速度增长。在最流行的网络犯罪形式中,网络钓鱼仅在过去一年就出现了472%的攻击激增。企业在保护自己及其客户免受网络钓鱼诈...【详细内容】
2023-12-19    千家网  Tags:钓鱼攻击   点击:(80)  评论:(0)  加入收藏
十四部门开展网络安全技术应用试点示范工作 面向13个重点方向
央广网北京12月18日消息 据工业和信息化部网站消息,工业和信息化部等十四部门印发通知,开展网络安全技术应用试点示范工作,试点示范内容面向13个重点方向。通知指出,适应数字产...【详细内容】
2023-12-18    央广网  Tags:网络安全   点击:(56)  评论:(0)  加入收藏
站内最新
站内热门
站内头条