零信任网络访问控制(Zero Trust Network Access,ZTNA,文中零信任皆指 ZTNA)基于“永不信任,持续验证”的理念,打破了企业基于传统网络边界进行防护的固有模式。在当前日趋复杂的网络环境下,内部威胁与外部攻击加剧,零信任能够为企业构建一个动态的安全访问体系。通过持续身份验证、权限动态调整等机制,确保合法用户在安全的环境下访问企业资源,有效防止未授权访问与数据泄露,提升企业整体信息安全水平。


零信任产品在灵活性上存在局限


零信任为企业带来了便利的同时,也引发其他安全管控问题。各业务部门或集团子公司业务需求不一样,安全保护的诉求也不一样,零信任产品在许多场景里无法面面俱到。例如:

1. 某互联网公司在不同楼层有不同交换机,想将不合规终端在不同楼层分配到不同 VLAN 网段。

如果只用零信任产品则无法实现这一诉求。原因在于,零信任产品的 RADIUS 认证服务能力略显单薄,无法基于 RADIUS 属性来定制组合策略,在应对多样化场景时,模板化的认证策略配置存在局限性。


2. 当公司里有大量 IoT 设备时,通常采用 MAC 地址白名单方式进行网络认证。攻击者通过伪造 MAC 地址绕过认证即可接入网络,非法获取网络资源、窃取数据、传播恶意软件或发起钓鱼攻击等。

IoT 设备无法安装零信任客户端,零信任产品只能通过 MAC 地址白名单实现低安全性的管控,无法防范 MAC 地址伪造带来的安全问题。


3. 当网络架构较为复杂且 IT 运维团队人员不足、技术能力薄弱时,若采用 802.1X 进行准入控制,会给 IT 产生较大压力。

零信任产品依赖 802.1X 进行内网认证和管控,且需要对企业现有网络架构进行改造,涉及到复杂的交换机配置、网段划分等操作,对 IT 运维团队的技术实力有一定要求。


零信任×宁盾泛终端网络准入,精细化管控网络访问


宁盾泛终端网络准入以“轻量级、泛终端、内外网一体化管控”为核心竞争力,支持「无客户端」或「轻量化客户端」的部署方式,深受互联网、高科技、先进制造企业的青睐。在多个大型客户中,零信任产品结合宁盾泛终端网络准入方案成功落地上线,让网络访问策略精准贴合具体业务需求、不同职场安全诉求。


零信任产品与宁盾泛终端网络准入联合,增强了零信任在复杂安全诉求、IoT设备及管控手段上的应对能力。部分优势如下所示:


1. 增强零信任RADIUS认证场景与能力

宁盾在 RADIUS 认证场景上的能力与创新得益于 16 年的技术沉淀与丰富的设备兼容适配经验。首先,宁盾支持根据 RADIUS 会话属性来自定义策略,如OU、Group、账号、角色、设备属性等,除了能够灵活自定义策略,还可多种条件组合、复用、反选以及按照优先级排序等,更契合不同业务/安全诉求。其次,市面上主流设备,宁盾几乎都有对接经验与方案,为 RADIUS 认证策略设计提供了大量样本。因此,宁盾泛终端网络准入与零信任结合,能够让零信任在 RADIUS 认证策略上更加丰富灵活、游刃有余,应对企业复杂多样的认证场景需求。


2. 提升IoT设备管控,多重策略赋能安全

宁盾可通过流量指纹识别 IoT 设备类型,便于客户进行资产管理。同时,对 IoT 设备进行 MAC 地址认证,并结合动态验证、加密通信和策略联动等能力,解决了零信任对 IoT 设备低安全性管控的问题,有力保障 IoT 设备接入企业网络的安全性。


3. 更柔性的管控手段,不改动网络架构

宁盾泛终端网络准入能够提供多样化的管控手段,如虚拟防火墙、ACL管控等,在零信任 802.1X 准入管控手段之外,提供更加柔性的选择。另外,结合宁盾泛终端网络准入,客户不必改动现有网络架构,即可实现合规管控,进一步提升网络访问的安全性与灵活性。


4. 可借用零信任客户端,避免方案过重

宁盾泛终端网络准入无需安装客户端,员工计算机上只需安装零信任的客户端,既避免多个客户端之间冲突,又避免因安装多个客户端导致方案过重,优化了方案部署和运维体验。


成功案例


某互联网大厂:宁盾泛终端网络准入结合某零信任产品


终端规模:10000点以上


项目背景及需求:

某互联网大厂在全国设有多个分支,终端规模在 10000 点以上。受移动办公、云计算、物联网等新兴技术影响,大量 PC、BYOD、IoT 等终端涌入企业有线和无线网络,内网安全防线亟待规范管理。因此,该厂欲借助零信任产品及网络准入方案对访问内网的终端进行安全管控,以提高网络访问的安全性与可控性。


解决方案:

(1)用户首次接入有线网络时,需按照引导页面安装零信任客户端后进行802.1X认证,获得网络访问权限;

(2)若用户退出或注销客户端,或基线检测不合规,终端将自动下线,引导用户至客户端下载或修复页面;

(3)用户接入无线网络时进行802.1X认证,宁盾泛终端网络准入引擎与零信任产品联动,获取零信任客户端登录状态,未登录用户访问网页时,宁盾准入将其重定向至客户端安装页面;

(4)登录零信任客户端后,宁盾放行网络访问。若终端基线不合规,宁盾拦截并引导用户至修复页面;

(5)哑终端通过MAC地址认证接入网络,并基于OU、安全组、本地自定义角色,动态下发VLAN,满足不同职场的网络隔离需求。


宁盾泛终端网络准入既可以作为独立安全产品存在,也可以嵌入零信任网络接入系统框架内,双方相互结合,优势互补,满足企业不同业务需求、不同分支公司具体安全诉求。使网络访问管控自动随需求而变,精准贴合具体业务场景,助力企业打造更为坚固的信息安全防线。 


本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/news/915539.shtml
繁体地址,请注明出处:http://hk.pswp.cn/news/915539.shtml
英文地址,请注明出处:http://en.pswp.cn/news/915539.shtml

如若内容造成侵权/违法违规/事实不符,请联系英文站点网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【未限制消息消费导致数据库CPU告警问题排查及解决方案】

一、背景 某天下午,上游系统同一时间突然下了三个大合同数据,平均每个合同数据实例在6万以上的量级,短短几分钟内瞬间有20万左右的流量涌入系统。 而在正常情况下,系统1天处理的流量也不过2千量级,当时数据库指标监控告…

iOS开发 Swift 速记2:三种集合类型 Array Set Dictionary

初级代码游戏的专栏介绍与文章目录-CSDN博客 我的github:codetoys,所有代码都将会位于ctfc库中。已经放入库中我会指出在库中的位置。 这些代码大部分以Linux为目标但部分代码是纯C的,可以在任何平台上使用。 源码指引:github源…

Apache基础配置

一、Apache安装# 安装apache [rootwebserver ~]# yum install httpd -y# 在防火墙中放行web服务 [rootwebserver ~]# firewall-cmd --permanent --add-servicehttp success [rootwebserver ~]# firewall-cmd --permanent --add-servicehttps success# 开启服务 [rootwebserver …

Python100个库分享第37个—BeautifulSoup(爬虫篇)

目录专栏导读📚 库简介🎯 主要特点🛠️ 安装方法🚀 快速入门基本使用流程解析器选择🔍 核心功能详解1. 基本查找方法find() 和 find_all()CSS选择器2. 属性操作3. 文本提取🕷️ 实战爬虫案例案例1&#xff…

石子入水波纹效果:顶点扰动着色器实现

水面波纹的真实模拟是计算机图形学中一个经典且重要的课题,广泛应用于游戏、影视和虚拟现实等领域。本文将从技术原理和实现细节出发,系统介绍如何利用**顶点扰动(Vertex Displacement)**技术,结合多种辅助方法,打造既真实又高效的水面波纹效果。 一、顶点扰动的核心思想…

【FFmpeg 快速入门】本地播放器 项目

目录 🌈前言🌈 📁 整体架构 详细流程 📁 数据流向​ 📁 队列设计​编辑 📁 线程设计 📁 音视频同步 📁 音频输出设计 📁 视频输出设计 📁 总结 …

Maven dependencyManagement标签 properties标签

dependencyManagement标签properties标签

前端埋坑之element Ui 组件el-progress display:flex后不显示进度条解决方案

项目适用场景&#xff1a; <divs style"display&#xff1a;flex"> <span>这里是进度条前标题说明</span> <el-progress :percentage"50"></el-progress> </div> 问题呈现&#xff1a; el-progress进度条没啦&#xf…

嵌入式学习-土堆PyTorch(7)-day23

损失函数的调用import torch from torch import nn from torch.nn import L1Lossinputs torch.tensor([1.0,2.0,3.0]) target torch.tensor([1.0,2.0,5.0])inputs torch.reshape(inputs, (1, 1, 1, 3)) target torch.reshape(target, (1, 1, 1, 3)) #损失函数 loss L1Loss…

【2025最新】使用neo4j实现GraphRAG所需的向量检索

学习笔记&#xff0c;比较混乱&#xff0c;介意慎点。 背景 在将UMLS或者LightRAG构造的数据库存入neo4j之后&#xff0c;我开始将知识图谱运用到实际场景的使用中、例如查询、推理。然而&#xff0c;由于字符串匹配导致大量术语在检索时出现缺失。导致检索效果不佳。我们需要…

【AI深究】随机森林(Random Forest)全网最详细全流程详解与案例(附Python代码演示)|集成学习|数学原理、案例流程、代码演示及结果解读|参数与调优、工程启示、单棵决策树的对比、优缺点

大家好&#xff0c;我是爱酱。本篇将会系统地讲解随机森林&#xff08;Random Forest&#xff09;的原理、核心思想、数学表达、算法流程、代码实现与工程应用。内容适合初学者和进阶读者&#xff0c;配合公式和可视化示例。 注&#xff1a;本文章含大量数学算式、详细例子说明…

6.String、StringBuffer、StringBuilder区别及使用场景

String固定长度&#xff0c;引用的字符串内容无法改变例如&#xff0c;String s abc;s def;那么 s 字符串对应的地址已经改变了StringBuider 声明一个对象时&#xff0c;指向堆中的一块空间&#xff0c;包括两个属性 value 和 count其中 value 属性类似动态数组&#xff0c;可…

Qualcomm Linux 蓝牙指南学习--验证 Fluoride 协议栈的功能(2)

前言 Qualcomm Technologies推出的Linux蓝牙指南详细介绍了基于Qualcomm RB3 Gen 2和IQ-9100 Beta开发套件的蓝牙解决方案。该文档涵盖BlueZ和Fluoride协议栈的功能验证流程,支持蓝牙5.2核心规范,包括WCN6750/WCN6856/QCA6698AQ芯片组的特性。主要内容分为三部分: ‌1. 功…

Spring Boot中REST与gRPC并存架构设计与性能优化实践指南

Spring Boot中REST与gRPC并存架构设计与性能优化实践指南 在微服务架构日益复杂的当下&#xff0c;单一协议往往难以满足高并发低延迟与生态兼容的双重需求。本文基于真实生产环境的项目经验&#xff0c;分享了如何在Spring Boot中同时提供RESTful API和gRPC接口的架构设计、性…

Simulink仿真-model Setting关键配置

1.概述 Simulink 的仿真设置&#xff08;Model Settings&#xff09;是确保仿真准确性的关键配置&#xff0c;主要包括仿真时间、步长、解法器选择等核心参数的设定。 ‌可以通过快捷键‌CtrlE‌打开仿真设置界面2.核心参数 2.1 求解器Solver配置 时间范围&#xff1a;设置仿真…

内网与外网是通过什么进行传输的?内外网文件传输的安全方法

在当前企业信息化建设日益深入的背景下&#xff0c;出于安全防护与合规管理的需要&#xff0c;很多单位将网络划分为内网&#xff08;办公网/生产网&#xff09;与外网&#xff08;互联网/DMZ区&#xff09;。这种网络隔离策略虽然提升了安全性&#xff0c;但也带来了内外网文件…

RabbitMQ面试精讲 Day 4:Queue属性与消息特性

【RabbitMQ面试精讲 Day 4】Queue属性与消息特性 开篇 欢迎来到"RabbitMQ面试精讲"系列的第4天&#xff01;今天我们将深入探讨RabbitMQ中Queue的属性配置与消息特性&#xff0c;这是理解和优化RabbitMQ使用的关键知识点。掌握这些内容不仅能帮助你在面试中展现深厚…

uniapp vue3 vite项目使用微信云开发(云函数)

1、在根目录新建文件夹 cloudfunctions2、配置 manifest.json在项目根目录的 manifest.json 文件中&#xff0c;找到微信小程序配置部分&#xff0c;添加 cloudfunctionRoot 字段&#xff0c;指向你的云函数目录&#xff1a;{"mp-weixin": {"cloudfunctionRoot&…

AK视频下载工具:免费高效,多平台支持

近期小编又发现了一款更强大的新神器——AK视频下载&#xff08;电脑版&#xff09;&#xff0c;一起来了解下吧~ 软件亮点 完全免费&#xff0c;无需安装&#xff0c;操作便捷&#xff0c;直接打开即可使用。 支持多平台视频下载&#xff0c;包括抖音、B站、小红书、快手等主…

7月21日星期一今日早报简报微语报早读

7月21日星期一&#xff0c;农历六月廿七&#xff0c;早报#微语早读。1、广东佛山累计报告基孔肯雅热确诊病例1873例&#xff0c;均为轻症&#xff1b;2、祝贺&#xff01;石宇奇夺得日本羽毛球公开赛男单冠军&#xff1b;3、中国和匈牙利顺利完成引渡条约谈判&#xff1b;4、科…