- 零信任網絡:在不可信網絡中構建安全系統(第2版)
- (美)拉齊·賴斯 (美)克里斯蒂娜·莫里洛 (美)埃文·吉爾曼 (美)道格·巴斯
- 326字
- 2025-07-11 16:41:29
1.6 作為使能器的自動化系統
構建零信任網絡不需要新的協議和庫,但確實需要以全新的方式使用既有技術。自動化系統使得建立和運營零信任網絡成為可能。
在零信任網絡中,控制平面和數據平面之間的交互至關重要,而這種交互離不開自動化。如果不能動態地調整策略,就做不到零信任,因此,必須確保策略執行過程自動而快速地完成,這至關重要。
實現這種自動化的方式有很多,最理想的選擇是使用專門為此開發的自動化系統,但也可使用更為通用的自動化系統,如傳統的配置管理系統。廣泛使用配置管理系統是通往零信任網絡的重要基石,因為這種系統通常維護著設備清單庫,并能夠在數據平面自動配置網絡策略。
現代配置管理系統能夠維護設備清單庫,同時自動配置數據平面,非常適合作為實現成熟零信任網絡的第一步。
推薦閱讀
- 黑客大曝光:無線網絡安全(原書第3版)
- 數字身份與元宇宙信任治理
- 信息系統安全檢測與風險評估
- 電子支付的規制結構配置研究
- Wireshark 2 Quick Start Guide
- Enterprise Cloud Security and Governance
- API攻防:Web API安全指南
- 數字化轉型浪潮下的數據安全最佳實踐指南
- 可信計算3.0工程初步(第二版)
- 信息安全導論(第2版)
- 數據安全與流通:技術、架構與實踐
- Disaster Recovery Using VMware vSphere Replication and vCenter Site Recovery Manager
- Mastering Linux Security and Hardening
- 信息組織
- Kali Linux無線網絡滲透測試詳解