在大型單位中,常見的資安威脅情境,類似於特務拿到敵方單位的識別磁卡,就能在敵方單位中暢行無阻。
也就是說,駭客只要拿到對應的安全憑證,在突破內外網的邊界後,就會變成可信任的使用者,能任意瀏覽該層級的所有資源。
新的資安概念—零信任架構 (Zero Trust Architecture,ZTA)打破了傳統以邊界區分內網及外網的資安型態,不以邊界來分辨使用者是否可信。
所以零信任架構是完全不信任任何人?其實並不是這樣的,就讓深耕 ZTA 多年的查士朝教授,來為我們解釋 ZTA 的眉角吧!
*本文轉載自科技大觀園
延伸閱讀:
HPV/子宮頸癌疫苗有用嗎?看看12年的百萬人實證研究怎麼說
https://pansci.asia/archives/193971
當 AI 遇上公衛,是如虎添翼,還是充滿危機?
https://pansci.asia/archives/325439
______________
斗內泛科學、支持好科學!
你的支持,是我們前進的力量,贊助泛科學:https://lihi1.com/mJSba
zta 零信任 在 科技大觀園 Facebook 的精選貼文
#Q博報新知
【零信任架構 (ZTA) 引領資安新風潮】
現今,人們對於網路的依賴性大,尤其是疫情影響下的社會,各家企業紛紛採取居家辦公,
此外,日常中的網路銀行轉帳、購買日用品、電子信箱等功能均需利用網路。
但網路便利的同時,伴隨而來的就是,個資外洩、網路上的購賣身分遭到惡意人士盜用。
為了層層把關網路上的潛在危機,零信任架構 (Zero Trust Architecture,ZTA) 出現了!
ZTA 是一種資安防護的新概念,打破了傳統以邊界(例如防火牆)區分內網及外網的資安型態。
今天,想長點 ZTA 的新知識嗎?跟著查士朝教授的腳步來探索一下這個酷東西吧!
https://scitechvista.nat.gov.tw/UrlMap?t=f2v
zta 零信任 在 iThome Facebook 的最讚貼文
在推動ZTA網路安全策略時,組織的管理階層對於零信任必須有足夠的認識,若要踏出第一步,可從做好評估與盤點下手
#看更多 https://www.ithome.com.tw/news/145710
zta 零信任 在 如何達到政府要求的ZTA 零信任?整個架構要一次全部導入嗎? 的推薦與評價
如何達到政府要求的ZTA 零信任?整個架構要一次全部導入嗎? | 全景資安講堂. Changingtec - The Cyber Security Expert. ... <看更多>
zta 零信任 在 iThome Security - 【ZTA 101】NIST SP 800-207第一章:簡介... 的推薦與評價
【ZTA 101】NIST SP 800-207第一章:簡介基於零信任原則的企業網路安全架構,從早年各方討論到如今逐漸發展成型,由於市場上有許多機構形容這一概念會使用不同的術語, ... ... <看更多>
zta 零信任 在 什麼是ZTA?為什麼要導入零信任?哪些機關企業要 ... - YouTube 的推薦與評價
00:00 政府推動的ZTA 零信任架構,是指什麼? 00:14 為什麼要導入零信任呢? 01:11 政府推廣哪些機關、企業導入零信任呢? ... <看更多>