数据安全--安全网关

这篇具有很好参考价值的文章主要介绍了数据安全--安全网关。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

简介

对于数据安全来说,安全网关是数据安全建设中极其重要的一部分,我这里把它做了几种分类,如下;

  • 对内:零信任安全网关(7层和4层)
  • 对外:应用安全网关(7层)
  • 对内和外:数据安全网关(7层对外,4层对内)

主要针对数据访问权限,数据泄漏,身份等进行治理和管控。

零信任网关

一般零信任网关大体有几种类型的安全方案:

  1. 基于身份治理的零信任
  2. 基于微隔离的零信任
  3. 基于软件定义边界(SDP)的零信任

比较好的零信任基本要求几点:用户可信,传输链路可信,访问实体可信, 资源权限可信,动态信任评估[附加行为可信(ueba)],安全基线。

技术架构

一些可选型的网关和技术,如下:

  • openresty
  • BFE
  • Janusec
  • Enovy
  • gobetween
  • DPDK/ebpf
  • Traefik
  • HAProxy
基于身份治理的零信任

基于身份管理系统的零信任以访问主体的身份为策略执行组件,其产品形式一般为IAM+SSO,将企业资源登陆系统与身份管理系统对接,授权用户采用单点登陆(SSO)访问,只能在软件逻辑层面起到作用。大约的一个访问流程,如下:
数据安全--安全网关

优点
  • 灵活度较高,无需考虑网络拓扑结构变化
  • 兼容性比较强,适合企业内部部署也适合SaaS服务
  • 配置方便
缺点
  • 不能屏蔽内部服务端口和服务,攻击者仍然可以对其进行攻击和扫描
  • 一些内部服务,仍然需要依靠企业VPN进行访问
基于硬件/软件隔离的零信任

基于硬件隔离的零信任是以交换机、NGFW等专用网关设备为策略执行组件的方案,其产品形式一般为客户端代理+专用硬件网关,使用专用硬件网关将网络划分为多个私有网段,将企业核心资源放入私有网段进行保护,授权用户采用客户端代理访问; 软件也可以采用类似的访问,如云原生安全利用enovy+opa+ebpf的方式。大致画啦一个图,将就看吧,网上有很多微隔离的架构图:
数据安全--安全网关

优点
  • 可以使用已采购的专用设备/开源的技术栈进行零信任改造
  • 可以避免一些病毒传播和ddos等
缺点
  • 基于硬件隔离的零信任的话,成本比较高,整起来比较麻烦费事,另一个还需要依靠身份管理系统才能发挥作用
  • 基于硬件隔离的零信任,网络拓扑变动就的跟着就行调整。
基于软件定义边界的零信任

软件定义边界SDP是由云安全联盟在2014年提出的新一代网络安全解决方案。SDP,也被Gartner称作零信任网络访问(ZTNA)。SDP是围绕某个应用或一组应用创建的基于身份和上下文的逻辑访问边界,SDP从架构设计上就只允许可信任的业务报文通过,同时丢弃不合法报文。一般来讲,在SDP架构下真实的后端服务是被隐藏的,客户端与众多的SDP边缘节点联动,使得合法报文知道如何进入SDP网络,恶意流量将被SDP边缘节点丢弃。
在整个SDP架构中受保护的资源是消失的,隐藏的,所以SDP也被称做“黑云”。SDP通过抗DOS Token 、流量加密、应用分段与隔离、客户端持续动态设备验证、访问行为可视、实时事件响应以及贯穿整个零信任模型的按需授权和最小权限原则可以有效地限制了攻击活动,极大地提高了攻击者的攻击成本。架构大致如下所示:
数据安全--安全网关

优点
  • 用户可信
  • 终端可信
  • 链路可信
  • 资源权限可信
  • 动态信任检测
  • 安全基线
  • 抗dos等
缺点
  • saas 服务不好部署

应用安全网关

主体内容:

代理:透明代理。
流量管理:支持路由、流量复制、分流等功能。
治理特性:支持健康检查、熔断、限流、超时、重试、故障注入。
多协议支持:支持 HTTP/1.1,HTTP/2,GRPC,WebSocket 等协议代理与治理。
负载均衡:加权轮询、加权最少请求、Ring hash、Maglev、随机等算法支持。支持区域感知路由、故障转移等特性。
动态配置 API:提供健壮的管控代理行为的接口,动态配置热更新。
可观察性设计:提供七层流量高可观察性,原生支持分布式追踪。
支持热重启:实现无缝升级。
自定义插件:脱敏插件
安全防护:waf功能

待完善中…文章来源地址https://www.toymoban.com/news/detail-510237.html

数据安全网关

主体:数据过滤,数据脱敏/加解密,权限控制,行为分析

待完善中…

到了这里,关于数据安全--安全网关的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 对于零基础小白来说,转行学云计算和java哪个更好一些?求推荐

    对于零基础小白来说,转行学云计算和java哪个更好一些? 云计算和Java是两个不同的技术领域,虽然它们都与计算机网络、分布式系统和互联网应用程序等相关,但它们的学习重点和应用场景也不同。虽然他们都是非常有前途的IT领域,但对于零基础的小白来说,选择学习云

    2024年02月11日
    浏览(44)
  • 【区块链】走进web3的世界-对于前端来说,web2与web3的区别

    web3离不开几个概念,智能合约、区块链、前端交互     1、智能合约可以直接与区块链中的区块进行交互;     2、前端通过web3.js/ethers.js等npm库可以和智能合约进行交互; 说的直白点,web3与web2对于前端来说,只是对接的对象发生了变化,从后端API接口改为了智能合约。这

    2023年04月16日
    浏览(46)
  • 数据安全--安全网关

    对于数据安全来说,安全网关是数据安全建设中极其重要的一部分,我这里把它做了几种分类,如下; 对内:零信任安全网关(7层和4层) 对外:应用安全网关(7层) 对内和外:数据安全网关(7层对外,4层对内) 主要针对数据访问权限,数据泄漏,身份等进行治理和管控

    2024年02月11日
    浏览(24)
  • 边缘安全计算网关破晓工业数据孤岛

    工业数据是工业向数字化、网络化、智能化发展的重要资源,对于提高生产效率、优化生产流程、实现智能制造具有重要意义。然而,由于传统工业系统的闭环结构和信息孤岛化问题,工业数据往往处于分散、孤立的状态,难以进行有效整合和利用。为打破工业数据孤岛,提

    2024年03月14日
    浏览(44)
  • 工业智能网关如何保障数据通信安全

    工业智能网关是组成工业物联网的重要设备,不仅可以起到数据交换、通信、边缘计算的功能,还可以发挥数据安全保障功能,保障工业物联网稳定、可持续。本篇就为大家简单介绍一下工业智能网关增强和确保数据通信安全的几种措施: 以佰马工业智能网关为例,网关支持

    2024年01月20日
    浏览(50)
  • USRP 简介,对于NI软件无线电你所需要了解的一切

    通用软件无线电外设( USRP ) 是由 Ettus Research 及其母公司National Instruments设计和销售的一系列软件定义无线电。USRP 产品系列由Matt Ettus领导的团队开发,被研究实验室、大学和业余爱好者广泛使用。 大多数 USRP 通过以太网线连接到主机,基于主机的软件使用该链路来控制 USRP

    2024年02月09日
    浏览(38)
  • Gateway网关简介以及使用

    官网:https://docs.spring.io/spring-cloud-gateway/docs/3.1.3/reference/html/ 1.1. Gateway是什么 Spring Cloud Gateway是Spring官方基于Spring 5.0,Spring Boot 2.0和Project Reactor等技术开发的网关,Spring Cloud Gateway旨在为微服务架构提供一种简单而有效的统一的API路由管理方式。Spring Cloud Gateway作为Spring Clou

    2024年01月21日
    浏览(45)
  • NVMe TCG安全数据存储简介

    NVMe(非易失性内存主机控制器接口规范)与TCG(可信计算组)的集成主要体现在数据安全、固件验证和硬件信任根等方面,以确保存储设备的数据保护能力和安全性。 TCG Opal定义了一套针对自加密硬盘(SED, Self-Encrypting Drives)的标准化安全子系统类(SSC, Security Subsystem Class)

    2024年01月23日
    浏览(38)
  • 网关gateway的简介和搭建过程

    目录 1.什么是网关和网关的应用情景  2.网关是如何演化来的,在微服务中有什么作用? 3.网关的基本功能 4.Spring Cloud gateway的发展史 5.和网关类似的功能组件: 6.为什么微服务当中一定要有网关 7.微服务网关的优点 8.gateway的搭建过程(做一个网关) 1.什么是网关和网关的应

    2024年02月14日
    浏览(33)
  • 应用程序安全对于完成新业务很重要

    新的全球 CISO 研究揭示了安全领导者面临的机遇和压力不断增加,以及整合和开发人员采用的需求。 Checkmarx 发布了《全球 CISO 调查:AppSec 对业务日益增长的影响》报告,该报告基于今年 3 月全球 200 名 CISO 和其他高级安全管理人员的调查结果。 该调查发现了一种趋势,即应

    2024年02月07日
    浏览(53)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包