Giảm thiểu rủi ro an ninh mạng với mô hình Zero Trust
Zero Trust là gì?ảmthiểurủiroanninhmạngvớimôhìlịch thi đấu bóng đá hôm nay và rạng sáng mai
Ông Greg Copeland, Giám đốc Liên minh kỹ thuật, Keysight Technologies vừa có bài phân tích về khả năng hiện thị theo mô hình Zero Trust.
Zero Trust (ZTA) là một thuật ngữ thời thượng do các nhà cung cấp an ninh bảo mật mạng sáng tạo ra. Tuy nhiên, không tồn tại một giải pháp ZTA duy nhất. Kiến trúc ZTA bao gồm nhiều phần tử, khi kết hợp với nhau tạo thành một mô hình mới về đảm bảo an ninh mạng.
Mô hình này đáp ứng được các nhu cầu của thế giới hiện đại, trong đó các hoạt động của các doanh nghiệp lớn không bị giới hạn trong những ranh giới được xác định rõ ràng và cần độ tin cậy cao như môi trường làm việc từ xa và đám mây điện toán.
Khái niệm ZTA bắt đầu được hình thành để đáp ứng các xu hướng như sử dụng thiết bị cá nhân tại nơi làm việc (BYOD) và sử dụng hạ tầng đám mây điện toán bên ngoài phạm vi của doanh nghiệp.
Trong kiến trúc ZTA, các biện pháp phòng vệ không chỉ giới hạn ở các vành đai mạng cố định mà tập trung bảo vệ người dùng, tài sản và tài nguyên. Vị trí hoặc tình trạng sở hữu không còn là những căn cứ duy nhất để có thể hoàn toàn tin tưởng các tài sản CNTT và tài khoản người dùng.
Hoạt động xác thực và phân quyền trong kiến trúc ZTA được thực hiện đối với mọi tài nguyên doanh nghiệp trước khi bắt đầu một phiên làm việc. Mục tiêu chính của các hoạt động này là bảo vệ tài nguyên (tài sản, dịch vụ, quy trình làm việc, tài khoản...), thay vì bảo vệ các phân đoạn mạng.
Xu hướng kiểm soát bảo mật mới
Theo phân tích của chuyên gia Keysight Technologies, trong hệ thống CNTT truyền thống của doanh nghiệp, vành đai mạng được bảo vệ tại một số vị trí bằng các công nghệ như công nghệ Tường lửa (Đôi khi còn được gọi là vành đai “Bắc-Nam”).
Vành đai an ninh bảo mật truyền thống từng được xác định rõ ràng đang biến mất, do đại dịch đã khiến nhiều người lao động phải làm việc tại nhà, và đồng thời do tác động của các xu hướng đã xuất hiện từ trước về truy cập từ xa và truy cập đám mây.
“Mặc dù Tường lửa vẫn là công nghệ quan trọng, nhưng công nghệ này không thể đáp ứng toàn bộ nhu cầu an ninh bảo mật đối với cơ sở hạ tầng phân tán, linh động và được định nghĩa bằng phần mềm. Vị trí trên mạng không còn là yếu tố đảm bảo sự tin cậy của tài sản CNTT”, chuyên gia Keysight Technologies nhận định.
Trong bối cảnh nhiều doanh nghiệp, đơn vị đã chuyển hoạt động lên môi trường làm việc từ xa, trên đám mây, cần có xu hướng bảo mật mới. Với mô hình Zero Trust, các thiết bị sẽ tham gia vào nhiều vị trí trong hệ thống từ xa, cho phép các đơn vị theo dõi mạng liên tục, trực quan.
Cụ thể, kiến trúc ZTA được bổ sung thêm các phần tử để bảo mật bên trong vành đai mạng (đôi khi miền bên trong này được gọi là hành lang “Đông-Tây”, hoặc Nội bộ), hoặc bảo mật tại những nơi có tài nguyên cần cho ứng dụng như đám mây điện toán. Các phần tử này kiểm soát quyền truy cập vào tài nguyên và bao gồm: quản lý định danh, xác thực, phân quyền các đặc quyền, các điểm thực thi chính sách (PEP), phân đoạn vi mô và vùng tin cậy ngầm định, vành đai bảo vệ được định nghĩa bằng phần mềm và tuân thủ quy định.
Các phần tử kiểm soát như phân đoạn vi mô có thể được thực hiện bằng cách đặt các điểm PEP chuyên dụng, hoặc phần cứng hoặc phần mềm được cấu hình đặc biệt như Tường lửa thế hệ mới (NGFW), để bảo vệ thông tin liên lạc giữa các tài nguyên nội bộ. Để đơn giản hóa, các phần tử kiểm soát của kiến trúc ZTA có trách nhiệm kiểm soát quyền truy cập của người dùng tới tài nguyên, bất kể tài nguyên đó nằm ở vị trí nào.
Ngoài kiểm soát quyền truy cập, kiến trúc ZTA còn có các phần tử bổ sung liên quan đến xác nhận bảo mật như kiểm kê thiết bị, giám sát lưu lượng mạng, nguồn cấp dữ liệu về các mối đe dọa cũng như chẩn đoán và khôi phục liên tục. “Công việc của các phần tử đảm bảo khả năng hiển thị này là xác nhận rằng ZTA kiểm soát quyền truy cập an toàn như mong đợi. Tôi gọi các khía cạnh này của kiến trúc ZTA là Khả năng hiển thị theo mô hình Zero Trust. Các phần tử hiển thị này thường ít được chú ý hơn so với các phần tử kiểm soát, nhưng không vì thế mà kém quan trọng hơn”, ông Greg Copeland cho hay.
Ví dụ như, biết rõ cần kiểm soát những nguồn lực nào là cơ sở của việc thực thi chính sách. Sẽ thường xuyên xuất hiện những thiết bị CNTT mới và chưa được nhận dạng, chưa xác định rõ là độc hại hay không độc hại. Do đó, cần có cơ chế kiểm tra để xác định rõ các thiết bị cần ưu tiên bảo mật. Phát hiện và ứng phó với các mối đe dọa trên tất cả các thiết bị đã biết và trước đây chưa biết có vai trò thiết yếu - các kỹ thuật quan trọng bao gồm giám sát lưu lượng mạng, nguồn cấp dữ liệu về mối đe dọa, ghi nhật ký và phân tích siêu dữ liệu (metadata). Giải mã cũng là một trong những tính năng quan trọng.
Một ví dụ khác là nhu cầu liên tục xác nhận các kiểm soát bảo mật giữa các thiết bị điểm cuối để đảm bảo phát hiện các trường hợp vi phạm có thể xảy ra. Các kỹ thuật mới như mô phỏng vi phạm và tấn công giúp mô phỏng một cách an toàn các cuộc tấn công giữa các thiết bị điểm cuối và báo cáo về kết quả của các cuộc tấn công mô phỏng này. Kết quả của các báo cáo này có thể được sử dụng để điều chỉnh các phần tử kiểm soát của kiến trúc ZTA (ví dụ: các quy tắc về phân đoạn vi mô được định nghĩa bằng phần mềm, cấu hình thực thi chính sách, định danh và cấp đặc quyền).
Tựu chung, kiến trúc ZTA là một mô hình phong phú, trong đó không có duy nhất một giải pháp chung cho mọi vấn đề. Kiến trúc này cần cách tiếp cận đa dạng, bao gồm cả các phần tử kiểm soát an ninh và phần tử hiển thị để vận hành thành công. Các phần tử bổ sung như mô phỏng vi phạm và tấn công và phần tử xác nhận liên tục giúp giảm thiểu rủi ro và giúp các tổ chức chuẩn bị sẵn sàng để ứng phó với các vi phạm an ninh bảo mật.
An Nhiên
(责任编辑:Nhận định)
下一篇:Nhận định, soi kèo Bochum vs Freiburg, 21h30 ngày 1/2: Khách thất thế
- PUBG Mobilevừa trải qua một đợt update lớn vào ngày hôm qua (23/4) với nhiều cải tiến về vũ khí, nguyên mẫu và phương tiện cơ giới…cũng như những thay đổi nhằm tối ưu hóa trò chơi trên các thiết bị di động.
Bản update đeo theo một thứ đã được người chơi PUBG Mobilemong muốn từ lâu, chế độ Tập luyện, khi cho phép game thủ trải nghiệm tất cả các loại vũ khí và trang bị có sẵn trong trò chơi.
Chế độ Tập luyện nằm trong Solo Mode cho người chơi thêm thời gian để làm quen và cải thiện kỹ năng trước khi chính thức bước vào các trận chiến sinh tử trong PUBG Mobile.
Arcade Mode là sự bổ sung đáng chú ý thứ hai của đợt update vừa qua. Đây là một mode hoàn toàn mới lạ cung cấp nhiều cách chơi khác nhau với luật lệ riêng biệt – bao gồm shotgun, súng bắn tỉa, cận chiến, súng lục, thùng cứu trợ và tất cả vũ khí – nhưng trong một không giản nhỏ hẹp hơn hẳn với chỉ 28 người chơi mỗi trận.
Người chơi PUBG Mobile cũng sẽ cảm thấy hài lòng khi phương tiện di chuyển giờ đã có thêm những tùy chọn mà đáng lẽ ra nó phải xuất hiện từ khi game mới được phát hành. Cụ thể, giờ bạn đã có thể tăng tốc xe ô tô và được quyền nghiêng ngả khi đang lái xe máy.
Tất cả những thay đổi này đều đã sẵn có trên các phiên bản PC và Xbox One của PlayerUnknown's Battlegrounds.
Bên cạnh đó, người chơi hẳn sẽ chú ý tới những cải thiện về mặt tối ưu hóa ở giao diện của PUBG Mobile. Một loạt những lỗi lớn nhỏ đã được chỉnh sửa, đặc biệt là vấn đề phát sinh từ tính năng voice-chat in-game đột ngột bị chặn lại sau khi tạo phòng với những người chơi khác.
Cuối cùng, một loạt những vật phẩm cũng đã được đưa vào cửa hàng in-game. Chúng bao gồm loot box, trang phục mới và cả khả năng cho phép người chơi bán quần áo để thu về BP…
ABC(Theo Dot Esports)
" alt="PUBG Mobile vừa chứng kiến một bước ngoặt lớn" /> Huawei cho biết những thiết bị viễn thông của hãng vẫn đang nằm trong nhà kho ở Alaska. Ảnh: Mashable. Tuy nhiên, những thiết bị này đã bị chính phủ Mỹ tịch thu ở Alaska và đến nay vẫn chưa có lời giải thích rõ ràng rằng liệu công ty có cần phải xin giấy phép để vận chuyển hay không.
" alt="Huawei kiện Bộ thương mại Mỹ vì 'bắt cóc' thiết bị" />ViettelPay sẽ thúc đẩy nền kinh tế số không dùng tiền mặt
Cuộc cách mạng 4.0 đang dần thay đổi các nền kinh tế trên thế giới trong đó có Việt Nam. Sự chuyển đổi số, thanh toán số, tài chính số đang diễn ra nhanh chóng và có tác động to lớn, sâu rộng tới mọi mặt đời sống người dân. Chính phủ, Ngân hàng nhà nước và các bộ ngành đã có những chủ trương lớn trong việc chuyển dịch nền kinh tế sang không dùng tiền mặt, và ngày 16/6 đã được chọn là “Ngày không dùng tiền mặt” tại Việt Nam.
" alt="ViettelPay chạm mốc 5,7 triệu khách hàng, thúc đẩy nền kinh tế số không dùng tiền mặt" />Thấy khách trả lời, nói chuyện bình thường nên Ngân yên tâm mua hàng. Nhưng đến lúc giao, anh không liên hệ được với khách. Kết quả, nam shipper bị bùng.
Lâm Tú Ngân lên tiếng giải thích sự việc trên trang cá nhân. Ảnh chụp màn hình. Sau khi sự việc xảy ra, Lâm Tú Ngân nhờ sự giúp đỡ của các hội nhóm và được nhiều người ủng hộ. Công ty của nam shipper sau đó đã giải quyết sự việc.
"Trường hợp đặc biệt của mình đã được Grab xem xét kĩ lưỡng và linh động, sẽ được bồi hoàn lại 100% số tiền đơn hàng đó", anh nói.
Sau sự việc, anh đưa ra lời khuyên cho những đồng nghiệp của mình cần cẩn thận để tránh rủi ro.
Ngày 10/6, trong phần bình luận dưới bài viết trên trang cá nhân, Lâm Tú Ngân chia sẻ thêm anh đã gặp mặt gia đình của Phạm Thư - cô gái bị cho là người gây ra vụ việc - và nhận được lời xin lỗi.
Zing.vnđã liên hệ với nam shipper nhưng chưa nhận được phản hồi.
Trước đó, Phạm Thư khẳng định mình không phải là thủ phạm, người đặt hàng và hủy đơn là em trai cô. Tuy nhiên, những lời giải thích không rõ ràng của nữ sinh khiến dân mạng càng bức xúc và đặt ra nhiều điểm nghi vấn.
Do chịu áp lực từ dư luận, hiện Phạm Thư đã khóa trang cá nhân.
" alt="Shipper bị bùng 20 ly trà sữa nói đã được xin lỗi và bồi thường" />- " alt="Chụp ảnh màn hình trong Windows 10 sẽ trở nên rất đơn giản" />
- ·Nhận định, soi kèo Juventus vs Benfica, 3h00 ngày 30/1: Hòa là đủ
- ·Không chỉ lầy lội, trailer cuối cùng của 'Deadpool 2' còn hoành tráng ác liệt
- ·Khởi tố vụ nhập lậu ô tô Kia Forte từ Trung Quốc
- ·Đà Nẵng: Khánh thành tòa nhà phức hợp hiện đại, tiện ích vùng Tây Bắc
- ·Soi kèo góc Ajax vs Galatasaray, 3h00 ngày 31/1
- ·LMHT: Cập nhật tin tức ngày 02/5 – Sát Thủ có riêng một trang bị mới
- ·5G, AI và nhiều công nghệ mới đang hội tụ tại CES Asia 2019
- ·LMHT: Hệ thống Xếp Hạng Mùa 2019 biến động chưa từng có
- ·Nhận định, soi kèo Al Jandal vs Neom SC, 19h50 ngày 29/1: Cửa trên thất thế
- ·Tương lai của Thanos trong Avengers 4 sẽ thế nào? Hãy thử nghe cộng đồng mạng 'phán' nhé!
Lenzi Holmes làm mất thẻ nhớ chứa ảnh cưới của người bạn thân. Tất cả ảnh chụp được lưu trữ trong thẻ nhớ SD, đặt trong một chiếc hộp đựng thẻ.
Ngày kế tiếp, sau khi làm thủ tục nhận phòng khách sạn và tận hưởng một ngày ngắm cảnh trên núi, Holmes và chồng đến sân bay quốc tế Denver để bay về nhà ở Texas. Tại đây, Holmes phát hiện ra hộp đựng thẻ nhớ biến mất.
Cô này ngay lập tức bắt xe, dò tìm từng địa điểm đã đi qua, từ thùng rác nhà ga cho đến khách sạn cô từng ở. Khi không thể tìm thấy chiếc hộp, cô đăng bài trên Facebook và các phương tiện truyền thông địa phương nhờ giúp đỡ.
Trong bài đăng Facebook, Holmes liệt kê rõ từng địa điểm cô đi qua trong khoảng thời gian 8h sáng đến 17h chiều hôm thứ 7 (8/6).
“Tôi có một chuyến du lịch tuyệt vời cuối tuần qua tại Colorado”, Holmes viết. “Nhưng điều tồi tệ nhất đã đến… Chúng tôi đang có việc và tôi cầu nguyện thật nhiều người biết đến bài đăng này, đặc biệt nếu bạn biết ai đó ở Colorado”.
Hình dạng chiếc hộp đựng thẻ nhớ của cô. Trong một bài đăng khác, Holmes nói rằng cô thất vọng với khách sạn Hilton nơi cô ở vì không trợ giúp tích cực. Khách sạn này đã từ chối việc lập tức tìm kiếm căn phòng vì khách mới đã checkin.
Holmes sẵn sàng thưởng 1.500 USD (tăng lên so với mức 1.000 USD trước đó) cho bất cứ ai giúp cô tìm được những tấm ảnh cưới.
Holmes đã nhận được rất nhiều sự giúp đỡ từ những người không quen biết ở Colorado. CBS4 cho biết một người đàn ông tên Carter Lemon nghe về câu chuyện của Holmes và đã lần theo từng bước chân của cô, thậm chí lái xe đến Công viên Quốc gia Rocky Mountain để tìm kiếm ở các bãi đậu xe.
Mặc dù câu chuyện này thu hút sự chú ý lớn của cộng đồng, Holmes vẫn chưa tìm thấy chiếc hộp đựng thẻ nhớ của mình.
" alt="Làm mất thẻ nhớ chứa toàn ảnh cưới, nhiếp ảnh gia cầu cứu dân mạng" />Trong thời gian qua, lợi dụng chính sách thuế ưu đãi với mặt hàng quà biếu, quà tặng nhập khẩu từ nước ngoài, thị trường trong nước có tình trạng lợi dụng để nhập khẩu hàng hóa, trốn thuế.
Bộ Tài chính nhận định các mặt hàng “xách tay” chủ yếu gồm có điện thoại di động (như iPhone), máy tính xách tay, đồng hồ, túi xách, đồ gia dụng…
Liên quan đến vấn đề này, trong văn bản mới nhất chỉ đạo Cục Hải quan các tỉnh, thành phố, Tổng cục Hải quan đề nghị tăng cường quản lý hàng hóa là hành lý, quà biếu, quà tặng từ nước ngoài vào Việt Nam.
Các đơn vị thực hiện nghiêm túc công tác kiểm tra, giám sát hải quan đối với hàng hóa là hành lý, quà biếu, quà tặng, đảm bảo tiêu chuẩn định mức miễn thuế hàng hóa nhập khẩu theo đúng quy định.
" alt="Điện thoại xách tay sắp hết đất sống?" />- Sự cố xảy ra với hệ thống Face ID trên quy mô nhỏ. Người dùng iPhone X được khuyến cáo mang điện thoại tới trung tâm hỗ trợ Apple để sửa chữa hoặc thay thế linh kiện.>>>iPhone 7 và 7 Plus bị lỗi microphone" alt="Apple xác nhận iPhone X gặp lỗi nghiêm trọng" />
Tối 19/6, Hoàng Thùy Linh ra mắt MV Để Mị nói cho mà nghe. Không theo chủ đề tình yêu, cô đã đưa cả "vũ trụ văn học" vào MV khiến dân mạng, đặc biệt là những sĩ tử sắp bước vào kỳ thi THPT Quốc gia 2019, thích thú. Tác phẩm đầu tiên xuất hiện là Vợ chồng A Phủcủa nhà văn Tô Hoài. Hoàng Thùy Linh hóa thân thành Mị - nhân vật chính trong tác phẩm, đại diện cho hình tượng người phụ nữ trong xã hội phong kiến. Nhưng khác với nguyên tác, Mị này không cam chịu và chỉ dám vùng lên khi đã chịu nhiều uất ức và bất công. Cô vui vẻ, yêu đời, tự quyết định cuộc sống của mình ngay từ đầu. Sau Vợ chồng A Phủ, tác phẩm Vợ Nhặtcủa nhà văn Kim Lân cũng được đưa vào MV. Nhân vật Tràng, chiếc xe bò, bát bánh đúc quen thuộc cộng với sự lém lỉnh, tươi vui của Hoàng Thùy Linh đã làm giảm đi khung cảnh tan thương, đói khổ trong nạn đói năm 1945. Các nhân vật Thị Nở, Chí Phèo (tác phẩm Chí Phèo), Lão Hạc, cậu Vàng (tác phẩm Lão Hạc), Chị Dậu (tác phẩm Tắt Đèn)... cũng lần lượt xuất hiện trong MV khiến dân mạng thích thú.
" alt="Dân mạng thích thú với 'vũ trụ văn học' trong MV của Hoàng Thùy Linh" />Sau khi ra mắt, hầu hết dân mạng dành lời khen cho ý tưởng MV này. Không ít sĩ tử còn đùa vui khi suy đoán đề Văn thi THPT Quốc gia 2019 sẽ cho ra một trong các tác phẩm xuất hiện trong Để Mị nói cho mà nghe.
- ·Nhận định, soi kèo Wolves vs Aston Villa, 0h30 ngày 2/2: Nỗ lực thoát hiểm
- ·Xiaomi Redmi Note 5 gây sốc: camera kép, giá chưa đến 5 triệu đồng
- ·Amazon – Đế chế robot trong tương lai
- ·Lộ hình ảnh iPhone SE 2: Có khác gì iPhone 5S?
- ·Nhận định, soi kèo Chennaiyin vs Kerala Blasters, 21h00 ngày 30/1: San bằng cách biệt
- ·Chính quyền Trung Quốc dọa tính sổ với các tập đoàn công nghệ Mỹ
- ·Làm nhà bằng 5.000 ống hút, vlogger bị chê 'tận cùng của thiếu ý thức'
- ·Trung Quốc làm thế nào để mở 'đường thông hè thoáng' cho đầu tư mạo hiểm vào startup?
- ·Nhận định, soi kèo Jeddah vs Al
- ·Kinect vẫn chưa bị khai tử, mà sẽ trở thành một phần của dự án Azure