什麼是角色型存取安全性?

什麼是角色型存取安全性?

角色型存取安全性會根據其定義的角色,提供網路上的使用者或裝置最低的存取權限,以存取公司資源進行工作。

角色型存取安全性為採用零信任網路存取的關鍵。零信任是一套安全模型,在這套模型中,不能直接信任任何裝置、使用者或網路區段,因此應將其視為潛在威脅。

為何採用角色型存取安全性?

全新的業務模型 (例如,混合式工作) 正推動著對效率的需求。同時,隨著企業網路中的 IoT (或非智慧型) 裝置的激增,也造成漏洞的增加。為因應去中心化 IoT 驅動之網路的安全性需求,IT 團隊需要能夠比傳統方法 (例如,周邊安全性) 通常提供之解決方案,實現更多可見度、控制及執行的解決方案。

角色型原則會簡化採用零信任和 SASE 安全性架構。原則定義可沿用於有線和無線網路 (無論地理位置或網路連接點)。適當的原則可在使用者和裝置在企業內移動 (從園區到分支機構,再到居家辦公室) 時,始終伴隨著使用者和裝置。

角色型存取安全性如何運作?

角色型存取安全性始於角色。角色即是具有共同權限的用戶端邏輯分組,其中包括應用程式存取權和使用者或裝置間的通訊。角色在建立時採用零信任執行模型,除非明確授予權限,否則系統預設會拒絕使用者和裝置存取其他裝置及應用程式。角色型原則可讓企業將安全意圖轉譯為網路設計,將複雜的網路基礎化繁為簡。此類原則接著會透過允許或封鎖存取,在整體網路中執行。

什麼是角色型原則?

角色型原則為較新的定義安全性原則方式。傳統上,IP 位址或子網路等位置/網路特定架構會定義安全原則。但是,由於這種方式具有分割需求,導致用戶端欠缺行動能力,網路也會因此變得複雜且缺乏彈性。IT 團隊也必須根據這些 VLAN 和子網路架構預先佈建網路,因而無法自動化作業。

角色型原則可指派身分型角色給端點和使用者,從基礎網路架構提取出存取原則。這些身分可能是透過身分儲存庫 (例如 Active Directory) 的驗證產生,或是透過 Client Insights 剖析端點行為,藉此產生身分。

角色型存取安全性是否與微分割相同?

微分割係指根據零信任安全性原則限制網路存取權。微分割和角色型存取安全性的類似點,在於系統依預設皆不信任任何實體,且會根據實體的功能授與最低存取權。但是,微分割通常與限制資料中心之工作負載的網路存取權相關。角色型存取安全性 (與園區和分支機構常見的使用者和裝置相關) 可輔助非資料中心企業網路的微分割。

角色型存取安全性的優點為何?

與手動 VLAN 方法限制資源存取權相比,角色型存取安全性具有多項優勢,其中包括:

  • 網路設計和作業簡化,因為角色型原則皆從基礎網路架構提取
  • 保護更加一致,因為角色型原則在整體網路中皆以相同方式執行,無須手動設定。
  • 網路和安全性作業更加輕鬆,因為網路不再需要使用傳統網路架構 (例如,VLAN) 進行分割
  • 使用者和裝置能更快上線,因為 IT 系統管理員不需要預先佈建網路
  • 支援業務動態需求時靈活性提升,因為您可根據需要的業務成果來定義和修改角色和原則

準備好開始了嗎?