很多企业的IT主管试图通过移动IT边界,并通过内部控制重新路由所有数据来保护这些用户、设备和资源,以防止未经授权的访问。实现这一目标的一种主要的方法是使用零信任。
创新互联建站专业为企业提供来宾网站建设、来宾做网站、来宾网站设计、来宾网站制作等企业网站建设、网页设计与制作、来宾企业网站模板建站服务,十载来宾做网站经验,不只是建网站,更提供有价值的思路和整体网络服务。
有许多零信任解决方案解决了零信任架构(ZTA)的五个关键类别:
但是,对于大多数企业而言,预算和IT团队带宽的限制将迫使他们有选择地采用ZTA,并专注于可以快速、廉价、全面地以最低的成本实施的解决方案。零信任网络访问(ZTNA)可能是企业开始采用ZTA的最简单方法之一,因此将专注于顶级的低成本交钥匙ZTNA产品。
以下这一列表更多针对寻求低成本、易于实施的解决方案的中小型企业(SMB),因此大型企业可能希望查看顶级零信任安全解决方案和软件列表。
以下是顶级低成本零信任解决方案:
ZTA背后的基本概念由Forrester Research公司开发,要求企业将所有资源视为完全暴露在互联网上。在默认情况下不能信任任何用户,所有用户都应该被限制在所需的最低访问权限内,并且应该进行全面的监控。
在过去只存在于网络接入点的防火墙和强化安全层,如今必须针对每个端点、服务器、容器甚至应用程序进行转移和实施。每个访问请求和会话都必须假设用户和设备可能受到威胁,并需要重新验证。
美国政府机构已提出实现零信任安全目标的要求,许多企业高管还寻求使用零信任架构来提高其安全性和合规性。
零信任不需要新的工具或技术来实施。操作系统、防火墙和其他工具可以在逐个设备或逐个应用程序的基础上实施,以实现零信任。
然而,新的ZTA品牌工具通常会简化IT主管实施的流程。ZTA工具不再提供具有重叠甚至冲突规则的各种不同工具,而是提供了一个单一位置来实施策略,然后将这些策略推送到相关技术中。
IT主管从中央管理控制台定义最终用户可以使用哪些应用程序、数据库、服务器和网络。但是需要记住的是,要实施ZTA,企业必须准备好精确地区分用户和设备。
任何不使用ZTA的功能来提供所需的最低访问权限的企业,都只是用成本更昂贵的技术重新创建了一个非ZTA可信网络。
本文介绍了许多不同的供应商,但零信任过于广泛,无法全面地进行比较或涵盖所有这些供应商。为了列出顶级低成本零信任选项,专注于一组有限的标准,这些标准可以为最广泛的企业提供价值。
列出这一列表的供应商提供的解决方案可以非常快速地启动,只需最少的IT劳动力,并且无需内部安装。本文专注于IT主管可以在几个小时内实施并部署到企业的交钥匙SaaS解决方案。
这些ZTNA产品必须替代或补充虚拟专用网络(VPN)访问,并公开列出其定价以供比较。虽然许多企业可能会提供免费试用或等级,但只列出了基本付费服务等级的成本低于15美元/月/用户的供应商。
这些解决方案还必须提供完全加密的连接并支持多因素身份验证。这些解决方案还应支持对原有IT基础设施的访问。
ZTNA可以通过许多不同的方式实现,交钥匙解决方案往往作为基于浏览器的解决方案或全球边缘网络解决方案提供。
这些供应商通过安全浏览器实现了ZTNA的实际等效功能。最终用户将浏览器下载到他们的本地端点,并且必须使用它来访问企业资源。这些供应商还提供了一个基于云的应用程序,允许IT主管在单个软件包中添加和管理用户和企业资源。
全球边缘网络类别的供应商以订阅的方式将现有的有线或软件定义网络基础设施替换为基于云的等效软件定义网络。互联网提供线路,供应商提供用户和受保护资源之间的加密连接。
虽然部署的细节可能会有所不同,但通常会将代理或连接器安装到基于云的或内部部署资源,例如服务器、容器和应用程序。这些连接器创建通往全球边缘网络的安全隧道,有时可以取代对防火墙规则或隔离区(DMZ)架构的需求。
然后,管理员使用SaaS管理界面选择资源,以使用访问策略提供给最终用户。然后,用户通过标准浏览器或应用程序连接到加密网络。
一些供应商专注于安全Web网关,而其他供应商则专注于基于云的VPN服务器,但在提供ZTNA时,他们的产品往往结合了网关、VPN甚至CASB的功能。可以查看供应商的特定产品,以确保它们满足所需的要求。
以下是一些全球顶级零信任网络访问提供商:
Appaegis Access Fabric部署成为浏览器,并提供虚拟桌面基础设施(VDI)的轻量级替代方案。该工具提供完全记录的基于角色的访问控制(RBAC),以提供更精确的安全控制和严格的审计报告。
IT主管使用云管理门户来控制无代理应用程序访问、数据访问权限以及基于团队和角色的策略。付费层级提供基于位置的访问控制、API支持和用户活动记录。
Appaegis提供四个层级定价,按月报价,但按年支付:
最多5个用户、1个网络、1个服务器/应用程序、1GB数据/月
9.95美元/用户/月
最多50个用户、50个服务器/应用程序、10GB数据/月
团队和专业级别未列出定价,但每个级别都提供14天免费试用期。
Banyan Security是一种全球边缘网络解决方案,通过利用企业现有身份和安全工具的实时最低权限解决方案提供多云、应用程序和服务访问。该工具需要将Banyan连接器部署到企业资源,通过Bayan云指挥中心进行设置,并访问Banyan全球边缘网络。
Banyan的云计算指挥中心策略使用基于用户身份和设备信任的可读语法,并与企业身份和安全工具集成。然后,用户通过标准浏览器或可选的Banyan应用程序进行连接,该应用程序还允许设备注册和可用资源目录。
Banyan Security提供按月报价但按年付费的三个层级定价:
互联网巨头Cloudflare公司以为企业网站提供分布式托管服务而得名。但是,他们还提供零信任服务,这是一种全球边缘解决方案,提供ZTNA、安全Web网关、到IP/主机的私有路由、网络FaaS、HTTP/S检查、DNS解析和过滤器以及CASB服务。
Cloudflare提供了一个与各种现有身份、端点安全和云应用程序集成的平台。Cloudflare的ZTNA可以从遍布全球的200多个城市的高速全球边缘网络访问。
Cloudflare提供三层定价:
GoodAccess将其ZTNA边缘解决方案作为基于云的VPN即服务推销给在全球35个以上城市和23个国家/地区拥有访问网关的团队。IT主管可以轻松地为不同类别的用户创建管理配置文件,并轻松地将用户和资源分配给该类别,以实现最低权限访问。
GoodAccess提供四个层级定价。选择按年计费的客户可享受按月计费价格的20%折扣:
NordLayer在其成功的NordVPN解决方案的基础上提供SASE和ZTNA交钥匙解决方案。该边缘解决方案在30多个国家/地区推出,专注于快速简便的安装,为所有提供的级别提供AES256位加密、威胁阻止和MFA支持。该解决方案基本上是一个VPN,但具有管理员设置的细粒度零信任访问控制的额外安全性。
NordLayer提供三层定价和免费试用期。选择按年计费的客户可以从按月计费的价格中节省18%~22%:
OpenVPN为自托管VPN服务器提供了一个选项,但本文重点介绍不需要任何服务器基础设施的OpenVPN云边缘解决方案。OpenVPN客户端软件可以安装在Windows、Mac OS和Linux上。
OpenVPN支持SAML2.0和LDAP身份验证以及基于电子邮件或应用程序的MFA。定价是基于数量的,取决于每月同时VPN连接的数量。它是单层服务,可以按月计费,或者客户可以通过每年支付来节省20%:
Perimeter 81提供来自全球40多个地点的交钥匙ZTNA连接。其简单的管理界面通过精细的用户控制提供快速、轻松的网络开发,以定义用户组、可用应用程序、工作日、适合连接的设备等。
Perimeter 81提供按月计费的四层服务,或者客户可以通过按年计费节省20%:
Zentry通过HTML5浏览器提供基于TLS的ZTNA来避免VPN故障排除,无需任何客户端下载、配置或管理。Zentry控制面板允许对应用程序和资源进行精细控制,而无需VPN基础设施或在内部部署资源上安装客户端。
Zentry提供三层定价,可以按月付费,或者客户可以通过按年付费享受折扣:
最多5个用户、1个站点、3个应用程序
许多其他零信任供应商试图通过将所有员工与所有资源安全地连接起来的方法来填补零信任网络访问领域。但是,本文没有考虑以下两种类型的供应商。
首先,一些供应商没有在他们的网站上列出他们的价格,因此他们的成本无法与其他供应商进行比较。其中一些供应商将提供免费试用产品,许多供应商还将拥有技术合作伙伴,可以帮助向感兴趣的客户解释功能和缺点。
另一类供应商是需要大量安装且不能被视为交钥匙的ZTNA供应商。如果供应商需要建立云计算、专用服务器或虚拟机, 而这一标准太高,不适合在本文中考虑。
这并不意味着本文推荐的供应商是满足特定企业需求的最佳解决方案。寻求更多选择的IT主管可以考虑以下附加解决方案:
Proofpoint提供基于云的安全产品,为承包商提供安全服务边缘解决方案,例如安全访问和安全远程访问。
与所有IT需求一样,零信任可以通过多种不同方式实现。ZTNA可能是开始采用零信任的最简单方法之一,资源有限的企业将寻求能够以最少的IT劳动力轻松采用支持和实施的供应商。
本文分析了许多不同的ZTNA公司,只有8家公司可以通过验证提供可以快速实施的低成本解决方案。这些解决方案可能会满足任何有紧急需求或资源有限的企业的需求。但是,企业在做出决定之前应该彻底调查其选择。
在采用新技术时,供应商会走捷径,并用首字母缩略词来打击潜在客户。对于那些想要了解这些产品的人来说,为了更清晰起见,查看这些首字母缩略词会有所帮助。
AD=Active Directory=微软公司为Windows域开发的用户管理数据库。
ADC=Active Directory Controller=托管和管理AD的服务器。
API=应用程序编程接口=在不同软件应用程序之间使用通用连接器的软件接口。
App=应用程序的缩写。
AWS=Amazon Web Services=亚马逊公司开发和托管的云服务和基础设施。
AV=Anti-Virus=端点反恶意软件。
CASB=云访问安全代理=本地或基于云的安全软件,用于监控活动并在用户和云应用程序之间实施安全策略。
CDR=Content Disarm&Reconstruction=检查数据包并尝试检测和删除漏洞、可执行代码和格式错误的数据包的安全解决方案。
DaaS=桌面即服务=一种远程访问服务,其中桌面将托管在云中,并在远程用户登录并启动会话时可用。
DLP=数据丢失防护=根据策略和用户身份检查数据使用以防止数据被盗或丢失的软件。
DNS=域名服务(或服务器)=将域名请求与IP地址匹配的IT服务。例如:当用户在浏览器中键入google.com时,DNS服务器将查找名称并将浏览器请求路由到关联的IP地址,可能是172.217.204.102。某些站点有多个IP地址,本地DNS条目可能会有所不同。
EDR=端点检测和响应=高级端点保护,可以主动采取各种措施来响应检测到的恶意软件或攻击者行为。
FaaS=防火墙即服务=防火墙作为服务设置和管理。
HTML5=超文本标记语言5=支持互联网的现代HTML版本。
HTTP=超文本传输协议=在网站和最终用户之间传输HTML文档的应用层协议。
HTTPS=HTTPSecure=HTTP的加密版本。
HTTP/S=HTTP/HTTPS的缩写。
IaaS=基础设施即服务=替代组织所需的部分或全部IT基础设施(网络、交换机、路由器等)的托管服务。
IdP=身份提供者=一种身份验证工具,可提供一组登录凭据,用于跨多个平台、网络或应用程序验证用户身份。
IP=Internet协议=通常用于IP地址的场景中,IP地址是标识连接到网络的任何设备的一系列数字。
IT=信息技术=与数据、计算机、网络、IT安全等相关的技术。
LDAP=轻量级目录访问协议=管理身份和访问的用户管理数据库的通用术语。
MFA=多因素身份验证=用于验证用户身份以进行身份验证的多种方式。
NAC=网络访问控制器=检查用户和设备以验证他们是否有权根据定义的策略访问网络的解决方案。
OIDC=OpenIDConnect=开源身份验证协议和OAuth2.0框架的一部分。
PAM=特权访问管理=用于保护对关键信息和资源的访问的各种访问控制和监控工具和技术。
PII=个人身份信息=客户、员工等的个人信息。虽然定义很广泛,但大多数企业主要关注受监管的个人身份信息,例如社会保险号、信用卡号和医疗保健信息。
RBI=远程浏览器隔离=一种安全浏览器,可有效地将Web浏览器放置在托管浏览器的设备上的容器中。
SaaS=软件即服务=按月许可的软件,通常由云中的软件公司安装和集中管理。
SAML=安全断言标记语言=安全域用于交换身份验证和授权身份的标准。SAML2.0是当前版本。
SASE=Secure Access Service Edge=由Gartner开发的安全框架,可将网络及其安全性转换为云交付平台。
SDP=软件定义的边界=由软件而不是电线和网络设备定义的网络边界。
SIEM=安全信息和事件管理=用于收集警报和日志以进行调查和分析的安全工具。
SLA=服务水平协议=确定供应商和客户之间的服务水平;协议通常以可用性和可靠性为中心。
SMS=短消息服务=文本消息协议。
SSE=Secure Services Edge=Gartner定义的基于云的安全产品类别,可创建对网站、SaaS和其他应用程序的安全访问。
SSO=单点登录=创建可信身份的身份验证方案,无需额外身份验证即可将其传递给其他应用程序或网站。
SWG=Secure Web Gateway=一种网络工具,可强制执行企业可接受的使用策略并保护用户免受基于Web的威胁。
TLS=传输层安全性=通过计算机网络提供安全通信的加密协议。它被并入各种其他协议(电子邮件、HTTPS等)并取代了安全套接字层(SSL)。
UEBA=用户和实体行为分析=分析用户行为以发现异常或恶意行为迹象的技术。
UEM=统一端点管理=从单个命令控制台保护和管理设备和操作系统的技术。
VDI=虚拟桌面基础设施=与DaaS类似,该技术为远程访问人员提供桌面。
VPN=虚拟公共网络=在端点和网络之间创建加密连接的远程访问协议。
ZTA=零信任架构=采用零信任原则的IT基础设施。
ZTNA=零信任网络访问=采用零信任原则的IT网络。
分享文章:适用于小型企业的八大零信任网络访问产品
分享URL:http://www.shufengxianlan.com/qtweb/news19/158819.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联