导读:近期更新了《zero_trust》的相关内容,包括《Consul Connect服务网格是如何实现零信任安全通信的?》、《最小权限原则和零信任如何真正解决系统安全隐患?》。如果 zero_trust 对你有帮助,请转发和分享本内容。知识因分享而拥有更大能量,感谢您成为这传播链条中的重要一环。
Consul Connect服务网格是如何实现零信任安全通信的? 在微服务架构里,服务间调用若仅靠网络边界防护,一旦内部被突破就会横向移动。Consul Connect采用身份即安全思路,给每个服务发SPIFFE格式身份证书,通信前双向TLS校验。它把授权策略从IP黑白名单换成基于服务名的意图声明,运维人员写一条允许web访问api的规则即可,不必管Pod IP... 栏目:安全运维 时间:08-15 Consul_Connect Service_Mesh zero_trust
最小权限原则和零信任如何真正解决系统安全隐患? 把管理员账号直接发给运维人员,表面省事,实则埋下巨大隐患。最小权限原则要求每个主体只拿到完成工作所必需的权限,多余的一律不给。零信任则更进一步,不默认内网可信,每次访问都要验证身份、设备和上下文。两者结合能从账号、网络、服务三个层面压缩攻击面。本文从授权模型设... 栏目:视频音频 时间:08-14 least_privilege zero_trust security_hardening