Service support服务支持
网络安全服务 产品更新 网络安全学堂 常见问题 下载中心

aTrust和零信任之间的关系是什么?

TIME:2023-04-10   click: 109 次

aTrust是零信任理念的一种应用,主要有以下几点关系:

 1、零信任本质是一个理念,讲的是信任从零开始,以白名单的思路进行建设。 

 2、NIST是零信任概念架构,指明需要通过PDP、PEP这种逻辑模块划分,来实现功能。NIST可以用在微隔离技术架构上,也可以用在SDP技术架构上。 

 3、零信任这个理念,可以用在不同的大场景上,如果解决南北向(从终端到业务)的安全问题,就叫SDP; 用在服务器到服务器间的安全,就叫微分段/微隔离。 

 4、零信任是安全理念;SDP和微隔离,就是基于零信任安全理念的技术架构。

 5、aTrust则是应用架构。基于SDP技术架构实现的一种应用。

默认情况下不应该信任任何人/设备/应用,需要基于认证和授权重构访问控制的信任基础。从本质上来说就是,构建以身份为中心的动态权限访问控制体系。