-
背景与挑战
网络攻击的频率和范围急剧升级,威胁行为者采用复杂技术破坏关键基础设施、收集PII和中断服务。提升CISA零信任成熟度模型得分要求机构对系统有更清晰的了解,包括流程和症状的自动化与集成,以实现跨身份、网络、应用程序和数据的决策。零信任架构的核心原则是严格、持续、智能地拒绝信任,同时通过无缝身份验证保障敏感工作负载和数据的隔离与保护。
-
零信任架构的实施
实施零信任架构是增强安全性的关键步骤,需在安全性与开放平台之间找到平衡。政府部门面临精简数字服务与构建零信任架构的双重挑战,需采取全面方法结合人员、工具和技术。CISA零信任成熟度模型和OMB指南为实施提供指导,满足国家和地方政府网络安全法案的要求。用户体验在此过程中至关重要,需通过自适应访问控制、实时情报和智能接入机制提升可见性和简化性能。
-
关键措施与最佳实践
- 保护和捍卫机构资产:全面理解IT基础设施,使用零日防护措施(如高级威胁情报、主动监控和基于行为的检测技术)。
- 支持零信任架构的访问权限:采用多层安全、精确的访问控制和微分段,快速执行合规性,保障生产力。
- 自动化管理与分析:实现自动化管理与分析用户访问策略,支持持续、抗钓鱼的多因素身份验证(MFA),简化身份编排。
-
Akamai解决方案
- 企业应用访问(EAA):提供统一服务,仅允许必要应用访问,采用自适应身份和上下文感知访问控制,提升可见性和决策能力。
- 应用和API保护:通过自我调优建议减轻手动维护负担,提供实时威胁自适应更新和机器人可见性缓解,涵盖DDoS保护、SIEM连接器等。
- 微分段:软件定义微分段化精确控制应用间通信,实时检测流量流和策略推荐,支持物联网、容器和威胁检测。
- 安全互联网接入(SIA):利用全球威胁情报主动识别和拦截针对性威胁(如恶意软件、勒索软件),支持远程用户安全连接,确保数据保护。
-
核心优势与结论
Akamai通过集中管理平台、实时洞察和全球威胁情报,提供全面网络安全解决方案。其优势包括:
- 每分钟处理6亿次点击,每日防御1亿次攻击,覆盖135个国家。
- 无与伦比的全球基础设施和专家团队,支持机构在互联环境中安全运营。
Akamai的解决方案帮助机构主动预测和减轻威胁,保持合规性,并通过现代化数字服务提升效率,赋能政府机构更好地服务选民。