网络安全 频道

全面解析访问控制的四层B2B安全架构

  截至目前,几乎没有人想到要可以解决这些影响B2B互动的关键性问题。Forrester公司设计出一个四层的访问控制用于保障B2B:

  1、应用访问控制:应用控制将融合IAM出现在网络周边

  当应用和服务交付给云托管时,应用访问和验证就变得非常重要。身份识别和访问管理(IAM) 将起到重要作用,因为它们与授权管理一起为应用定义角色,职责和访问级别。另一个应用控制的中心点是身份识别联盟。由于B2B安全依赖于该联盟,所以控制对关键资源的访问显得尤为重要。

  2、数据访问控制:加密和端点控制的性能很关键

  虽然对数据访问控制的定义并非简明,但是我们可以将其从本质上定义为与多方共享数据时提供的验证和保护。受那些想对数据访问的操作者进行分类,抽取,加密,了解和控制的公司的驱动,许多技术都将包含这一层。未来,会有必要创建一个协议以便对网络不同端点都强行实施权限管理。

  3、网络访问控制:架构访问控制将定义网络层

  B2B互动依赖于入侵查探系统,防入侵系统和安全信息管理等工具来减少安全威胁。因此架构访问控制将在网络的不同部位启用强制机制以便从多个界面保障B2B环境。

  4、物理访问控制:基于身份识别的控制会成为先锋

  顾客越来越希望物理控制系统,如身份识别卡和基于IP的摄像头,完全融入公司的网络和IT安全控制中。例如,某些公司有可能会禁止未使用身份识别卡的员工进入公司网络。而其他一些物理设备,如全球定位系统,无线频率识别,传感器和智能卡等也会被用来提供定位服务,而这将把用户的身份与物理系统联系起来。

  对于B2B的安全问题,没有捷径可走——它的每一个访问控制层都需要融合多种技术以建立一个综合的架构。企业或许需要定义一些技术套组,如NAC,反恶意攻击,IPS,DLP和IAM,以帮助我们在多个接入端点部署控制。再用API将其融合起来,如物理,网络,数据和应用层的TNC IF-MAP, Open Virtual Format 和 SAML。

0
相关文章