日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

技術(shù)專欄:利用 IAM Gateway 構(gòu)建內(nèi)網(wǎng)安全邊界

ZeroNews ? 來源:jf_58490156 ? 作者:jf_58490156 ? 2026-05-15 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當(dāng)內(nèi)網(wǎng)服務(wù)被發(fā)布到外網(wǎng)后,我們解決了用戶的“訪問可達(dá)性”的問題,然而,當(dāng)服務(wù)暴露于公網(wǎng)后,一個(gè)新的挑戰(zhàn)隨之而來,在不改變現(xiàn)有業(yè)務(wù)邏輯的情況下,如何精準(zhǔn)控制“誰能訪問此應(yīng)用?”

傳統(tǒng)的 Basic Auth 難以應(yīng)對(duì)復(fù)雜的企業(yè)級(jí)權(quán)限管理,而 SDP (Software Defined Perimeter) 方案往往要求用戶安裝客戶端或開啟 VPN,這在大型組織中會(huì)帶來很高的運(yùn)維成本與不暢的交互體驗(yàn)。

IAM Gateway:內(nèi)網(wǎng)應(yīng)用身份認(rèn)證入口

基于此需求場(chǎng)景,ZeroNews團(tuán)隊(duì)推出了 ZIG (ZeroNews IAM Gateway) — 一個(gè)輕量化的零信任身份認(rèn)證網(wǎng)關(guān)。

架構(gòu)決策:為何選擇“無客戶端”零信任?

傳統(tǒng)的零信任架構(gòu)(ZeroTrust)通常需要接管企業(yè)全部流量,這對(duì)現(xiàn)有網(wǎng)絡(luò)架構(gòu)具有較強(qiáng)的侵入性?;诹阈湃萎a(chǎn)生的不便,ZIG從設(shè)計(jì)之初便考慮了相關(guān)因素:

零侵入 :不強(qiáng)制接管全部流量,僅針對(duì)特定映射策略生效。

無客戶端 :利用企業(yè)現(xiàn)有的 IM 平臺(tái)(如企業(yè)微信)作為身份提供者,用戶無需安裝額外軟件。

數(shù)據(jù)主權(quán) :堅(jiān)持端到端加密,確保網(wǎng)關(guān)節(jié)點(diǎn)僅進(jìn)行透明轉(zhuǎn)發(fā)。

wKgZPGoGvzuAOLzDAAGwmwO5_9s567.png

ZIG 的核心邏輯在于 OAuth 2.0 (及兼容協(xié)議) 深度集成。以下是以企業(yè)微信為例的典型認(rèn)證序列:

Token檢驗(yàn)與重定向:當(dāng) ZeroNews 網(wǎng)關(guān)接收到 HTTPS 請(qǐng)求時(shí),由于開啟了IAM保護(hù),請(qǐng)求將被重定向至身份認(rèn)證中心,檢查Token的合法性,只有身份認(rèn)證通過,流量才會(huì)被轉(zhuǎn)發(fā)至通往內(nèi)網(wǎng)的隧道,并最終訪問到內(nèi)網(wǎng)服務(wù)。

身份校驗(yàn):ZIG 模塊已預(yù)集成企業(yè)微信的身份驗(yàn)證體系。對(duì)于應(yīng)用側(cè)而言,無需改動(dòng)任何代碼即可獲得企業(yè)級(jí)的 SSO 能力。

建立數(shù)據(jù)加密隧道:一旦認(rèn)證成功,網(wǎng)關(guān)將請(qǐng)求流量進(jìn)入加密的數(shù)據(jù)隧道。

wKgZO2oGv2yAJzHPAByEjcK1Mqc858.png

ZIG有哪些技術(shù)要點(diǎn)與優(yōu)勢(shì)?

1. 證書自主管理

ZIG支持網(wǎng)關(guān)私有化部署,數(shù)據(jù)傳輸在自己的節(jié)點(diǎn)上

私鑰所有權(quán):企業(yè)自主管理證書私鑰,部署在自主的網(wǎng)關(guān)節(jié)點(diǎn)上,包括ZeroNews在內(nèi)及其他人無法解密流量內(nèi)容。滿足政企,金融等對(duì)數(shù)據(jù)合規(guī)要求嚴(yán)格的行業(yè)或客戶。

2. 靈活的權(quán)限模型 (ABAC & RBAC)

ZIG 不僅僅是一個(gè)“開關(guān)”,它支持基于屬性的訪問控制 (ABAC) 和基于角色的訪問控制 (RBAC)。您可以針對(duì)特定的部門、人員或 IP 段配置訪問策略。

即時(shí)生效:安全隧道可隨業(yè)務(wù)需求靈活開啟或關(guān)閉。

3. 私有化部署與信創(chuàng)支持

為了解決“信任鏈”的問題,我們提供網(wǎng)關(guān) Node 與 IM Admin 模塊的私有化部署方案,適配信創(chuàng)環(huán)境,確保認(rèn)證流量完全留在企業(yè)內(nèi)網(wǎng)。

哪些客戶或場(chǎng)景需要ZIG?

1. 受限公網(wǎng)訪問:需要將內(nèi)部 OA、ERP 或研發(fā)工具暴露給外勤人員,但不希望對(duì)第三方開放入口。

2. 輕量化零信任演進(jìn):希望實(shí)現(xiàn)零信任管理,但無法接受全員安裝 VPN 客戶端帶來的體驗(yàn)下降。

3. 高合規(guī)性集成:在受監(jiān)管行業(yè)中,需要滿足數(shù)據(jù)加密和身份審計(jì)的硬性要求。

ZIG 是在公網(wǎng)的便利性與內(nèi)網(wǎng)的安全性之間找到一個(gè)平衡點(diǎn)。通過將身份校驗(yàn)下沉到邊緣網(wǎng)關(guān),并保持端到端的數(shù)據(jù)主權(quán),我們?yōu)?a target="_blank">開發(fā)者提供了一種更優(yōu)雅、更具工程質(zhì)感的內(nèi)網(wǎng)穿透方案。

如果你正在尋找一種無需客戶端、支持私有化且足夠安全的內(nèi)網(wǎng)接入方式,歡迎嘗試 ZeroNews IAM Gateway。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • VPN
    VPN
    +關(guān)注

    關(guān)注

    5

    文章

    307

    瀏覽量

    32669
  • Gateway
    +關(guān)注

    關(guān)注

    1

    文章

    19

    瀏覽量

    8195
  • SDP
    SDP
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    13780
  • IAM
    IAM
    +關(guān)注

    關(guān)注

    0

    文章

    34

    瀏覽量

    4316
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    芯盾時(shí)代助力某國際機(jī)場(chǎng)構(gòu)建統(tǒng)一身份安全管理體系

    芯盾時(shí)代中標(biāo)某國際機(jī)場(chǎng),基于零信任安全理念,憑借成熟的用戶身份與訪問管理平臺(tái)(IAM)及豐富的大型企業(yè)級(jí)身份安全建設(shè)經(jīng)驗(yàn),為該國際機(jī)場(chǎng)構(gòu)建覆蓋全場(chǎng)景的統(tǒng)一身份
    的頭像 發(fā)表于 03-31 15:44 ?784次閱讀

    芯盾時(shí)代助力江蘇長江商業(yè)銀行構(gòu)建身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)江蘇長江商業(yè)銀行!芯盾時(shí)代用戶身份與訪問管理(IAM)以零信任安全為理念,通過全局身份統(tǒng)一治理,統(tǒng)一身份認(rèn)證,多云與AI場(chǎng)景適配,權(quán)限管理和安全審計(jì)等核心能力,為江蘇長江商業(yè)銀行構(gòu)
    的頭像 發(fā)表于 03-11 16:57 ?1295次閱讀

    通過 ZeroNews 遠(yuǎn)程管理 OpenClaw GateWay Dashboard

    本文介紹如何通過ZeroNews替代代理工具,實(shí)現(xiàn)OpenClaw Gateway Dashboard的遠(yuǎn)程管理,解決訪問問題,提升國內(nèi)網(wǎng)絡(luò)環(huán)境下的操作體驗(yàn)。
    的頭像 發(fā)表于 02-09 14:32 ?1106次閱讀
    通過 ZeroNews 遠(yuǎn)程管理 OpenClaw <b class='flag-5'>GateWay</b> Dashboard

    芯盾時(shí)代助力中科院蘇州納米所建立零信任安全架構(gòu)

    芯盾時(shí)代中標(biāo)中國科學(xué)院蘇州納米技術(shù)與納米仿生研究所(簡稱:中科院蘇州納米所)!芯盾時(shí)代基于零信任安全理念,構(gòu)建以“身份”為核心的安全邊界,通
    的頭像 發(fā)表于 01-28 09:09 ?901次閱讀

    芯盾時(shí)代助力應(yīng)對(duì)央國企IAM信創(chuàng)替代四大難題

    如果央國企順利完成IAM信創(chuàng)替代,建立起支撐全棧信創(chuàng)應(yīng)用平滑接入的基礎(chǔ)設(shè)施,信創(chuàng)戰(zhàn)略將如虎添翼。反之,IAM未能按時(shí)完成替換或應(yīng)用效果不佳,央國企將面臨身份體系割裂、權(quán)限管理失控、認(rèn)證不夠安全、員工體驗(yàn)不佳等一系列問題,承受巨大
    的頭像 發(fā)表于 01-09 15:05 ?764次閱讀
    芯盾時(shí)代助力應(yīng)對(duì)央國企<b class='flag-5'>IAM</b>信創(chuàng)替代四大難題

    芯盾時(shí)代助力長江存儲(chǔ)構(gòu)建全場(chǎng)景身份安全體系

    芯盾時(shí)代中標(biāo)長江存儲(chǔ),基于零信任安全理念,通過自研的用戶身份與訪問管理平臺(tái)(IAM),結(jié)合半導(dǎo)體行業(yè)業(yè)務(wù)場(chǎng)景特點(diǎn),為長江存儲(chǔ)構(gòu)建全場(chǎng)景、高安全、智能化的身份
    的頭像 發(fā)表于 12-17 10:56 ?886次閱讀
    芯盾時(shí)代助力長江存儲(chǔ)<b class='flag-5'>構(gòu)建</b>全場(chǎng)景身份<b class='flag-5'>安全</b>體系

    內(nèi)網(wǎng)穿透:從原理到實(shí)戰(zhàn)部署

    本文介紹了內(nèi)網(wǎng)穿透技術(shù)的原理及其應(yīng)用解決方案。由于NAT網(wǎng)絡(luò)和動(dòng)態(tài)IP的限制,外部無法直接訪問內(nèi)網(wǎng)設(shè)備。內(nèi)網(wǎng)穿透通過公網(wǎng)中轉(zhuǎn)服務(wù)器建立連接通道,實(shí)現(xiàn)外部訪問
    的頭像 發(fā)表于 11-04 16:57 ?1613次閱讀
    <b class='flag-5'>內(nèi)網(wǎng)</b>穿透:從原理到實(shí)戰(zhàn)部署

    企業(yè)網(wǎng)絡(luò)安全入門:從VPN、零信任到內(nèi)網(wǎng)穿透,你該怎么選?

    文章對(duì)比分析了VPN、零信任和內(nèi)網(wǎng)穿透技術(shù),指出零信任更安全、體驗(yàn)更好,但實(shí)施復(fù)雜,適合高安全需求場(chǎng)景。
    的頭像 發(fā)表于 10-23 11:42 ?1190次閱讀
    企業(yè)網(wǎng)絡(luò)<b class='flag-5'>安全</b>入門:從VPN、零信任到<b class='flag-5'>內(nèi)網(wǎng)</b>穿透,你該怎么選?

    看不見的安全防線:信而泰儀表如何驗(yàn)證零信任有效性

    安全架構(gòu)面臨著三大核心挑戰(zhàn): ? 邊界失效:混合辦公模式下內(nèi)網(wǎng)/外網(wǎng)界限模糊 ? 靜態(tài)防御滯后:固定權(quán)限無法適應(yīng)動(dòng)態(tài)業(yè)務(wù)需求 ? 單點(diǎn)防護(hù)脆弱:邊界突破即導(dǎo)致全線失守 正是在這樣的背景
    發(fā)表于 09-09 15:33

    為什么內(nèi)網(wǎng)穿透必須加密?

    對(duì)于企業(yè)而言,選擇支持 TLS 加密的內(nèi)網(wǎng)穿透工具(如ZeroNews),并定期更新加密協(xié)議與證書,是保障業(yè)務(wù)安全、避免法律風(fēng)險(xiǎn)的最有效手段。
    的頭像 發(fā)表于 08-19 15:47 ?1019次閱讀
    為什么<b class='flag-5'>內(nèi)網(wǎng)</b>穿透必須加密?

    芯盾時(shí)代助力中電港構(gòu)建身份安全防護(hù)體系

    芯盾時(shí)代中標(biāo)深圳中電港技術(shù)股份有限公司(以下簡稱:中電港),通過自研的身份管理與訪問控制(IAM),結(jié)合芯盾時(shí)代豐富的身份安全項(xiàng)目經(jīng)驗(yàn),幫助企業(yè)構(gòu)建智能、動(dòng)態(tài)、高效的身份
    的頭像 發(fā)表于 08-07 14:16 ?1414次閱讀

    ZeroNews內(nèi)網(wǎng)穿透安全策略深度解析:構(gòu)建企業(yè)級(jí)安全連接體系

    通過ZeroNews(零訊)的安全策略,企業(yè)可在無公網(wǎng)IP環(huán)境下,構(gòu)建兼顧便捷性與安全性的遠(yuǎn)程訪問體系,為數(shù)字化轉(zhuǎn)型提供堅(jiān)實(shí)保障。
    的頭像 發(fā)表于 08-04 11:45 ?1002次閱讀
    ZeroNews<b class='flag-5'>內(nèi)網(wǎng)</b>穿透<b class='flag-5'>安全</b>策略深度解析:<b class='flag-5'>構(gòu)建</b>企業(yè)級(jí)<b class='flag-5'>安全</b>連接體系

    明陽 IPv6 安全自組網(wǎng)重新定義網(wǎng)絡(luò)安全邊界

    安全屏障。以防火墻為界區(qū)分內(nèi)外網(wǎng),默認(rèn)內(nèi)網(wǎng)安全的空間,這種方式的“隔離”,使得政府和企業(yè)內(nèi)網(wǎng),在相當(dāng)長的一段時(shí)間內(nèi),處在一個(gè)相對(duì)安全的狀
    的頭像 發(fā)表于 07-01 10:16 ?1456次閱讀
    明陽 IPv6 <b class='flag-5'>安全</b>自組網(wǎng)重新定義網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>邊界</b>

    Vela IF820音頻網(wǎng)關(guān)構(gòu)建錯(cuò)誤怎么解決?

    我嘗試讓 mtb-example-btsdk-audio-gateway 在 Vela IF820 上運(yùn)行。 當(dāng)我嘗試構(gòu)建它時(shí),我得到: “正在構(gòu)建 13 個(gè)文件 鏈接輸出
    發(fā)表于 06-26 06:06

    FLIR NEXUS組合重新定義邊界安全效率

    在當(dāng)今復(fù)雜多變的安全環(huán)境中,邊界安全已成為企業(yè)和政府機(jī)構(gòu)關(guān)注的焦點(diǎn)。傳統(tǒng)的邊界安全系統(tǒng)雖然能在一定程度上提供保護(hù),但在面對(duì)持續(xù)威脅和復(fù)雜環(huán)境
    的頭像 發(fā)表于 06-23 13:38 ?879次閱讀
    囊谦县| 漳平市| 保靖县| 榆中县| 张家港市| 仁化县| 大足县| 湟源县| 临猗县| 邮箱| 清远市| 邢台市| 和田县| 东源县| 胶南市| 恭城| 大洼县| 东阿县| 弥勒县| 库伦旗| 库伦旗| 阿巴嘎旗| 延安市| 桃园县| 柳河县| 天津市| 光泽县| 饶阳县| 独山县| 泸水县| 澄迈县| 平潭县| 天津市| 崇信县| 建水县| 大连市| 河池市| 甘肃省| 中山市| 美姑县| 琼海市|