Cuma, Aralık 1, 2023
Ana Sayfa Güvenlik Çok konumlu ortamlardaki bulut tabanlı uygulamalarda erişim kontrolü (NIST SP 800-207)

Çok konumlu ortamlardaki bulut tabanlı uygulamalarda erişim kontrolü (NIST SP 800-207)

- Advertisement -

NIST piyasaya sürülmüş Özel Yayın (SP) 800-207A – “Çok Lokasyonlu Ortamlarda Bulut Yerel Uygulamalarda Erişim Kontrolü için Sıfır Güven Mimari Modeli.”

Kurumsal uygulama ortamları, birden çok bulut ve şirket içi ortamı kapsayan, coğrafi olarak dağıtılmış ve gevşek bir şekilde bağlanmış mikro hizmetlerden oluşur. Farklı konumlardaki kullanıcılar bunlara farklı cihazlar aracılığıyla erişir.

Bu senaryo, güvenli iletişim ve erişim politikalarının doğrulanması yoluyla tüm kurumsal erişim varlıklarında, veri kaynaklarında ve bilgi işlem hizmetlerinde güven oluşturulmasını gerektirir.

Çok konumlu ortamlardaki bulut tabanlı uygulamalarda erişim kontrolü (NIST SP 800-207)
Tek tip politika dağıtımı için kurumsal altyapı katmanı

Sıfır güven mimarisi (ZTA) ve üzerine inşa edildiği ilkeler, genellikle hizmet ağı gibi entegre bir uygulama hizmeti altyapısı tarafından sağlanan gerekli güvenlik güvencelerinin elde edilmesine yönelik uygulama durumu olarak kabul edilmiştir.

ZTA, yalnızca durum değerlendirmeleri (örn. kullanıcı, hizmet ve talep edilen kaynak) yoluyla tüm varlıkların kimlik doğrulamasını ve yetkilendirilmesini dinamik olarak yöneten kapsamlı bir politika çerçevesi aracılığıyla gerçekleştirilebilir. Bu kılavuz şunları önermektedir:

  • Hem ağ katmanı hem de kimlik katmanı politikalarının formülasyonu
  • Farklı politikaların konuşlandırılmasını ve uygulanmasını sağlayacak teknoloji bileşenlerinin konfigürasyonu (örn. ağ geçitleri, hizmet kimlikleri için altyapı, politikaları uygulayan kimlik doğrulama ve yetkilendirme modülleri)
  • Kaynakların durumunu gözlemlemek ve olayları takip etmek (örn. kullanıcı erişim talepleri, kurumsal dizinlerdeki değişiklikler) gibi çeşitli görevleri kapsayan kapsamlı bir izleme çerçevesi.
  • Erişim haklarının ince ayarını yaparak ve aşamalı kimlik doğrulamayı zorunlu kılarak güvenliği artırmak için telemetri verilerinin kullanılması.

BENZER YAZILAR

Web için Snapchat Sonunda Dünya Çapında Tüm Kullanıcılara Kullanılabilir

Geçmişte bunun hakkında konuştuktan sonra, Snapchat nihayet devam etti ve popüler uygulamasının bir web sürümünü yayınladı. Sürüm, uygun bir şekilde Web için Snapchat olarak...

Media Queries Nedir?

Media Queries Nedir? Medya sorguları, web sayfası içeriğinin farklı ekran boyutlarına ve çözünürlüklerine uyum sağlamasına olanak tanıyan bir CSS özelliğidir. Duyarlı web tasarımının temel bir...

İberya’daki 5.000 Yıllık Bir Keşif Tarih Kitaplarını Nasıl Yeniden Yazıyor?

Granada ve Cambridge Üniversitelerinden bilim adamları, Katalonya Hükümeti ile işbirliği yaparak İber Yarımadası'ndaki en eski Baltık kehribar parçalarını keşfettiler. Bu bulgular, küresel mücevher ve...

POPÜLER YAZILAR

iPhone 15 Pro Max’in En İyi Kamera Özelliği Gelecek Yıl iPhone 16 Pro’ya da Gelecek

Apple, önümüzdeki yıl Eylül ayında iPhone 16 ve iPhone 16 Pro modellerini kamera bölümünde oldukça önemli güncellemelerle duyuracak. iPhone 15 Pro Max, gelişmiş yakınlaştırma...

Bir Pulsar’ın Tuhaf Parlaklık Değişimlerinin Gizemini Çözmek

Üçü de dahil olmak üzere hem yerde hem de uzayda bulunan 12 teleskopu kapsayan kapsamlı bir astronomik çalışma Avrupa Güney Gözlemevi (ESO) gökbilimciler, tesislerdeki...

Nesiller Boyunca Bakteriyel Ekip Çalışmasını Ortaya Çıkarmak

Bakteriler topluluklar oluşturduğunda işbirliği yapar ve nesiller boyunca besinleri paylaşırlar. Basel Üniversitesi'ndeki araştırmacılar, yeni geliştirilen bir yöntemi kullanarak bunu ilk kez başarıyla gösterdiler. Bu...

Ultrason – Zehirli “Sonsuza Kadar Kimyasallardan” Kurtulmanın Yeni Bir Yolu

Yeni yöntem, tehlikeli kimyasalları zararsız maddelere ayırıyor. Yeni bulgular, ultrason teknolojisinin, kirlenmiş yeraltı suyunu arıtmak için genellikle "sonsuza kadar kimyasallar" olarak adlandırılan per- ve poli-floroalkil...