软件定义边界 (SDP)

<p>该框架基于美国国防部国防信息系统局 (DISA) 2007 年的须知模型,其中所有尝试访问给定基础设施的端点在进入之前都必须经过身份验证和授权。 2014 年,云安全联盟 (<a href="https://www.techtarget.com/searchsecurity/definition/Cloud-Security-Alliance-CSA">CSA</a>) 发布了其 SDP 工作组指南,其中将 DISA 工作的要素与美国国家标准与技术研究院 (<a href="https://www.techtarget.com/searchsoftwarequality/definition/NIST">NIST</a>) 和其他组织。 CSA 于 2022 年发布了 SDP 框架 2.0 版本,解决了组件加载问题

来源:搜索云安全

什么是软件定义的周界?

软件定义的边界(SDP)是一种安全技术,它根据身份控制对资源的访问,并在网络资源周围形成虚拟边界。通过软件与硬件建立边界,SDP 可以向外部隐藏组织的基础设施(无论其位于何处)。 SDP 架构可以帮助减少攻击面并减轻内部和外部网络安全攻击。

该框架基于美国国防部国防信息系统局 (DISA) 2007 年的须知模型,其中所有尝试访问给定基础设施的端点在进入之前都必须经过身份验证和授权。 2014 年,云安全联盟 (CSA) 发布了其 SDP 工作组指南,其中纳入了 DISA 工作的要素以及美国国家标准与技术研究院 (NIST) 和其他组织的安全标准。 CSA 于 2022 年发布了其 SDP 框架的 2.0 版,该框架解决了非人类实体的组件加入和使用 SDP 问题,并扩展了 SDP 在零信任中的作用。

SDP 的目的是什么?

SDP 提供对部署在公共云、私有云以及本地的基于网络的服务、应用程序和系统的安全访问。 SDP 方法有时被认为会产生黑云,因为它将系统隐藏在边界内,使外部人员无法观察到它们,从而使系统变得模糊。

SDP 软件专门为中型和大型组织提供零信任应用程序和以工作负载为中心的网络连接所需的外围安全模型。除了减少攻击面之外,SDP 围绕网络层的虚拟边界还允许在任何主机上安装而无需网络重新配置或设备锁定,从而消除了供应商混乱。

SDP 集成了网络、传输、会话、表示和应用层的安全性。

SDP 如何工作?