XACML与NGAC很相似,它们都提供灵活的、与机制无关的、不同粒度的策略规则表示,并且它们都通过属性来计算决策。但是,XACML和NGAC在策略的表达、属性的处理、决策的计算和请求的表示上有很大的不同。本节主要从访问控制功能与专有操作环境...
软件定义的边界(SDP)是由云安全联盟(CSA)开发的一种安全框架,它根据身份控制对资源的访问。该框架基于美国国防部的“need to know”模型——每个终端在连接服务器前必须进行验证,确保每台设备都是被允许接入的。其核心思想是通过SDP架构隐藏核心网络资产与设施,使之不直接暴露在互联网下,使得网络资产与设施免受外来安全威胁。
随着各种商业活动开始转战线上,不少企业都在关注数据防泄漏系统。对于这类系统是有别于单纯的防火墙软件或者杀毒软件的,而且不少企业都是急需这类系统,所以接下来就请易安联说说这个话题。
NGAC在表示访问请求,表达和管理策略与属性,以及计算和执行决策方面采取了与XACML完全不同的方法。NGAC通过一组标准化的、通用的关系(Relation)和功能(Function)来定义访问控制,这些关系和功能在策略的表达和执行中是可重用的。