软件定义的边界(SDP)是由云安全联盟(CSA)开发的一种安全框架,它根据身份控制对资源的访问。该框架基于美国国防部的“need to know”模型——每个终端在连接服务器前必须进行验证,确保每台设备都是被允许接入的。其核心思想是通过SDP架构隐藏核心网络资产与设施,使之不直接暴露在互联网下,使得网络资产与设施免受外来安全威胁。
                  随着各种商业活动开始转战线上,不少企业都在关注数据防泄漏系统。对于这类系统是有别于单纯的防火墙软件或者杀毒软件的,而且不少企业都是急需这类系统,所以接下来就请易安联说说这个话题。
                  NGAC在表示访问请求,表达和管理策略与属性,以及计算和执行决策方面采取了与XACML完全不同的方法。NGAC通过一组标准化的、通用的关系(Relation)和功能(Function)来定义访问控制,这些关系和功能在策略的表达和执行中是可重用的。
                  本文介绍了XACML和NGAC的标准规范,然后分别从5个方面对它们进行了比较,目的是帮助ABAC用户和供应商在解决未来数据服务的策略实施需求时,能够做出明智、正确的选择。