投稿
登录 | 注册

零信任:网络安全的本质及企业零信任战略部署

互联网
2023
01/18
14:24
分享
评论

导语:

零信任这个词自从被提出来,就被各行业所追捧,很多大公司也很早的进入了实践。零信任以“持续验证、永不信任”的理念彻底颠覆了基于边界的传统安全防御模型,能够有效帮助企业在数字化转型中解决曾经难以解决的难题。

零信任是什么?

我们该如何理解零信任呢?网民在使用互联的时一定遇到过各种验证方式,如短信、图形、人脸识别等。但是以上的这些都是传统意义上的单次登录、默认信任的方式。但是零信任则不同,它默认来自 互联网内外的任何用户及设备都是不可信的,并要求任何用户及设备在试图发起访问请求之前,都必须经过身份验证和授权。

与此同时,用户被授予的权限是按最小化分配原则进行分配的,值得注意的是,基于零信任的身份验证是动态且持续的,访问过程中一旦安全检测出问题,用户及设备将随时被切断访问。可以这样说,在零信任安全的架构下,用户是“全面身份化”的。

零信任安全的本质是什么?

为什么在零信任安全架构下,用户要全面身份化呢?这就要从零信任安全的本质说起了。零信任其本质是以身份为中心的动态访问控制。

零信任安全架构思的核心思想是:默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制的信任基础,从网络中心化走向身份中心化,其本质就是身份为中心进行访问控制。

如贝锐旗下的蒲公英零信任架构就是主要通过对访问身份权限的动态管控,对访问成员持续进行信任评估和动态的访问控制,最终实现业务安全访问,其核心实践包括:

1、以身份为中心

通过身份治理平台实现设备、用户、应用等实体的全面身份化,从0开始构筑基于身份的信任体系,建立企业全新的身份边界。

2、业务安全访问

所有的业务都隐藏在零信任可信接入网关之后,只有认证通过的设备和用户,并且具备足够的权限才能访问业务。

3、动态访问控制

访问控制需要符合最小权限原则进行细粒度授权,基于尽量多的属性进行信任和风险度量,实现动态自适应访问控制。

零信任安全的基石是什么?

在零信任安全架构下,身份是为访问控制服务的。因此,需要对参与访问控制的各主体、客体进行全面身份化,这就是零信任安全的基石。全面身份化包括:用户、设备、应用和接口等都需要具备唯一的数字身份。

为什么要进行全面身份化?这是因为,在传统的信息系统和网络世界中,人、机是主要的参与实体,机器大多可以通过机器名、网络地址等进行标识,而为了实现记账和访问控制等功能,人也需要一个标识,那就自然而然的为每一个人在系统中创建一个账号,并将这个账号等同于数字身份。

如今这个狭义的身份范畴已经跟不上时代了,至少包括如下两个方面:

1. 身份的实体范畴不仅仅是人

2. 身份不等同于账号

在现代身份治理框架下,核心逻辑之一就是关注身份、账号、权限三个平面及其映射关系:为物理世界的人/物创建数字身份并关联对应的身份生命周期管理流程、梳理关联各业务系统账号和身份的属主关系、控制各个账号的权限分派实现基础授权。

企业实施零信任有什么好处?

01管控风险

零信任战略与实施可以帮助企业降低运营风险。零信任的永不信任始终验证思路和机制,不论是较难防的APT高级持续威胁还是内鬼管理员,因此有效地降低了总体安全风险。

02降低成本

零信任模式大大降低了安全事件的数量,使得企业能够节约时间与人力资源来迅速恢复少数的安全事件。总体来讲,实施零信任的企业所降低的成本可能会足以弥补其对零信任的投入。

03业务敏捷

零信任摈弃了静态边界防御的慢速与不方便的检查,安全不再是业务的绊脚石,业务能更快上线或更快地让用户使用到,给用户带来更好的安全体验。

04安全合规

零信任的动态防御思路与新出台的重要安全法律、法规、标准的动态防御思路不谋而合。

05有效控制

在实施零信任的企业中,IT部门可以获得对企业资源更有效的控制,不论资源是分布在企业内部各部门,还是在公有云、混合云,多云环境中。

06改善管理

对于那些在数字化转型过程中依赖软件与应用的组织机构,零信任不仅通过可视可控使各部门的负载与应用便于被管理,而且还能更好地适配业务的优先级,并减少各组织部门之间的工作摩擦。

零信任的企业实践-蒲公英

如今,企业对于零信任的需求越来越旺盛,贝锐旗下蒲公英SD-WAN的零信任安全网络访问解决方案在实践得到了认可,我们可以看其在应用场景中的特色。

1、远程移动办公

移动办公让外部访问量激增,而企业访问边界的模糊化和访问设备的可信度管控缺失,导致企业数据安全面临较大挑战。蒲公英基于SD-WAN的零信任安全访问就能快速接入,重建企业网络访问边界,加强网络安全。

2、混合云业务部署模式下的数据安全保障

大部分企业的业务部署选择混合云的方式,内网数据外网访问难,外网数据安全保障难已成为大多企业的难题。零信任提倡对于所有身份进行授权访问,并动态监控授权身份的访问行为,所有帐号无差别信任与认证,保障网络安全访问。

3、数字化转型趋势下重塑企业安全边界

企业数字化转型已成为必然的趋势,这种情况下,业务平台及员工身份属性的多样化将越来越强烈。蒲公英基于SD-WAN的零信任在此基础下可重塑信任体系及访问策略,有效内外访问成员的安全属性进行监控。

总结下来,蒲公英的零信任解决方案对于企业的价值在于:快速部署,简单运维;高性价比,降本增效;加快企业数字化转型;统一策略管控中心;基于身份安全,内外防御。

零信任,不是没有信任,而是基于数字身份更安全地访问需要被防护的数字资源。实施零信任的目标也从来不是把企业的安全事件降为零,而是为了让企业能更好地平衡安全与业务,在数字化转型中,安全与发展双轮驱动不致掉队。

THE END
广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

最新文章
  • 关于创业成功学和马雷成功学
  • 阿里巴巴最终上市地仍将是香港
  • 福布斯:为何推特IPO未遭遇Facebook命
  • 上海自贸区成阿里巴巴上市最佳选择?

相关推荐

“特斯拉又割了我 7 万块”
用 eSIM 取代手机卡,究竟难在哪里?
这就是 iPhone 13 的“杀手级新功能”?网友:炒华为冷饭!
谷歌Pixel 6真机曝光:最美安卓屏幕没跑了!
iPhone 13机模曝光:值得等!
苹果计划在美国生产 Apple Car 汽车电池
1
3

PHP网站源码内江网站推广推荐济宁英文网站建设哪家好河源建网站公司南阳网站开发公司吉祥外贸网站建设价格衢州品牌网站设计多少钱惠州建站哪家好淮南seo网站推广多少钱平凉品牌网站设计多少钱大鹏网站优化推广公司西安阿里店铺托管公司沈阳关键词排名多少钱嘉兴网站搜索优化报价苏州seo网站推广价格甘孜网站建设设计推荐珠海seo网站优化多少钱铜川SEO按效果付费推荐松岗网站优化按天扣费报价驻马店seo排名公司兴安盟SEO按效果付费推荐吉林网站关键词优化报价宜春关键词排名包年推广推荐资阳网站优化按天计费多少钱舟山推广网站公司红河网站关键词优化公司定西网站关键词优化武汉阿里店铺运营推荐张掖建网站吉安SEO按天计费报价池州建设网站推荐歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

PHP网站源码 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化