90%的转型企业需要“零信任”

作者丨Mohit Shah
译者丨布加迪
策划丨徐杰承

我们都听说过许多成功的数字化转型案例。无论是大数据、物联网还是云计算,每一项技术都为众多企业做出了极大贡献。但却很少有人会去关注引入这些技术所带来的复杂性,尤其是在业务网络基础架构这一环境下。

模糊的边界将会引发安全问题。确切地说,移动互联网、云计算及其他技术的采用,让外部..能够渗入到企业,而物联网和大数据等新兴技术需要开放和支持,这就使得外部..能够触及企业。

零信任架构(ZTA)是一种安全方法,它基于如下理念设计:必须验证组织边界内外的每个用户和设备后,才能授予访问权。本文介绍了零信任安全如何允许用户以流畅、安全的方式访问其应用程序,从而帮助业务实现价值。

零信任模型介绍

零信任是一种基于严格身份验证的网络安全架构。在该架构下,只有经过验证与授权的用户和设备才能访问应用程序与数据。同时,它保护这类应用程序和用户远离复杂的互联网危险。

这类模型最初是由 Forrester 研究公司的分析师提出的。随着数字化转型对企业网络安全架构带来的影响愈发强烈,零信任模型的作用也变得愈发重要。

零信任模型的基础

我们将零信任视为一种经过深思熟虑的概念,可用于构建网络安全生态系统。因此,这能表明我们在实施这种方法后想要实现的最终目标。

零信任安全模型的三大支柱:

  • 关闭所有连接

防火墙等许多系统采用传输策略,数据在接受审核时被传输到接收方。在此情况下,如果发现恶意文件,则会发出通知,但通常为时已晚。零信任的用处在于,它会关闭所有连接,让系统可以在不熟悉的文件到达目的地之前对文件加以保存和分析。代理架构负责以线速检查所有流量,这包括加密流量,深度数据和威胁分析予以进一步的支持。

  • 消除攻击面以降低风险频率

由于零信任,用户只需连接到他们需要的应用程序和服务,无需连接到网络。允许一对一连接,减小横向移动的可能性,并防止受感染设备盯上其他网络资源。值得注意的是,由零信任保护的人和应用程序在互联网上不可见,因此无法被跟踪或定位。

  • 使用细粒度策略的数据保护

零信任使用用户标识和设备状态来智能验证访问权限。它还因基于环境(比如设备、用户、请求的应用程序和内容类型)采用特定的业务法规而受到认可。当环境发生变化(比如用户的设备或位置)时,由于策略是可调整的,因此用户的访问能力也会受到定期检查。

零信任对企业的优势

  • 有效控制云和容器环境

说到迁移到云和使用云,安全专家最担心的是失去可见性和访问管理。尽管云服务提供商(CSP)近年来在安全方面取得了显著进步,但工作负载安全这个问题仍然是 CSP 和使用云的公司的共同责任。

实施零信任架构时,安全策略基于所识别的通信工作负载,并直接与工作负载相关联。因此,安全措施会尽可能贴近需要保护的资产,不受 IP 地址和协议等网络结构的影响。保护机制不仅能够适应试图传输的工作负载,而且环境变化后,依然能够保持一致。

  • 降低数据泄露风险

由于零信任基于最小特权原则,因此会假设每个实体(设备、用户和工作负载)都是敌对的。每个请求都要经过审查,个人和设备都需得到确认,权限都要得到评估,之后才能建立信任。此外,每当环境发生变化,比如用户的位置或所访问的数据,这种“信任”都会进行重复审查。

由于不可信赖,通过受感染设备或其他弱点访问网络或云实例的攻击者将无法获取数据。此外,通过零信任安全方法所建立安全的网段,无法横向迁移。因而,攻击者将无处可去,所有访问都将受到阻止。

  • 助力合规计划

零信任分段可用于针对特定类别的敏感数据设立边界,这包括数据备份、PCI 数据和信用卡数据。采用细粒度限制有助于受监管的信息和不受监管的信息之间保持数据的清晰分离。对于在数据泄露事件中提供过度特权访问的扁平网络设计,零信任分段解决方案提供了更大的可见性和控制性。

  • 降低业务和组织层面的风险

在零信任模型中,所有应用程序和服务都被视为是有害的,除非它们的身份特征得到明确验证,否则无法通信。

因此,零信任通过暴露网络上的所有内容以及这些资产的连接方式来降低风险。由于已建立了基准,零信任还会删除过度配置的软件和服务以及定期验证每个通信资产的凭据,以降低风险。

结论

零信任架构,可以帮助你确保应用程序的安全性、适应性与可扩展性。企业必须保持零信任网络架构才能保持竞争力。无论用户和设备位于何处,零信任都能够保护企业数据,并为应用程序的快速流畅运行保驾护航。

直播预告

1942 年,丁玲在延安《解放日报》上发表《三八节有感》,写道:“妇女”这两个字,将在什么时代才不被重视,不需要特别的被提出呢?" 七十多年后,妇女节过了一百多次,我们还是有这样的感慨,什么时候社会才不再需要在特定的一日,来推动消除性别歧视、推动男女平等、庆祝女性在各个领域的成就。

今年,在 Thoughtworks, 我们的女神节不止一天,一起走进 Thougthworks Lady Month, 聆听她们的故事。她们的故事也是我们的故事,我们一起把每一天都过成女神节!

他们说:第一年迈入职场,你应该抛弃你的学生思维了……

他们说:工作十年了,一个女生应该多考虑怎么平衡工作和家庭问题了……

他们说:据说女性成为一个 CTO 的概率大概只有 4%,所以女程序员这件事还是慎重考虑吧……

Lady Month 系列直播,【第一期】1 年级女神 vs.10 年级女神,今晚 19:30,听听她们怎么说?

标签:
blog51cto
51CTO技术栈 微信号:blog51cto 扫描二维码关注公众号
优质自媒体

小编推荐

  1. 1 开场白格式以及内容(开场白怎么写范文)

    大家好,小美今天来为大家解答开场白格式以及内容以下问题,开场白怎么写范文很多人还不知道,现在让我们一起来看看吧!1、开场白的答题格式

  2. 2 关于组织参观2024第二十四届中国国际环卫与市政设施及清洗设备展览会等活动的通知

    存眷我们龙年大吉不忘初心 为实现清洗保洁强省方针而奋斗总运营、编纂/郑亚森迎接到场河南省清洗保洁行业协会 1、阅读并赞成协会章程,

  3. 3 穿破石——一味治肿瘤的良药

    导读穿破石为桑科柘属植物构棘的根。其根系繁密蓬勃,生于山坡灌丛或疏林、乱石堆中。本咀嚼微甘、微吃力,性平,功能止咳化痰、祛风利湿、

  4. 4 厨房里的8大危险行为,千万不要做!

    厨房是家里最受迎接的处所,每到饭点,香气四溢。然而厨房里也隐藏着多种危险,若是处理欠妥,或者造成严重危险。这8种危险行为万万不要做!

  5. 5 泰国国王去世(泰国王死亡)

    大家好,小伟今天来为大家解答泰国国王去世以下问题,泰国王死亡很多人还不知道,现在让我们一起来看看吧!1、有影响,有一些景点会被关闭,

  6. 6 征稿通知

    第十届尼山世界文明论坛将于2024年7月10日至11日在山东曲阜举办。为深入进修贯彻习近平总书记对妇女儿童和妇联工作的主要论说精神,弘扬中华民

  7. 7 沙嗲牛肉(沙嗲牛肉面)

    大家好,小豪今天来为大家解答沙嗲牛肉以下问题,沙嗲牛肉面很多人还不知道,现在让我们一起来看看吧!1、您想问的是沙爹牛肉还是沙嗲牛肉好

  8. 8 乳腺癌多是拖出来的,有这5大症状,趁早就医!

    ★中医进修(按摩 艾灸 刮痧)视频合集 乳腺癌的发病率始终居高不下,稳居女性恶性肿瘤发病率第一名。或者会激发乳腺癌的身分有好多,包罗喝

Copyright 2024 优质自媒体,让大家了解更多图文资讯!