零信任以“持续验证、永不信任”的理念彻底颠覆了基于边界的传统安全防御模型,能够有效帮助企业在数字化转型中解决曾经难以解决的难题,而现在越来越多的政府和企业都在用零信任框架模式来实施网络安全措施,一时之间,各路英雄齐聚零信任江湖,争相探索破局之路。
我们提供的服务有:成都做网站、成都网站建设、微信公众号开发、网站优化、网站认证、宜丰ssl等。为近1000家企事业单位解决了网站和推广的问题。提供周到的售前咨询和贴心的售后服务,是有科学管理、有技术的宜丰网站制作公司
那么,应如何实现零信任呢?中国企业网络在考虑建立零信任体系时的合理思路是什么?笔者认为围绕以下几点原则开展相关建设工作是非常重要且必要的:
零信任体系各阶段的主要任务归纳如下:
(1) 基础阶段
阶段任务就是当前大多数企业网络安全运维面临的主要工作,譬如访问权限的定义、基于策略的管理等等。
(2) 整合阶段
在基础阶段的前提下引入生命周期管理、动态授权和需要关联几个维度后的管理机制(基础阶段一般都是一个维度下的管理)。
(3) 自适应阶段
强调自动,因此人工智能/机器学习的应用是这个阶段的显著特点,同时对企业网络的全面梳理,和对业务的深度融合都是该阶段的重要挑战,成功晋级该阶段将意味着企业网络安全的巅峰到来,意味着7R原则在企业网络安全运维的高效运转。
最重要的,建立零信任体系一定是一个甲方全程主导的长期工程,绝不可能是一个安全厂商提供的交钥匙的产品或方案,也不是甲方一个安全运维部门能够独立完成的项目,且不论其涉及的广度和与业务的紧密关系,整个工程周期中有很多关键节点是需要甲方决策层的深度参与,这就决定了零信任体系建设是一个甲方的“生产”业务,第三方仅是起到协助和支撑的角色。
当然,每个企业都应该结合企业现在和未来的需求,考虑自身网络安全的现状和能力,制定一个能够逐步实现的零信任体系的长期项目计划。
因为在零信任扩展生态系统框架模型里有7个类别,提供了完整的安全方法:1)员工安全、2)设备安全、3)工作负载、4)网络、5)数据安全、6)可见性和分析、以及7)自动化和编排,但每个公司或多或少都已有一些零信任的元素。比如说,零信任安全的一个关键值是身份认证。现在企业一般都会有身份认证,而有的企业身份认证安全机制却又不完全满足零信任对身份认证要求,但这些并不影响对企业认证系统的改善。
比如,企业缺乏多因素身份验证(MFA),但却可以通过独立类别的凭据进行额外的实时身份验证,以证实登录或其他交易的数字用户身份。多因素身份验证结合了两个或多个凭据,诸如用户知道什么(密码)、用户拥有什么(安全令牌)或是用户是谁(生物识别验证)等,所以企业并不一定要用一个全新的认证系统来取代现存的认证系统。
无心插柳柳成荫,这两年肆虐全球的疫情却成就了零信任意料之外的壮大发展。在停工/隔离期间,许多公司被迫进入远程工作模式。VPN故障迫使许多组织采用软件定义的外围和WAN,以及安全访问服务边缘。结果造就的是许多人在还未意识到零信任概念的情形下却已不由自主地走上零信任的康庄大道。
因此,迈入零信任,并非每家公司都从零开始的,实际上有许多企业零信任框架搭建完成度早已起步10%、25%,甚至起步更高,走得更远。在走向零信任的网络安全大道上,公司并非需要重新购买所有的新技术才能达到零信任状态,而是可以结合已部署技术以及其他各种新手段,将安全效益最大化。
对于企业来说,零信任并不是全新的技术 ,可以根据自身情况来判断身处零信任安全大道上的位置。至于判定方法,那就是企业需要对自身的网络活动进行摸底、审计以及全面监控,这样才能找出短板,扬长避短,为数据资产和用户量身定制一个真实意义的零信任系统。
新闻标题:初探零信任建设的破局之路
网站链接:http://www.mswzjz.com/qtweb/news16/168066.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联