《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 【零信任】風口之下,零信任的未來清晰了嗎?

【零信任】風口之下,零信任的未來清晰了嗎?

2021-04-21
來源:騰訊網
關鍵詞: 零信任

  隨著產業數字化升級和企業“上云”的不斷推進,零信任作為一種新安全理念,成為全球網絡安全的關鍵技術和大趨勢。

  據MarketsandMarkets預測,零信任安全市場規模將從2019年的156億美元增長到2024年的386億美元,2019-2024年的復合年均增長率為19.9%。

  在國內,從零信任政策及標準逐步落地,到互聯網科技巨頭廠商積極布局,市場的火熱已顯而易見。有業內人士預測,零信任現在還處于膨脹期,在未來的2-5年會成為一種主流方案。

  風口之下,零信任的未來清晰了嗎?

  什么是零信任?

  作為2010年就被Forrester定義的安全模型,“零信任”正在成為不斷變化的現代工作場所的安全戰略指南。

  正如美國國家標準與技術研究院(NIST)所總結的那樣,零信任是一套“將防御系統從靜態的基于網絡的周邊轉向關注用戶、資產和資源不斷發展的網絡安全范式”。

  簡單地說,“零信任”意味著“什么都不相信,驗證一切”。它要求任何用戶(公司內部或外部)在獲準訪問系統、應用和數據之前必須經過身份驗證和授權。

  值得注意的是,“零信任”是一種理念,而不是一種技術。沒有單一的產品或解決方案能夠使企業獨自實現“零信任”。

  目前來看,由美國國家標準委員會NIST于2019年對外公布的“SIM”(SDP、IAM和MSG),已成為行業公認的實現零信任的三大技術路徑。

  軟件定義邊界(SDP)

  在SDP中,客戶端首先進行多因素認證,認證設備的可靠性等。通過后,才進入用戶登錄階段。這兩步均是客戶端與IT管理員進行交互,不涉及對具體服務的訪問。當認證通過后,客戶端才能夠與可訪問的服務建立連接。

  身份識別與訪問管理(IAM)

  IAM具有單點登錄、認證管理、基于策略的集中式授權以及審計、動態授權等功能。它決定了誰可以訪問,如何進行訪問,訪問后可以執行哪些操作等。

  和傳統的IAM相比,除了對用戶身份的統一管理、認證和授權之外,現代化IAM還需要實現基于大數據和AI技術的風險動態感知與智能分析,對于用戶訪問的行為數據、用戶的特征和權限數據,以及環境上下文數據進行分析,通過風險模型自動生成認證和授權策略

  微隔離(MSG)

  微隔離是細粒度更小的網絡隔離技術,能夠應對傳統環境、虛擬化環境、混合云環境、容器環境下對于東西向流量隔離的需求,重點用于阻止攻擊者進入企業數據中心網絡內部后的橫向平移。

  零信任風口期到來

  數字化轉型的加速和云計算的不斷普及,都推動了“零信任”理念的快速落地。

  “零信任”應用場景不僅僅是遠程辦公,SaaS營運安全、大數據中心、云安全平臺等都是典型的應用場景。

  任何企業網絡都可以基于“零信任”原則進行設計,大多數組織的企業基礎架構已經具備了“零信任”的某些要素,或者正在通過實施信息安全、彈性策略和最佳實踐來實現“零信任”。

  目前,“零信任”市場參與者較多,主要有四大類參與者:

  云巨頭:谷歌、微軟,以及國內的騰訊云、阿里云等巨頭企業,率先在企業內部實踐“零信任”并推出完整解決方案;

  身份安全公司:Duo、OKTA、Centrify、Ping Identity 推出“以身份為中心的”零信任“方案”;

  綜合安全廠商:思科、Akamai、Symantec、F5 ,以及國內亞信安全、啟明星辰、深信服、奇安信等,都推出了偏重于網絡實施方式的“零信任”方案;

  初創安全公司:Vidder、Cryptzone、Zsclar、Illumio,以及國內的芯盾時代等初創公司。

  另外,收購兼并成為目前“零信任”市場的主旋律。如思科、派拓、賽門鐵克、Unisys、Proofpoint這樣的巨頭玩家,多以收購的方式實現在“零信任”網絡訪問的縱深和業務的橫向布局。

  可以看到,“零信任”已到來風口期,成為炙手可熱的網絡安全熱詞。但“零信任”概念誕生已有10年,為什么是現在得以爆發?

  具體而言,零信任安全架構之所以能夠在近年來快速崛起,有三大優勢不可忽視。

  首先,是極限思想。零信任安全“不相信任何人/事/物”,不管其是什么級別、所處何種網絡。零信任的企業業務應用系統默認關閉所有端口,拒絕內外部一切訪問,只對合法客戶端的IP定向動態開放端口,由此就可以直接避免任何非法的掃描和攻擊。

  其次,是連續思想。零信任對外部的訪問,不是一次性驗證的,而是持續性驗證的,而且還會根據驗證、監控的結果,對訪問進行信任評估和權限調整。這種“連續性的響應”,可以全程保證訪問都在管控之下。

  再次,是最小化思想。最小化思想或者說最小化原則,在保證訪問“夠用”的同時,也極大地縮小了被攻擊的攻擊面;在此基礎上加之微隔離的手段,就可以最大程度地避免攻擊的范圍,以及阻斷攻擊的傳染性。

  這種“思想”層面的領先型,或許才是零信任安全架構終將顛覆傳統網絡安全架構的最堅實底座。

  零信任如何落地?

  “零信任”讓網絡安全、網絡交付乃至整個IT行業,都有了新的興奮點。一場由“零信任”安全引發的網絡安全領域的劇變,即將來臨。

  然而,形勢大好之下尚有一個不可否認的事實:就國內而言,“零信任”的應用之路尚處于導入期。

  因其搭建涉及到對企業現有網絡體系進行大幅改造等因素的影響,加之千變萬化的業務場景需求,決定了“零信任”的大規模落地實踐無法在短期內一蹴而就。

  如何破解建設瓶頸,深入“零信任”安全實踐,成為擺在數字化企業面前的共同之問。

  雖然在網絡系統構建之初,將“零信任”作為系統的原生“基因”,是行業普遍認為最理想的構建之法,但“零信任”網絡安全框架的搭建并沒有唯一方法和標準。“零信任”安全實踐并不意味著“推翻”,而是基于身份細顆粒度訪問控制體系的整合疊加。

  然而,這一“整合疊加”并非簡單的“補丁”模式,甚至可能觸及企業原有網絡安全體系的根基,大量人力和成本投入真實可見。

  因此,企業領導人的支持在此過程中就顯得尤為關鍵。對企業現有網絡安全需求進行全盤分析,既是明晰零信任構建之路、制定策略的關鍵,也是能夠成功說服領導人的有效之法。

  當然,企業員工作為零信任安全框架的具體實施者,其能否實現思維方式的更新也是零信任安全體系能夠發揮應有效能所不容忽視的因素。

  因此,圍繞“零信任”安全資深專家的專業培訓和教育,成為企業零信任落地實踐中不可或缺的重要部分,也是保持企業零信任安全架構以長期優化機制,保有動態化、靈活化特征優勢的關鍵所在。

  此外,在零信任產業市場碎片化、生態分散化的大趨勢下,零信任的發展亟需行業生態來規范引導。只有聯合更多行業生態形成合力,攜手生態伙伴在相應的場景、環節建立相應的安全體系,才能真正實現網絡安全體系的轉變。

  在此過程中,安全企業作為零信任安全方案和產品的提供者,其推動之力顯然是零信任安全落地實踐的重要引擎。

  安全企業通過不斷深化對技術路徑和方案的探索研究,才能讓更多的企業更為精準地找到最適合自身業務場景的“零信任秘方”。

  總的來說,“條條大路通羅馬”,企業要做的就是結合自身傳統安全體系、身份、賬號、權限控制以及審計管理的現狀,找到最適合自身業務系統的最優路徑。

  同時,也要聯合多方力量,共同探索“零信任”最佳實踐之路。

  值得注意的是,安全行業一向以合規要求和業務需求為雙重驅動力。企業對“零信任”的業務需求已逐漸凸顯,若加上嚴格而有效的合規要求,即使改革成本大,“零信任”都會加速落地。

  進入2021,從“零信任”開始的新網絡安全體系,或許真的將落地了。

 

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
夜夜精品视频一区二区| 香蕉久久夜色精品国产使用方法| 欧美视频在线观看 亚洲欧| 欧美.com| 麻豆精品在线视频| 久久久九九九九| 欧美一区二区三区免费观看| 亚洲欧美日韩网| 亚洲在线观看免费| 亚洲香蕉在线观看| 中国成人黄色视屏| 一区二区欧美精品| 亚洲视频一区| 亚洲男人的天堂在线aⅴ视频| 99精品福利视频| 日韩视频在线免费| 99国产精品久久久久老师| 亚洲精品一品区二品区三品区| 亚洲激情网站| 日韩午夜三级在线| 一区二区三区久久精品| 亚洲一本大道在线| 香蕉成人伊视频在线观看| 欧美亚洲一区在线| 久久九九有精品国产23| 久久嫩草精品久久久精品一| 猛男gaygay欧美视频| 欧美成人午夜激情| 欧美日韩理论| 国产精品日韩久久久| 国产亚洲一区二区三区在线观看| 韩国一区电影| 亚洲国产精品激情在线观看| 亚洲精品在线视频| 亚洲性感激情| 久久精品国产亚洲一区二区三区 | 国产色婷婷国产综合在线理论片a| 国产日本欧美在线观看 | 亚洲精品一区二区三区婷婷月 | 亚洲性感美女99在线| 翔田千里一区二区| 久久久久se| 欧美国产一区二区| 国产精品激情| 国产一区二区日韩精品欧美精品| 伊人久久婷婷| 99国内精品久久久久久久软件| 亚洲专区一区二区三区| 亚洲国产一区二区a毛片| 99视频有精品| 欧美亚洲综合在线| 欧美成人小视频| 国产精品久久久亚洲一区| 国产在线乱码一区二区三区| 91久久久久| 亚洲欧美激情诱惑| 亚洲精品之草原avav久久| 午夜精品久久久久久久久久久久| 久久久久久久激情视频| 欧美精品尤物在线| 国产欧美一区二区白浆黑人| 亚洲第一视频| 亚洲女同性videos| 日韩亚洲欧美中文三级| 欧美亚洲综合在线| 欧美激情视频一区二区三区免费 | 欧美性做爰猛烈叫床潮| 国内成+人亚洲+欧美+综合在线| 亚洲日本国产| 亚洲欧美日韩一区| 日韩亚洲欧美成人一区| 久久精品免视看| 欧美日韩中文字幕在线视频| 国内精品伊人久久久久av影院 | 伊人夜夜躁av伊人久久| 在线性视频日韩欧美| 亚洲国产另类久久久精品极度| 亚洲视频在线观看视频| 麻豆免费精品视频| 国产精品一区二区三区四区| 亚洲片国产一区一级在线观看| 亚洲欧美区自拍先锋| 一本色道久久综合亚洲精品按摩 | 欧美福利在线| 国产视频久久久久| 在线视频亚洲一区| 日韩亚洲欧美成人一区| 久久一本综合频道| 国产欧美日韩亚洲一区二区三区 | 亚洲午夜免费视频| 欧美国产日韩一二三区| 国产一区二区高清视频| 亚洲天堂偷拍| 日韩亚洲欧美一区二区三区| 玖玖玖免费嫩草在线影院一区| 国产精品一二三四区| 日韩网站在线观看| 亚洲乱码国产乱码精品精可以看| 久久精品国产一区二区三| 国产精品二区影院| 亚洲免费观看高清完整版在线观看| 久久av资源网站| 性欧美大战久久久久久久免费观看| 欧美乱妇高清无乱码| 一区二区三区在线免费播放| 午夜在线视频一区二区区别| 亚洲欧美www| 欧美日韩在线播放一区二区| 亚洲人被黑人高潮完整版| 亚洲激情偷拍| 欧美1区2区3区| 激情欧美日韩一区| 久久av一区二区| 久久久之久亚州精品露出| 国产欧美日韩一区二区三区在线观看 | 亚洲综合色激情五月| 欧美国产一区二区在线观看| 在线成人欧美| 最新国产乱人伦偷精品免费网站 | 亚洲一区二区在线免费观看视频 | 国产精品网站一区| 亚洲一区在线免费观看| 亚洲欧美在线x视频| 国产精品日韩欧美大师| 亚洲综合另类| 久久国产精品黑丝| 国内精品免费在线观看| 亚洲第一偷拍| 欧美国产精品一区| 亚洲伦理自拍| 亚洲在线播放| 国产精品日本欧美一区二区三区| 亚洲综合视频一区| 久久精品国产第一区二区三区最新章节 | 日韩一级免费观看| 欧美精品国产一区| 日韩亚洲综合在线| 亚洲欧美日韩国产一区| 国产精品视频午夜| 久久成人精品电影| 免费视频最近日韩| 亚洲精品国产精品乱码不99| 夜久久久久久| 国产精品第一页第二页第三页| 亚洲男女自偷自拍图片另类| 久久精品观看| 亚洲国产黄色片| 亚洲一区二区黄| 国产日韩精品综合网站| 亚洲国产精品传媒在线观看 | 亚洲女ⅴideoshd黑人| 久久久99精品免费观看不卡| 禁久久精品乱码| 一本色道精品久久一区二区三区| 国产精品成人播放| 久久成人免费日本黄色| 欧美国产日韩一区二区| 亚洲图片在区色| 久久免费99精品久久久久久| 亚洲欧洲精品一区二区三区波多野1战4| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 亚洲一区二区三区午夜| 久久久91精品国产一区二区三区| 国产综合av| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 99这里只有久久精品视频| 欧美图区在线视频| 久久精品国产一区二区电影| 欧美日韩国产成人在线观看| 欧美一区二区日韩一区二区| 男人插女人欧美| 亚洲综合成人在线| 欧美二区乱c少妇| 亚洲欧美综合国产精品一区| 欧美mv日韩mv国产网站app| 亚洲一区二区三区四区在线观看 | 玖玖玖国产精品| 国产精品99久久久久久www| 久久久久久亚洲精品杨幂换脸| 亚洲精品视频在线看| 久久激情五月丁香伊人| 日韩视频免费| 久久精品视频网| 99re视频这里只有精品| 久久免费99精品久久久久久| 一区二区三区高清| 你懂的亚洲视频| 午夜精品视频一区| 欧美日韩直播| 亚洲日韩成人| 国内外成人免费激情在线视频网站 | 一区二区电影免费观看| 久久婷婷丁香| 亚洲综合色丁香婷婷六月图片| 免费在线播放第一区高清av| 亚洲欧美激情一区二区| 欧美日韩国产美女| 亚洲国产裸拍裸体视频在线观看乱了中文 | 亚洲精品男同| 国产午夜精品全部视频播放|