零信任安全的优缺点


点击上方“蓝色字体”,选择 “设为星标

关键讯息,D1时间送达!



随着网络攻击者的攻击活动变得越来越复杂,企业面临着一场持续的战斗,企业致力于使其安全策略和控制与威胁的演变保持一致。零信任有助于消除潜在的网络漏洞、减少攻击面、缩短响应时间、控制容器和云计算环境,并最终改善整体安全状况。尽管零信任提供了许多优势,但它也面临着一些挑战。

随着运营环境变得更加复杂,网络攻击面继续扩大,增加了黑客造成广泛破坏的机会。

什么是零信任?


零信任架构是指一种基于任何网络元素都不可信任的原则的安全方法。零信任拒绝访问试图与架构交互的用户、设备和应用程序,除非它们被明确授予访问权限;访问权不断得到验证。在默认情况下,请求从不受信任,即使它们之前已经过验证或获得了对企业网络的访问权限。

像“城堡”和“护城河”这样的传统安全模型使用了一个过时的假设,即企业网络边界内的所有内容都应该是完全可信的。这导致了零信任,因为这种有问题的信任意味着任何访问网络的人都可以自由横向移动,并且由于缺乏细粒度的安全控制,都能访问敏感数据。

零信任的优缺点


零信任模型可以加强企业中IT和安全的支柱。然而,尽管提供了许多优势,但它也面临着一些挑战。

(1)零信任具有的优点

零信任具有很多的优点,其中包括:

数据和资源的分割

数据和资源的适当分段可以实现强大的访问策略。零信任通过将企业的网络分成多个分区来保护关键IP免受未经授权的访问。这也减少了攻击面,同时防止威胁通过网络横向移动。

存储和传输中的数据安全

如果企业未能保护传输和存储中的数据,则通过分段减少攻击面和限制数据访问并不能保护企业免受数据泄露、安全漏洞和拦截。可以在零信任采用中包括自动备份、端到端加密和散列数据等方法,因为零信任在存储和传输过程中保护数据。

安全编排

安全编排涉及确保所有安全解决方案和措施能够很好地协同工作,并涵盖所有可能的攻击媒介。找到正确的配置以优化效率,同时减少解决方案之间的冲突可能具有挑战性。理想的零信任模型将所有元素组织起来,相互补充,不留任何空隙。

强大的用户识别和访问策略

零信任模型通过在提供访问权限之前验证谁在请求访问、请求的情况以及访问环境的风险来为应用程序和数据提供保护。这可能涉及添加额外的身份验证层或限制资源功能。

(2)零信任面临的挑战

无论上述优势如何,零信任模型都面临着所有企业在计划时都应考虑的一些挑战:

增加管理用户的种类

近年来,企业的员工将大部分工作时间花费在工作场所上是常态。如今,远程工作和混合工作模式已经占据了主导地位。除了劳动力之外,客户和第三方供应商等用户通常需要访问企业的数据和资源。这种更多种类的接入点意味着零信任框架需要为每个团队指定特定的策略,而这是一个需要不断更新的潜在复杂过程。

建立的时间和精力

现有网络中的策略重组是一项挑战,因为在向零信任框架过渡期间需要网络正常运行。有时从头开始构建新网络更容易,尤其是当遗留系统被证明与零信任模型不兼容时。

要管理的设备更加多样化

自带设备政策和物联网设备越来越多地为企业及其员工定义当今的技术格局。显然,支持混合工作的企业必须监督各种各样的工作设备。这意味着现在必须根据零信任要求的特殊性来跟踪和保护大量潜在的通信协议、操作系统以及其他设备和应用程序属性。

增加应用程序管理的复杂性

在实施零信任策略时,还应考虑企业中用于人员和团队进行通信和协作的应用程序的数量。基于云的应用程序用途广泛,足以跨多个平台使用。但是,这种多功能性可能会引入更大的应用程序管理复杂性。

零信任的未来发展趋势


(1)零信任将提高安全态势管理效率

与策略配置和管理相关的复杂性将随着安全工具的智能化及其对IT的授权而降低。零信任安全态势管理将更快、更有效地检查软件补丁丢失、配置漂移和安全策略漏洞等风险。

(2)零信任原则将为软件和DevOps流程提供信息

随着技术的发展,零信任通过现代网络和应用程序管理工具进行的实时策略执行和安全信号验证将提供更有效的数据保护。企业将拥有实施零信任框架的能力,而无需改造应用程序。

(3)通过跨安全支柱的更深入集成简化策略管理

为了确保安全策略和控制的整体保护和一致执行,零信任的范围正在朝着跨安全支柱的策略统一方向发展,而不是专注于单独保护支柱。政策的统一将扩大到涵盖更多的零信任支柱,以允许安全团队自动执行,这将加强他们的网络安全态势。

(4)自动响应和威胁情报,以增强安全计划和团队的能力

如上所述,威胁参与者正变得越来越广泛,黑客技术也越来越复杂。威胁情报在跨支柱关联安全信号方面的作用变得越来越重要。为了解决这个问题,零信任与集成的XDR协同工作将帮助企业获得端到端的可见性、自动响应威胁,并增强安全团队的能力。

零信任和软件定义网络


随着快速的技术颠覆和转型定义了当今的商业格局,企业必须尽可能灵活以保持其竞争优势。但是,IT生态系统的扩展使业务的灵活性和敏捷性变得复杂。这推动了对软件定义网络的需求。

在网络可扩展性挑战阻碍创新的情况下,SDN提供了一个潜在的解决方案,因为它有助于减少调整和适应不断变化的市场需求所需的时间。SDN也适用于难以快速创新的企业,因为它是一种集中的、基于策略的IT资产管理方法。此外,在企业因为担心出现重大漏洞而牺牲创新以专注于弹性的情况下,SDN为企业安全提供了实用性。

在零信任环境中,安全性由软件定义的规则和策略实现。随着越来越多的企业将其网络基础设施迁移到云端和边缘,软件定义的网络将与零信任同步发展。

以下是关于零信任和SDN的一些要点:

(1)更大的企业安全选项

零信任和SDN都为安全团队提供了更多选项来保护他们的企业,因为他们不断对抗恶意软件、勒索软件和各种黑客技术等威胁。基于虚拟和SaaS的Web应用程序防火墙预计将经历增长,因为它们在保护云计算工作负载方面发挥着越来越重要的作用。

(2)软件定义的边界

软件定义的边界和零信任都通过提供现代的网络安全方法避免了传统城堡和护城河固定边界技术的先天缺陷。由于软件定义边界适用于当今的云计算基础设施和混合工作模型,因此用户对软件定义边界的需求不断增加。软件定义边界的日益普及是因为它们能够使用户能够在其环境中创建可扩展、安全和轻量级的连接。

(3)软件定义网络和物联网

软件定义网络具有网络管理效率,使更多企业能够有效地实施5G基础设施。这为更多企业实施物联网开辟了巨大的机会。先进的SDN技术越来越多地在混合云系统中实施,以支持物联网和5G。随着这些发展导致复杂性呈指数级增长,零信任变得越来越重要。

(4)SD-WAN和混合工作

由于混合工作模式将继续存在,企业越来越多地通过实施软件定义的广域网(SD-WAN)解决方案来适应。由于这些SD-WAN解决方案提供了改进的宽带连接、更好地访问各种企业应用程序,并提高了应用程序性能,因此SD-WAN已在全球范围内发展。它们目前的增长还受到较低的运营成本和更大的稳定性的影响,而这种发展为零信任提供了更多的安全端点。

版权声明:本文为企业网D1Net编译,转载需在文章开头注明出处为:企业网D1Net,如果不注明出处,企业网D1Net将保留追究其法律责任的权利。封面图片来源于摄图网

(来源:企业网D1Net)

如果您在企业IT、网络、通信行业的某一领域工作,并希望分享观点,欢迎给企业网D1Net投稿。

投稿邮箱:

editor@d1net.com

合作电话:

010-58221588(北京公司)

021-51701588(上海公司)

合作邮箱:

Sales@d1net.com

点击蓝色字体关注

企业网D1net旗下信众智是CIO(首席信息官)的智力、资源分享平台,也是国内最大的CIO社交平台。

信众智让CIO为CIO服务,提供产品点评、咨询、培训、猎头、需求对接等服务。也是国内最早的toB共享经济平台。

同时,企业网D1net和超过一半的央企信息部门主管联合成立了中国企业数字化联盟,主要面向各地大型企业,提供数字化转型方面的技术、政策、战略、战术方面的帮助和支撑。

扫描下方“二维”或点击“阅读原文”可以查看更多详情

大家好,相信到目前为止很多朋友对于ppsu是什么材质和ppsu是什么材质的优缺点不太懂,不知道是什么意思?那么今天就由我来为大家分享ppsu是什么材质相关的知识点,文章篇幅可能较长,大家耐心阅读,希望可以帮助到大家,下面一起来看看吧!ppsu材质是什么材料ppsu是一种无定形的热性塑料,具有高度透明..

呢绒又叫毛料,它是对用各类羊毛、羊绒织成的织物的泛称。呢绒分为精纺呢绒和粗纺呢绒。精纺呢绒:是用较高支数精梳毛纱织造而成,羊毛质量较好,织物表面平整光洁,织纹细..

今天给各位分享博美犬好养吗的知识,其中也会对博美犬好养吗?博美犬性格的优缺点分析进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!博美犬好养吗 博美犬是一种紧凑、短背、活跃的玩赏犬,别称波美拉尼亚犬、哈多利系博美犬等,具有警惕的性格、聪明的表情、轻快的举止..

今天给各位分享木塑地板缺点的知识,其中也会对塑木地板优缺点进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!新一代木塑地板缺点有哪些呢?木塑地板是现在许多室内装修、建筑工程都会用到的原材料之一,经常可以在凉亭、园林景观当中看到它的存在。由于有着较强的装饰美化环..

很多朋友对于海滨雀稗草皮的优缺点有哪些和海滨雀稗品种不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!海滨雀稗的品种特点●叶片深绿色,质地细腻,形成的草坪致密、整齐、均一。●具有根茎和匍匐茎,侵占性、扩展性很强,抗杂草入侵。●根系发达,入土深,极耐旱。●极耐..

生态板的优点:制作过程中生态板释放出来的有害物质非常少,环保性能非常高,稳固性好,板材的平整度也非常出色,在使用时,不容易发生变色或脱色。还有耐热、防湿、防火等..

大家好,今天来为大家解答关于天洋墙布优缺点这个问题的知识,还有对于天洋墙布的优点也是一样,很多人还不知道是什么意思,今天就让我来为大家分享这个问题,现在让我们一起来看看吧!天洋墙布和红宝石哪个好天洋墙布好。因为天洋这个品牌是一直在研究可以满足客户要求的产品,利用技术造出的弹性非常..

大家好,相信到目前为止很多朋友对于对自己的评价优缺点和老师对自己的评价优缺点不太懂,不知道是什么意思?那么今天就由我来为大家分享对自己的评价优缺点相关的知识点,文章篇幅可能较长,大家耐心阅读,希望可以帮助到大家,下面一起来看看吧!个人优缺点的自我评价20则 自我评价我们大家写得..

大家好,今天本篇文章就来给大家分享亚克力手机壳的优缺点,以及亚克力背板手机壳好不好对应的知识和见解,内容偏长哪个,大家要耐心看完哦,希望对各位有所帮助,不要忘了收藏本站喔。亚克力背板软边手机套好不好好。亚克力是不具备防燃的,安全性能比硅胶差很多。亚克力的材料碰到强度高的撞击虽然不..

大家好,关于亚克力浴缸的优缺点很多朋友都还不太明白,今天小编就来为大家分享关于亚克力浴缸的优缺点有哪些的知识,希望对各位有所帮助!亚克力浴缸好不好浴缸是一种安装于浴室,供人泡澡的卫浴设备。上完一天班,回家泡个澡能够有效的缓解工作疲劳。那么亚克力浴缸怎么样呢?亚克力浴缸的正式名称是..

大家好,关于人造大理石台面优缺点很多朋友都还不太明白,不知道是什么意思,那么今天我就来为大家分享一下关于人造大理石做台面好不好的相关知识,文章篇幅可能较长,还望大家耐心阅读,希望本篇文章对各位有所帮助!人造大理石的优缺点人造大理石的优点:1、强度和持久耐用性人造大理石非常耐用,尽..

很多朋友对于天然皮革的优缺点和真皮和皮革的优缺点不太懂,今天就由小编来为大家分享,希望可以帮助到大家,下面一起来看看吧!天然皮革的性能特点是什么?天然皮革主要性能特点是透气,纹路自然,手感滑腻,并且所有的天然皮革物还均具有延伸性、吸水性。真皮的鉴别:目前,市场上流行的皮革制品有真..

你知道怎么谈谈自己的优缺点吗?一起来看看吧。操作方法01在谈自己的优缺点的时候,首先我们需要注意的是一定要客观地分析自己,一定要把自己的优点和缺点都说出来。02在谈..

法斗犬各别于其余狗狗,它看上去丑萌丑萌的,而天性也利害常淳厚的,它对主人和睦忠厚,还对工作比拟执着,那些都不妨经过它的脸色和举措展现出来。法斗犬的毛发短而不振奋..

德牧的便宜有忠厚、精巧、膂力好、智力商数高、果敢、精神好等,缺陷有掉毛、饭量大、疏通量大等。德牧是德国牧群犬,俗名鬣狗,常被用作军用犬。德牧的表面看上去特殊厉害..

降糖药有哪些种类,优缺点及注意事项?一双胍类药物【代表药物】二甲双胍【作用机制】改善胰岛素敏感性,还可减少肝糖输出、改善肌肉糖原合成和减少小肠内葡萄糖吸收。【优..

掌宠课堂,带你了解宠物的有趣小知识。 学名:魏玛猎犬 原产地:德国 寿命:10-12年 目:食肉目 习性:耐热怕冷,不需要经常梳理毛魏玛猎犬,起..

买房装修是人生大事。对于家具的挑选,人们更是慎之又慎。白蜡木家具有哪些优点和缺点呢?操作方法01白蜡木在制作过程中切面光滑较为美观,且便于使用螺丝或者胶水固定。02..

液体壁纸也是一种壁纸漆,是一种环保的水性材料。下面给大家说说液体壁纸比传统壁纸有何优缺点操作方法01施工简单方便,施工简便,施工简便,一上课即可上下,双层施工可在..

大家好,今天来给大家分享地暖的优缺点的相关知识,通过是也会对地暖缺点相关问题来为大家分享,如果能碰巧解决你现在面临的问题的话,希望大家别忘了关注下本站哈,接下来我们现在开始吧!地暖的优缺点优点:舒适、卫生、保健,节约空间,高效节能。缺点:对层高有3-8厘米左右的占用,不易维修,卫生..

本文由 信息安全D1net 来源发布

零信任安全的优缺点

评论问答