打破零信任模型的迷思,了解它如何保护您的组织

网络安全行业的最新的一个流行语是“零信任”安全模型。简而言之,零信任模型意味着不留任何出错的空间,不信任任何人或事。

由于新冠疫情推动了混合工作方式以及一些新兴技术的出现,如元宇宙、Web 3.0、增强现实(AR)和虚拟现实(VR),网络安全行业正一如既往的努力,以尽可能地为未来做好准备。不过,我们还没有看到这些新技术的演变及其影响,因此在使用这些技术时我们需要谨慎行事。

那么,零信任究竟是什么?它是一个新产品吗?还是一个认证或仅仅只是网络安全行业的一个流行语?

一些组织误以为零信任是一个有形的产品或认证。事实上,零信任模型不是网络安全行业的一个有形产品或认证。部署零信任安全模型是为了确保端到端的网络和云安全,也是为了保护我们内部以及外部利益相关者的安全。零信任遵循的一个最重要的概念是“永不信任,持续验证”。其中包括启用多因素认证,以授予对任何应用程序或平台的访问。此外,还包括采用安全边界的微分段以避免一切安全漏洞。

如果没有在员工中建立合规性和良好习惯,任何新的安全功能或模型都不是完全没有风险的。同样地,零信任就是要在员工内部建立良好的习惯。此外,它还涉及确保您的员工在访问任何应用程序或平台时启用多因素身份验证。零信任是一种附加形式的合规层,IT 管理员、高层人员甚至部署人员都不应绕过它。应该有一种自上而下的方法,并且必须让所有员工持续进行身份认证和验证,以在组织内建立更好的安全态势。

零信任模式不仅仅指多因素认证。它还要求所有的用户在访问任何类型的应用程序和数据时,都要经过认证、授权,并对他们的安全配置进行持续验证。它的作用就像一个附加的安全层。零信任模型确实有各种好处,例如,你的员工可以进行远程认证和验证,这将使他们能够在远程或混合工作场景下从容地工作。

那么,您可以随时采用零信任模型吗?

在部署任何新的安全模型之前,我们需要了解投资回报率。我们需要知道我们是否真的需要它。虽然了解到零信任是保护企业重要资产的一种方法很重要,但同样重要的是要知道“果汁是否值得榨取(是否值得投资)”。

决定部署零信任安全的前提是您的组织已经是一个数字化组织。要想在组织内应用零信任模式,您的组织需要是一个已经数字化的组织,拥有需要云和网络保护的数字资产。您的员工应该拥有可以自我验证的数字资产。

我们不需要跳入每一次浪潮中,也不用去部署每一个最新推出的技术。我们首先还是要了解自己的安全需求,再采取相应的行动。只有当您和您的员工愿意长期致力于零信任或其他安全技术,并建立良好的习惯,以确保完整的网络安全,您的网络安全投资才是值得的。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/132696.html<

(0)
运维的头像运维
上一篇2025-02-27 03:33
下一篇 2025-02-27 03:34

相关推荐

  • XSS Trap—XSS DNS防护的简单尝试

    [[172577]] 安全客点评 思路挺新颖的,虽然这种防护有一定的局限性,比如攻击者用IP替代域名就绕过了,但是可以通过文中提及的XSS DNS防护方式了解到企业业务中有哪些WE…

  • 安全专业人员应该学会的6个硬道理

    在安全圈里生活并不容易。安全从业者每时每刻都处于最前线,不断的与具备耐心和智慧的黑客进行战斗,并且黑客总是领先一步,使安全从业者处于被动中。不过,他们的回报也是巨大的,安全社区具有…

  • 零信任保护物联网

    随着企业内部对数字化转型的日益关注,很明显,在过去几年里,对物联网等基础技术的投资呈指数级增长。物联网正通过监控、报告、警报、响应和自动化业务流程的新功能来推动自动化,进而推动数字…

  • 如何用GPO授予本地管理员权限

    问:您认为以下情形是提供给本地管理员权限的一个安全可行的选择吗?我正在考虑建立一个域全局安全组,包括需要本地管理员权限的用户。然后,我再创建一个有登录脚本的GPO,分配给域全局安全…

  • Gartner:2018年10大安全项目详解

    前言 2018年6月份,一年一度的Gartner安全与风险管理峰会上,知名分析师Neil Mcdonald发布了2018年度的十大安全项目(Top 10 Security Proj…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注