Veeam新研究:零信任在过去、现在以及面向未来的行动呼吁

CyberRisk Alliance最近的一项研究揭示了一些关于零信任安全的惊人的数据。虽然这零信任一术语可以追溯到近30年前,但只有35%受访的安全部门领导者表示非常熟悉这种做法。尽管近年来安全事件频发,仍有同样比例的受访者对他们的零信任能力非常有信心。

有一个脱节的情况。根据我们的经验,虽然企业对零信任的兴趣正在增长,但许多安全部门的领导者似乎对如何正确实施它感到困惑。很多人认为只需采用新产品或升级旧产品即可解决问题。事实上,真正需要的是更好地理解什么是零信任安全——它如何结合产品、流程和人员来保护关键任务的企业资产。

零信任的概念很简单:“永不信任,始终验证”。对于已经习惯于顺畅和轻松地访问信息的用户来说,这可能有些苛刻,不过它的确是一个合理的政策。我们更喜欢使用“互相怀疑”这个词,它也有类似的意思。这实际上意味着,“这是我;向我证明你是谁。”

在某种程度上,这种做法以及这个术语都已经有一定的年头了,可以追溯到小型计算机和大型机的年代。这一切都是为了实现良好的数字卫生。那什么改变了呢?我们的环境发生了变化和扩展。现在,随着云、边缘设备和数据中心为网络攻击暴露了更多的端点,企业不得不依靠防火墙以外的东西来阻止入侵者。

组织需要使其流程、人员以及产品保持一致,以实现真正的零信任。

产品是简单直接的。从本质上讲,组织需要的是一整套能够验证身份、位置和设备健康状况的安全技术,目标是最小化攻击半径并限制分段访问。虽然没有单一的产品或平台可以实现所有这些目标,但成功的零信任计划将包含身份管理、多因素身份验证和最低权限访问等要素。

让员工参与进来

零信任技术可用于覆盖所有攻击面并保护组织,但如果没有使用它们的人,它们就毫无意义。因此,将公司的成功和安全与员工的成功和安全联系起来至关重要。这意味着优先考虑透明的文化、开放的沟通、对流程的信任以及对彼此行事能力的信心。

为了在企业文化中成功实施零信任技术,组织需要让员工参与这一过程。仅仅只是推出一个自上而下的任务,然后期望它会自动成功,这是不可行的。提醒员工现在正发生什么,实施零信任的过程需要什么,零信任如何影响和惠及员工自身以及公司,需要注意什么,以及他们可以如何支持零信任的过程。

通过让员工参与进来,并挑战他们对潜在威胁的合理怀疑,雇主正在他们的组织架构中播下安全的种子。一旦员工了解了正在发生的事情和零信任的价值,他们会感到被信任,以及有权成为更广泛的网络安全网络的一部分。这使员工能够主动积极地识别企业面临的内部和外部威胁,从而覆盖所有攻击面,并培养良好的安全卫生。

重新评估流程

零信任安全需要对整个组织流程进行大改造。

组织可以采取的最重要的措施之一是定义和评估其数据安全环境的各个方面。这包括确定组织中所有非结构化数据存储在哪里,特定的数据存储有何种业务目的,谁可以访问这些数据以及已经实施了什么样的安全控制类型。全面的权限评估将有助于指导制定一个全面的访问管理政策。有些资产需要零信任保护,有些则不需要。所有连接到网络的设备都需要被考虑到,以便它们能够抵御外部的网络钓鱼攻击。

在零信任环境中,可以帮助组织的一项关键技术机制是不变性——创建不可修改或删除的数据副本。这可以确保组织不会丢失数据或让数据落入坏人之手。

一个被忽视的实践是为整个组织确定一个通用的零信任框架。因为让团队在一个接一个的项目上解释令人困惑的惯例或重新定义“零信任”的含义,这一点好处都没有。

最后,也许也是最重要的,组织需要重新评估和修改组织的零信任流程。这就像去健身房:锻炼成为了一种生活方式,积极锻炼的人一直在调整他们的锻炼方式。安全方面也是如此,零信任是一个持续的过程,它没有结束的时候。

保持灵活性

随着时间的推移,网络威胁版图将继续演变。采取零信任方法的组织需要继续制定全面的计划,然后不断修改他们的技术、流程和人员实践以满足未来的需求。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134536.html<

(0)
运维的头像运维
上一篇2025-03-01 05:03
下一篇 2025-03-01 05:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注