零信任如何改变网络安全的进程

几十年来,IT 行业依靠边界安全来保护关键数字资产。防火墙和其他基于网络的工具监控和验证网络访问。然而,向数字化转型和混合云基础架构的转变使这些传统的安全方法变得不足。显然,周界已经不存在了。

然后,大流行将渐进的数字化转型变成了一场突然的争夺战。这让许多公司都在努力保护远程员工访问系统的庞大网络。此外,我们还看到应用程序、API 和物联网设备呈爆炸式增长,它们都要求连接到网络。从安全的角度来看,边界的消失代表着前所未有的挑战。

早在 2009 年,Forrester 分析师约翰·金德瓦格 (John Kindervag) 就看到这种变化来得很快,他创造了零信任一词。它的核心是相信信任是一个漏洞,安全设计必须采用“永不信任,始终验证”的策略。

零信任如何改变了网络安全的进程?让我们找出来。

零信任迅速发展

从2014年开始,零信任的概念迅速演变。在真正意义上,零信任可以被认为是一种框架、一种架构甚至一种哲学。例如,2018年,Forrester制定了零信任的七大核心支柱。然而,该公司后来改变了这一立场。他们最近提供了零信任的定义:

“零信任是一种信息安全模型,默认情况下拒绝访问应用程序和数据。威胁预防是通过仅授予对网络和工作负载的访问权限来实现的,该策略使用基于用户及其相关设备的持续、上下文、基于风险的验证所提供的策略。零信任提倡以下三个核心原则:默认情况下,所有实体都是不可信的;强制执行最小权限访问;并实施全面的安全监控。”

为了响应这些要求,安全行业开发了身份和访问管理(IAM) 等工具,这些工具与最小权限访问一起构建。这意味着只应将最低限度的必要权限分配给请求访问资源的任何用户(或软件)。此外,特权应在必要的最短时间内有效。

同时,通过安全信息和事件管理( SIEM )等解决方案完成全面的安全监控。随着网络安全威胁变得更加先进和持久,安全分析师需要付出更多努力来筛选无数事件。通过利用威胁情报,SIEM 可以更轻松地通过高保真警报更快地修复威胁。

太多的安全问题,太少的时间

杂乱无章的安全解决方案使当前的安全形势更加复杂。这导致安全团队的手动任务增加,并且缺乏有效减少攻击面的上下文。随着数据泄露事件的增多和全球监管的加强,保护网络变得越来越具有挑战性。

数据访问已成为现代组织的一项关键要求,需要一个强大的安全基础设施。零信任旨在满足这一需求。目标是为所有用户、设备和资产提供动态和持续的保护。与边界安全不同,零信任需要不断验证才能完全有效,从而为每个交易、连接和用户实施安全。

实施零信任框架可以全面了解组织的安全状况。此外,它还可以帮助安全团队主动管理威胁。凭借一致的安全策略和快速的威胁响应,零信任为现代数据访问需求提供了更安全、更高效的解决方案。

零信任的更多好处

除了核心安全优势之外,IT 团队很快认识到零信任模型的其他优势。零信任的必然好处包括:

  • 通过减少子网上的流量来增强网络性能
  • 提高解决网络错误的能力
  • 由于更高的粒度,更简化的日志记录和监控过程
  • 更短的违规检测时间。

面对当今的威胁现实

现代网络威胁地形比以往任何时候都更加危险。攻击的多样性和攻击量不断增加,每个受害者遭受多次攻击正迅速成为常态。我们想要一个我们可以随时随地连接的世界。但这意味着攻击可能来自任何地方,也可能来自任何时间。因此,零信任正迅速成为事实上的安全策略。

2022 年 1 月,总统办公厅发布了关于政府范围内零信任目标的公告:

“在当前的威胁环境中,联邦政府不能再依赖传统的基于边界的防御来保护关键系统和数据,”备忘录指出。白宫强调,渐进式改进不会提供必要的安全保障。相反,联邦政府寻求进行大胆的变革和重大投资,以“捍卫支撑美国生活方式的重要机构”。

根据国防部首席信息官约翰谢尔曼的说法,五角大楼计划到 2027 年在其整个企业中实施零信任架构。“我们的目标是到 2027 年在五年内在国防部的大多数企业系统中部署零信任,”谢尔曼说。

由于零信任的实施并不简单,美国政府制定了一个雄心勃勃的目标。然而,鉴于当前和不断增长的对手能力,可能别无选择。

编译自:IBM securityintelligence

原作者:乔纳森·里德

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/150818.html<

(0)
管理的头像管理
上一篇2025-03-13 06:20
下一篇 2025-03-13 06:21

相关推荐

  • 服务器防火墙硬件和软件哪个效果更好,怎么选

    在服务器防火墙的选型中,硬件防火墙与软件防火墙并非非此即彼,而是互补关系,对于追求高安全等级与稳定性的生产环境,采用硬件防火墙做网络层隔离,配合软件防火墙做主机层加固,是当前公认效果最好的组合方案,硬件防火墙与软件防火墙的核心差异性能与资源占用硬件防火墙依托专用ASIC芯片或FPGA处理数据包,转发延迟通常在微……

    2026-07-26
    0
  • 站群服务器做GEO的核心逻辑是什么?,怎么做

    站群服务器做SEO的核心逻辑,是通过独立IP和资源隔离,彻底切断站点间的关联性,让搜索引擎对每个网站进行独立评估,从而降低连带风险并提升整体排名效率,站群服务器的核心价值:独立性与隔离性IP独立性:为什么是命门搜索引擎在评估网站时,会记录IP地址,如果多个站点共享同一个IP,它们之间很容易被判定为同一主体控制……

    2026-07-26
    0
  • 弹性云服务器到底是什么意思怎么收费,多少钱一个月

    弹性云服务器(Elastic Cloud Server,ECS)是一种可随时调整计算资源的云服务器,收费方式以按需付费和包年包月为主,用户只需为实际使用的资源买单,什么是弹性云服务器弹性云服务器本质上是一台运行在云端、配置可以灵活调整的虚拟机,它不像物理服务器那样固定规格,你可以在业务高峰期快速增加CPU、内存……

    2026-07-26
    0
  • 黑洞解封到底是什么意思,需要多久才能恢复

    黑洞解封是指将被黑洞路由策略屏蔽的IP地址恢复正常通信的过程,恢复时间通常取决于攻击流量是否彻底停止,多数情况下在攻击停止后10分钟到24小时内自动解除,用户也可通过联系服务商手动加速解封,黑洞解封到底是什么用拟人化的方式理解,黑洞就是网络世界的“强制隔离区”,当某个IP地址遭遇大量异常流量,比如DDoS攻击……

    2026-07-26
    0
  • 站群服务器IP段怎么选最安全,有哪些注意事项

    选择站群服务器IP段的安全核心在于IP地址的独立性、机房的路由策略以及服务商的合规资质,一个可靠的IP段必须来自持牌自营机房,具备独立C段和清洗能力,才能避免被关联风险,为什么IP段选择决定站群安全搜索引擎对IP关联的识别算法近年来越来越精细,同一C段或广播域的IP,爬虫通过反向DNS、路由跳数等特征很容易判断……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注