新聞中心
如果企業(yè)已經(jīng)陷入了一些誤區(qū),可能需要重新考慮零信任策略。

化德網(wǎng)站建設(shè)公司創(chuàng)新互聯(lián),化德網(wǎng)站設(shè)計(jì)制作,有大型網(wǎng)站制作公司豐富經(jīng)驗(yàn)。已為化德1000+提供企業(yè)網(wǎng)站建設(shè)服務(wù)。企業(yè)網(wǎng)站搭建\外貿(mào)網(wǎng)站制作要多少錢,請(qǐng)找那個(gè)售后服務(wù)好的化德做網(wǎng)站的公司定做!
根據(jù)IDG公司發(fā)布的一份名為《2020年安全優(yōu)先研究》的調(diào)查報(bào)告,人們對(duì)零信任的興趣正在飆升,40%的受訪者表示他們正在積極研究零信任技術(shù),而在2019年只有11%,18%的企業(yè)表示他們已經(jīng)有了零信任解決方案,是2018年8%的兩倍多。另有23%的受訪者計(jì)劃在未來(lái)12個(gè)月內(nèi)實(shí)現(xiàn)零信任。
Forrester公司的分析師Steve Turner指出,在他最近與一些企業(yè)客戶的溝通和交流中,發(fā)現(xiàn)50%~70%的人完全誤解了零信任的基本概念和原則,這主要因?yàn)槭袌?chǎng)炒作已經(jīng)占據(jù)了主導(dǎo)地位。
他補(bǔ)充道:“當(dāng)我們告訴他們有關(guān)零信任有五個(gè)誤區(qū)和誤解時(shí),他們需要意識(shí)到所擁有的并不是想象的那樣安全。”
以下是一些與零信任有關(guān)的常見(jiàn)誤區(qū):
誤區(qū)1:零信任能夠解決技術(shù)問(wèn)題
事實(shí)上,零信任不能解決技術(shù)問(wèn)題,只是解決業(yè)務(wù)問(wèn)題。Turner說(shuō):“企業(yè)的第一步需要了解試圖解決的業(yè)務(wù)問(wèn)題是什么。”
Forrester公司前分析師John Kindervag創(chuàng)建了零信任模型,他也強(qiáng)調(diào)關(guān)注業(yè)務(wù)結(jié)果的必要性,建議企業(yè)的首席信息安全官讓業(yè)務(wù)團(tuán)隊(duì)參與進(jìn)來(lái)。他說(shuō),“如果不知道自己的業(yè)務(wù)需求,就會(huì)面臨失敗?!?/p>
誤區(qū)2:零信任是一種產(chǎn)品或一組產(chǎn)品
關(guān)于零信任的一個(gè)常見(jiàn)誤解是,如果企業(yè)部署了身份管理、訪問(wèn)控制和網(wǎng)絡(luò)分段措施,那么就成功地實(shí)現(xiàn)了零信任。托管安全服務(wù)提供商ON2IT公司的網(wǎng)絡(luò)安全策略高級(jí)副總裁Kindervag解釋說(shuō),零信任并不是一套產(chǎn)品或一套策略。他說(shuō),“這是一項(xiàng)旨在阻止數(shù)據(jù)泄露的戰(zhàn)略舉措?!盉urkhardt將其描述為一套用于構(gòu)建安全技術(shù)環(huán)境的原則。
埃森哲公司首席信息官Kris Burkhardt補(bǔ)充說(shuō):“沒(méi)有人能夠?yàn)槟闾峁┝阈湃蔚慕鉀Q方案。如果你希望購(gòu)買一種產(chǎn)品以獲得零信任,那你就問(wèn)錯(cuò)了問(wèn)題?!?/p>
Turner說(shuō),他一直在與一些客戶溝通,這些客戶在購(gòu)買一款產(chǎn)品時(shí)需要廠商承諾它是零信任的,但他們沒(méi)有改變?nèi)魏巫龇?,例如沒(méi)有對(duì)數(shù)據(jù)進(jìn)行分類,仍然有擁有特權(quán)的員工、供應(yīng)商和承包商,也沒(méi)有識(shí)別關(guān)鍵資產(chǎn)或改變網(wǎng)絡(luò)流量。
誤區(qū)3:零信任意味著不信任自己的員工
Kindervag解釋說(shuō),零信任方法的目的不是使系統(tǒng)可信;這是關(guān)于從IT系統(tǒng)中消除信任的概念。他說(shuō),“信任是一種在數(shù)據(jù)泄露時(shí)被利用的漏洞。我們不想讓IT系統(tǒng)受到信任?!?/p>
這有時(shí)會(huì)被誤解為企業(yè)不信任員工。首席信息官需要解釋這不是針對(duì)個(gè)人的行為,這與員工需要采用門禁卡才能進(jìn)入大樓一樣。最終目標(biāo)是防止數(shù)據(jù)泄露,這將影響到企業(yè)的每個(gè)人。
誤區(qū)4:零信任很難實(shí)現(xiàn)
Kindervag駁斥了零信任很難實(shí)現(xiàn)的想法。他指出,“這是那些不希望你這么做的人創(chuàng)造的誤區(qū),因?yàn)檫@會(huì)摧毀他們的深度防御模式?!绷阈湃尾⒉粡?fù)雜,當(dāng)然也不會(huì)比企業(yè)已經(jīng)采取的措施代價(jià)更高昂,這甚至還沒(méi)有考慮到數(shù)據(jù)泄露的成本。
Turner認(rèn)為,現(xiàn)在實(shí)現(xiàn)零信任要容易得多:工具本身已經(jīng)得到了改進(jìn),供應(yīng)商現(xiàn)在正在跨產(chǎn)品線合作。他補(bǔ)充說(shuō),“如今在沒(méi)有那么多投資的情況下,完成工作要容易得多?!?/p>
誤區(qū)5:開(kāi)始零信任之旅只有一種正確的方法
Turner表示,隨著時(shí)間的推移,出現(xiàn)了兩種開(kāi)始零信任之旅的方法:安全方面和身份管理方面。一些企業(yè)從身份管理開(kāi)始,迅速部署多因素身份驗(yàn)證,從而獲得最簡(jiǎn)單、最快速的勝利。
Turner說(shuō),其他企業(yè)采取以網(wǎng)絡(luò)為中心的安全方法,首先解決微分段問(wèn)題,這可能更具挑戰(zhàn)性。
誤區(qū)6:部署SASE意味著沒(méi)有信任
安全訪問(wèn)服務(wù)邊緣(SASE)最近成為了一種走向零信任之旅的流行方式,因?yàn)樗且环N將安全控制放在云中的服務(wù)。然而,Turner指出,在新冠疫情初期帶來(lái)的混亂中,許多企業(yè)采用安全訪問(wèn)服務(wù)邊緣(SASE)技術(shù),以解決員工在家工作的緊迫問(wèn)題。
安全訪問(wèn)服務(wù)邊緣(SASE)解決了邊緣地帶的零信任問(wèn)題,但隨著一些員工重返辦公室,企業(yè)意識(shí)到他們?nèi)栽谑褂脗鹘y(tǒng)的外圍安全概念。Turner 說(shuō):“SASE解決方案并不適用于混合工作模式。現(xiàn)在企業(yè)需要重新開(kāi)始,并將零信任作為一種企業(yè)范圍的戰(zhàn)略?!?/p>
分享題目:有關(guān)零信任的六個(gè)誤區(qū)
網(wǎng)站網(wǎng)址:http://www.5511xx.com/article/dhhpdhh.html


咨詢
建站咨詢
