新聞中心
即使按照網(wǎng)絡(luò)安全行業(yè)大肆宣傳的標(biāo)準(zhǔn),零信任 (ZT) 的興起和崛起也是一個(gè)不容忽視的現(xiàn)象。網(wǎng)絡(luò)安全領(lǐng)域的任何人都不能忽視這一層面的利益,尤其是所有托管服務(wù)提供商 (MSP),他們的工作是將客戶(hù)利益與他們自己的利益相匹配。

蕉嶺網(wǎng)站制作公司哪家好,找創(chuàng)新互聯(lián)!從網(wǎng)頁(yè)設(shè)計(jì)、網(wǎng)站建設(shè)、微信開(kāi)發(fā)、APP開(kāi)發(fā)、響應(yīng)式網(wǎng)站開(kāi)發(fā)等網(wǎng)站項(xiàng)目制作,到程序開(kāi)發(fā),運(yùn)營(yíng)維護(hù)。創(chuàng)新互聯(lián)于2013年成立到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來(lái)保證我們的工作的順利進(jìn)行。專(zhuān)注于網(wǎng)站建設(shè)就選創(chuàng)新互聯(lián)。
零信任的崛起可能聽(tīng)起來(lái)很戲劇化,但這個(gè)詞本身可以追溯到十多年前。對(duì)于客戶(hù)而言,似乎發(fā)生了變化的是應(yīng)用它們的緊迫性和這樣做的動(dòng)機(jī)。
什么是零信任?
從廣義上解釋零信任似乎很容易。使用傳統(tǒng)邊界安全模型的網(wǎng)絡(luò)是基于高信任許可的思想。設(shè)備、用戶(hù)或應(yīng)用程序必須做的就是提供一個(gè)憑證,例如用戶(hù)名和密碼,以訪(fǎng)問(wèn)該網(wǎng)絡(luò)中的大量資源,直到它斷開(kāi)連接。
正如 NIST 明確指出的那樣,零信任會(huì)顛覆信任。任何連接到同一網(wǎng)絡(luò)的東西都會(huì)被自動(dòng)懷疑。因此,它必須使用密碼之外的額外身份驗(yàn)證層來(lái)驗(yàn)證自己,之后它的權(quán)限仍然受到嚴(yán)格控制。即便如此,它也永遠(yuǎn)不會(huì)被完全信任,因?yàn)樗偸潜徽J(rèn)為隨時(shí)可能變成惡意的。
將零信任視為銷(xiāo)售策略是一場(chǎng)悲劇
不幸的是,零信任之所以如此引人注目,因?yàn)樗且惶自瓌t,而不是一種產(chǎn)品,對(duì)于任何銷(xiāo)售專(zhuān)業(yè)知識(shí)和服務(wù)(如 MSP)的人來(lái)說(shuō)都是棘手的。零信任描述了要做什么,但不準(zhǔn)確描述應(yīng)該如何實(shí)現(xiàn)。什么是零信任取決于相關(guān)的網(wǎng)絡(luò)、應(yīng)用程序和用戶(hù),這會(huì)因環(huán)境和組織而異。實(shí)施它帶來(lái)了許多挑戰(zhàn)。
危險(xiǎn)在于,這種抽象的東西會(huì)被客戶(hù)誤解或被視為一種銷(xiāo)售策略,從而引發(fā)懷疑。這將是一場(chǎng)悲劇,因?yàn)槿绻_理解并認(rèn)真實(shí)施,零信任將為各種規(guī)模的組織帶來(lái)巨大的價(jià)值,尤其是決定投資服務(wù)以解決其安全難題的中小型企業(yè) (SMB)。
那么,MSP 應(yīng)該如何傳達(dá)零信任的價(jià)值呢?
1) 了解客戶(hù)驅(qū)動(dòng)力
有幾個(gè)因素可以解釋零信任的興起,其中最大的原因是對(duì)傳統(tǒng)安全技術(shù)的信心已崩潰,其中很多(防火墻、防病毒、基于密碼的訪(fǎng)問(wèn)控制)可以追溯到更早且挑戰(zhàn)較少的時(shí)代.
這種感覺(jué)隨著最近遠(yuǎn)程辦公的興起而變得更加強(qiáng)烈,這使人們認(rèn)識(shí)到周邊安全的局限性。組織被迫依賴(lài)端點(diǎn)安全和 VPN,并在可能的情況下改進(jìn)身份驗(yàn)證。隨著預(yù)算捉襟見(jiàn)肘,盲點(diǎn)成倍增加,尤其是不通過(guò)企業(yè)數(shù)據(jù)中心的云服務(wù),將可見(jiàn)性和信任問(wèn)題提升到了首位。
客戶(hù)還受到網(wǎng)絡(luò)保險(xiǎn)政策的影響,這些政策現(xiàn)在需要更好的保證和外部測(cè)試,并希望將根據(jù) NIST 等行業(yè)網(wǎng)絡(luò)安全框架衡量的風(fēng)險(xiǎn)降至最低。隨著網(wǎng)絡(luò)攻擊的激增將保單成本推高,客戶(hù)越來(lái)越受到任何可能降低保費(fèi)的事情激勵(lì)。
2) 零信任是為了降低風(fēng)險(xiǎn)
零信任有時(shí)被視為是阻止事情發(fā)生的一種方式,例如阻止未經(jīng)授權(quán)的客戶(hù)端。這沒(méi)有抓住要點(diǎn)。零信任的一個(gè)潛在吸引力是,它提供了改進(jìn)網(wǎng)絡(luò)資源、用戶(hù)和數(shù)據(jù)管理的可能性,同時(shí)還能降低成本,使技術(shù)采用更加容易。
這在中小型企業(yè)領(lǐng)域尤為重要,因?yàn)樵谥行⌒推髽I(yè)領(lǐng)域,技術(shù)過(guò)載和費(fèi)用是一個(gè)現(xiàn)實(shí)問(wèn)題。從這個(gè)意義上講,零信任反映了促使更多組織首先使用托管服務(wù)的原因:它使生活更簡(jiǎn)單,財(cái)務(wù)上更可預(yù)測(cè)。
3) 零信任帶來(lái)競(jìng)爭(zhēng)優(yōu)勢(shì)
越來(lái)越多的組織認(rèn)識(shí)到,通過(guò)與服務(wù)提供商合作形成的一致的網(wǎng)絡(luò)安全戰(zhàn)略,使他們比落后的競(jìng)爭(zhēng)對(duì)手更具競(jìng)爭(zhēng)性市場(chǎng)優(yōu)勢(shì)。這遠(yuǎn)遠(yuǎn)超出了公認(rèn)的合規(guī)和監(jiān)管理念,后者的運(yùn)作時(shí)間更長(zhǎng)。在某些情況下,網(wǎng)絡(luò)安全現(xiàn)在甚至可能是生死攸關(guān)的問(wèn)題。
零信任對(duì) MSP 的好處是長(zhǎng)期關(guān)系
零信任已經(jīng)對(duì)客戶(hù)購(gòu)買(mǎi)的產(chǎn)品和服務(wù)類(lèi)型產(chǎn)生了重大影響。然而,實(shí)施階段將需要數(shù)年時(shí)間,這意味著長(zhǎng)期的銷(xiāo)售潛力以及隨著時(shí)間的推移與客戶(hù)建立更牢固關(guān)系的可能性。
對(duì)于托管服務(wù)天生適合的 SMB 部門(mén)來(lái)說(shuō)尤其如此。越來(lái)越多的 MSP 必須解決他們的服務(wù)如何與零信任網(wǎng)絡(luò)安全相吻合的問(wèn)題。MSP 受益于零信任,因?yàn)檫@意味著與客戶(hù)的長(zhǎng)期關(guān)系超越了傳統(tǒng)的銷(xiāo)售周期,在出現(xiàn)問(wèn)題后,MSP才會(huì)聯(lián)系客戶(hù)。
?
本文題目:?零信任對(duì)MSP意味著什么?
網(wǎng)頁(yè)URL:http://www.5511xx.com/article/dpegipe.html


咨詢(xún)
建站咨詢(xún)
