《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 零信任沒有速成解決方案

零信任沒有速成解決方案

2021-02-23
來源: 互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 零信任

  時至今日,關(guān)于“零信任”概念仍然存在種種定義層面的誤解與爭議。零信任不是一種產(chǎn)品或者平臺,而是一種強(qiáng)調(diào)“永不信任、始終驗證”以及“誰違規(guī)、誰擔(dān)責(zé)”原則的安全框架。

  因此,任何指望直接購買“零信任產(chǎn)品”的組織,都必然遭遇失敗的命運(yùn)。

  供應(yīng)商總有不計其數(shù)的銷售手段,特別善于把自己的安全解決方案、平臺甚至是功能部件描述成“零信任”的代表。似乎只要買了他們的產(chǎn)品,您的安全需求就能得到滿足。但這顯然是種誤解,而且那些把“零信任”喊得特別響亮的安全廠商,自己都沒能做到零信任。

  01 不存在快速實(shí)現(xiàn)零信任的捷徑

  零信任的實(shí)現(xiàn)道路復(fù)雜且漫長,甚至很難定義明確的起點(diǎn)。為了給大家?guī)硪稽c(diǎn)啟發(fā),本文希望從實(shí)現(xiàn)角度整理出一份實(shí)現(xiàn)零信任的方向指引。首先,千萬不要指望買下某些產(chǎn)品就能馬上實(shí)現(xiàn)零信任——根本就不可能。

  組織需要制定達(dá)成零信任架構(gòu)的戰(zhàn)略,這套架構(gòu)的涵蓋范圍應(yīng)該超越純技術(shù)與宣傳流行語。零信任擴(kuò)展(ZTX)生態(tài)系統(tǒng)就是個典型示例,這樣的生態(tài)系統(tǒng)至少需要:

  評估現(xiàn)有安全程序的“零信任”成熟度(人員、技能、技術(shù)、能力等),包括理解人們的工作方式、現(xiàn)有業(yè)務(wù)流程的實(shí)現(xiàn)方式、與現(xiàn)有技術(shù)能力的映射狀態(tài)以及欠缺之處。

  將成熟度評估結(jié)果與ZTX框架映射起來,了解組織在哪些方面表現(xiàn)出色、在哪些方面仍有不足,然后梳理出需要改進(jìn)的部分。

  考慮引入新的工具與技術(shù)改進(jìn)這些不足,并將零信任戰(zhàn)略引入現(xiàn)有業(yè)務(wù)、IT以及安全項目當(dāng)中。

  02 零信任不是某個工具或平臺,而是一種安全框架

  ZTX是一種同時囊括技術(shù)與非技術(shù)部分的生態(tài)系統(tǒng)。傳統(tǒng)方案中的明確保護(hù)邊界與安全實(shí)施策略往往不夠靈活,大多由彼此隔絕的單體式解決方案設(shè)計而成。與之相反,零信任更多強(qiáng)調(diào)持續(xù)進(jìn)行的安全審查與安全態(tài)勢優(yōu)化。

  零信任的這種靈活性與集成性,幫助企業(yè)輕松適應(yīng)業(yè)務(wù)變化。但企業(yè)對于安全廠商的宣傳內(nèi)容應(yīng)保持審慎,深入了解產(chǎn)品的具體細(xì)節(jié),并及時發(fā)現(xiàn)其中太過完美、不夠可信的描述與承諾。

  要求安全廠商解答關(guān)于產(chǎn)品的問題,例如他們展示的功能該如何嵌入ZTX生態(tài)系統(tǒng)。如果得不到答案,對方很可能根本就不了解零信任的本質(zhì)。無論具體回應(yīng)如何,安全廠商都至少要承認(rèn)這樣一項事實(shí):零信任在不同的組織內(nèi)對應(yīng)不同的流程,任何一款現(xiàn)成產(chǎn)品都不可能一夜之間實(shí)現(xiàn)零信任。這種將解決方案宣揚(yáng)為實(shí)現(xiàn)零信任捷徑的行為,完全就是虛假廣告案例,最終也只會令客戶身陷失敗的泥潭。

  03 零信任不是一場沖刺,而是一段漫長的旅程

  撥開炒作與虛假宣傳的迷霧,我們最終還是要把零信任引導(dǎo)落地。零信任應(yīng)該是一種新的常態(tài)。

  COVID-19疫情大大改變了我們的工作方式,并迫使眾多組織加快自身數(shù)字化轉(zhuǎn)型與安全策略。通過認(rèn)真研究這些安全解決方案是否適合ZTX生態(tài)系統(tǒng)中的各項原則性支柱,特別是能否匹配組織內(nèi)的整體零信任戰(zhàn)略,我們才能準(zhǔn)確判斷安全廠商的產(chǎn)品到底靠不靠譜。

  總而言之,安全產(chǎn)品應(yīng)該幫助組織在改善員工體驗的同時達(dá)成“零信任”,而不只是業(yè)務(wù)發(fā)展道路上的又一塊打著“保護(hù)”旗號的頑石。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩有码第一页 | 一二三四在线视频社区1 | 黄色片a| 欧美日韩精品高清一区二区 | 国产成人99精品免费观看 | 色天天综合色天天天天看大 | 日本精品一区二区三区在线观看 | 精品国产欧美一区二区三区成人 | 久久午夜鲁丝片午夜精品 | 美女一级牲交毛片视频 | 九九网站 | 老妇女人一级毛片 | 亚洲欧美在线视频观看 | 日韩在线你懂的 | 一级黄色片免费观看 | 国产午夜精品不卡观看 | 国产专区青青草原亚洲 | 国产免费久久精品99 | 一个人看的免费高清www视频 | 福利网址在线观看 | 九九精品免费 | 成人在线视频免费看 | 精品国产免费人成高清 | 伊人网综合在线观看 | 黄色在线免费网站 | 婷婷色综合成人成人网小说 | 中国大陆毛片 | 欧美日韩一区二区三区免费不卡 | 国产午夜视频在永久在线观看 | 国产丝袜大长腿精品丝袜美女 | 国产a久久精品一区二区三区 | 狠狠操人人 | 成人毛片在线观看 | 日韩成人免费观看 | 毛片观看网址 | 午夜影院一级片 | 在线免费观看毛片 | 天堂网在线视频 | 成人欧美一区二区三区在线 | 玖玖香蕉 | 欧美视频在线播放 |