<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    為什么零信任架構是要遵循的框架

    VSole2022-06-06 11:39:50

    “零信任”這一術語是否已經到了被一些供應商濫用或歪曲的地步?這是因為他們希望利用零信任在市場上的發展趨勢。

     

    對于供應商來說,這是一個棘手的問題,因為不可能將任何單一產品或服務標記為全面的零信任解決方案。采用零信任架構(ZTA)這一術語可能會更好一些——這是一個要求企業根據業務優先級及其當前安全基礎設施采取措施的框架。

     

    因此,雖然企業開始轉向零信任架構很重要,但它并不像采用單一供應商的能力作為綜合解決方案那么簡單。但是,當任何一個新技術解決方案出現時,所有的營銷和炒作可能會迅速攪亂局面,那么人們會看到廣泛的“零信任清洗”嗎?畢竟,并不是所有遺留產品都符合零信任法案。

     

    行業專家指出,零信任架構(ZTA)是一種方法論或途徑,而不是現成的單一產品或解決方案。同樣,也沒有“一刀切”的答案,不同的企業需要根據自己的需求確定優先級。

     

    但能否采取措施來描述一個“理想的”零信任模型?對于至少應該包括的內容,肯定有一些很好的定義。例如,美國國家標準與技術研究所(NIST)發布了一套關于零信任架構(ZTA)應該包含哪些內容的七項原則。非常重要的是,這并不意味著排除任何現有的安全保護。

     

    此外,最近看到美國總統拜登最近發布了一項行政命令,以改善該國的網絡安全,其中包括采用零信任架構(ZTA)。該命令中有很多提到零信任架構(ZTA),其中包括:“美國聯邦政府必須采用安全最佳實踐;向零信任架構邁進;加速轉向安全云服務,包括軟件即服務(SaaS)、基礎設施即服務(IaaS)和平臺即服務(PaaS);集中和簡化對網絡安全數據的訪問,以推動用于識別和管理網絡安全風險的分析;并投資于技術和人員以匹配這些現代化目標。”

     

    與任何其他新技術或方法一樣,人們等待任何“官方”零信任架構(ZTA)認證或實用標準。雖然美國國家標準與技術研究所(NIST)為通信、技術和網絡安全實踐制定了一些標準,但該機構尚未為零信任創建任何標準或認證——他們只是討論了零信任架構的目標。也許在營銷和銷售零信任架構時缺乏相關認證或標準是缺乏凝聚力的一部分原因。有了這些標準,供應商至少會有可靠的指導、更好的定義和清晰度。

     

    盡管有認證或標準,但當談到零信任架構時,市場上肯定存在一些混亂,而這種混亂可以為一些供應商提供充分利用的條件。

     

    企業可以結合使用舊系統和新產品來構建零信任架構,而不必擔心必須完全重新開始。

     

    企業向其供應商詢問一些直截了當的問題通常有助于揭示他們對零信任架構(ZTA)的理解。例如,詢問他們提出的解決方案如何適合企業的零信任架構,而如果他們無法將其可視化,那么他們可能仍然認為零信任架構是需要購買的現成產品。當供應商可以將他們的解決方案作為客戶整體旅程的一部分,并且可能對每個客戶都非常不同時,那么成功是更有可能的結果。

     

    經銷商和托管服務提供商處于幫助其客戶采用零信任架構的理想位置——需要采用來自多個供應商的各種技術,以及與現有基礎設施的相關集成。基于這樣的旅程可能需要長達數年的時間,這是一個理想的機會,可以采用咨詢方法進行長期銷售。零信任是一項戰略性IT舉措,大多數首席信息官肯定會轉向戰略和規劃。

     

    無論企業處于零信任架構之旅的哪個階段,都不能忽略安全性。企業的業??務需求和安全要求與其他公司不同,舊系統的狀態也不同。而了解所有這一切的合作伙伴非常適合幫助企業繼續其富有成效的旅程。

     

    版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

    網絡安全企業架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    NASA在防止、檢測和緩解網絡攻擊方面的能力因企業架構方法的混亂無序而受限。企業架構(EA)和企業安全架構(ESA)作為組織分析和運營其IT和網絡安全的詳細規劃,是有效進行IT管理的關鍵組件。NASA的企業架構開發工作已進行了十多年,但仍未完成,同時,該機構管理IT投資和運營的方式也未統一,多是臨時起意。
    為了幫助廣大中國企業提高數據安全“能見度”,推動安全主管的跨行業交流,在“槍炮、病毒與數據安全”的高不確定性年代制訂有效的數據安全戰略,GoUpSec聯合承制科技發布《2022年中國企業數據安全現狀調查報告》。
    “任何新技術的出現和應用都不是憑空的,都是要有一定的土壤和環境,比如要考慮到先期的基礎安全建設。”面對數字化轉型對政企機構運營模式帶來的顛覆性轉變,日前,奇安信&Gartner發布《數字化轉型需要內生的安全框架》報告(以下簡稱《報告》),重點強調網絡安全建設工作在追求新技術的同時,更要打好基礎。同時,《報告》還重點對比了國內外網絡安全建設差異化現狀,提出了一種更具中國特色的、切實有效的網絡安全建設
    想要最大限度發揮企業網絡安全產品的作用,就得讓這些產品協同工作。但不同產品間通聯協作卻并非易事。 大多數公司企業都擁有數十種不同網絡安全產品和工具,因為只有持續創新才能跟上對手的步伐,而知名供應商大多...
    2019年7月12日,美國國防部發布《國防部數字現代化戰略》。《戰略》主要由美國國防部首席信息官(DoD CIO)牽頭制定,旨在確保國防部以更高效、更有效的方式執行任務,為美國國防部IT現代化領域一系列其他戰略文件提供頂層指導。在《戰略》附錄中列出的在國防領域有應用前景的技術中,將零信任安全(Zero Trust Security)作為了美國國防部優先發展的技術之一。 零信任是一種網絡安全策略,它
    微服務帶來了敏捷和韌性,但是其安全價值卻常被忽視。
    安全是一個動態、對抗的過程,不能僅以滿足合規要求來推動安全建設。被動防御保護資產,阻止或限制已知安全漏洞被利用、已知安全風險的發生。積極防御階段注重人工的參與,在這一階段人工將結合工具對網絡進行持續的監督與分析,對風險采用動態的分析策略,與實際網絡態勢、業務相結合,與攻擊者的能力進行對抗。
    5G新技術的發展進一步加速企業數字化轉型,其“超高速率、超低延遲、超大連接”的特點也對數字化下企業網絡安全架構提出更高的要求。
    橫向創新或跨類別產品整合是網絡安全從“孤島功能”向可互操作的安全架構演變所缺失的重要環節。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类