(網(wǎng)經(jīng)社訊)報(bào)告重要結(jié)論:
(一)數(shù)字化轉(zhuǎn)型為企業(yè)安全建設(shè)帶來挑戰(zhàn),傳統(tǒng)安全防護(hù)機(jī)制存在瓶頸
數(shù)字化轉(zhuǎn)型過程中技術(shù)轉(zhuǎn)型先行:云計(jì)算成為數(shù)字基礎(chǔ)設(shè)施重要支撐,應(yīng)用架構(gòu)隨基礎(chǔ)架構(gòu)升級(jí)不斷演進(jìn),以及互聯(lián)網(wǎng)向網(wǎng)絡(luò)空間演化。上述變化致使網(wǎng)絡(luò)邊界模糊,弱化了傳統(tǒng)邊界安全機(jī)制的防護(hù)能力。
遠(yuǎn)程辦公、供應(yīng)鏈協(xié)作致使數(shù)字化工作空間擴(kuò)展,員工生產(chǎn)力提升、供應(yīng)鏈上下游數(shù)據(jù)利用率提高的同時(shí),帶來終端安全、數(shù)據(jù)安全等隱患。
產(chǎn)品服務(wù)創(chuàng)新體現(xiàn)在新零售模式的變革,以及企業(yè)積極發(fā)揮物聯(lián)網(wǎng)智能互連的潛力,有針對(duì)性的特性威脅涌現(xiàn),傳統(tǒng)安全防護(hù)難以覆蓋到位。
(二)以信任為核心的安全理念興起,彌補(bǔ)傳統(tǒng)安全機(jī)制缺陷
傳統(tǒng)安全機(jī)制失效的根本原因是過度信任,既默認(rèn)內(nèi)網(wǎng)中的資源、人員可被信任。隨著云大物移技術(shù)的應(yīng)用,企業(yè)以內(nèi)外網(wǎng)劃分的網(wǎng)絡(luò)邊界被打破,內(nèi)網(wǎng)不再可信。在此背景下,零信任應(yīng)運(yùn)而生。
零信任安全能夠解決技術(shù)轉(zhuǎn)型面臨的新安全挑戰(zhàn),滿足數(shù)字化工作空間中用戶更高的體驗(yàn)需求,應(yīng)對(duì)產(chǎn)品服務(wù)創(chuàng)新帶來得海量網(wǎng)絡(luò)威脅。
(三)零信任關(guān)鍵技術(shù)助力零信任安全架構(gòu)落地應(yīng)用
零信任安全架構(gòu)涉及多個(gè)核心技術(shù):一是策略引擎基于多源數(shù)據(jù)的信任評(píng)估技術(shù);二是實(shí)現(xiàn)訪問行為安全控制的安全代理技術(shù);三是細(xì)粒度訪問控制的網(wǎng)絡(luò)隔離技術(shù);四是用于身份認(rèn)證和訪問的身份安全技術(shù);五是為多樣化終端提供安全防護(hù)的終端安全技術(shù)。
同時(shí),零信任核心組件與內(nèi)外部信任源協(xié)同,也將覆蓋多種較為成熟的安全技術(shù)。
(四)零信任安全應(yīng)用場(chǎng)景
一方面,零信任能夠滿足企業(yè)數(shù)字化轉(zhuǎn)型中的一些通用場(chǎng)景安全需求,包括無界辦公、混合云、分支機(jī)構(gòu)接入和第三方接入。
另一方面,零信任可以應(yīng)對(duì)各重點(diǎn)行業(yè)在數(shù)字化轉(zhuǎn)型中面臨的特有安全問題。
(六)零信任安全呈現(xiàn)與其它領(lǐng)域融合的發(fā)展趨勢(shì)
一是零信任理念與原生安全思想結(jié)合的全因子信任安全架構(gòu),能夠建設(shè)一個(gè)所有要素都處于安全可信狀態(tài)的IT架構(gòu),強(qiáng)調(diào)架構(gòu)中各組件分布式部署能力、組件靈活擴(kuò)展能力、組件聯(lián)動(dòng)協(xié)同處置安全事件能力。
二是零信任與SD-WAN融合的SASE,為企業(yè)提供端到端安全。