站长

零信任的路还有多远?

作者:admin 2021-08-20 我要评论

尽管大多数IT和安全专业人员都将零信任视为其网络安全建设的重要组成部分,但许多人仍需走很长一段路才能真正完成部署。 尤其是当用户不断从园区网(企业网)转移...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

尽管大多数IT和安全专业人员都将零信任视为其网络安全建设的重要组成部分,但许多人仍需走很长一段路才能真正完成部署。

尤其是当用户不断从园区网(企业网)转移到分布式的“在家工作”模式,并面临新的和不断扩大的威胁载体时,组织必须迅速采取“从不信任,始终验证”的零信任安全思维,通过限制访问和阻止横向移动来减少漏洞的蔓延。

值得注意的是,接受调查的人中有49%认为零信任对他们的组织安全模型至关重要,只有2%的企业领导者认为零信任对于他们的企业安全状况是不必要的。

可见,攻击者没有止步不前,那么防御者自然也需要在变化的环境中找到更好的解决方案,而零信任对于任何网络安全策略来说都是非常重要的。

零信任的采用才刚刚开始

虽然零信任概念已提出10年,且组织将零信任视为其网络安全策略的必要组成部分,但实际情况来看,仍缺乏广泛实践。据调查,仅19%的受访者已完全实施或广泛实施了零信任计划。

不过值得期待的是,超过四分之一的受访者已经开始了他们的零信任计划或部署过程。

技术助力零信任之旅

没有单一的产品或解决方案能够使组织独自实现零信任,因此,企业在落地零信任的过程中大多采用更低进入门槛的解决方案,例如多因素身份验证(MFA)和单点登录(SSO)。

32%的受访企业采用了企业内网分割,30%的受访企业采用了软件定义边界SDP技术(围绕某个应用或某一组应用创建的基于身份和上下文的逻辑访问边界),26%的受访者正在利用微分段技术(提供了基于精细分组的安全隔离,实现同一子网中服务器与服务器之间的业务隔离),这是一种防止攻击者横向移动的关键零信任技术。

下一步会如何?

在接下来的6个月里,大多数受访者计划实施微分段和SDP,这将为大规模采用零信任铺平道路。而51%的受访者计划将微分段作为其主要的零信任控制措施之一,因为它在通过阻止横向移动来防止入侵方面所具备的有效性和重要性。

此外,23%的组织计划实施MFA,18%的组织计划部署SSO。

参考来源:helpnetsecurity

【责任编辑:赵宁宁 TEL:(010)68476606】
本文转载自网络,原文链接:https://www.freebuf.com/articles/neopoints/246708.html

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 三星“查找我的手机”功能出现漏洞,用

    三星“查找我的手机”功能出现漏洞,用

  • 网络安全应急响应误区及缓解建议

    网络安全应急响应误区及缓解建议

  • HTML注入综合指南

    HTML注入综合指南

  • 与2019年第二季度相比,2020年四五六月

    与2019年第二季度相比,2020年四五六月