(網(wǎng)經(jīng)社訊)報告重要結論:
(一)數(shù)字化轉型為企業(yè)安全建設帶來挑戰(zhàn),傳統(tǒng)安全防護機制存在瓶頸
數(shù)字化轉型過程中技術轉型先行:云計算成為數(shù)字基礎設施重要支撐,應用架構隨基礎架構升級不斷演進,以及互聯(lián)網(wǎng)向網(wǎng)絡空間演化。上述變化致使網(wǎng)絡邊界模糊,弱化了傳統(tǒng)邊界安全機制的防護能力。
遠程辦公、供應鏈協(xié)作致使數(shù)字化工作空間擴展,員工生產(chǎn)力提升、供應鏈上下游數(shù)據(jù)利用率提高的同時,帶來終端安全、數(shù)據(jù)安全等隱患。
產(chǎn)品服務創(chuàng)新體現(xiàn)在新零售模式的變革,以及企業(yè)積極發(fā)揮物聯(lián)網(wǎng)智能互連的潛力,有針對性的特性威脅涌現(xiàn),傳統(tǒng)安全防護難以覆蓋到位。
(二)以信任為核心的安全理念興起,彌補傳統(tǒng)安全機制缺陷
傳統(tǒng)安全機制失效的根本原因是過度信任,既默認內(nèi)網(wǎng)中的資源、人員可被信任。隨著云大物移技術的應用,企業(yè)以內(nèi)外網(wǎng)劃分的網(wǎng)絡邊界被打破,內(nèi)網(wǎng)不再可信。在此背景下,零信任應運而生。
零信任安全能夠解決技術轉型面臨的新安全挑戰(zhàn),滿足數(shù)字化工作空間中用戶更高的體驗需求,應對產(chǎn)品服務創(chuàng)新帶來得海量網(wǎng)絡威脅。
(三)零信任關鍵技術助力零信任安全架構落地應用
零信任安全架構涉及多個核心技術:一是策略引擎基于多源數(shù)據(jù)的信任評估技術;二是實現(xiàn)訪問行為安全控制的安全代理技術;三是細粒度訪問控制的網(wǎng)絡隔離技術;四是用于身份認證和訪問的身份安全技術;五是為多樣化終端提供安全防護的終端安全技術。
同時,零信任核心組件與內(nèi)外部信任源協(xié)同,也將覆蓋多種較為成熟的安全技術。
(四)零信任安全應用場景
一方面,零信任能夠滿足企業(yè)數(shù)字化轉型中的一些通用場景安全需求,包括無界辦公、混合云、分支機構接入和第三方接入。
另一方面,零信任可以應對各重點行業(yè)在數(shù)字化轉型中面臨的特有安全問題。
(六)零信任安全呈現(xiàn)與其它領域融合的發(fā)展趨勢
一是零信任理念與原生安全思想結合的全因子信任安全架構,能夠建設一個所有要素都處于安全可信狀態(tài)的IT架構,強調架構中各組件分布式部署能力、組件靈活擴展能力、組件聯(lián)動協(xié)同處置安全事件能力。
二是零信任與SD-WAN融合的SASE,為企業(yè)提供端到端安全。