据TechRadar报道,企业安全架构正经历从传统边界防护向零信任模型的转变。报道援引Airtel Business首席执行官的观点指出,随着用户、设备、应用和数据分布到云端、边缘、分支机构及合作伙伴环境,仅基于位置的信任已不再可靠,零信任已从理论框架转变为运营必需。
报道将企业安全环境的演变比作从单机游戏到多人网游的转变。过去,数据、服务器和应用都位于单一设备或网络边界内,企业依靠边界防护即可奏效。如今,企业用户、设备、应用和数据分散在多个云端和位置,类似于玩家从各地接入、游戏资产分布在全球服务器上的多人游戏,信任无法再单纯依据位置判断。
TechRadar指出,传统边界防护在云原生应用、边缘计算、混合办公和API驱动生态面前暴露出不足。以VPN为主的访问方式造成可见性盲区、策略执行不一致以及会话级控制薄弱。对于跨分支机构、云工作负载、合作伙伴生态和远程用户扩展的企业,需要一种强调持续验证、一致性策略和实时监控的统一方法。
报道称,零信任安全模型要求对每个用户、机器和应用无论位于何处都进行持续验证和认证。在实践中,零信任并非单一产品,而是一种管理和授予访问权限的纪律,包括在授予访问前验证用户和设备身份、应用最小权限原则、跨设备和网络执行一致策略,以及持续监控会话和遥测以实时检测威胁。采用零信任的组织报告称,横向移动减少,数据泄露影响降低。
TechRadar认为,将零信任嵌入网络层能带来更优效果。由于网络层能总览流量、遥测和连接模式,是实施零信任的自然控制平面。通过拼凑点状安全产品实现零信任会增加复杂性和可见性孤岛,而将身份感知策略、端到端遥测和集中式策略执行等原生能力内置到网络堆栈中,可减少对脆弱附加组件的依赖,并在分支、云和合作伙伴链路间实施一致控制。
报道列举了零信任在多个行业的应用实例:制造业中,嵌入式访问控制可隔离OT流量与IT系统,防止IT受攻击影响生产;物流业中,专用无线上的设备绑定证书可防止对跟踪系统和资产控制的未授权访问;矿业和远程运营中,带分段隔离的专网可在限制外部威胁暴露的同时保持运营安全;金融服务业中,跨云和分支的一致策略执行可减少欺诈面并加快事件响应。TechRadar强调,零信任必须嵌入网络设计,而非事后附加。
报道总结说,零信任最重要的成果是风险降低,具体表现为最小化不必要的访问和权限、通过分段限制横向移动、加速威胁检测与响应。