零信任安全理念框架及核心价值在哪?

零信任安全理念框架及核心价值在哪?

最佳答案 匿名用户编辑于2023/11/27 11:14

除了降低数据泄露经济成本外,零信任还将给企业带来业务敏捷性和竞争力的显著收益。成功的零信任方案 可以为企业带来的巨大的战略性价值:

零信任网络访问ZTNA(Zero trust network access)在身份安全、设备安全、传输安全和数据安全上保障 企业资源的安全接入,首先在网络边界模糊的趋势下给业务资源提供隐身衣,使网络黑客看不到目标而难以针 对性发动攻击,在访问准入控制上,充分校验接入者身份合法、设备符合安全基线,并动态评估接入者行为风 险来控制访问权限。从安全原则上讲,零信任首次颠覆了传统网络安全里面的重要前提:“缺省信任”。而从 技术本质,零信任是在一个不可信的开放网络环境下,以身份为中心,通过动态的访问控制技术,围绕核心保 护对象,遵循最小权限原则,构筑端到端的逻辑身份边界的安全体系。

零信任概念自2010年由知名咨询机构Forrester提出,直到2017年,谷歌对其内部网络进行基于零信任安全 的改造成功后,验证了零信任安全模型在大型复杂网络环境中的实际落地可行性,各界开始关注零信任理念和 实践,出现越来越多的零信任产品、平台及标准规范,2020年Covid-19疫情爆发带来远程办公需求激增,将 零信任热度推向了一个新高度。

零信任安全访问模型,将传统的基于边界“城堡与护城河式”的安全管理方式,转变为按需在单个资源与客户 之间构建信任的安全管理方式。在零信任模式下,用户将基于经不断重新验证的内外部因素建立可信连接,遵 行零信任关键理念原则: (1)不自动信任网络的安全性(内网≠可信); (2)对任何接入系统的人和设备都进行验证; (3)每次访问都要进行身份验证和行为审计; (4)细粒度访问控制策略Need-To-Know(最小权限原则);

对当前愈演愈烈的网络攻击,部署零信任已然成为企业和组织IT安全架构转型中重要一环,在实施过程中, 它是对网络生态系统的边界模糊的有效应对,它认为组织架构内每个组件都有弱点,每一层设施均需要保 护。而得益于近期计算能力的提升,零信任架构已经在广泛的行业中得到应用。零信任不仅仅是一种技术修 复,它是一套相互交织、洞悉敌对活动及相关业务风险、并致力于消减风险的方案集合。 (1)零信任是IT安全架构和行为模式的转变,它假设安全风险无处不在,通过各种方法加大攻击活动渗透到 组织网络的难度。 (2)零信任核心理念是实践最小权限原则,在整个网络中建立强有力的验证措施,以确保只有具有权限的 访问者才能以适当的方式接入相应应用和数据。 (3)零信任构建软件定义的安全边界,当今云大物移网络架构演变迅速,传统边界防御机制趋于失效,零 信任模型提供了一种解决方案,它要求对所有连接网络的用户、设备、应用进行认证和授权,在访问过程中 进行持续验证。

(4)零信任核心是了解关键数据位于何处,以及谁有权访问这些数据,它在整个网络中建立强有力的验证 措施,以确保只有具有权限的个人才能以适当的方式访问这些数据。 (5)零信任使用基于持续风险评估的实时访问决策替换简单的、静态的实体验证,在网络连接活动的整个 周期内持续监测评估和干预处置。 (6)零信任方法相关的原则(包括实施MFA以及最少特权原则)有助于降低组织面对主要攻击类型的脆弱 性,如实施MFA大大增加攻击者接管帐户的难度,仅仅盗取静态凭证无法攻破网络。 (7)零信任体系有效阻止黑客入侵后在内网扩散。攻击者可能控制某些脆弱的单点,当其通过已攻击的终 端向网络内部更重要系统渗透时,零信任的安全机制可以及时检测到威胁,从而帮助企业将风险控制在最小 限度,阻止发生进一步全局渗透攻击的严重后果。

建立零信任安全防护机制,可有效地弥补传统边界防护模式网络暴露面大和解决隐式信任问题。传统网络安 全架构最大的缺陷就是过于信任,而零信任架构意味着每个试图访问网络资源的人和设备都要进行验证,其 访问控制不仅能应用于用户,也适用于服务器设备与各类应用,以防止不必要的特权,并且将业务资源从互 联网暴露面上进行隐藏,从而降低恶意软件的渗透风险。针对办公场所环境,零信任假定网络本身是不安全 的,当用户、设备和应用程序连接网络时,需要对网络进行保护,任何有漏洞的设备均要被屏蔽或分段,以 降低它们被网络犯罪分子发现和利用的可能性。实现这一目标,需要掌握使用网络的所有已知实体以及设备 的安全状态,当设备试图连接网络时就需要在对请求做出访问控制决策。传统的信任模式所依据的属性通常 很有欺骗性,并不实时了解它们是否存在漏洞或已遭恶意利用。企业在向零信任过渡的过程中,信任决策必 须根据许多因素来做出,比如身份和行为,而且需要根据设备状态、行为和任何不断变化的环境因素进行持 续验证,支持通过限制原始网络访问权限或完全切断其访问路径来应对新查明的威胁和漏洞。

在企业的整体业务、安全需求大框架下,企业越来越多地追求零信任战略转型,零信任网络模型用持续评估 取代隐式信任,以风险/信任级别的计算和判断在访问边缘上执行控制策略,零信任体系结构将原来静态授予 的显式信任调整为围绕交互上下文的动态授权,同时对企业IT复杂性提供可管理统一平台,实现真正以零信 任原则敏捷地支持数字业务转型工作的需要。 采用零信任模型后,在动态边界处理每一次访问请求时都对用户、设备、容器、网络和应用的安全状态进行 验证,从而获得更全面更深入的可见性。通过细分资源粒度、数据敏感度以及仅批准必要权限和流量的方式 最小化控制访问权限,收缩企业的网络攻击面。无论用户身处何处,正在使用哪种终端设备,将应用程序部 署在本地还是云,他们都可以获得完全一致且效果更好的访问体验和安全防护能力。

从安全防御角度,今天各类网络攻击技术快速进化演变,新的恶意软件变种和攻击策略层出不穷,经过精心 设计的攻击模式致力于避免被安全软件检测到。普通安全检测设施即使只是很小的延迟检测,也可能为潜在 的网络入侵、窃取数据、勒索攻击加密文件提供足够的时间。当企业组织以事后审计方式检测到恶意的攻击 行为时,往往攻击行动已经实现其全部或部分破坏目标,虽然仍有机会能够遏制住攻击进一步的扩散,但是 此时想阻止全部攻击往往可能已经太迟了。对于企业组织而言,预防和检测、实时阻止显得尤为重要,零信 任通过提供在网络层面的暴露面收敛、身份MFA强校验、凭证密码加固、恶意访问威胁检测和设备环境安 全感知、行为异常识别等能力,能够在恶意攻击的探测、远程连接阶段就进行安全防护和及时干预。

根据IBM的2022年度数据泄露成本报告,与没有部署零信任的企业相比,部署零信任的企业可将攻击的平 均损失降低95万美元。对于没有实施零信任框架的企业而言,数据泄露的平均成本为510万美元,而拥有零 信任框架的企业则为415万美元。随着企业的零信任计划日趋成熟,数据泄露成本可大幅降低20.5%。企业 零信任框架越成熟,就越能更好地保护可被攻击者利用的潜在破坏性的威胁面,从而降低安全事件的发生可 能性和平均成本。根据该报告,早期采用零信任的企业平均数据泄露成本为496万美元,而零信任实施成熟 期的企业可将数据泄露成本进一步降至345万美元,平均数据泄露成本降低多达151万美元。部署零信任可 为企业平均节省28.7%-42.3%的安全事故成本。零信任已经成为全球企业、政府和网络安全产业公认的应 对已知和未知威胁、对抗不确定性的最有效的“下一代安全防御”。

参考报告REPORT

2023版零信任安全白皮书.pdf

2023版零信任安全白皮书。随着云、大数据、移动互联网、5G、IoT等技术的快速发展,日趋开放和复杂的网络边界已经成为互联网安全的重要挑战。传统的网络边界注重建设多重防护设施,难以应对有组织的、武器化的、以数据及业务为攻击目标的高级持续攻击,仅仅依靠传统边界防护难以应对从身份、权限、系统漏洞等多维度的攻击向量,现有的传统基于内网边界防御的框架已无法因应当下全方位网络异构多样化的挑战。整个新冠疫情时期宣告着远程办公时代的全面到来,无论大型还是小型企业,迅速因应变革工作环境,整个世界都转向线上活动,大量员工远程办公、外包协作、三方合作伙伴、供应链协同,这一切导致线上的网络和业务、数据交互快速增长,...

我来回答
分享至