零信任架构在移动网络中的实施与挑战
核心观点
- 背景:随着威胁演变和关键基础设施安全需求的提升,传统边界安全已不足,零信任架构(ZTA)成为移动网络保护的关键。
- ZTA原则:基于持续验证和监控,假设内外部均存在威胁,强调微边界保护、身份验证、最小权限、多因素认证、网络分段等。
- 实施挑战:移动网络的三平面(用户、控制、管理)特性,以及标准化安全控制与移动网络服务水平的平衡,是ZTA实施的主要难点。
关键数据与标准
- NIST原则:ZTA的七个原则,包括持续验证、最小权限、微边界保护等。
- CISA ZTMM:提供四个成熟度阶段(传统、初始、高级、最优),涵盖五个支柱和三个交叉功能。
- ATIS控制组:12个ZTA关键控制组,用于实现ZTA安全控制。
实施指南
- 实施步骤:安全方法、安全产品、安全部署、安全运营。
- 安全管理:通过态势感知、威胁情报、AI/ML等技术实现持续监控和自动化响应。
- ZTMM实施:通过可见性与分析、自动化与编排、治理三个交叉功能提升ZTA成熟度。
爱立信解决方案
- SRM框架:产品安全可靠性模型,确保产品安全功能符合ZTA要求。
- ESM平台:网络安全管理平台,实现ZTA的自动化、持续监控和报告,提升零信任成熟度。
- 实施维度:产品安全、部署安全、运营安全,通过单一管理点实现端到端ZTA保护。
结论
移动网络运营商需结合行业标准和监管指导,通过安全管理工具实现ZTA,确保网络韧性和合规性。爱立信的SRM和ESM等工具可助力运营商实现零信任目标。