零信任指导原则
零信任(ZT)是一种战略思维模式,适用于组织在数字化转型及其他增强安全性与弹性的工作中。由于安全行业内信息混杂且缺乏统一标准,零信任常被误解和过度复杂化。本文档旨在通过梳理基本原则,如最小权限原则、职责分离原则和分段原则等,阐明零信任理念。
核心观点
- 零信任理念: 零信任颠覆了传统安全模型,要求无论用户位于何处,在授予资产访问权限之前都必须进行验证。它利用长期存在的原则,如“永不信任,始终验证”、最小权限原则以及网络分段实践等,以提高网络安全水平。
- 适用场景: 零信任原则适用于所有零信任支柱、不同的应用场景、环境和产品中,并随着行业的发展不断演进。
- 关键原则: 本文档概述了12项指导原则,包括以终为始(业务/任务目标)、避免过度复杂化、产品并非优先事项、访问是一个有意的行为、从内到外,而不是从外到内、安全漏洞不可避免、了解您的风险承受能力、确保高层的支持和倡导、灌输零信任文化、开始小规模并专注于快速赢得成果、持续监控、实用参考资料和推荐阅读。
关键数据
- 美国已通过行政命令要求所有联邦机构实施零信任。
- 全球范围内,《数字操作弹性法》(DORA)和欧盟的《网络和信息安全指令》(NIS2)等举措也推动了零信任的采用。
- 68%的数据泄露事件与针对人类因素的攻击有关。
研究结论
- 零信任是一种成熟的方法论,旨在增强分布式架构中关键资产的保护能力。
- 零信任实施需要提前规划,且所有关键利益相关者必须理解每个零信任实践过程都是独特的。
- 零信任通过实施更健壮的访问控制、更注重检测潜在事件,并规划事件响应和恢复,来减少漏洞发生的可能性,降低其影响,并促进更快的恢复。
- 零信任的基本阻止和应对策略在很大程度上有助于使组织在面对这些演变和未知的未知时具有未来保障。
- 零信任使他们能够更智能地应用技术。