Zero Trust 安全已成为保护敏感政府数据、关键基础设施和国家安全系统的黄金标准。面对现代网络威胁,联邦机构和部门需从基于边界的传统安全模型转向 Zero Trust 框架。CISA 的 Zero Trust 成熟度模型构建于五大支柱(身份、设备、网络、应用程序和工作负载、数据)和三大跨领域功能(监测与分析、自动化与编排、治理)之上,帮助联邦机构实施安全原则并消除隐含信任。
微分段是 Zero Trust 安全的核心原则,通过精细控制东西向流量,限制横向移动,降低攻击面。API 安全防护则需保护南北向流量,防止 API 攻击。Akamai 提供了一系列 Zero Trust 解决方案,包括:
- 身份:Akamai MFA 保护员工帐户免受攻击。
- 设备:Akamai Guardicore Segmentation 验证设备安全态势,限制访问。
- 网络:Akamai Guardicore Segmentation 实施微分段,Akamai API Security 发现和防护 API 流量,Akamai App & API Protector 防御 Web 应用程序和 API 威胁,Akamai Secure Internet Access Enterprise 提供安全 DNS 防火墙。
- 应用程序和工作负载:Akamai Enterprise Application Access 确保 Zero Trust 访问,Akamai Guardicore Segmentation 监测和了解应用程序和工作负载。
- 数据:Akamai Secure Internet Access Enterprise 提供内容过滤和高级威胁防护。
Akamai Guardicore Segmentation 通过工作负载和基于身份的微分段,动态实施策略,防止横向移动。案例研究表明,联邦机构通过实施 Akamai 解决方案,提升了网络安全性,降低了风险,并确保了合规性。
跨支柱集成是 Zero Trust 架构的关键,Akamai 解决方案通过监测与分析、自动化与编排、治理三大功能,实现跨身份、网络和应用程序安全的统一管理。案例研究表明,集成 Akamai 解决方案可减少攻击面,缩短事件响应时间,并实现全面合规。
Akamai 提供全面的 Zero Trust 解决方案,帮助联邦机构建立长期稳固的安全韧性,保护国家数字资产。