当前,随着业务需求和技术环境的变化,组织需要不断调整其IT策略和基础设施。AI技术的广泛应用加剧了安全挑战,促使组织更新网络安全策略以应对日益复杂的威胁环境。根据2024年Insight委托Foundry进行的调查,89%的受访者表示其组织正在更新网络安全策略以应对风险增加。
Zero Trust架构是一种基于“永不信任,始终验证”原则的安全策略,通过自动化、可见性、分析和治理,提升组织在用户、设备、数据、网络、工作负载和应用程序等方面的安全态势。Zero Trust架构的三个核心原则是:假设存在安全漏洞、最小权限访问和持续验证。其五个支柱包括用户与身份、网络、设备、应用程序和工作负载、数据,分别通过多因素认证、网络隔离和数据分类等技术实现。
Zero Trust架构的成熟度分为四个级别:传统、初始、高级和最佳。传统级别以手动流程为主,而最佳级别则采用持续自动化技术。不同成熟度级别在安全控制和威胁检测能力上有所差异,组织应根据自身需求逐步提升成熟度。
Zero Trust的成功实施需要综合考虑人员、流程和技术。安全技术和产品是基础,但需要配合训练有素的用户和明确的流程才能发挥最大效用。组织应建立完善的流程,确保人员和技术协同工作,实现治理、可见性和自动化,从而全面提升安全态势。
为启动Zero Trust之旅,组织应首先进行资产清点,确保漏洞得到有效管理;加强用户培训,提升安全意识;采用多因素认证等技术增强身份管理;并减少管理账户数量,实施即时访问控制。Insight提供Zero Trust评估服务,帮助组织识别安全漏洞和改进领域,制定适合自身的Zero Trust策略。