新闻 news
您现在的位置:首页 > 新闻 > 您应该转向零信任安全性的4个理由

新闻

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

财经

杭州商务局总经济师武长虹:未来5年培育10家独角兽企业 杭州商务局总经济师武长虹:未来5年培育10家独角兽...

【亿邦原创】4月27日消息,在2023中国(杭州)新电商大会开幕式上,杭州市商务局总经济师武长虹发表了题...

  • 伊丽莎白·沃伦(Elizabeth Warren)担任总统,为其20...

      民主党参议员伊丽莎白·沃伦(Elizabeth Warren)可能已经结束了她的2020年总统大选,但用于推动她竞选的技术将继续存在。 她的员工成员宣布,他们将公开公开展示沃伦为成为民主党总统候选人而开发的顶...

  • 看来布兰登·米道(Brandon Middaugh)正领导着$ 1B的...

      今年早些时候,微软提出了一项最雄心勃勃,范围广泛的战略来减少公司运营的碳排放量,从而在企业界引起了轰动。 该计划的一部分是一个10亿美元的基金,该基金将投资于减缓气候变化的技术,特别是针...

  • 英国科技产业组建Code4COVID.org以抗击冠状病毒危机

      由英国基层技术倡议组织组成的联盟已经聚集在一起,以协调支持英国应对冠状病毒的关键技术人员群体。 COVID19技术响应(CTR)旨在协调可用技术人才的供应;处理需要解决的问题以及两者的匹配。到目前为...

商业

视频聊天聚会带来欢乐时光,生活在庇护的门后 视频聊天聚会带来欢乐时光,生活在庇护的门后

  人类确实是一群惊人的韧性。 尽管在佛罗里达海滩上举行聚会的偷偷摸摸的人肆意冒着将冠状病毒传...

  • “煤矿里的金丝雀”:西雅图营销技术初创公司Amplero...

      Amplero的前途一片光明。这家西雅图营销技术初创公司以积极的势头进入2020年,并计划将其收入增加近三倍。 但是随后发生了COVID-19疫情,经济陷入停滞。 Amplero的客户渠道突然枯竭。现在,该公司正...

  • 首席执行官表示,随着美国关闭,StockX的业务蓬勃发展

      StockX是一个高速发展的转售市场,连接着运动鞋,街头服装,手袋和其他可收藏物品的买卖双方,其财富随着价值60亿美元的全球运动鞋转售市场一起增长,而后者是更广泛的1000亿美元运动鞋类别的一部分。...

  • Zyl重现旧照片以创建协作故事

      法国初创公司Zyl发布了适用于iOS和Android的移动应用程序的重大更新。该应用程序旨在查找照片库中重要生活事件的被遗忘的回忆。 Zyl会扫描您的照片库,并神奇地找到重要的照片。每天,应用程序都会...

您应该转向零信任安全性的4个理由

发布时间:2020/03/24 新闻 浏览:736

 
虚拟机和云计算正在迅速消除传统的数据安全边界。例如,曾经围绕公司数据中心定义,可保护的外围区域,企业数字资产已经分散在多个本地和公共云IT环境中。跨不同IT环境的数据分布特性给企业带来了新的安全挑战。
根据Ponemon Institute的数据,全球数据泄露的平均损失为392万美元。面临如此巨大的风险,在网络安全方面,任何企业都无法坐以待still。但是企业战略如何发展以应对当今数字资源的动态和无边界性质?
新的安全意识
这就是零信任安全模型的用武之地。零信任是“最低特权”概念的应用,该概念基于个人和应用程序成功执行其角色所需的最低要求来分配数据和网络访问权限。在网络级别,零信任通常涉及微分段的使用,这首先需要围绕每个企业服务器,虚拟机和服务构建非常狭窄的防火墙策略。有四个令人信服的理由开始朝着零信任的方向发展:
1.物理边界的瓦解,如上所述。与10年前相比,如今有更多的外部人试图渗透您的防御而为之担忧,尤其是当您的数据位于一个或多个云位置的异地时。除了您设置和实施的访问控制和身份管理策略之外,新的网络“边界”没有边界。
2.“内部人员”不再是自动受信任的用户。在历史的某一时刻,实体企业中的每个人都是受信任的用户,而外部人员则构成了感知到的风险。时间向我们表明,内部人员可能是不满希望伤害他人的员工,或者是试图通过出售公司或客户数据谋取利润的员工。在许多其他情况下,员工滥用公司数据和网络,无论是恶意的还是无意的,都可能导致不幸而昂贵的转机。
3.勒索软件的起伏式增长,通常在机器之间传播,现在已经开始渗透到数据中心。据报道,勒索软件攻击每年使企业损失750亿美元。勒索软件会加密一台或多台计算机上的数据,并将其扣为人质,直到有人支付赏金或勒索赎金才能对其进行解密。今年年初,怀疑是勒索软件攻击袭击了拉斯维加斯的两家赌场,这使他们只能在几天内使用现金和不工作的老虎机进行交易。最近,亚特兰大,巴尔的摩和新奥尔良等城市遭受了更为严重的袭击,他们花了好几个月才得以恢复。
4.时间。将现有环境迁移到零信任模型是一段旅程。成功需要详细了解应用程序的使用方式(由谁以及为什么使用)以及它们支持的网络连接。对于当今复杂的分布式应用程序而言,这可能是一项艰巨的任务,尤其是当有隐含的知识和很少的文档支持的遗留应用程序时,时间至关重要。从现在开始,避免陷入不稳定的安全局势。
转向零信任模型有助于通过以比以往任何时候都更加严格的方式锁定访问权限来应对因分解网络边界,内部漏洞和勒索软件而造成的安全威胁。这样做为未经授权的进入和邪恶活动留下了很小的余地。
不信任任何人
当您实现零信任时,您的环境将是什么样?考虑以下问题:如果在某一时刻将前门锁定到您的房屋代表了足够的安全性,则零信任会更进一步,并将门锁定到您所有内部房间。这样,零信任代表了自然的企业安全发展的下一步。一方面,标准从“每个人都可以访问所有内容”转变为由VLAN和公司防火墙实施的基于用户组的广泛访问控制。现在,有必要对单个用户,工作负载和应用程序应用更狭窄,更严格的零信任策略。
要到达那里,需要调查遗留应用程序,使用它们的人以及这些应用程序当前与谁和哪些人通信。您将需要一个流程和流程工具来发现此信息。一旦具有此可见性,就可以开始编写最低特权访问策略并执行它们。