当前位置:首页 > 娱乐

李雨航 李雨航:实施零信任战略给企业带来哪些收益?

李雨航,云安全联盟大中华区主席兼研究院院长,联合国工业发展组织安全专家,中国科学院云计算中心安全首席科学家/Fellow研究员,原华为首席网络安全专家,微软全球首席安全架构师,IBM全球服务首席技术架构师。

零信任已受到业界的高度关注,目前从乙方视角介绍零信任技术的内容比较多,然而零信任究竟能给甲方企业带来哪些价值与效益呢?本文依据多年零信任的实践经验,总结概括为以下几个方面:

01

管控风险

企业面临诸多风险,如政治、法律、品牌、财务、运营等,零信任战略与实施可以帮助企业降低运营风险。运营风险来源于企业所拥有的数字资产的潜在损失,零信任模式恰恰强化数字资产的发现,要求对企业的任何应用与服务等数字资产都进行识别并给予身份。零信任战略规划与架构设计会对敏感信息的攻击途径进行分析,输出数据流图使得网络的透明度大大增加,从而使得运营风险能够得到识别,企业可以采取风险管理手段进行有效的管控。零信任的永不信任始终验证思路和机制大大增加了攻击者的难度,不论是较难防的APT高级持续威胁还是内鬼管理员,因此有效地降低了总体安全风险。

02

降低成本

零信任模式将保护资源的目标聚焦到负载与数据,通过策略与控制排除不需要访问资源的用户、设备与应用,使得恶意行为受到限制,缩小被攻击面,大大降低了安全事件的数量,使得企业能够节约时间与人力资源来迅速恢复少数的安全事件。另外零信任使得目标对攻击者不可见或很难被发现,这样目标所在的系统或应用存在一些漏洞也不会被利用,企业消耗在漏洞与补丁管理的成本也大大降低。总体来讲,实施零信任的企业所降低的成本可能会足以弥补其对零信任的投入。

03

业务敏捷

零信任摈弃了静态边界防御的慢速与不方便的检查,安全不再是业务的绊脚石,业务能更快上线或更快地让用户使用到,给用户带来更好的安全体验。在以往实施了零信任解决方案的企业中,员工与合作伙伴可以在互联网上随时随地、无缝直连各种企业应用,不需要通过企业网络关卡的静态检测,提升了用户处理业务的速度与敏捷性。不少部署了零信任解决方案的先行企业首先是为了让员工们有更方便的在线工作方式,安全却成了附属奖励品。

04

安全合规

零信任的动态防御思路与新出台的重要安全法律、法规、标准的动态防御思路不谋而合,例如等保2.0、数据安全与个人信息保护法、GDPR、FedRAMP等。零信任IAM与SDP解决方案与这些条款高度吻合,架构本身已经具有多项安全控制措施满足合规条款,能够充分减少审计师的违规发现,同时,零信任网络架构使安全审计师们更容易看清网络,让合规审计工作更加容易进行,可以说零信任是满足安全合规的有效措施与手段。

05

有效控制

在实施零信任的企业中,IT部门可以获得对企业资源更有效的控制,不论资源是分布在企业内部各部门,还是在公有云、混合云,多云环境中。零信任架构本身支持企业网、云计算、物联网等多种应用场景,把网络通信限制在有身份被验证的负载中,不论零信任IAM体系是私有部署还是云中部署,它都在企业IT的掌控之下,并可以与MSG微隔离一起用来防御包括云服务商管理员在内的恶意行为。

06

改善管理

对于那些在数字化转型过程中依赖软件与应用的组织机构,零信任不仅通过可视可控使各部门的负载与应用便于被管理,而且还由于零信任能很好地支持DevOps模式,使应用部署能更好地适配业务的优先级,并减少各组织部门之间的工作摩擦。可以说,零信任是安全保障企业数字化转型、打造可持续数字化竞争力的一次最关键范式迁移,也是“安全优先”倒逼IT改革和业务创新的根本性行动。

零信任,不是没有信任,而是基于数字身份更安全地访问需要被防护的数字资源。实施零信任的目标也从来不是把企业的安全事件降为零,而是为了让企业能更好地平衡安全与业务,在数字化转型中,安全与发展双轮驱动不致掉队。

1.《李雨航 李雨航:实施零信任战略给企业带来哪些收益?》援引自互联网,旨在传递更多网络信息知识,仅代表作者本人观点,与本网站无关,侵删请联系页脚下方联系方式。

2.《李雨航 李雨航:实施零信任战略给企业带来哪些收益?》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

3.文章转载时请保留本站内容来源地址,https://www.lu-xu.com/yule/478673.html

上一篇

李佳琦和小助理 罗晋否认出轨女助理,网友支招:跟易烊千玺李佳琦学习,找男助理

下一篇

关晓彤李易峰 张一山为新剧炒恋情?陈钰琪李易峰粉丝互撕?关晓彤时尚感有提升

个人信息泄露的危害 快递单个人信息被公然叫卖 安全问题危害生命

  • 个人信息泄露的危害 快递单个人信息被公然叫卖 安全问题危害生命
  • 个人信息泄露的危害 快递单个人信息被公然叫卖 安全问题危害生命
  • 个人信息泄露的危害 快递单个人信息被公然叫卖 安全问题危害生命

名品打折网 原名品打折网CEO加盟1号店 负责闪购业务

本站讯 6月17日消息,本站获悉,原名品打折网CEO赵炜已于本月正式加盟1号店闪购部门任总经理。“闪购”模式又称限时抢购模式,即B2C网站定期定时推出国际知名品牌的商品,一般以原价1-5折的价格供会员进行限时抢购。1号店特卖频道“名品特卖”于2012年3月正式上线,限时销售服装、名牌化妆品、珠宝首饰和各类精品百货。据1号店相关人士透露,过去的一年...

10086hd 中国移动计划明年实现VoLTE业务全网商用

本站讯 6月26日消息,中国移动总裁李跃在上海出席“亚洲移动通信大会-GTI峰会”时宣布,中国移动计划在2014年实现VoLTE业务的全网商用部署。李跃介绍,中国移动将在2013年3-4季度进行VoLTE业务的较大规模业务实验,并在2014年上半年进行VoLTE的大规模外场实验和尝试,2014年下半年实现全网商用部署。“与双待机、CSFB等LTE...

李佼 信阳:积极应对汛情保安全

  • 李佼 信阳:积极应对汛情保安全
  • 李佼 信阳:积极应对汛情保安全
  • 李佼 信阳:积极应对汛情保安全
淘宝怎么绑定银行卡 淘宝怎么绑定银行卡 银行卡网上支付安全要知道!

淘宝怎么绑定银行卡 淘宝怎么绑定银行卡 银行卡网上支付安全要知道!

网购已经是现在多数人都喜欢的一种消费方式了,特别是对于剁手党来说,看到自己喜欢的商品就会忍不住要购买,不过这网上的交易付款大家还是要了解清楚的,在淘宝上很多人也会使用支付宝消费,绑定银行卡消费也是很多的,那么淘宝怎么绑定银行卡呢?淘宝使用银行卡消费 网上购物受到大家的青睐是因为快捷方便,不过更多时候也是因为物美价廉,经常在闲暇的时候大家都会打开手...

泛安全 腾讯手机管家推先锋版 主打“泛安全”概念

本站讯 6月13日消息,腾讯手机管家近日推出了先锋版,邀请吴奇隆、刘诗诗作为代言人,腾讯公司副总裁丁珂表示,先锋版将从对手机的保护延伸到提供完整的手机安全管理解决方案,实现“泛安全”。据了解,腾讯手机管家先锋版主要针对年轻用户的需求,推出了“一扫即上,一拍即锁,一箭加速”功能,可以实现二维码扫描登录、照片、视频即时加密以及手机加速和清理功能。丁珂...

淘宝大数据 评论:淘宝大数据战略中的现实安全隐患

本站专栏作家 葛甲阿里巴巴未来三大战略为平台、金融和数据,前两个战略如没有数据战略支撑,发展上也会步履维艰,某种程度上而言,未来的阿里巴巴是一家数据公司,没有一个业务不与数据紧密相关。而数据业务未来最大的挑战,正是安全落地问题。如果只考虑落地问题而忽视了安全,对阿里巴巴自身的伤害极大,对整个电商行业也会产生负面影响,阿里巴巴对大数据战略中的潜在威...

美团生活费 美团生活费安全吗 这三个理由来告诉你答案

美团生活费 美团生活费安全吗 这三个理由来告诉你答案

随着互联网发展,让我们在网上看到不少稀奇古怪的新事物,在微信上可以使用微粒贷贷款,在支付宝上也可以使用花呗和借呗来付款或贷款,现在还有网友在使用美团的时候,发现了一个美团生活费,这也是属于一个网贷口子,那么美团生活费安全吗?接下里让这三个理由来告诉你答案!美团生活费是不是网贷 首先从美团生活费的平台背景来说起,这是美团公司统一放款的网贷口子,我们...