零信任的路还有多远?
尽管大多数IT和安全专业人员都将零信任视为其网络安全建设的重要组成部分,但许多人仍需走很长一段路才能真正完成部署。
尤其是当用户不断从园区网(企业网)转移到分布式的“在家工作”模式,并面临新的和不断扩大的威胁载体时,组织必须迅速采取“从不信任,始终验证”的零信任安全思维,通过限制访问和阻止横向移动来减少漏洞的蔓延。
值得注意的是,接受调查的人中有49%认为零信任对他们的组织安全模型至关重要,只有2%的企业领导者认为零信任对于他们的企业安全状况是不必要的。
可见,攻击者没有止步不前,那么防御者自然也需要在变化的环境中找到更好的解决方案,而零信任对于任何网络安全策略来说都是非常重要的。
零信任的采用才刚刚开始
虽然零信任概念已提出10年,且组织将零信任视为其网络安全策略的必要组成部分,但实际情况来看,仍缺乏广泛实践。据调查,仅19%的受访者已完全实施或广泛实施了零信任计划。
不过值得期待的是,超过四分之一的受访者已经开始了他们的零信任计划或部署过程。
技术助力零信任之旅
没有单一的产品或解决方案能够使组织独自实现零信任,因此,企业在落地零信任的过程中大多采用更低进入门槛的解决方案,例如多因素身份验证(MFA)和单点登录(SSO)。
32%的受访企业采用了企业内网分割,30%的受访企业采用了软件定义边界SDP技术(围绕某个应用或某一组应用创建的基于身份和上下文的逻辑访问边界),26%的受访者正在利用微分段技术(提供了基于精细分组的安全隔离,实现同一子网中服务器与服务器之间的业务隔离),这是一种防止攻击者横向移动的关键零信任技术。
下一步会如何?
在接下来的6个月里,大多数受访者计划实施微分段和SDP,这将为大规模采用零信任铺平道路。而51%的受访者计划将微分段作为其主要的零信任控制措施之一,因为它在通过阻止横向移动来防止入侵方面所具备的有效性和重要性。
此外,23%的组织计划实施MFA,18%的组织计划部署SSO。
参考来源:helpnetsecurity

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Docker 禁止美国“实体清单”主体使用,Docker 开源项目不受影响
Docker 公司最新的服务条款8月13日生效。条款引起关注的地方简单来说就是,Docker 公司提供的服务,禁止美国“实体清单”上的实体使用。 Docker 公司相关条款写道: 1.2服务的所有使用均须接受这些条款。通过访问或使用服务或服务上提供的任何内容或服务,即表示您同意这些条款。如果您是代表某个实体(例如您的雇主或工作的公司)签订这些条款,则表示您具有约束该实体并依此约束这些条款的合法权限。如果您是根据美国或其他国家(包括您居住的国家或使用服务的国家)的法律或国际法律或条约禁止使用服务的人,则不得使用服务。如果您是或代表任何美国政府拒绝方/人员列表中列出的实体,则不得使用该服务…… 20.8 该服务受美国商务部和美国财政部外国资产控制办公室管理的美国出口管制条例的约束。您承认并同意,该服务以及您访问的任何用户内容或第三方内容不得被使用、转移或者以其他方式出口或再出口到美国实施禁运的国家(统称为“被禁运国家”),或者美国财政部的特别指定国民名单或美国商务部的实体名单、被拒绝人士名单或未经验证的最终用户名单或美国财政部的不扩散制裁名单上的公民或居民,或者任何人或实体(统称为“指定公...
- 下一篇
发现Zoom中的多个安全漏洞
在过去一年中,Zoom的用户量迅速增长,从2019年初的1000万活跃用户增长到2020年中期的2亿多。 Zoom的流行使其成为黑客,攻击者和安全社区的重要目标。本文的研究重点是识别Zoom中的安全漏洞。研究结果表明,一些严重的安全漏洞会影响Zoom的运行和开发基础架构,Zoom Linux应用程序以及Zoom的端到端加密实现。 识别出的漏洞列表 (1) 暴露的公共Kerberos身份验证服务器; (2) Zoom Production Server上的内存泄漏; (3) Zoom Production Server上无法利用的RCE; (4) 可访问的Zoom服务器上的Shadow IT问题; (5) 针对Linux的Zoom App的漏洞: TLS / SSL的设计漏洞; 有关Zoom Launcher的设计漏洞; Zoom用户之间的端到端加密消息以纯文本格式存储在磁盘上; 所有本地用户均可访问的Zoom Local Database,包括私有的端到端加密消息(以纯文本存储)和访问令牌。 漏洞的寻找过程 我于2020年4月在Zoom上开始了第一轮测试,我的目标是找到一个影响Zoom...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Linux系统CentOS6、CentOS7手动修改IP地址
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- 2048小游戏-低调大师作品
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- 设置Eclipse缩进为4个空格,增强代码规范
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker快速安装Oracle11G,搭建oracle11g学习环境