思科零信任安全架構
時間:2022-03-30 12:33:01 | 來源:行業(yè)動態(tài)
時間:2022-03-30 12:33:01 來源:行業(yè)動態(tài)
在實現(xiàn)業(yè)務連續(xù)性方面思科提出了一個最佳實踐,即零信任架構。卜憲錄形象的指出,在防疫防控中提出的,早發(fā)現(xiàn)、早報告、早隔離、早治療等措施,與網絡安全中提出的零信任機制非常相似,可以說原理幾乎一樣,都是基于對每一個人不被信任的基礎上去實現(xiàn)的,首先給予其零信任,再基于用戶的角色、狀態(tài)來建立一種信任度。從而實現(xiàn)對目標的可視、可控與可管。
那么,思科推出的零信任安全架構又是如何實現(xiàn)的呢?卜憲錄表示: 思科倡導的整個零信任安全架構是建立信任度、實施基于信任度的訪問以及持續(xù)的信任驗證這三步循環(huán)的過程。全面保護企業(yè)的員工、工作場所和工作負載的訪問安全,包括Workforce員工和設備: 為用戶及其設備建立信任度,以訪問應用程序和資源; Workplace工作場所: 為所有用戶和設備,包括物聯(lián)網,建立對網絡的最小特權訪問控制; Workload工作負載: 即對于企業(yè)的關鍵應用,實施最小的訪問權限,最小化攻擊面。思科零信任安全架構會根據(jù)不同用戶在這個三個關鍵領域架構中的不同情況,給予不同的認證和授權,因此,思科零信任安全架構就是圍繞三個W去分階段實現(xiàn)的。
據(jù)了解,思科在零信任方面有比較獨特的優(yōu)勢。以零信任安全架構為基礎,結合思科以及第三方的產品與技術,思科零信任解決方案在用戶中有著良好的實踐效果。憑借方案的完整度、部署方式簡單以及安全技術過硬,再加上全球領先的威脅研究團隊思科 Talos的信息支持,思科零信任解決方案可以為思科的安全研究和安全產品服務提供強大的后盾支持,快速發(fā)現(xiàn)識別和阻擋最新最復雜的攻擊。這些特點使得思科零信任安全解決方案受到了業(yè)界的高度評價,并在最新發(fā)布的Forrester零信任安全報告中被評為市場領導者。
另外,對于信息安全來講,及時發(fā)掘威脅情報的能力是非常重要的,卜憲錄指出,思科在這方面有非常大的投入。這個能力支撐了思科在信息安全方面可以給用戶、合作伙伴和社區(qū)強大的支持。
最后,卜憲錄也給出了思科對當前環(huán)境下企業(yè)發(fā)展的一些理解與建議,認為當企業(yè)做好業(yè)務連續(xù)性計劃后,將能夠以不變應萬變,再發(fā)生類似黑天鵝事件時,會更加從容地去應對,這也是很多企業(yè)會加速數(shù)字化轉型的一個主要因素,包括遠程辦公、遠程學習等保障業(yè)務連續(xù)性的概念與手段都將成為未來企業(yè)的一種常態(tài)化。