零信任架構(gòu)正在成為云上系統(tǒng)安全的共識(shí)
時(shí)間:2022-03-30 17:09:02 | 來(lái)源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-30 17:09:02 來(lái)源:行業(yè)動(dòng)態(tài)
實(shí)際上,零信任一詞由 Forrester 于 2010 年首次提出,是指一種新的安全方法,即企業(yè)不應(yīng)固有地信任任何連接到業(yè)務(wù)系統(tǒng)或應(yīng)用程序的嘗試,并且必須在授予任何級(jí)別的用戶訪問(wèn)權(quán)限之前進(jìn)行驗(yàn)證。
傳統(tǒng)安全所說(shuō)的信任但要驗(yàn)證,而零信任則表示從不信任,始終驗(yàn)證。零信任安全從來(lái)沒(méi)有真正清除任何東西。相反,零信任將所有資源視為組織網(wǎng)絡(luò)的外部資源,在僅授予所需的最低訪問(wèn)級(jí)別之前不斷驗(yàn)證企業(yè)中的每個(gè)設(shè)備、用戶、資源和應(yīng)用程序的可信度。
今天越來(lái)越多企業(yè)開(kāi)始接受并使用零信任架構(gòu),以加強(qiáng)安全防御、簡(jiǎn)化安全管理和改善最終用戶體驗(yàn),包括華為云在內(nèi)的各大云服務(wù)廠商都積極參與零信任白皮書(shū)、零信任安全解決方案來(lái)為數(shù)字時(shí)代構(gòu)建安全信任基石等,零信任架構(gòu)已經(jīng)成為打造云上系統(tǒng)安全的共識(shí)。