零信任架构不断拓展
时间:2022-04-17 06:33:02 | 来源:行业动态
时间:2022-04-17 06:33:02 来源:行业动态
其实,零信任(Zero Trust,ZT)并不是一项技术,而是提供了一系列概念和思想,其原理是在假定网络环境已经被攻陷的前提下,当执行信息系统和服务中的每次访问请求时,以降低其决策准确度的不确定性。而零信任架构(ZTA)则是一种企业网络安全的规划,它基于零信任理念,围绕其组件关系、工作流规划与访问策略构建而成。
说白了,零信任的原理就是基于对所有人和设备的不信任基础上,就和我们今天到处都要测体温扫健康码的道理一样。而目前来看,零信任理念已经拓展到越来越多的安全领域和更多的业务场景中,如与AI算法的结合,以及智能安全场景等等,尤其是在数字化时代背景下,由于安全边界越来越模糊,这种先信任,后连接的理念刚好适应了这种环境需求。而在组织内部,重构以身份为中心的信任体系和动态访问控制体系,以及建立组织全新的身份边界,都离不开零信任安全架构的支撑。因此,零信任理念及架构将逐渐成为数字安全时代的主流架构,其产品也将在2021年进一步走向成熟。