“有内鬼,终止交易!”所以零信任安全是什么?

受疫情影响,许多公司、高校以及其他组织,不得不将一些应用的入口,开放到互联网上。在这个过程中,容易把业务的端口暴露出来,成为黑客的攻击目标。

此外,很多企业都正在饱受“内鬼”问题的困扰。大家不要觉得这事距离自己很远,其实不论企业大小,这样的事层出不穷。有可能是利益关系导致,也有可能是人际关系导致。在论心理复杂程度方面,人绝对是排第一。有时候,你都压根不知道,人心里在想什么,但事情就这么发生了。

举一些大厂的知名例子:

有赞微盟系统遭核心运维人员贺某删库,导致大面积服务集群无法响应,生产环境及数据遭到严重破坏。

某一家互联网巨头公司,在重点城市的日均单量数据,被内部人员以2万元的价格,卖给了竞争对手。

员工离职时,拷走公司业务所有的源代码……

类似的事情还有很多,有时候数据泄露,并不是遭受黑客攻击,而是来自“内鬼”的攻击,防不胜防。

在这样的背景下,由研究机构Forrester的首席分析师约翰·金德维格在2010年提出的“零信任”安全又火了起来。

像“内鬼”下载公司内部机密资料的事件,并不少见。在大数据时代,数据已然成为影响企业生存发展的核心机密。

以早之前进行补贴大战的两家互联网企业为例,如果自己的当天的补贴单量及补贴价格,被泄露给竞争对手。那么对手就可以根据其补贴情况,灵活调整补贴打法,占尽优势。

为了解决近年来越来越频繁的“内鬼”问题,“零信任”理念正式登上历史舞台。

老规矩,上百度!什么是零信任?

零信任代表了新一代的网络安全防护理念,它的关键在于打破默认的“信任”,用一句通俗的话来概括,就是“持续验证,永不信任”。默认不信任企业网络内外的任何人、设备和系统,基于身份认证和授权重新构建访问控制的信任基础,从而确保身份可信、设备可信、应用可信和链路可信。基于零信任原则,可以保障办公系统的三个“安全”:终端安全、链路安全和访问控制安全。

举一个简单的例子,如果某一企业员工,拥有访问企业源代码资源库的权限,但这一账号并不是判断合法行为的唯一标准,即不是在权限内的所有行为,都会被认为是合理合法。

正常来说,每天工作时间这名员工会做一些代码的拉取和提交行为,但如果有一天他下载了大量平时不经常访问的数据库代码,显然该行为存在风险,应及时预警或者阻断。

如今,在阿里、字节、快手等大厂,如果员工离开座位没有关闭电脑,很快就会被风控部门约谈,甚至被罚款。不要觉得是无中生有,站在企业的利益面上来看,零信任就是守住企业数据的有效手段之一,毕竟不怕一万只怕万一。

因为,各行各业的企业们与互联网与数据与网络,有了更加密切的融合,但不是所有人在数据安全上都下足了功夫,因此数据泄露的新闻也可以说是层出不穷,五花八门了。所以,有远见的企业,都在重视网络安全架构的部署,不断完善自己的数据安全机制,“零信任”安全理念也正在被越来越多的企业所接受和使用。、

关注我,克洛伊-互联网,获取更多IDC资讯~

(0)

相关推荐

  • 零信任安全的认知

    安全性在软件架构体系中的地位举足轻重,不仅是非功能性约束的重要考量领域,而且是业务本身的根本性功能需求.安全性同样涉及着诸多的领域,从基础设施到网络空间,从应用安全到数据安全,从访问控制到恶意软件,构 ...

  • 云计算格局重塑,“全国产云”赛道异军突起

    过去十年堪称是云计算的黄金十年,以互联网公司为代表的爆发式需求,直接驱动了云计算的高速增长.如今,几乎所有的行业和企业都已经开始接受云计算,并享受云计算带来的红利.   当云计算开始成为行业数字化转型 ...

  • 电子病历安全解决方案

    电子病历安全解决方案 一.电子病历PKI安全解决方案背景 随着国家医疗卫生体制改革的不断深入,电子病历的应用和推广得到了相关部门的高度重视,以电子病历为核心的卫生信息平台建设已经成为我国医疗卫生事业信 ...

  • 零信任,何以从一种策略和思路被吹上了天?

    |小贝案语| ■ 零信任无疑是最近网络安全领域的热词,其热度之高,不但产业界趋之若鹜,甚至到了影响政策的层面.例如,美国总统拜登前不久签发的行政令中,提到了用零信任保护云计算的安全.这就是" ...

  • 中国工程院院士沈昌祥:以自主创新、安全可信打造工业互联网新生态

    "我们应对的不是小黑客,应对的不光是贸易战.核武战,更多的应该是网络战争.我们必须筑牢网络安全的坚实防线." 中国工程院院士.中央网信办专家咨询委员会顾问沈昌祥先生在CITE202 ...

  • 可信深度学习系统:智能系统可信保证之路 | YEF 专栏

    近年来,深度学习在图像分类,语音识别和智能驾驶等领域获得了显著的效果,智能计算部件作为核心在智能系统中也扮演着越来越重要的角色,但是由于缺乏相关的方法.技术和工具,其可信性难以保证,深度学习系统在实际 ...

  • 胡俊:如何理解和学习可信计算3.0

    可信3.0是我国在网络空间安全架构上的原始创新,是实现我国网络空间安全可信的有效手段,其内涵非常丰富.而理解可信3.0,也需要从网络安全的基本概念,或者说,从网络安全观来入手,才能够真正抓住其精髓.关 ...

  • 喜报!天融信案例入选IDC《中国零信任市场研究》报告

    近日,IDC发布<IDC PeerScape: CIO 视角--中国零信任市场研究>报告,天融信为云南某科技有限公司建设的<基于零信任理念的网络安全访问体系项目>成功入围.  ...

  • 聊聊零信任的鼻祖——CARTA理念带来的安全思考

    一.前言 CARTA是Gartner在2018年十大安全技术趋势中首次提出,在2019年再次被列入十大安全项目,也是Gartner主推的一种应对当前及未来安全趋势先进战略方法.实际上CARTA全称为: ...

  • DISA发布国防部零信任参考架构

    全文约1800字  5图表  阅读约5分钟 美国国防信息系统局(DISA)于5月13日在其官网宣布公开发布初始国防部(DoD)零信任参考架构,旨在为国防部增强网络安全并在数字战场上保持信息优势.而就在 ...

  • 基于零信任的软件定义边界网络隐身技术研究

    摘 要 软件定义边界(Software-Defined-Perimeter,SDP)作为零信任安全的最佳实践落地技术架构,打破了旧式边界防护思维,从传统的以网络为中心转变为以身份为中心进行最小权限访问 ...

  • “五管齐下”,派拓网络推出全面零信任网络安全

    随着全球数字化和万物互联的加速,传统网络安全边界将消失,外部网络攻击逐渐加剧,以"零信任"理念重构安全防御体系越来越多地被认可与重视.日前,全球网络安全领导企业 Palo Alto ...

  • 分享 | 零信任实战架构总结

    此报告主要参考了<零信任实战白皮书>,结合自己对零信任的理解,做了一个精简的总结,做参考. 01 零信任认识 零信任解决的是由于传统边界模型过度信任造成的安全问题,重点是Trust Are ...

  • 零信任特辑 | 13篇干货文章,值得收藏

    "零信任网络"(亦称零信任架构)自2010年被提出时起,便一直处于安全圈的"风口浪尖"处,成为众人不断争议与讨论的对象,有人说这是未来安全发展的必然产物.也有人 ...