從終端安全看,零信任能否取代傳統(tǒng)安全?
01
終端安全的概念
終端安全內(nèi)容涵蓋資產(chǎn)管理、病毒防護(hù)、入侵防御、終端防火墻、主動(dòng)防御、法規(guī)遵從等多種功能。企業(yè)內(nèi)的終端一般可分為辦公類終端、生產(chǎn)類終端、研發(fā)類終端、移動(dòng)類終端等類型。隨著信息技術(shù)的發(fā)展和網(wǎng)絡(luò)安全威脅的不斷增加,傳統(tǒng)的終端安全產(chǎn)品已經(jīng)不能滿足企業(yè)的需求。
02
終端安全的作用
● 終端自身安全
企業(yè)的數(shù)據(jù)資產(chǎn)對(duì)企業(yè)有極高的價(jià)值,一旦被攻擊或發(fā)生數(shù)據(jù)泄露,可能導(dǎo)致企業(yè)生產(chǎn)運(yùn)營(yíng)受到極大影響。因此,企業(yè)內(nèi)部網(wǎng)絡(luò)系統(tǒng)需要對(duì)終端設(shè)備進(jìn)行全面的安全管理,避免內(nèi)部網(wǎng)絡(luò)被黑客攻擊和病毒感染。
● 終端使用安全終端作為業(yè)務(wù)使用的載體,通過(guò)安全產(chǎn)品可以對(duì)終端的網(wǎng)絡(luò)進(jìn)行準(zhǔn)入控制,通過(guò)加密等方式對(duì)數(shù)據(jù)的安全使用進(jìn)行保護(hù),從而避免企業(yè)核心數(shù)據(jù)的泄露。
03
零信任能否取代終端安全
04
零信任在終端安全方面的應(yīng)用場(chǎng)景
由于終端安全的強(qiáng)管控屬性,在企業(yè)的安全建設(shè)中終端的安全通常僅針對(duì)特定的網(wǎng)絡(luò)區(qū)域和業(yè)務(wù)場(chǎng)景使用,無(wú)法全面覆蓋公司設(shè)備、個(gè)人設(shè)備、移動(dòng)設(shè)備等終端范圍,對(duì)風(fēng)險(xiǎn)的防御存在一定的漏洞。而零信任可以提供輕量級(jí)的終端安全能力,可以在終端安全產(chǎn)品的基礎(chǔ)上,提供良好的安全效果的補(bǔ)充。
1) 輕量級(jí)終端安全◆ 終端綁定零信任可以提供用戶賬號(hào)與終端的綁定策略,防止不合法的終端訪問(wèn)業(yè)務(wù)系統(tǒng)。針對(duì)個(gè)人設(shè)備無(wú)法強(qiáng)制進(jìn)行終端的強(qiáng)安全管控的情況下,可以極大減輕個(gè)人由于個(gè)人設(shè)備的使用引起的風(fēng)險(xiǎn)。
◆ 終端可信檢測(cè)零信任對(duì)設(shè)備的使用情況進(jìn)行自動(dòng)識(shí)別,對(duì)終端的安全狀態(tài)持續(xù)進(jìn)行檢測(cè),能夠有效阻斷風(fēng)險(xiǎn)終端的訪問(wèn)行為,防止風(fēng)險(xiǎn)引入到內(nèi)部網(wǎng)絡(luò)中。
2)終端使用安全終端安全在注重自身的安全時(shí),缺少與實(shí)際使用環(huán)境的結(jié)合,而零信任在終端安全使用上,可以更多地提供對(duì)終端使用環(huán)境的持續(xù)評(píng)估和驗(yàn)證,提升終端的使用安全。
3)終端數(shù)據(jù)安全在終端的安全使用方面,過(guò)于嚴(yán)格的終端安全管控措施,會(huì)消耗過(guò)高的企業(yè)運(yùn)營(yíng)成本,同時(shí)也不利于員工的辦公效率。通過(guò)零信任,能夠與終端安全很好地配合,形成更加合理的整體安全方案。
零信任的安全空間以軟件方式實(shí)現(xiàn)了數(shù)據(jù)的安全隔離,既能為企業(yè)提供數(shù)據(jù)安全的保護(hù),又能方便員工的日常辦公需要。
05
小結(jié)
THE AUTHORS
本文作者
本文由易安聯(lián)
猛禽實(shí)驗(yàn)室寫作
專注網(wǎng)安行業(yè)發(fā)展方向
解讀熱門產(chǎn)品技術(shù)趨勢(shì)
歡迎技術(shù)大咖學(xué)習(xí)交流