MTE 解释:什么是零信任以及为什么它如此重要?

黑客攻击似乎变得越来越猖獗,许多公司都在忙着想办法防止成为攻击的受害者。多年来,他们一直在一种利润丰厚的模式下运营,但从世界各地数据库泄露的大量记录来看,这种模式显然已经结束了。是时候尝试一些新的东西了。现在是零信任模型的时候了。但这是什么?这又如何帮助企业避免无底桶般的数据泄露呢?

什么是零信任?

顾名思义,零信任模型会阻止公司尽可能信任其 IT 基础设施的任何部分。直到最近,绝大多数企业还专注于不信任外部世界。然而,最近黑客尝试的复杂性增加也损害了他们的内部网络。

基本上,您也不能再相信公司内部发生的事情。如果有人将感染恶意软件的手机带入内部网络,那么感染很可能会在系统中传播并危及整个基础设施,而无需植入该恶意软件的黑客付出太多努力。

渗透并不像以前那么困难。你可以操纵人们让你访问你本来不应该访问的东西。以便利为导向的技术在企业中的激增也带来了明显的弱点,因为它们在构建时并不总是考虑到安全。

“信任,但要验证”这句座右铭在这里不再适用。相反,零信任模型将其更改为“从不信任,始终验证”。

零信任如何阻止黑客?

尽管零信任架构不是为了对抗黑客而构建的,但它们的目的是使整个系统尽可能难以受到损害。它不是将网络中的所有部分互连,而是每个部分都有一个单独的部分,迫使潜在的攻击者每次想要“横向”移动时都重复利用过程。

简而言之:这使得网络变得非常难以破解,以至于黑客会放弃并在其他地方寻找更有利的条件。如果你损害了架构的一部分,那么其余部分仍然保留在自己的空间中,从而使进展变得异常麻烦。

让我们将这个想法付诸实践:如果您有销售部门,您将只允许他们访问完成工作所需的数据。这意味着只需让他们访问与营销相关的客户数据(例如他们购买了哪些产品等)。另一方面,财务信息只能由会计部门访问。

这种类型的模型将使黑客无法通过破坏销售代表的凭据来访问商业数据库。

除了划分之外,零信任模型还应该有其他原则:

  • 限制每个员工拥有的访问权限,以便他们仅拥有正确完成工作所需的数据。
  • 记录所有内容并确保您可以看到数据如何流经您的基础设施,从而更轻松地了解攻击发生时所采取的路径。
  • 使用多重身份验证以避免更直接的攻击。

正如我之前所说,零信任并不是为了阻止攻击,而是一种主动方法,可确保黑客难以为所欲为。

您知道公司集成零信任架构的任何创造性方法吗?在评论中告诉我们所有相关信息!