国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

企業在采用零信任策略過程中犯的錯誤以及如何避免
2022-11-18    企業網D1Net

  根據日前發布的一份調查報告,84%的企業正在實施零信任策略,但59%的企業表示,他們沒有能力持續對用戶和設備進行身份驗證,并且在進行身份驗證后難以監控用戶。

  此外,根據微軟公司發布的另一份報告,盡管76%的企業已經開始實施零信任策略,35%的企業聲稱已經完全實施,但那些聲稱已經完全實施的企業承認,他們還沒有在所有安全風險領域和組件上穩定地實現零信任。

  雖然這些看起來是微不足道的疏忽,但它們可以顯著增加企業面臨的風險。IBM公司最近在一份調查報告中指出,80%的關鍵基礎設施企業沒有采用零信任策略,與采用零信任策略的企業相比,這些企業的平均數據泄露成本增加了117萬美元。


  虛假的零信任承諾和供應商的行話

  企業在采用零信任過程中的錯誤之處的最重要原因之一是,許多軟件供應商的產品營銷誤導了他們,不僅是關于零信任是什么,而且是關于如何應用它,以及某些產品是否可以實現零信任。

  在通常情況下,這些營銷實踐欺騙了首席信息安全官和安全領導者,讓他們認為可以購買零信任產品。

  Gartner公司高級分析師CharlieWinckless表示:“很多人在零信任方面犯了一些錯誤。首先,可能也是最常見的錯誤,就是將零信任作為可以購買的東西,這種情況是由于許多供應商在他們的營銷中使用這個術語,不管它是否適用于產品。”

  盡管如此,Winckless指出,企業可以購買一些合適的解決方案來為零信任架構奠定基礎,例如零信任網絡接入(ZTNA)和微分段產品。

  與此同時,Winckless警告企業不要落入這樣的陷阱:在軟件供應商的要求下,試圖在細粒度的級別應用零信任。

  Winckless說:“第二點是試圖將過多的安全性轉化為零信任。從根本上來說,Gartner公司認為零信任是用自適應的顯性信任來取代隱性信任。如果投入太多,那么就不可能取得好效果。”

  遠離急功近利的心態

  零信任采納的現實是,它是一個過程,而不是目的地。實現零信任沒有快速解決方案,因為它是一種安全方法,旨在在整個環境中持續應用以控制用戶訪問。

  Veridium公司首席運營官BaberAmin表示:“那些錯誤地獲得零信任的企業是那些尋求快速解決方案或靈丹妙藥的企業。他們也傾向于尋找一套產品來獲得零信任。他們不理解或不想承認零信任是一種戰略,是一種信息安全模式。”

  Amin補充說:“產品可以而且確實有助于實現零信任,但它們需要正確使用。這就像買了最昂貴的鎖,如果大門本身沒有得到適當加固,,就不會起任何作用。”

  Amin還指出,除了將零信任戰略與產品混淆之外,企業還會犯一些其他最常見的錯誤。

  這些錯誤包括:

  未能定義適當的訪問控制策略來執行最小特權原則(PoLP)。

  未能實現多因素身份驗證。

  未能對數據進行分類和分段。

  影子IT缺乏透明度。

  忽視用戶體驗

  要構建一個成功的零信任策略,安全團隊必須能夠做更多的工作,而不僅僅是持續地對用戶和設備進行身份驗證。他們還必須在進行身份驗證之后監控這些用戶和設備;細分他們的網絡;并實現跨內部部署和云計算環境的控制,以確保在應用程序級別訪問數據的安全。

  過度依賴傳統基礎設施

  實現零信任的過程往往說起來容易做起來難,因為許多企業都在具有過時且不靈活的傳統基礎設施的環境中運行,這使得快速管理用戶訪問變得更加困難。

  過度依賴傳統基礎設施是零信任采用的一個眾所周知的障礙。例如,一項針對300名IT和項目經理進行的調查發現,58%的受訪者表示,實現零信任的最大挑戰是重建或替換現有的傳統基礎設施。

  因此,采用零信任不僅意味著實現新的安全控制并在整個環境中應用最小特權原則,還意味著進行數字化轉型和替換傳統基礎設施。

  Token公司安全工程師CharlesMedina說:“傳統上,在采用‘安全優先’的環境時,企業通常落后,并堅持采用傳統模式,以降低CIAM/IAM基礎設施的成本,并確保用戶在訪問站點、文件等時不會進行額外的身份驗證,這可能會導致糟糕的用戶體驗或降低整體生產效率。”

  企業需要部署新工具以實現零信任旅程,還需要確保他們正在培訓員工如何有效地使用新解決方案。

  Medina說:“最糟糕的情況是,企業部署了功能強大的工具,幫助推行零信任模式,但由于成本原因沒有接受適當部署的培訓,或者根本沒有認真對待環境。”

  缺乏行政協調

  最后,實現有效數字化轉型所必需的采購依賴于首席信息安全官和安全領導者的能力,即零信任采納不僅是一個安全問題,也是一個業務問題。

  如果首席信息安全官要替換傳統基礎設施和應用程序,則需要其他關鍵利益相關者的支持。畢竟,如果沒有在數字化轉型方面的重大投資,安全團隊將無法實現基本的訪問控制和身份驗證模型來管理和監控用戶訪問。

  畢馬威公司全球網絡安全實踐負責人AkhileshTuteja表示:“部署是一個循序漸進的過程,首先要制定一項與業務相關的戰略,并建立一個治理框架,讓利益相關者參與到變革計劃中來——不僅僅是首席信息官和首席信息安全官團隊,還有那些可能受到實施影響的業務部門。”

  首席信息安全官強調零信任的潛在成本節約至關重要。例如,他們可能會強調Forrester公司的研究,該研究說明了采用微軟公司零信任解決方案的企業如何產生92%的投資回報率,并將數據泄露的幾率降低50%。這可能有助于為投資零信任控制提供商業理由。

  然而,即使得到其他關鍵利益相關者的支持,零信任也不是一次性的努力,而是一個持續的過程。

  Tuteja說:“在這個過程的每個階段,都有可能出現失誤和許多意外。很少有企業了解他們的IT產業,并且非常了解各種系統和應用程序如何交互。當實現隔離和新的訪問控制時,就會出現問題。人們將會發現意想不到的依賴關系,以及令人驚訝的數據流和長期被遺忘的應用程序。”

  持續改進

  無論企業在零信任的過程中走了多遠,首席信息安全官和安全領導者都可以將零信任視為一個持續的過程,并致力于對該過程進行漸進式改進,從而減少出錯的機會。

  采取簡單的步驟,例如列出需要保護的資產清單,然后部署身份和訪問管理(IAM)和特權訪問管理(PAM),可以幫助企業建立零信任,并培養持續改進的文化心態。

熱詞搜索:零信任

上一篇:第三季度:釣魚郵件環比增長超31%,惡意郵件同比增加217%
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线观看一区二区| 亚洲视频自拍偷拍| 新片速递亚洲合集欧美合集 | 夜夜狂射影院欧美极品| 欧美乱妇高清无乱码| 久久久噜噜噜久久| 欧美精品粉嫩高潮一区二区 | 在线观看av不卡| 午夜精品一区二区三区在线| 国产精品一二三四区| 国产区欧美区日韩区| 国产原创一区二区| 国产亚洲成av人片在线观看桃| 毛片av中文字幕一区二区| 久久手机免费观看| 欧美日一区二区三区在线观看国产免| 在线免费一区三区| 国内一区二区三区在线视频| 国产美女精品免费电影| 国产伦精品一区二区三区视频孕妇 | 国产精品久久久久久久久久免费看| 欧美激情成人在线| 欧美精品三级日韩久久| 欧美+亚洲+精品+三区| 欧美.日韩.国产.一区.二区| 蜜臀av性久久久久蜜臀aⅴ| 欧美aⅴ99久久黑人专区| 欧美国产日本在线| 欧美日韩国产专区| 欧美激情一区二区三区四区| 久久精品欧美日韩精品| 欧美国产日本在线| 欧美激情在线免费观看| 欧美精品观看| 欧美午夜www高清视频| 欧美激情精品久久久| 欧美日韩精品二区第二页| 亚洲国产另类精品专区| 久久高清国产| 国产美女精品| 国产欧美日本一区二区三区| 国产精品久久久久一区| 国产欧美精品日韩区二区麻豆天美| 国产模特精品视频久久久久| 国产日韩视频| 亚洲大片在线观看| 日韩一级大片在线| 亚洲欧美网站| 免费观看成人网| 欧美另类高清视频在线| 国产日韩亚洲欧美精品| 亚洲一区久久久| 国产精品欧美经典| 欧美视频在线观看一区二区| 国产精品丝袜xxxxxxx| 亚洲午夜视频| 久久久噜噜噜久久中文字幕色伊伊| 一色屋精品视频免费看| 99精品久久免费看蜜臀剧情介绍| 美女精品自拍一二三四| 亚洲精品日韩在线| 国产欧美日韩高清| 亚洲第一天堂av| 亚洲一区二区三区中文字幕| 欧美精品七区| 亚洲精品久久久一区二区三区| 国产偷自视频区视频一区二区| 一区二区三区日韩| 欧美在线视频播放| 欧美极品色图| 国产精品一区二区女厕厕| 精品成人一区二区三区| 99国产精品久久久久久久| 久久午夜羞羞影院免费观看| 欧美视频第二页| 91久久精品一区二区三区| 午夜精品久久久久久久99黑人| 欧美交受高潮1| 亚洲国产高清一区| 久久精品国产久精国产一老狼| 欧美色播在线播放| 亚洲欧洲一区二区三区久久| 久久久国产成人精品| 国产精品国产三级国产aⅴ无密码| 亚洲国产激情| 免费在线欧美视频| 一区二区三区亚洲| 久久人人精品| 国产一区二区三区最好精华液| 亚洲欧美国产高清va在线播| 欧美日韩黄色大片| 日韩一区二区精品在线观看| 麻豆freexxxx性91精品| 国产精品腿扒开做爽爽爽挤奶网站| 亚洲美女在线看| 欧美激情一区二区三区高清视频 | 亚洲欧洲久久| 亚洲欧美成人| 亚洲影视中文字幕| 午夜精品久久久久久久| 亚洲一区二区高清视频| 亚洲国产成人午夜在线一区| 亚洲第一二三四五区| 伊人激情综合| 国模私拍视频一区| 亚洲色诱最新| 亚洲一区二区视频在线| 欧美三级不卡| 99精品视频免费| 欧美天堂亚洲电影院在线观看| 亚洲视频免费观看| 国产精品女主播一区二区三区| 亚洲男人av电影| 国产精品尤物| 日韩一区二区精品葵司在线| 久久久久欧美| 欧美日韩在线播放一区| 亚洲欧美日韩国产| 欧美视频观看一区| 午夜影视日本亚洲欧洲精品| 久久在线免费观看视频| 欧美另类69精品久久久久9999| 老司机精品福利视频| 亚洲欧洲免费视频| 欧美精品播放| 亚洲视频一区在线观看| 国产日韩欧美中文在线播放| 久久久久久亚洲综合影院红桃| 玉米视频成人免费看| 欧美精品久久久久久久| 亚洲性夜色噜噜噜7777| 国产亚洲一二三区| 欧美mv日韩mv亚洲| 亚洲综合首页| 在线观看亚洲专区| 国产精品欧美日韩一区二区| 久久精品视频在线| 在线视频你懂得一区| 久久精品理论片| 欧美午夜精品久久久久久孕妇| 夜夜嗨av一区二区三区网站四季av| 欧美一区高清| 国产精品国产精品| 亚洲视频在线观看网站| 欧美极品在线播放| 最新中文字幕亚洲| 欧美女同视频| 亚洲精品小视频| 欧美日韩二区三区| 亚洲高清免费视频| 欧美日本中文| 性久久久久久久久久久久| 激情欧美一区二区三区| 国产精品久久久久免费a∨大胸 | 亚洲黄色视屏| 国产女主播一区二区三区| 欧美激情一区二区三区在线视频观看 | 在线亚洲成人| 好看的日韩视频| 国产精品美腿一区在线看| 欧美国产精品人人做人人爱| 久久经典综合| 欧美一区二区三区另类 | 欧美国产日产韩国视频| 欧美中文字幕视频| 亚洲一区二区三区免费观看 | 亚洲图片在线观看| 亚洲国产小视频| 极品av少妇一区二区| 国产精品普通话对白| 欧美日韩精品三区| 国内久久婷婷综合| 亚洲毛片在线免费观看| 欧美日韩中字| 欧美高清一区二区| 欧美二区在线观看| 久久精品人人做人人爽电影蜜月| 亚洲一区三区电影在线观看| 亚洲乱码久久| 在线精品亚洲一区二区| 国产亚洲欧美激情| 国产精品视频免费观看| 国产精品久久77777| 亚洲全黄一级网站| 国产精品资源| 亚洲一区二区三区在线视频| 久久在线免费观看| 一区二区欧美国产| 亚洲日本aⅴ片在线观看香蕉| 国产日韩欧美一区在线| 国产日韩精品在线播放| 国产精品国产三级欧美二区| 欧美激情亚洲激情| 欧美日韩第一区| 欧美日韩国产在线| 欧美精品一区二区三区蜜桃| 久久蜜桃香蕉精品一区二区三区| 国产一区二区久久| 国产精品高潮呻吟视频| 老妇喷水一区二区三区|