国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

企業在采用零信任策略過程中犯的錯誤以及如何避免

安全 零信任
據日前發布的一份調查報告,84%的企業正在實施零信任策略,但59%的企業表示,他們沒有能力持續對用戶和設備進行身份驗證,并且在進行身份驗證后難以監控用戶。

盡管大量的企業都在尋求采用零信任的網絡,但許多企業都做錯了,只能實施有限的訪問控制或轉向“零信任的盒子”解決方案。

根據日前發布的一份調查報告,84%的企業正在實施零信任策略,但59%的企業表示,他們沒有能力持續對用戶和設備進行身份驗證,并且在進行身份驗證后難以監控用戶。

此外,根據微軟公司發布的另一份報告,盡管76%的企業已經開始實施零信任策略,35%的企業聲稱已經完全實施,但那些聲稱已經完全實施的企業承認,他們還沒有在所有安全風險領域和組件上穩定地實現零信任。

雖然這些看起來是微不足道的疏忽,但它們可以顯著增加企業面臨的風險。IBM公司最近在一份調查報告中指出,80%的關鍵基礎設施企業沒有采用零信任策略,與采用零信任策略的企業相比,這些企業的平均數據泄露成本增加了117萬美元。

虛假的零信任承諾和供應商的行話

企業在采用零信任過程中的錯誤之處的最重要原因之一是,許多軟件供應商的產品營銷誤導了他們,不僅是關于零信任是什么,而且是關于如何應用它,以及某些產品是否可以實現零信任。

在通常情況下,這些營銷實踐欺騙了首席信息安全官和安全領導者,讓他們認為可以購買零信任產品。

Gartner公司高級分析師Charlie Winckless表示:“很多人在零信任方面犯了一些錯誤。首先,可能也是最常見的錯誤,就是將零信任作為可以購買的東西,這種情況是由于許多供應商在他們的營銷中使用這個術語,不管它是否適用于產品。”

盡管如此,Winckless指出,企業可以購買一些合適的解決方案來為零信任架構奠定基礎,例如零信任網絡接入(ZTNA)和微分段產品。

與此同時,Winckless警告企業不要落入這樣的陷阱:在軟件供應商的要求下,試圖在細粒度的級別應用零信任。

Winckless說:“第二點是試圖將過多的安全性轉化為零信任。從根本上來說,Gartner公司認為零信任是用自適應的顯性信任來取代隱性信任。如果投入太多,那么就不可能取得好效果?!?/p>

遠離急功近利的心態

零信任采納的現實是,它是一個過程,而不是目的地。實現零信任沒有快速解決方案,因為它是一種安全方法,旨在在整個環境中持續應用以控制用戶訪問。

Veridium公司首席運營官Baber Amin表示:“那些錯誤地獲得零信任的企業是那些尋求快速解決方案或靈丹妙藥的企業。他們也傾向于尋找一套產品來獲得零信任。他們不理解或不想承認零信任是一種戰略,是一種信息安全模式?!?/p>

Amin補充說:“產品可以而且確實有助于實現零信任,但它們需要正確使用。這就像買了最昂貴的鎖,如果大門本身沒有得到適當加固,,就不會起任何作用?!?/p>

Amin還指出,除了將零信任戰略與產品混淆之外,企業還會犯一些其他最常見的錯誤。

這些錯誤包括:

  • 未能定義適當的訪問控制策略來執行最小特權原則(PoLP)。
  • 未能實現多因素身份驗證。
  • 未能對數據進行分類和分段。
  • 影子IT缺乏透明度。
  • 忽視用戶體驗

要構建一個成功的零信任策略,安全團隊必須能夠做更多的工作,而不僅僅是持續地對用戶和設備進行身份驗證。他們還必須在進行身份驗證之后監控這些用戶和設備;細分他們的網絡;并實現跨內部部署和云計算環境的控制,以確保在應用程序級別訪問數據的安全。

過度依賴傳統基礎設施

實現零信任的過程往往說起來容易做起來難,因為許多企業都在具有過時且不靈活的傳統基礎設施的環境中運行,這使得快速管理用戶訪問變得更加困難。

過度依賴傳統基礎設施是零信任采用的一個眾所周知的障礙。例如,一項針對300名IT和項目經理進行的調查發現,58%的受訪者表示,實現零信任的最大挑戰是重建或替換現有的傳統基礎設施。

因此,采用零信任不僅意味著實現新的安全控制并在整個環境中應用最小特權原則,還意味著進行數字化轉型和替換傳統基礎設施。

Token公司安全工程師Charles Medina說:“傳統上,在采用‘安全優先’的環境時,企業通常落后,并堅持采用傳統模式,以降低CIAM/IAM基礎設施的成本,并確保用戶在訪問站點、文件等時不會進行額外的身份驗證,這可能會導致糟糕的用戶體驗或降低整體生產效率。”

企業需要部署新工具以實現零信任旅程,還需要確保他們正在培訓員工如何有效地使用新解決方案。

Medina說:“最糟糕的情況是,企業部署了功能強大的工具,幫助推行零信任模式,但由于成本原因沒有接受適當部署的培訓,或者根本沒有認真對待環境?!?/p>

缺乏行政協調

最后,實現有效數字化轉型所必需的采購依賴于首席信息安全官和安全領導者的能力,即零信任采納不僅是一個安全問題,也是一個業務問題。

如果首席信息安全官要替換傳統基礎設施和應用程序,則需要其他關鍵利益相關者的支持。畢竟,如果沒有在數字化轉型方面的重大投資,安全團隊將無法實現基本的訪問控制和身份驗證模型來管理和監控用戶訪問。

畢馬威公司全球網絡安全實踐負責人Akhilesh Tuteja表示:“部署是一個循序漸進的過程,首先要制定一項與業務相關的戰略,并建立一個治理框架,讓利益相關者參與到變革計劃中來——不僅僅是首席信息官和首席信息安全官團隊,還有那些可能受到實施影響的業務部門。”

首席信息安全官強調零信任的潛在成本節約至關重要。例如,他們可能會強調Forrester公司的研究,該研究說明了采用微軟公司零信任解決方案的企業如何產生92%的投資回報率,并將數據泄露的幾率降低50%。這可能有助于為投資零信任控制提供商業理由。

然而,即使得到其他關鍵利益相關者的支持,零信任也不是一次性的努力,而是一個持續的過程。

Tuteja說:“在這個過程的每個階段,都有可能出現失誤和許多意外。很少有企業了解他們的IT產業,并且非常了解各種系統和應用程序如何交互。當實現隔離和新的訪問控制時,就會出現問題。人們將會發現意想不到的依賴關系,以及令人驚訝的數據流和長期被遺忘的應用程序?!?/p>

持續改進

無論企業在零信任的過程中走了多遠,首席信息安全官和安全領導者都可以將零信任視為一個持續的過程,并致力于對該過程進行漸進式改進,從而減少出錯的機會。

采取簡單的步驟,例如列出需要保護的資產清單,然后部署身份和訪問管理(IAM)和特權訪問管理(PAM),可以幫助企業建立零信任,并培養持續改進的文化心態。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2022-11-17 18:51:30

零信任數據泄露首席信息安全官

2022-07-29 08:48:12

IT管理錯誤CIO

2010-05-13 15:30:35

云計算部署

2021-01-13 16:11:23

存儲

2022-09-21 11:21:51

CIO高管

2023-09-15 10:27:31

2017-05-08 16:30:51

公共云宕機云計算

2019-11-01 14:19:02

大數據機器學習工具

2013-05-14 15:43:53

綜合布線布線技術通信網絡

2022-06-21 14:17:19

安全零信任信息安全

2018-12-11 11:55:21

零信任網絡安全信任

2021-03-10 10:39:39

零信任SASE網絡安全

2024-07-11 15:20:10

2020-11-20 10:30:48

云計算SaaS技術

2013-11-12 09:23:48

布線錯誤損失

2016-03-19 12:13:36

2024-10-29 09:20:01

2019-06-14 09:00:00

敏捷轉型

2021-09-17 16:28:22

零信任網絡防御

2020-11-10 23:08:17

零信任訪問物聯網平臺IOT
點贊
收藏

51CTO技術棧公眾號

欧美男男青年gay1069videost| 国产主播自拍av| 亚洲 欧美 综合 另类 中字| 水蜜桃色314在线观看| 亚洲黑丝一区二区| 蜜乳av一区二区| 欧美日韩激情在线| 欧美精品在线一区二区| 国产精品一级久久久| 欧美成人黄色| 亚洲精品99久久久久中文字幕| 亚洲成色999久久网站| 8x8ⅹ拨牐拨牐拨牐在线观看| 国产美女视频一区二区| 91国内精品久久| 国产aⅴ精品一区二区三区久久| 亚洲欧洲日本一区二区三区| 成人精品在线视频| 亚洲av综合色区| 久草在线资源网站| 亚洲一级二级在线| 日韩av资源站| 久久这里都是精品| 亚洲一区二区精品在线观看| 亚洲激情影院| 日本一区视频在线观看免费| 97久久伊人激情网| 成人免费视频app| 日本福利片免费看| 欧美在线小视频| 国产黄色在线网站| 国产mv免费观看入口亚洲| 日本黄色三级大片| 男人操女人的视频在线观看欧美 | 欧美国产亚洲一区| 蜜桃视频www网站在线观看| 欧美一区二区在线不卡| 伦理av在线| 日韩va亚洲va欧洲va国产| 午夜欧美巨大性欧美巨大| 久久久久中文| 亚洲性视频网址| 99re6在线| 少妇免费毛片久久久久久久久| 9色精品在线| 中文字幕一区二区三区最新| 99久久久无码国产精品| 成人性生交大片免费看视频r| 高潮白浆女日韩av免费看| 国产在线一区二区视频| 久久久久久久综合色一本| 国产欧美日韩视频一区二区三区| 欧美xxxx做受欧美护士| 久久久国产成人精品| 亚洲综合福利| 亚洲欧美精品一区二区| 日韩精品视频中文字幕| 国产精品综合久久久| se01亚洲视频| 亚洲3p在线观看| 激情综合久久| 日本高清不卡的在线| 成人亚洲免费| 日韩欧美国产电影| 欧美91在线|欧美| а√中文在线天堂精品| 国产精品精品软件视频| 国产成人日日夜夜| 在线欧美成人| 国产一区二区三区丝袜| 日韩在线观看| 国产自产在线视频| 在线这里只有精品| 色播一区二区| 日本免费高清一区| 一区二区中文视频| rebdb初裸写真在线观看| 色综合色综合色综合色综合色综合 | 国产精品欧美激情在线观看| 亚洲成av人片一区二区| 尤物av无码色av无码| 狠狠躁夜夜躁人人爽天天天天97| 中国字幕a在线看韩国电影| 国产欧美日韩精品在线观看| 四虎影视精品永久在线观看| 国产日本欧美一区二区三区在线| 久久国产免费看| 青青草超碰在线| 欧美高跟鞋交xxxxxhd| 久久99久久99| 免费在线稳定资源站| 欧美高清在线观看| 麻豆久久一区二区| 1024视频在线| 国产精品入口日韩视频大尺度| 成人av资源在线| 超碰超碰超碰超碰超碰| 无吗不卡中文字幕| 色就是色亚洲色图| 欧美成人合集magnet| 天堂久久一区二区三区| 天堂影院在线| 欧美性视频精品| 久久免费视频色| 一区二区三区短视频| 久久久久久a亚洲欧洲aⅴ| 国产精品v日韩精品v欧美精品网站| 国产精品久久中文字幕| 亚洲成人免费网站| 亚洲少妇一区| 亚洲欧美日韩在线综合| 狠狠色丁香婷婷综合| 亚洲三区四区| 欧美日韩性生活| 国产在线1区| 91手机在线观看| 国产精品传媒在线| a看欧美黄色女同性恋| 精品视频免费在线播放| 亚洲区一区二区| 久久se精品一区精品二区| 成人免费在线| 人禽交欧美网站免费| 欧美一区二区三区不卡| 性欧美xxxx大乳国产app| 高清av在线| 狠狠色噜噜狠狠色综合久| 欧美日韩一区在线| 亚洲美女色禁图| 91高清在线观看视频| 日本午夜精品一区二区| 亚洲成人在线视频播放| 狠狠色综合播放一区二区| 一区二区三区电影大全| 麻豆tv在线播放| x99av成人免费| 久久精品人人做人人爽人人| 污污免费网站| 日韩午夜中文字幕| 国一区二区在线观看| 在线播放日本| 日本在线成人一区二区| 日韩av在线电影网| 成人免费视频视频| 99精品在免费线中文字幕网站一区 | 欧美亚洲成人xxx| 亚洲黄色免费网站| 三级外国片在线观看视频| 国产精品香蕉视屏| 欧美一区二区三区男人的天堂| 日本亚洲视频在线| 91欧美精品| a优女a优女片| 亚洲精品女av网站| 精品国产乱码久久久久久1区2区| 国产毛片精品一区| 综合视频一区| 日韩性感在线| 亚洲欧美制服中文字幕| 国产丝袜欧美中文另类| 日韩精品一卡| 四季久久免费一区二区三区四区| 日韩视频 中文字幕| 国内揄拍国内精品| 91福利社在线观看| 国产美女精品人人做人人爽| 激情av综合| porn亚洲| 久久精品亚洲94久久精品| **欧美大码日韩| 亚洲手机在线| 成人h在线观看| 黄a大片av永久免费| 欧美裸体网站| 欧美高清视频在线观看| 色老汉一区二区三区| 另类欧美日韩国产在线| 亚洲一区二区电影| 在线激情网站| 37pao成人国产永久免费视频| 92看片淫黄大片欧美看国产片| 亚洲性日韩精品一区二区| 亚洲成av人片一区二区三区| 国产真实乱偷精品视频免| 精品国产a一区二区三区v免费| 日韩av毛片| 国外av网站| 男人草女人视频| 3d动漫啪啪精品一区二区免费| 中文字幕亚洲无线码在线一区| 色综合久久综合| 久久婷婷综合激情| 日韩精品电影在线| 日韩欧美不卡| 永久免费观看精品视频| a视频在线免费看| 又黄又爽无遮挡| 国产精品久久中文字幕| 久中文字幕一区| 国产不卡精品视男人的天堂|