2022年信息安全行业发展现状分析.docx
《2022年信息安全行业发展现状分析.docx》由会员分享,可在线阅读,更多相关《2022年信息安全行业发展现状分析.docx(5页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022年信息安全行业发展现状分析云化、数字化驱动企业信息安全体系变革。传统的安全体系下,企业大部分开销被用 于保障流量在网络内外的传输安全,即将所有企业流量汇集到网关,同时通过网络外围防 火墙阻止所有不良流量。网络外围安全系统通过网络位置来划分“信任区域”,外部不受 信任,内部则属于受信特权网络。但这种基于网络位置的安全体系存在着天然缺陷,一旦 被渗透到信任区域,将无法有效隔离和保护数据资产。随着云计算和移动设备的快速普及, 企业计算环境日益分散,网络边界日益模糊,网络外围的安全也越来越难以保护:当员工 开始移动时,VPN 通过扩展网络将内部信任扩展到远程员工,而攻击者会通过非法获取 VPN
2、 凭据以滥用此信任;当需要外部访问时,服务又会移动到 DMZ(demilitarized zone, 为了解决安装防火墙后外部网络的访问用户不能访问内部网络服务器的问题而设立的一 个非安全系统与安全系统之间的缓冲区)中,从而使它们暴露给攻击者。究其本质,过度 的隐性网络信任,会产生过度的潜在风险。在这种背景下,零信任网络访问(ZTNA)和 安全访问服务边缘(SASE)应运而生并快速普及。1.零信任:解决企业 IT 边界扩展忧虑零信任网络访问(ZTNA)假设外部和内部威胁每时每刻都充斥着网络,信任永远不 应该是基于网络位置隐含的,而是要在基于细粒度的用户、设备的身份认证来获得的。因 此,ZTNA
3、 仅授予特定用户对于特定服务或是应用程序的访问权限,而不是如 VPN 授予对 于整个网络的访问权限,这种架构将很大程度限制可利用攻击面的范围。根据 Gartner 预 测,到 2023 年,将有 60%的企业逐步淘汰远程 VPN 访问,转向零信任网络访问。图:企业安全体系的演变进程我们认为,ZTNA 的核心组件为身份认证和访问管理(IAM)和安全网关(SWG 和 CASB)产品。其中,身份认证和访问管理产品能够通过生物特征、行为分析、地理位置、 使用设备等多种方式验证用户身份,并使用访问控制引擎为多个应用场景(B2E、B2B 和 B2C)的目标应用提供集中身份验证、SSO(单点登录)、会话管理
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 信息 安全 行业 发展 现状 分析
限制150内