來自Zscaler的研究表明,“大多數IT領導者已經制定了零信任安全策略,或正在規劃中”,但只有不到22%的人有信心充分利用它的潛力。
該企業警告稱,這表明企業需要“擴大他們的視角”,以充分釋放零信任的好處。
這種安全模式現在具有廣泛的應用,使公司能夠增強分散的員工隊伍,加強安全性,并提供對企業效率的重要見解。
充分釋放零信任的潛力
Zscaler新興技術副總裁Nathan Howe說,從根本上說,零信任代表著從虛擬專用網絡(VPN)和防火墻負載的安全做法的范式轉變,這種做法傳統上認為企業網絡中的設備是值得信任的。近些年來,我們看到了長期沿用的“城堡和護城河”方法存在的明顯問題,尤其是在向遠程和混合型工作模式轉變的過程中,員工在不同地點使用不同的設備。
與此同時,零信任的概念堅定地圍繞著沒有用戶可以信任的想法。在這種模式下,每個用戶和設備都需要驗證才能接入網絡。
在這種情況下,可見性是企業實施零信任的關鍵,使他們能夠完全控制誰訪問網絡以及他們在哪臺設備上訪問網絡。
近年來,這種模式越來越受歡迎,Gartner的研究表明,它是“大多數企業的首要任務”,并被視為降低網絡風險的關鍵戰略。到2026年,將有10%的大型企業實施該咨詢公司所稱的“成熟且可衡量的”零信任計劃,而目前這一比例還不到1%。但Zscaler新興技術副總裁Nathan Howe說,企業往往沒有充分認識到這種廣泛的好處。
“我認為,如果一家公司能夠理解零信任是什么,那么就會有巨大的優勢,”他告訴記者。優勢變得非常明顯,因為我們不再需要考慮我們在網絡世界中能做什么。我在任何地方都能做到。
“零信任不是固定在任何一個地方,而是在任何地方啟用[IT]功能。”
整個企業的可見性是關鍵
Zscaler新興技術副總裁Nathan Howe說,如果實施得當,零信任對企業的可見性有明顯的好處,而不僅僅是在安全環境中。
隨著許多公司運營混合工作實踐,IT團隊在提供更廣泛的運營靈活性的同時,仍有機會牢牢掌握網絡活動。
該模式還為零信任的公司提供了“招聘周期的競爭優勢”,因為它們有能力維持靈活、分散的員工隊伍。
他說:“在任何地方都有靈活性,知道你所做的工作將受到保護、安全,并確保你正在做正確的事情。”“因為零信任提供的信息和洞察力是如此精細,我們能夠應用控制,并確保員工不會因為你有控制措施而下載不好的東西或文件。”
Zscaler新興技術副總裁Nathan Howe指出,通過零信任為企業提供的網絡可見性,使他們能夠“開始根據員工所在的位置決定如何與他們打交道”。
在混合工作環境中,對于在家工作的員工,IT團隊可以監控流量并獲得有關風險承受能力的重要見解。他們知道遠程工作人員是安全的,可以在不增加風險的情況下履行職責。對于那些在辦公室工作的人來說,通過工作趨勢獲得的洞察力可以在基本的辦公設施、工作實踐方面帶來更廣泛的好處,甚至可以提供提高能效的洞察力。
你可以開始獲取這些信息和粒度,并將其應用于你有辦公室的地點。例如,你可以隨時看到有多少人在訪問Salesforce。
這種洞察力讓你能夠開始做出其他與業務相關的決定,比如當你打開或關閉電源時,以及業務的其他輔助方面,因為當你看到人們在那里時,你就知道他們在工作。這種零信任的粒度具有巨大的連鎖效應,作為一個行業,我們只是觸及了皮毛。
Zscaler新興技術副總裁Nathan Howe表示,目前,數十家企業正在“開始思考”如何更廣泛地應用零信任,使它們能夠在如何分配員工、收集對工作模式和生產力的見解以及設計辦公空間方面“更聰明”。
利用新興機遇
在過去一年的大部分時間里,AIGC一直是全球科技界的熱門話題。展望未來,Zscaler新興技術副總裁Nathan Howe表示,AIGC工具的出現應該是零信任領域令人興奮的原因。這一話題是該公司6月下旬在柏林舉行的Zenith Live大會上的熱門話題,該技術的應用被吹捧為潛在的零信任游戲規則改變者。
每天通過Zscaler安全云的海量數據-大約3000億個請求——意味著AIGC工具可以在從海量數據中收集價值方面發揮關鍵作用。從長遠來看,雖然這適用于安全實踐,但自動化工具的更緊密集成可能會有空間,以進一步支持數字轉型。
“我認為我們正處在一個轉折點上,除了一個普通的濃縮平臺外,我們還能做些什么,這讓人非常興奮,”Zscaler新興技術副總裁Nathan Howe說。例如,我們如何幫助發現更多額外的威脅,擁有更精細的授權,諸如此類的事情。
關于企業網D1net(hfnxjk.com):
國內主流的to B IT門戶,同時在運營國內最大的甲方CIO專家庫和智力輸出及社交平臺-信眾智(www.cioall.com)。同時運營19個IT行業公眾號(微信搜索D1net即可關注)。
版權聲明:本文為企業網D1Net編譯,轉載需在文章開頭注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。