详细内容或原文请订阅后点击阅览
零信任项目陷入死胡同
大多数失败的问题不是技术,而是对概念本身的误解。
来源:OSP网站大数据新闻“零信任”(Zero Trust)的架构模型起源于大约 15 年前分析机构 Forrester 的报告,作为从保护企业网络外围到强制检查任何(包括内部)访问资源尝试的过渡原则。尽管该模型已经存在很长时间了,但在实践中,组织在实施该模型时仍然面临着严重的困难。
根据 Accenture 的数据,88% 的全球大型公司在 2025 年经历过此类困难,Gartner 最近调查的受访者中有 35% 抱怨项目失败对其组织产生了负面影响。 Gartner 本身将此类失败解释为缺乏明确的战略和可衡量的成功标准。
安全专家指出,过度依赖提供“零信任解决方案”的供应商是失败的主要原因之一,这些解决方案可能包含与前一个时代相同类型的漏洞。专家强调,零信任不是一种产品,而是一种概念和架构。据他们估计,市场上根本没有解决方案能够提供超过 10-15% 的所需控制。
同样,“零信任”并不是使用任何特定技术来实现的——微分段、基于策略的识别等,这些只是实现架构的工具。零信任的核心是一种风险评估方法,需要打破业务与企业安全、网络、法律和风险管理部门之间的障碍。
另一个重要阶段是组建由公司治理、风险管理、合规、安全和网络方面的专家参与的零信任团队。为了消除零信任架构只是安全专业人员的责任的误解,需要采取适当的外展工作。
