零信任究竟是什么?陈本峰与零信任之父JohnKindervag给出明确定义
近年来,随着云计算、大数据、物联网等新兴技术的不断发展,传统的网络安全防御功能已经不能够更好地解决现有的安全风险。对此,代表了新一代的网络安全防护体系的“零信任”在市场中赢得了广泛、热烈的讨论,被认为是未来安全建设的关键力量。
近期,第三届国际零信任峰会暨首届西塞论坛在浙江湖州成功举办,大会聚集了50+高端专家学者、150+行业精英一同探讨了有关零信任理念、应用实践等内容,对全面提高网络安全基线和消除重大系统性风险具有重大意义。
其中,云安全联盟CSA大中华区零信任工作组组长陈本峰与零信任之父/国际云安全联盟CSA安全顾问JohnKindervag的对话,不仅追溯是了零信任的历史,也为明确了定义:零信任是安全战略,是一把手工程!
关于零信任的由来,JohnKindervag在与陈本峰的一对一对话中谈到,在二十一世纪初,他在安装防火墙时,发现了不可置信的安全缺陷:防火墙有信任和非信任的体系,其工作原理是如果数据包从一个不信任的网络移动到另一个受信任的网络,它需要被防火墙规则校验;一个数据包从一个受信任的网络移动到另一个不受信任的系统,它就不需要任何防火墙规则校验,如果攻击者一旦攻入了网络,便可以轻松获取数据并将其发送到外部,安全隐患极大。
基于此,JohnKindervag创立了零信任理念,本意网络中每一个系统的信任等级都需要为零,从根本上消除数字系统中信任的概念。
JohnKindervag在与陈本峰的对话中,就零信任也进行了具体的阐述,零信任是通过产品来实现的一种战略。它首先旨在阻止数据泄露,同时也旨在阻止其它类型的网络攻击成功。在面对各种各样的攻击时,我们无法阻止攻击者本身,所以无法阻止攻击的发生,但我们可以阻止攻击的成功,这就是零信任可以做到的安全防护。尤其是在云计算上云时代,云上系统更需要零信任,以实现云上业务系统安全。
在数据泄露频发的时代,原本传统的防火墙、反病毒软件、入侵检测等信息安全防护措施,已经难以给出全面、细致的防护,零信任的提出到实践为数字化产业的安全发展提供了重要保障。
云至深创始人兼CEO陈本峰作为云安全联盟CSA零信任工作组组长带领制定了《CISO研究报告:零信任的部署现状及未来展望》、《NIST零信任架构(正式版)》、《软件定义边界和零信任》、《实战零信任架构》、《基于SDP与DNS融合的零信任安全增强策略模型》等白皮书和《零信任安全从入门到精通》该书籍,为零信任安全产业发展提供了科学的理论指导。返回搜狐,查看更多
(责任编辑:管理)
- ·十部激爽的B级电影大推荐重口味老司机们的
- ·习近平在中国共产党第十九次全国代表大会上
- ·有关万水千山(wàn shuǐ qiān shān)什么
- ·放虎归山(fàng hǔ guī shān)这是个什么
- ·智算中心似乎可以成为自动驾驶和车企的托底
- ·2021年全国硕士研究生招生考试国家分数线公
- ·平安银行小微业务规模增速以及客户数在全国
- ·在推进中华民族伟大复兴的新征程中深刻把握
- ·接下来欧洲的和平如何确保
- ·《中华人民共和国民法典》br第四编人格权
- ·刑法九为什么这么改
- ·破涕为笑(pò tì wéi xiào)这是一条可靠
- ·有关玫瑰人生韩剧看看网友是怎么说的!
- ·孝刘池仆枉是什么原因?
- ·关于相亲相爱(xiāng qīn xiāng ài)这是
- ·凌晨突发地震!已致10人受伤已发余震52次山
- ·眉飞色舞(méi fēi sè wǔ)发生了什么?
- ·有关标新立异(biāo xīn lì yì)网友怎么
- ·研考也分“大小年”明年是什么年?考生要想
- ·并且措辞具有明显的人身侮辱性质
- ·有关城里的月光原唱这个事件网友怎么看?
- ·H是什么车标?H车牌标志是什么车
- ·有关募(mù)噶(ɡá)最新消息!
- ·安徽发生入室杀人案孩子母亲被杀4个孩子被
- ·络(luò)秧(yānɡ)闹(nào)这件事可以这样
- ·习近平:坚持把解决好“三农”问题作为全党
- ·天昏地暗(tiān hūn dì àn)这件事可以这
- ·体现了精准研判和有效应对
- ·他们的歌曲不只是浪漫与复古
- ·以(yǐ)强(qiáng)凌(líng)弱(ruò)终于真