零信任代表了新一代的网络安全防护理念,它的关键在于打破默认的“信任”,用一句通俗的话来概括,就是“持续验证,永不信任”。默认不信任企业网络内外的任何人、设备和系统,基于身份认证和授权重新构建访问控制的信任基础,从而确保身份可信、设备可信、应用可信和链路可信。基于零信任原则,可以保障办公系统的三个“安全”:终端安全、链路安全和访问控制安全。那实现零信任网络的核心原则的方法有哪些呢?
随着云端SaaS应用普及和企业员工分散导致企业互联网流量增多,传统以企业自建数据中心为核心的中心辐射型网络架构面临着高成本的MPLS链路、总部集中上网应用访问体验差、安全边界绕行及总部VPN容量挑战等难题,企业不得不顺势改变网络及安全建设思路。SASE应运而生,并逐渐受到国内众多厂商和用户的关注。
SASE是一种基于实体的身份、实时上下文、企业安全/合规策略,以及在整个会话中持续评估风险/信任的服务。
这几年,零信任在安全圈真的很火。几乎所有的制造商都说他们是零信任概念的先驱。NAC和防火墙制造商表示,策略检查点是零信任的关键组成部分。VPN厂商说除了加密还支持多因素认证,符合零信任的特性;总之,或多或少和零信任会有共同点。所以今天,易安联小编带我们先来了解一下零信任在安全架构的作用。