toc 目录

管理员 - 1

Object2
Object2 摆烂中
tagHome
arrow_back返回
Object2

零信任安全:为什么防火墙不再是安全的保证

传统安全模型假设内网是可信的,但云时代让这个假设彻底破产。零信任安全模型提出'永远不要信任,始终验证'的原则,正在重塑企业的安全架构。本文深入分析零信任的核心理念和落地实践。

零信任安全:为什么防火墙不再是安全的保证

零信任安全:为什么防火墙不再是安全的保证

在传统的企业安全模型中,有一个根深蒂固的假设:公司内网是安全的,外网是危险的。只要在内网和外网之间建一道防火墙,就像城堡的城墙一样,就能把坏人挡在外面。

这个模型在二十年前是合理的。那时候员工都在办公室办公,服务器都在公司机房,所有的数据和应用都在内网里。防火墙确实能把大部分威胁挡在外面。

但今天,这个假设已经彻底破产了。

城墙为什么不再管用

Cybersecurity concept

现代企业的 IT 环境和二十年前完全不同。员工可能在家办公、在咖啡馆办公、在出差途中办公。应用可能部署在公司的数据中心、也可能部署在公有云上。数据可能存储在公司的服务器上、也可能存储在 SaaS 服务中。

在这种环境下,"内网"和"外网"的边界已经模糊了。当员工用手机通过 VPN 连入公司内网时,他真的在"内网"里吗?他的手机安全吗?他连接的 WiFi 安全吗?VPN 只解决了"接入"的问题,没有解决"可信"的问题。

更致命的是,一旦攻击者突破了防火墙进入内网,传统安全模型就完全失效了。因为在内网里,一切都是"可信"的。攻击者可以自由地横向移动,从一台服务器跳到另一台服务器,从一个系统访问另一个系统。

近几年的很多重大安全事件都遵循这个模式:攻击者先通过钓鱼邮件或者漏洞进入内网,然后利用内网的"信任"关系,逐步获取更高的权限,最终造成大规模的数据泄露。

零信任的核心原则

零信任模型彻底抛弃了"内网可信"的假设。它的核心原则只有一条:永远不要信任,始终验证。

不管你是从公司内网发起的请求,还是从外部网络发起的请求,都必须经过相同的身份验证和授权检查。不管你是普通员工还是 CEO,访问敏感数据都需要经过审批。不管你用的是公司电脑还是个人设备,都需要满足安全策略。

这个原则听起来简单,但它的影响深远。它意味着安全不再是"建一堵墙"的静态工程,而是"每一次访问都验证"的持续过程。

零信任模型通常基于三个支柱来构建。

第一是身份。所有访问请求都必须绑定到一个经过验证的身份。不只是用户身份,还包括设备身份、应用身份、服务身份。一台没有通过安全检查的设备,即使它在公司内网里,也不应该被信任。

第二是上下文。访问决策不只基于"你是谁",还要基于"你在哪里"、"你用什么设备"、"现在是什么时间"、"你要访问什么资源"。同样的身份,从公司办公室访问内部文档和从海外 IP 访问内部文档,应该得到不同的对待。

第三是最小权限。每个身份只能访问它工作所必需的资源,不多给。一个前端开发不需要访问数据库,一个市场人员不需要访问代码仓库。权限的范围越小,攻击者能造成的损害就越小。

零信任不是产品,是架构

很多安全厂商在推销"零信任产品",但零信任本身不是一个可以购买的产品,而是一种架构理念。

实现零信任需要多个组件的配合:身份管理平台提供统一的身份验证,策略引擎做访问控制决策,网络安全层做微分段,终端安全管理确保设备合规,日志和监控系统追踪所有访问行为。

这些组件可能来自不同的厂商,需要根据企业的实际情况进行集成。没有一个"零信任盒子"能解决所有问题。

而且零信任不是一个可以一步到位的目标,而是一个持续演进的过程。企业通常从最关键的应用和数据开始实施零信任,然后逐步扩展范围。这个过程可能需要几年时间。

实施中的挑战

Digital security protection

零信任在理论上很完美,但在实施中面临不少挑战。

最大的挑战是用户体验。如果每次访问资源都需要额外的验证步骤,员工的工作效率会明显下降。安全和便利之间需要找到平衡点。单点登录、自适应认证、无密码认证等技术可以缓解这个问题,但不能完全消除。

存量系统的改造也是一个难题。很多老旧的应用不支持现代的身份认证协议,要让它们适配零信任架构可能需要大量的改造工作。对于一个有几百个应用的大企业来说,这个工作量是巨大的。

组织阻力也不可忽视。零信任意味着某些人的权限会被收回,某些便捷的访问方式会被限制。这会触碰到一些人的利益,推行过程中需要管理层的坚定支持。

实际落地的路径

对于想要实施零信任的企业,我建议按照以下路径推进。

第一步是摸清家底。搞清楚企业有哪些应用、哪些数据、哪些用户、哪些设备,以及它们之间的访问关系。没有这个基础,零信任就是空中楼阁。

第二步是强化身份管理。建立统一的身份平台,实现单点登录和多因素认证。这是零信任的基础,也是最容易看到成效的步骤。

第三步是实施微分段。把网络从"大平面"分割成小的区域,限制区域之间的通信。即使攻击者进入了某个区域,也无法自由地横向移动。

第四步是持续监控和优化。零信任不是一次性工程,需要持续监控访问行为,发现异常,调整策略。

Security technology shield

我的判断

零信任是安全架构演进的必然方向。随着远程办公的普及、云服务的广泛使用、供应链攻击的增加,传统的边界安全模型已经不可持续。零信任不是一个可选项,而是一个必选项。

但我也不认为零信任能解决所有安全问题。它主要解决的是"访问控制"的问题,对于社会工程攻击、内部人员威胁、零日漏洞等挑战,零信任只能提供部分防护。

对于中小企业来说,不需要一步到位实现完整的零信任架构。从实施多因素认证、最小权限原则、网络分段这些基础措施开始,就已经能显著提升安全水平。安全不是目的地,而是旅程。

吉祥物