您现在的位置是:物联网 >>正文
77%的高管将增加对零信任安全建设的支出
物联网683人已围观
简介2022年时间6月6日,RSA Conference 2022在旧金山召开。本届RSAC的主题为“Transform(转型)”,被认为是RSAC 2021年主题“弹性”的进一步延伸和拓展。转型在当下, ...

2022年时间6月6日 ,高对零的支RSA Conference 2022在旧金山召开 。增加本届RSAC的信任主题为“Transform(转型)” ,被认为是安全RSAC 2021年主题“弹性”的进一步延伸和拓展 。转型在当下,建设是高对零的支很多企业不得不面对的问题,像云计算 、增加物联网 、信任移动办公等新技术与业务的安全加速融合,高防服务器让传统网络边界逐渐变得模糊 ,建设小至企业之弹性,高对零的支大至行业之转型 ,增加网络安全产业正处于变革之中,信任传统边界防护手段已不足以有效应对新时代的安全威胁与挑战。
在此背景下,建设以“从不信任、始终验证”为核心原则的零信任概念应运而生 ,并迅速成为热门话题 。很多企业高管将考虑开展零信任安全策略,因为他们希望零信任安全策略的实施可以让企业的安全建设取得明显进展 。模板下载根据云安全联盟(CSA)的一项新调查,对80%的CxO技术领导者来说 ,零信任是企业的重要事项 ,77%的高管表示他们将增加对零信任安全建设的支出 。
增加对零信任的投入对很多企业来说具有重大意义 ,超过五分之二的高管称企业在零信任安全建设方面的预算增加了至少26% 。
根据对来自对全球800多名IT和安全专业人士的云计算调研 ,以及包括200多名C级高管的回答,随着数字化转型的推进、疫情期间劳动力的转移以及美国网络安全行政命令的宣布,零信任已成为保护企业的一道盾牌。该研究表明,对于大多数企业来说,零信任策略仍然是一个相对较新的网络安全路线图,53% 的源码库企业表示他们开始实施零信任策略的时间还不到两年。他们用来指导战略规划的标准五花八门,比如CISA 、Forrester ZTX、IEEE、NIST和CSA等 。其中的领跑者要数CISA标准,有33%的企业报告说他们使用的正是CISA的标注作为他们的零信任战略指导。源码下载
零信任是一种不断发展的安全模型 ,它将许多长期运行的安全概念(最小特权、基于风险因素的有条件访问和隔离)联系在一起——不仅在网络级别,而且在应用程序和工作负载级别 。其核心概念是消除IT长期以来在用户和设备使用密码登录后对网络的无条件信任。
实施零信任的目的是用一种更具适应性和持续评估的授予访问权限的服务器租用模式来代替它,该模式提供有限的访问权限 ,并且不仅基于身份,还基于操作和威胁环境 。执行此操作需要很多部分,包括强大的身份和访问管理 (IAM)、有效的网络策略执行 、强大的数据安全性和有效的安全分析。很多企业在过去的安全建设中其实已经有过对这些部分投入 ,而零信任策略只是重新整合和利用这些已经投入过的资源。
因此,尽管许多企业表示他们开始零信任之旅才一两年,但这项调查的受访者表示,他们在终端/设备成熟度、应用安全、IAM 、数据流管理、网络安全管理、用户行为和资产管理等核心零信任领域已经有一些经验了。
在执行零信任策略时 ,基本策略、架构和集成工作会将冒牌者与竞争者区分开来。RackTop系统公司的首席执行官兼国防和金融领域的长期安全和技术从业者Eric Bednash表示,组织要想开展零信任之旅,他们必须先了解IT和安全堆栈如何结合。“这是关于从对企业整体架构和业务流程的深入了解开始 ,你需要了解它们如何联系在一起 。它超越了任何单一元素。而且你还要记住 ,零信任不是一件具象化的东西 ,而是一种理念,“ 他说。“它更像是一种指导方针 。而不是说 ,这东西是零信任,这东西不是零信任。 简单来说,零信任是一种方法论,它没有捷径可走,这就是为什么它如此难以实施的原因。”
实施零信任策略需要高管的充分支持 、足够的专业知识和人员配备 ,以及明智的变革管理。根据CSA调查,40%的企业表示缺乏专业知识 ,34%的企业表示他们没有内部协调或得到支持,23%的企业表示抵制变革阻碍了前进的道路。专家表示要克服这些业务和流程障碍需要外交和有纪律的沟通。“为了有效地管理变化,你需要开展行动并逐步的实施 。你可能知道你想去哪里,你甚至可能已经为你的网络解决方案签订了合同,但不要一次实施所有事情”,Perimeter 81首席执行官兼联合创始人Amit Bareket说,“变革管理的艺术在于知道要实施多少——所以不要一次改变太多,但也不要无限期地拖延这个过程。”
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/165e899826.html
相关文章
从CISO到更高层:四位安全领导者的成功转型之路
物联网四位安全领导者分享了他们从CISO到COO、副总裁、董事会成员和投资顾问的职业历程,展示了CISO未来可能的职业发展路径。自1990年代中期Steve Katz在Citicorp首次担任CISO以来, ...
【物联网】
阅读更多讯飞读写客上传图片到读写云的方法
物联网讯飞读写客可以帮助小伙伴们进行笔记内容的编辑收藏,提供的收藏网文功能可以让大家可以将自己喜欢的网页进行收藏到讯飞读写客中进行随时观看,且该软件还提供了一个读写云的功能,你可以将该功能点击打开之后,进行 ...
【物联网】
阅读更多PotPlayer设置播放结束后关闭的方法
物联网potplayer是大家平时都在使用的一款视频播放器,在该播放器中是可以进行相应的设置的,这款播放器是目前十分受欢迎的一款播放器,大家可以通过该播放器对播放的视频进行相关的设置操作,比如当你导入了一个 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 如何找回ID账号和密码?(有效方法帮助你找回丢失的账号和密码) 源码库企业服务器b2b信息平台香港物理机亿华云云服务器网站建设