本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
目标业务成果
本节将讨论与在您的整个组织中定义和实施零信任架构相关的预期结果。
改善安全状况
通过采用零信任原则,贵组织可以增强其安全状况,降低安全风险,并保护您的云基础设施和数据。零信任基本原则是 need-to-know基于授予访问权限,再加上严格的控制措施,显著减少了表面积,并限制了安全事件的潜在影响。这种主动式方法可以帮助组织防范新出现的安全风险,并有助于确保资产的机密性、完整性和可用性。
无缝云采用
开发明确定义的零信任架构(ZTA)采用计划可帮助确保顺利成功地过渡到云环境。ZTA 原则通过为组织安全地获得云计算优势提供坚实的基础,从而与云安全最佳实践紧密结合。从一开始就采用零信任架构原则有助于贵组织设计以安全性为核心元素的云架构。
合规性与监管一致
实施零信任架构原则实践可以帮助贵组织满足行业和监管要求及标准。零信任架构本质上提倡最低权限原则,并强制执行严格的访问控制。访问控制通常由如下法规强制执行:
-
联邦风险与授权管理项目(FedRAMP)
-
健康保险流通与责任法案(HIPAA)
-
支付卡行业数据安全标准(PCI DSS)。
通过采用零信任,贵组织可以帮助展示其对数据保护、隐私和监管合规性的承诺,同时最大限度地减小处罚或名誉受损的可能性。
增强数据保护
组织通过实施数据加密、访问控制和定期安全评测,可以在整个云采用过程中保护敏感数据。贵组织可以采取以下具体步骤:
-
数据加密 – 数据加密是将明文数据加密成加密文字的过程,这种方式需要密钥才能将数据解密回原始的明文形式。这使得未经授权的个人更难访问敏感数据,即使他们能够获得数据的副本也是如此。
-
访问控制 – 访问控制可限制谁可以访问敏感数据,以及他们可以对敏感数据执行哪些操作。这一点可以通过分配用户角色和权限,以及使用多重身份验证或其他方法来验证用户身份来实现。
-
定期安全评测 – 定期安全评测可以帮助组织识别和解决安全问题,并主动修复问题。可以由内部安全团队或外部安全公司开展这些评测。
零信任架构通过实施一系列安全措施来采取全面的数据保护方法。这些措施包括强力身份验证、数据加密和精细访问控制。此方法可以最大限度地降低与数据相关的安全事件风险,并保护敏感信息免遭未经授权的访问。
高效事件响应
组织通过在云环境中建立监控和事件响应框架,可以更快、更高效地检测和响应安全事件。零信任架构强调持续监控、威胁情报集成以及对用户活动、网络流量和系统行为的实时可见性。然后,安全团队可以主动识别和缓解安全事件。这种方法可缩短检测和响应潜在问题所需的时间,并将对业务运营的影响降至最低。关键点包括:
-
测试 – 无论贵组织采用何种事件响应框架或方法,您均应该定期测试事件响应计划。桌面演练、模拟和红队研判提供了机会,在现实环境中练习事件响应、发现工具和功能差距,并建立事件响应者的经验和信心。
-
监控 – 持续监控您的云环境中是否有异常活动的迹象。为此,您可以使用各种工具和技术,例如日志分析、网络监控和脆弱性扫描。
-
威胁情报集成 – 将威胁情报集成到您的监控和事件响应框架中。这样将帮助贵组织更快、更高效地识别和响应威胁。
-
实时可见性 – 为了快速识别和响应安全事件,贵组织需要实时了解用户活动、网络流量和系统行为。
-
主动识别和缓解 – 通过主动识别和缓解安全事件,贵组织可以缩短检测和响应潜在威胁的时间,从而最大限度地减少对业务运营的影响。
提高员工的工作效率
现代员工需要灵活性,以便可在地点、设备和时间组合日益增多的情况下完成工作。通过实施 ZTA,您可以支持这些要求并提高员工的移动性、工作效率和满意度,同时维护或改善组织的安全状况。
实现数字化转型
作为数字化转型的一部分,组织越来越多地寻求传统网络边界之外的设备、计算机、设施、基础设施和流程的互连。物联网 (IoT) 和运营技术(OT,也称为工业物联网,简称 IIo T)设备通常将遥测和预测性维护信息直接传输到云端。为了保护工作负载,这就需要应用超出传统边界方法的安全控件。
章节摘要
通过专注于这些目标业务成果,贵组织可以充分发挥 ZTA 的潜力,并加强您在云中的安全状况。重要的是要使这些成果与特定的组织目标保持一致,根据您的独特业务需求对其进行量身定制,并定期评测其有效性,以推动持续改善。