最新的概念增强了用户与网络的互动,并且相互之间的互动是零信任框架。尽管该框架的应用范围很广,但它在网络安全方面呈现出不同的角度。让我们理解框架的基础和实用性,并评估区块链作为推动者的用途。

实际上,大多数人都认为组织网络中的所有内容都是值得信赖的。但是,这个假设已经过时了。毕竟,这个时代受到一系列威胁,复杂攻击和几种与网络连接的方法的困扰。数据,应用程序,设备和用户逐渐超越组织的控制中心。因此,新时代商业模式与复杂传统模式的兼容性趋于零。简而言之,设备,应用程序和用户正在向外移动,并成为曾经可信赖的组织边界的破坏源。

在传统的城堡和护城河模型中,有许多可能性。一个这样的例子是当恶意用户在周边时。问题是城堡内这样的用户会发生什么?由于用户已经在网络中,因此他们被认为是经过测试和信任的。因此,该经过身份验证的用户运行未经授权的操作。这种运动被称为“横向运动”。

当攻击者在组织中寻找原始数据宝藏时,他们大多使用横向移动来操纵网络。令人惊讶的是,通常在目标位置没有发现渗透点。例如,端点的渗透意味着攻击者需要在横向移动中规避网络以到达目标数据库。几年前,Target目睹了网络攻击。黑客做的是破坏公司的HVAC供应商。最终,他们窃取了Target客户的个人信息和付款。这表明黑客可能会突破外围并进入网络造成严重破坏。

在目前的风险环境中,资金充足且技术娴熟的网络犯罪分子不断尝试从组织中获取关键数据。如果目前的安全方法忽视了确保数字资产的安全,那么零信任可以帮助您保护系统和资产的安全。

相关文章