您的当前位置: 首页 > 新闻中心 > 英文报告 > Gartner:零信任架构的意思是什么?零信任发展历史简介

Gartner:零信任架构的意思是什么?零信任发展历史简介

Gartner发布了《零信任体系结构和解决方案》。

一、什么是零信任?

零信任体系结构发展迅速并逐渐成熟,不同版本的定义在不同的维度上进行了描述。在《零信任网络:在不可信网络中建立安全系统》一书中,Evan Gilman和Doug Barth明确指出,零信任是建立在五个基本断言之上的:

  • 网络总是被认为是被束缚的。

  • 网络上始终存在外部和内部威胁。

  • 网络局部性不足以决定网络中的信任。

  • 每个设备、用户和网络流都经过身份验证和授权。

  • 策略必须是动态的,并且可以从尽可能多的数据源进行计算。

简而言之,默认情况下,企业网络中的任何人/设备/应用程序都不应被信任,无论是在内网还是外网,信任的根本基础都应该是基于权限认证和授权的重构访问控制,零信任体系结构改变了传统的访问控制机制,其本质是基于身份的自适应可信访问控制。

根据NIST《零信任架构标准》,零信任体系结构是一种端到端的网络/数据安全方法,包括身份、凭据、访问管理、操作、端点、托管环境和互联基础设施。它将零信任视为数据保护的体系结构方法,而传统的安全解决方案只关注对授权用户开放过多访问的外围防御,零信任的主要目标是基于身份进行细粒度的访问控制,以应对日益严重的侧向移动过大的风险。

因此,NlIST对零信任架构的定义如下:

零信任体系结构(ZTA)提供了一个概念、思想以及组件关系(体系结构),旨在消除在信息系统和服务中强制执行准确访问决策的不确定性。

该定义确定了零信任需要解决的关键问题:消除对数据和服务的UAZ或trust访问,强调了细粒度访问控制的重要性。

Gartner:零信任架构的意思是什么?零信任发展历史梳理

二、零信任的发展历史

分析零信任的发展历史不难发现,零信任的不同视角经过发展和融合,最终呈现出很强的一致性,其任务是定义网络安全的边缘化趋势并找到解决方案。

术语“零信任”在2010年正式提出,表示默认情况下所有网络流量都不受信任,所有资源的访问请求都需要安全控制。一开始,零信任就提出了一个解决方案,它通过微分段来限制攻击者的横向移动,从而将重点放在对网络的细粒度访问控制上。

随着零信任的不断发展,基于身份的体系结构逐渐得到业界的主流认可。这种架构的转变与移动计算和云计算的应用密切相关,2014年,Google以自己的BeyondCorp项目为基础,发表了几篇关于如何在内部为员工构建零信任架构的论文。BeyondCorp的出发点是,仅仅为公司外围建立安全控制已经不够了,需要将访问控制从外围移到每个用户和设备,谷歌成功地放弃了传统vpn的使用,并通过一种新的架构确保所有来自不安全网络的用户都能安全地访问企业业务。

随着行业零信任理论和实践的不断完善,零信任已经超越了原有的网络层微细分的范围,发展成为新一代基于身份的安全解决方案,可以覆盖云环境等多种场景,大数据中心和微服务。研究机构也准备好优化他们的安全体系结构和系统。

通过对各种零信任定义和框架的分析,可以看出,零信任体系结构的本质是基于身份的自适应访问控制,关注身份、资源访问和自适应访问控制的安全能力,以及人、过程、用户等多维因素,基于业务场景的环境和访问上下文,需要对零信任进行持续的评估,通过信任级别自适应调整权限,形成动态自适应的安全闭环,具有较强的风险应对能力。

本文由@云闲 原创发布于三个皮匠报告网站,未经授权禁止转载。

数据来源:《Gartner:零信任体系结构和解决方案》。

本文由作者云闲发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

2020年智慧口岸行业市场发展前景及投资研究报告.pdf
2020年智慧口岸行业市场发展前景及投资研究报告.pdf

中商产业研究院编制 更多产业情报:http:/ 20202020年智慧口岸行业市场发展前景及投资研究报告年智慧口岸行业市场发展前景及投资研究报告 口岸是一个国家对外交往的门户。经过近十年的发展,我国口岸的电子化建设已取得较大成绩,信息互通、数据共享的问题已经得到较好的解决。目前,智慧口岸已被部分城市纳入其智

TokenInsight:2019加密市场金融行业之借贷领域专题研究报告(32页).pdf
TokenInsight:2019加密市场金融行业之借贷领域专题研究报告(32页).pdf

2019? ? ? May?2019 ?|? TokenInsight?参对?参? ?及?TokenI,? TOKENINSIGHT RESEARCH 2 ? ?2018?属?2019? ?20%?博? ? ?2018?Q4参?劣? ?功?2019?Q1?担?Ethereum?劣? ?2?USD?2018

前瞻:2019年物联网行业市场研究报告(51页).pdf
前瞻:2019年物联网行业市场研究报告(51页).pdf

物联网行业市场研究报告物联网行业市场研究报告 前瞻产业研究院出品 20192019年年 目目 录录 CONTENT 01 02 03 04 物联网行业发展环境 物联网行业发展现状 物联网行业产业链 物联网行业发展前景及趋势 目目 录录 CONTENT 物联网的概念及内涵 物联网(Internet of th

酷云互动:下沉市场研究报告(15页).pdf
酷云互动:下沉市场研究报告(15页).pdf

下沉市场研究报告 智能电视用户分布逐年下沉,且下沉深度超过移动互联网 智能电视用户分布 13.67% 9.08% 37.98% 35.04% 20.86% 22.35% 27.48% 33.53% 2015年2016年2017年2018年2019年* 一线城市二线城市三线城市三线以下城市 移动互联网用户分布

【研报】2020年物联网行业Wi-Fi6市场快速扩张市场研究报告(21页).pdf
【研报】2020年物联网行业Wi-Fi6市场快速扩张市场研究报告(21页).pdf

物联网系列报告一 2 请务必阅读末页声明。 目 录 一、Wi-Fi 6 实现创新和优化 . 4 1.1 正交频分多址(OFDMA) . 4 1.2 多用户多输入多输出(MU-MIMO) . 5 1.3 目标唤醒时间(Target Wakeup Time) . 7 二、5G 与 Wi-Fi 6 协同发展 .

安永:全球酒店行业市场研究报告2016.pdf
安永:全球酒店行业市场研究报告2016.pdf

Global hospitality insights Top 10 thoughts for 2016 B| Global hospitality insights: top 10 thoughts for 2016 ContentsPage 1. Commercial excellence: refin

很快:2016年中国微商行业市场研究报告(24页).pdf
很快:2016年中国微商行业市场研究报告(24页).pdf

中国微商市场研究报告 2016年 微商定义范畴 微商定义分为狭义与广义之分,本报告基于广义微商概念进行研究分析。 2 W e c h a t B us i n e s s 微 商 定 义 狭义:单指在微信朋友圈进行宣传售 卖的商家。 广义:微商是基于微信生态的社会化 分销模式,它是企业或者个人基于社 会化

2016-2017旅游行业出境游市场研究报告 (7).pdf
2016-2017旅游行业出境游市场研究报告 (7).pdf

2016-2017旅游行业出境游市场研究报告 出境旅游正当时 前言前言 随着国家政策放宽,国民消费升级等因素,中国出境游市场表现出强劲快速的发展态势。 出境游市场结构如何?出境大军中主力消费人群与新进人群是谁?出境游人群的目的地与 行为偏好特征是什么?我们希望通过这份报告为你解读疑惑。 本报告出境游正当时由

客服
商务合作
小程序
服务号
折叠