零信任:网络安全防御思路的彻底变革

报名入口来源:中国教育在线 2022-06-01

网络安全是个常谈常新的话题,关于零信任理念与网络安全技术,比如:微隔离等的关系,不少人也没有充分的认知,认为当下技术是对昨天技术的继承与延续,进而登上了新的高峰。但是,零信任不是这样,微隔离也不是这样。

网络安全技术的一些现状与困局

目前公认的零信任技术包括SDP,微隔离和IAM这三个。这三个技术分别发展了过去的VPN技术,防火墙技术和4A技术。但是,我们必须认识到一件事情,这些技术并不是过去很多年里网络安全技术发展的主流,事实上VPN,防火墙,4A都是老到不能再老的技术,而零信任技术从控制与识别能力自身来说也并没有比这些传统技术有什么变化,它更多是以软件定义安全的形式,把过去的数据平面和控制平面给分开了,从而达成更灵活更大规模的管理能力。在零信任之前,真正在安全技术创新领域里唱主角的是特征识别、攻防对抗、APT分析、态势感知、大数据、AI、沙箱蜜罐等等这些有着更纯正“安全”味道的东西。那么问题来了,零信任与这些技术之间究竟是个什么关系?

一直以来,人们印象中的真正意义上的网络安全技术都围绕着两件事展开,一件是修补自己的漏洞,一件是发现别人的攻击。所有我们前面提到的安全技术基本都是围绕着这两件事展开的。然而事情的进展似乎并不乐观,我们总有挖不完的漏洞,即使你修复了99%的漏洞,攻击者只需要一个0day漏洞,仍然可以突破你的防御。而我们从静态代码特征识别到行为识别,再到大数据识别、人工智能识别、欺骗诱捕等等手段,都是为了抓住坏人,但是攻击者的反侦察能力也在同步进化,在这场猫鼠游戏中,防御者总是处于落后的一方,总是在做着亡羊补牢的工作,而且从理论上就看不到在这场攻防对抗的竞争中有胜出的可能。这种悲观情绪一度笼罩着整个网络安全产业界,这也就呼唤我们对整个网安防御思路做出根本性的变革。

零信任:不仅仅是一种攻防对抗技术

就是在这样的背景下,零信任技术历史性地成为了安全行业的新希望。零信任技术绝不是又一种攻防对抗技术,相反它不再热衷于发现坏人是谁,也不再把时间花在永无休止的挖漏洞上,它是直接否定了所有人,系统和业务流量。

零信任,简单,粗暴,有效。攻击者总是在想尽办法的躲避防御者,他们本质上就是目标矛盾的双方,他们掌握的技术就是为了与对方对抗而生的,他们不可能形成一个稳定的和谐关系。而防御者与业务访问者却是天生的同盟军,他们完全可以紧密配合,充分协作,在理论上,他们虽然也要经历一些苦难,但最后一定有机会可以永远幸福地生活在一起。在零信任的体系里,取代攻防对抗技术的是身份识别技术与访问控制技术,而在多因子识别技术的帮助下,在密码技术的加持下,理论上,身份是可以唯一确认的,也就是说,只要建立起完整准确细致的身份管理与访问授权体系,只要我们充分地理解我们自身业务的构成,我们在理论上就将拥有一个绝对安全的网络。虽然这同样是非常复杂艰巨的系统工程,但至少从理论上讲,我们已经将主动权重新拿回到自己的手上,防御者不再被攻击者前者鼻子走,他可以通过对业务系统最细粒度最精细的白名单访问控制体系,做到我的地盘我做主,从而第一次将网络安全的主动权握在了自己手上。

所以,零信任技术是对濒临破产的攻防对抗路线的一次绝地反击,它没有继承也没有发展,它是一次颠覆,是一次安全防御思路的彻底变革。

专科
本科及以上
高中及以下
2-3年
1-2年
3-5年
1年及以下
5年以上
直播网课
报班辅导
在家自学
请选择省
广东省
浙江省
江苏省
北京市
上海市
重庆市
四川省
山东省
安徽省
河北省
湖北省
河南省
湖南省
陕西省
福建省
山西省
江西省
云南省
天津市
海南省
吉林省
辽宁省
黑龙江省
贵州省
甘肃省
青海省
广西壮族自治区
内蒙古自治区
新疆维吾尔自治区
宁夏回族自治区
西藏自治区
港澳台地区
已阅读并同意
《用户服务协议》
专科
本科及以上
高中及以下
2-3年
1-2年
3-5年
1年及以下
5年以上
25-50岁
18-25岁
18岁及以下
50岁及以上
请选择省
广东省
浙江省
江苏省
北京市
上海市
重庆市
四川省
山东省
安徽省
河北省
湖北省
河南省
湖南省
陕西省
福建省
山西省
江西省
云南省
天津市
海南省
吉林省
辽宁省
黑龙江省
贵州省
甘肃省
青海省
广西壮族自治区
内蒙古自治区
新疆维吾尔自治区
宁夏回族自治区
西藏自治区
港澳台地区
已阅读并同意
《用户服务协议》
我的题库在线题库
近期直播
请选择省
广东省
浙江省
江苏省
北京市
上海市
重庆市
四川省
山东省
安徽省
河北省
湖北省
河南省
湖南省
陕西省
福建省
山西省
江西省
云南省
天津市
海南省
吉林省
辽宁省
黑龙江省
贵州省
甘肃省
青海省
广西壮族自治区
内蒙古自治区
新疆维吾尔自治区
宁夏回族自治区
西藏自治区
港澳台地区
联系方式

预报名

咨询

课程

题库