來自Zscaler的研究表明,“大多數(shù)IT領(lǐng)導(dǎo)者已經(jīng)制定了零信任安全策略,或正在規(guī)劃中”,但只有不到22%的人有信心充分利用它的潛力。
該企業(yè)警告稱,這表明企業(yè)需要“擴大他們的視角”,以充分釋放零信任的好處。
這種安全模式現(xiàn)在具有廣泛的應(yīng)用,使公司能夠增強分散的員工隊伍,加強安全性,并提供對企業(yè)效率的重要見解。
充分釋放零信任的潛力
Zscaler新興技術(shù)副總裁Nathan Howe說,從根本上說,零信任代表著從虛擬專用網(wǎng)絡(luò)(VPN)和防火墻負(fù)載的安全做法的范式轉(zhuǎn)變,這種做法傳統(tǒng)上認(rèn)為企業(yè)網(wǎng)絡(luò)中的設(shè)備是值得信任的。近些年來,我們看到了長期沿用的“城堡和護城河”方法存在的明顯問題,尤其是在向遠(yuǎn)程和混合型工作模式轉(zhuǎn)變的過程中,員工在不同地點使用不同的設(shè)備。
與此同時,零信任的概念堅定地圍繞著沒有用戶可以信任的想法。在這種模式下,每個用戶和設(shè)備都需要驗證才能接入網(wǎng)絡(luò)。
在這種情況下,可見性是企業(yè)實施零信任的關(guān)鍵,使他們能夠完全控制誰訪問網(wǎng)絡(luò)以及他們在哪臺設(shè)備上訪問網(wǎng)絡(luò)。
近年來,這種模式越來越受歡迎,Gartner的研究表明,它是“大多數(shù)企業(yè)的首要任務(wù)”,并被視為降低網(wǎng)絡(luò)風(fēng)險的關(guān)鍵戰(zhàn)略。到2026年,將有10%的大型企業(yè)實施該咨詢公司所稱的“成熟且可衡量的”零信任計劃,而目前這一比例還不到1%。但Zscaler新興技術(shù)副總裁Nathan Howe說,企業(yè)往往沒有充分認(rèn)識到這種廣泛的好處。
“我認(rèn)為,如果一家公司能夠理解零信任是什么,那么就會有巨大的優(yōu)勢,”他告訴記者。優(yōu)勢變得非常明顯,因為我們不再需要考慮我們在網(wǎng)絡(luò)世界中能做什么。我在任何地方都能做到。
“零信任不是固定在任何一個地方,而是在任何地方啟用[IT]功能。”
整個企業(yè)的可見性是關(guān)鍵
Zscaler新興技術(shù)副總裁Nathan Howe說,如果實施得當(dāng),零信任對企業(yè)的可見性有明顯的好處,而不僅僅是在安全環(huán)境中。
隨著許多公司運營混合工作實踐,IT團隊在提供更廣泛的運營靈活性的同時,仍有機會牢牢掌握網(wǎng)絡(luò)活動。
該模式還為零信任的公司提供了“招聘周期的競爭優(yōu)勢”,因為它們有能力維持靈活、分散的員工隊伍。
他說:“在任何地方都有靈活性,知道你所做的工作將受到保護、安全,并確保你正在做正確的事情。”“因為零信任提供的信息和洞察力是如此精細(xì),我們能夠應(yīng)用控制,并確保員工不會因為你有控制措施而下載不好的東西或文件。”
Zscaler新興技術(shù)副總裁Nathan Howe指出,通過零信任為企業(yè)提供的網(wǎng)絡(luò)可見性,使他們能夠“開始根據(jù)員工所在的位置決定如何與他們打交道”。
在混合工作環(huán)境中,對于在家工作的員工,IT團隊可以監(jiān)控流量并獲得有關(guān)風(fēng)險承受能力的重要見解。他們知道遠(yuǎn)程工作人員是安全的,可以在不增加風(fēng)險的情況下履行職責(zé)。對于那些在辦公室工作的人來說,通過工作趨勢獲得的洞察力可以在基本的辦公設(shè)施、工作實踐方面帶來更廣泛的好處,甚至可以提供提高能效的洞察力。
你可以開始獲取這些信息和粒度,并將其應(yīng)用于你有辦公室的地點。例如,你可以隨時看到有多少人在訪問Salesforce。
這種洞察力讓你能夠開始做出其他與業(yè)務(wù)相關(guān)的決定,比如當(dāng)你打開或關(guān)閉電源時,以及業(yè)務(wù)的其他輔助方面,因為當(dāng)你看到人們在那里時,你就知道他們在工作。這種零信任的粒度具有巨大的連鎖效應(yīng),作為一個行業(yè),我們只是觸及了皮毛。
Zscaler新興技術(shù)副總裁Nathan Howe表示,目前,數(shù)十家企業(yè)正在“開始思考”如何更廣泛地應(yīng)用零信任,使它們能夠在如何分配員工、收集對工作模式和生產(chǎn)力的見解以及設(shè)計辦公空間方面“更聰明”。
利用新興機遇
在過去一年的大部分時間里,AIGC一直是全球科技界的熱門話題。展望未來,Zscaler新興技術(shù)副總裁Nathan Howe表示,AIGC工具的出現(xiàn)應(yīng)該是零信任領(lǐng)域令人興奮的原因。這一話題是該公司6月下旬在柏林舉行的Zenith Live大會上的熱門話題,該技術(shù)的應(yīng)用被吹捧為潛在的零信任游戲規(guī)則改變者。
每天通過Zscaler安全云的海量數(shù)據(jù)-大約3000億個請求——意味著AIGC工具可以在從海量數(shù)據(jù)中收集價值方面發(fā)揮關(guān)鍵作用。從長遠(yuǎn)來看,雖然這適用于安全實踐,但自動化工具的更緊密集成可能會有空間,以進一步支持?jǐn)?shù)字轉(zhuǎn)型。
“我認(rèn)為我們正處在一個轉(zhuǎn)折點上,除了一個普通的濃縮平臺外,我們還能做些什么,這讓人非常興奮,”Zscaler新興技術(shù)副總裁Nathan Howe說。例如,我們?nèi)绾螏椭l(fā)現(xiàn)更多額外的威脅,擁有更精細(xì)的授權(quán),諸如此類的事情。