資訊動態(tài)
零信任是一種新的安全體系,零信任的安全保護(hù)對象不只局限于終端,而是對業(yè)務(wù)訪問的全過程進(jìn)行可信認(rèn)證和評估,始終保持對終端設(shè)備和網(wǎng)絡(luò)會話的分析,篩選符合安全要求的訪問行為,通過零信任網(wǎng)關(guān)建立終端與業(yè)務(wù)系統(tǒng)之間的聯(lián)系。而零信任體系中,終端安全也是不可或缺的一個重要維度。
零信任通過對終端環(huán)境信息的可信驗(yàn)證的基礎(chǔ)上,結(jié)合用戶的身份、行為等風(fēng)險(xiǎn)進(jìn)行綜合的持續(xù)驗(yàn)證,為后端的業(yè)務(wù)系統(tǒng)提供主動的安全保護(hù)能力。在終端安全層面,零信任并不能完全覆蓋終端安全的能力和使用,而是需要相互配合來滿足整體的安全要求。
由于終端安全的強(qiáng)管控屬性,在企業(yè)的安全建設(shè)中終端的安全通常僅針對特定的網(wǎng)絡(luò)區(qū)域和業(yè)務(wù)場景使用,無法全面覆蓋公司設(shè)備、個人設(shè)備、移動設(shè)備等終端范圍,對風(fēng)險(xiǎn)的防御存在一定的漏洞。而零信任可以提供輕量級的終端安全能力,可以在終端安全產(chǎn)品的基礎(chǔ)上,提供良好的安全效果的補(bǔ)充。