为什么CISO需要将零信任作为应对勒索软件的强有力的策略

简介: 为什么CISO需要将零信任作为应对勒索软件的强有力的策略

本文来自 企业网D1net公众号

零信任安全需要融入企业的方方面面,从整合技术堆栈到大规模管理身份,无所不包,CISO和他们的团队必须假设入侵已经发生,企业的网络需要精心设计以阻止网络攻击。本文介绍了企业值得关注的十大零信任技术。


今年有望成为勒索软件攻击成本第二高的一年,威胁参与者依赖于新的欺骗性社交工程方法和武器化的AI。最近的米高梅泄密事件始于攻击者研究服务台员工的社交媒体个人资料,然后打电话给服务台,冒充他们获得特权访问凭据和登录。


CrowdStrike零信任营销副总裁兼身份、云和可观察性布道者Kapil Raina表示:“零信任需要随处可见的保护,这意味着确保终端和云环境等一些最大的漏洞得到自动和始终的保护。”由于大多数威胁将通过终端或工作负载进入企业环境,因此保护必须从那里开始,保护IT堆栈的其余部分。


Gartner为零信任网络引入了新的炒作周期


Gartner对零信任网络的首个炒作周期发生在CISO及其服务的企业受到接近创纪录的勒索软件攻击的时候。所有的炒作周期和市场框架都有局限性,但它们确实有助于过滤供应商的噪音和那些夸大他们零信任能力的人。炒作周期考察了19项关键技术——包括微分段、Kubernetes联网、安全接入服务边缘(SASE)和安全服务边缘(SSE)——并映射了它们的成熟程度和炒作周期位置。


媒体VentureBeat认为,炒作周期中的十项核心技术有可能为CISO带来最大价值,包括容器安全、企业浏览器、Kubernetes联网、托管SASE、微分段、OpenID Connect、远程浏览器隔离(RBI)、安全服务边缘(SSE)、统一端点安全和零信任策略。


什么是零信任网络?


Gartner将零信任网络(ZTN)定义为零信任概念如何应用并集成到网络基础设施中。与NIST零信任安全标准一致,ZTN仅根据实时身份和环境验证授予用户和设备访问网络的权限。企业级ZTN基础设施授予对经过身份验证和授权的身份的访问权限,并坚持对任何网络资源的最低特权访问。


CISO告诉媒体VentureBeat,他们的企业在实施零信任网络访问(ZTNA)方面取得的进展越大,ZTN的实施就越高效。目标是确保虚拟团队的安全,并扩大新的数字转型项目的规模,这样他们在启动后就不会立即被黑客攻击。新的应用程序是一块攻击磁铁,ZTNA正在帮助减少威胁表面,防止特权访问凭据被盗,同时加强基于风险的动态访问控制策略。


值得关注的十大零信任技术


为了控制预算和获得更大的投资,定义一种能带来快速胜利的零信任安全战略是至关重要的。一位CISO告诉媒体VentureBeat,他们在零信任路线图的早期就明确为此目的安排了快速、可衡量的胜利。今天的CISO正在寻求保护和增加预算,以投资于新技术。


媒体VentureBeat确定了下面的十项核心技术,它们为追求零信任战略的CISO提供了最大的价值。


容器安全




开发人员容器安全工具可以及早检测漏洞和错误配置。这些生产工具可在运行时防止暴露的容器和受损图像。网络分段和运行时行为监控保护动态容器环境。领先的供应商包括Aqua Security、Orca Security、Red Hat、SysDig、Trend Micro和Palo Alto Networks。


企业浏览器




托管、安全的浏览器整合访问权限,以降低恶意站点或下载的风险。安全的网络浏览在分散的劳动力中变得越来越流行。对网络内容、下载和扩展的精细策略控制至关重要。Check Point Software、Ermes Cyber Security、Google、Island、Microsoft、Percept Point、Serphic Security、SlashNext、SURF和Talon Cyber Security都是领先的供应商。


Kubernetes网络




Kubernetes Networking满足了Kubernetes对规模、安全性和可见性的要求。负载均衡、服务发现、多集群连接和微细分都是关键功能。排名靠前的供应商包括亚马逊网络服务公司、Avesha、Azure、思科、F5、HashiCorp、Isovality、Juniper Networks、Tetrate和VMware。


托管SASE




托管SASE利用提供商的资源和专业知识,通过集成的网络和安全即服务加快部署。主要好处包括降低人员风险、更快地启用SASE功能和集成管理。媒体VentureBeat继续看到SASE受益于网络和安全的更快整合。AT&T、Cato Networks、Comcast、Expereo、KDDI、Mettel、Orange Business Services、Palo Alto Networks、Verizon、VMware和Windstream Enterprise是领先的SASE供应商。


微分段




微分段是NIST SP800-207零信任标准的核心,可提供许多好处,包括在工作负载之间实施基于身份的访问策略,以限制违规后的横向移动。它还根据工作负载身份,而不仅仅是网络分区,提供对东西流量的精细控制。领先的供应商包括AirGap Networks、Akamai Technologies、思科、ColorTokens、Fortinet、Illumio、Palo Alto Networks、VMware、Zero Networks和Zscaler。


OpenID Connect




OpenID Connect是一种身份验证协议,可改善用户体验、安全和隐私。它正在获得越来越多的人采用,可以实现跨设备、应用程序和API的单点登录。领先的供应商包括Auth0、Cloudentity、CURITY、ForgeRock、Gluu、Google、IBM、Microsoft、Okta、Ping Identity和Red Hat。


远程浏览器隔离(RBI)




RBI通过远程执行Web代码来隔离浏览器,以减少攻击面,从而挫败路过下载、网络钓鱼和数据外泄等威胁。领先的供应商正专注于改进隔离技术,并与安全网络网关(SWG)和ZTNA集成,以解决更多使用案例。


添加了精细的上传/下载控制以及与云访问安全代理(CASB)、数据丢失预防(DLP)和沙盒的集成,以分析在隔离浏览会话期间检测到的威胁。领先的供应商包括Authentic8、Broadcom、Cloudflare、Cradlepoint的网络安全部门Ericom Software、Forcepoint、Garrison、Menlo Security、Netskope、Proofpoint、SkyHigh Security和Zscaler。


安全服务边缘(SSE)




SSE将SWG、CASB和ZTNA整合到一个云平台中,以保护Web、SaaS和私有应用程序,同时确保系统范围的管理保持一致和规模化。紧密集成实现了跨集成工具的标准化策略、自动化工作流程和数据共享。SSE还通过统一架构改善了远程用户体验。SSE通过简化安全技术之间的管理和协调来提高效率和一致性。领先的供应商包括Broadcom、思科、Cloudflare、Forcepoint、Fortinet、IBOSS、Lookout、Netskope、Palo Alto Networks、SkyHigh Security和Zscaler。


统一终端安全(UES)




UES将终端保护和管理相结合,以实现具有风险意识的安全策略和自动补救。它通过将实时遥测威胁数据集成到运营工作流中,实现基于风险的修补、优先级排序和终端配置的持续审查,从而实现更有效的安全态势管理。领先的供应商包括绝对公司、黑莓公司、CrowdStrike公司、IBM公司、依万提公司、微软公司、Sophos公司、Syxense公司、钛业公司和VMware公司。


零信任策略




零信任战略确立了零信任计划的基本原则和活动。它强制对每个资源和身份请求进行最低特权访问。它减小了入侵和破坏的爆炸半径。战略必须与企业目标和风险承受能力保持一致。为使零信任策略有效,必须为每个企业自定义零信任策略。


预测零信任的未来


从一个简单的电话开始的大规模米高梅勒索软件攻击表明,拥有基于身份的安全和微分段,并通过实时验证凭据来加强,以限制攻击半径是多么重要。零信任假设违规行为已经发生,并作为遏制违规行为的框架。


零信任并不是对付攻击者的灵丹妙药,攻击者使用AIGC来提高他们的交易技巧,并发动基于社交工程的攻击,摧毁受害者。正如一位CISO最近告诉媒体VentureBeat的那样:“零信任需要提供弹性,这就是它的商业案例,它在限制攻击方面的弹性和能力越强,零信任就越能证明它作为商业决策的价值。

相关实践学习
深入解析Docker容器化技术
Docker是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。Docker是世界领先的软件容器平台。开发人员利用Docker可以消除协作编码时“在我的机器上可正常工作”的问题。运维人员利用Docker可以在隔离容器中并行运行和管理应用,获得更好的计算密度。企业利用Docker可以构建敏捷的软件交付管道,以更快的速度、更高的安全性和可靠的信誉为Linux和Windows Server应用发布新功能。 在本套课程中,我们将全面的讲解Docker技术栈,从环境安装到容器、镜像操作以及生产环境如何部署开发的微服务应用。本课程由黑马程序员提供。     相关的阿里云产品:容器服务 ACK 容器服务 Kubernetes 版(简称 ACK)提供高性能可伸缩的容器应用管理能力,支持企业级容器化应用的全生命周期管理。整合阿里云虚拟化、存储、网络和安全能力,打造云端最佳容器化应用运行环境。 了解产品详情: https://www.aliyun.com/product/kubernetes
相关文章
|
机器学习/深度学习 人工智能 数据可视化
【网安AIGC专题10.19】论文4:大模型(CODEX 、CodeGen 、INCODER )+自动生成代码评估:改进自动化测试方法、创建测试输入生成器、探索新的评估数据集扩充方法
【网安AIGC专题10.19】论文4:大模型(CODEX 、CodeGen 、INCODER )+自动生成代码评估:改进自动化测试方法、创建测试输入生成器、探索新的评估数据集扩充方法
803 1
|
开发框架 JavaScript 前端开发
npm run build 后如何直接运行项目
npm run build 后如何直接运行项目
CMake 3.7.2 or higher is required. You are running version 2.8.12.2
CMake 3.7.2 or higher is required. You are running version 2.8.12.2
427 0
|
1天前
|
数据采集 人工智能 安全
|
11天前
|
云安全 监控 安全
|
2天前
|
自然语言处理 API
万相 Wan2.6 全新升级发布!人人都能当导演的时代来了
通义万相2.6全新升级,支持文生图、图生视频、文生视频,打造电影级创作体验。智能分镜、角色扮演、音画同步,让创意一键成片,大众也能轻松制作高质量短视频。
938 150
|
2天前
|
编解码 人工智能 机器人
通义万相2.6,模型使用指南
智能分镜 | 多镜头叙事 | 支持15秒视频生成 | 高品质声音生成 | 多人稳定对话
|
16天前
|
机器学习/深度学习 人工智能 自然语言处理
Z-Image:冲击体验上限的下一代图像生成模型
通义实验室推出全新文生图模型Z-Image,以6B参数实现“快、稳、轻、准”突破。Turbo版本仅需8步亚秒级生成,支持16GB显存设备,中英双语理解与文字渲染尤为出色,真实感和美学表现媲美国际顶尖模型,被誉为“最值得关注的开源生图模型之一”。
1662 8
|
7天前
|
人工智能 自然语言处理 API
一句话生成拓扑图!AI+Draw.io 封神开源组合,工具让你的效率爆炸
一句话生成拓扑图!next-ai-draw-io 结合 AI 与 Draw.io,通过自然语言秒出架构图,支持私有部署、免费大模型接口,彻底解放生产力,绘图效率直接爆炸。
617 152