零信任哲学与实施框架
零信任核心理念
零信任安全哲学基于“不信任任何人”的原则,认为系统中的任何部分都可能被破坏,默认安全假设为“一切皆可被破坏”。与传统基于位置信任的模式不同,零信任要求对每个访问请求进行动态评估,通过上下文信息(如用户设备状态、访问时间、网络环境等)实时验证信任。
零信任实施框架
- NIST/CISA框架:提供无供应商限制的过渡框架,帮助组织向零信任模式转型。
- CISA五支柱模型:包括身份、设备、网络、应用程序、工作负载五个支柱,置于可见性与分析、自动化与编排、治理三个基础层之上。
- 每个支柱生成信号和指标用于访问控制决策(如设备操作系统版本、加密状态等)。
- 安全控制分散委派至各业务单元,需配合有效的变更管理沟通。
转型关键要素
- 组织变革:影响企业运营模式、架构设计、流程及技术,需高层管理人员支持与跨部门协作。
- 成本控制:明确最终目标可避免技术碎片化,统一技术栈降低总体拥有成本。
- 业务驱动:技术目标应服务于业务目标,而非相反。
驱动因素
- 云迁移加速:Gartner预测2025年云相关IT支出占比达51%,但云环境加剧了网络攻击风险(预计2025年网络犯罪成本达10.5万亿美元)。
- 远程办公常态化:疫情影响下,传统边界安全模型失效,推动去边界化防御。
- 地缘政治风险:外部攻击者数量、动机及资源增加。
核心实施原则
- 动态评估信任:通过连续验证(如设备安全状态、访问行为模式)实时调整访问权限。
- 去边界化防御:将保护措施移近资产,适应无明确边界的网络环境。
- 跨职能协作:打破传统安全小组壁垒,实现端到端安全治理。
凯捷观点
作为数字化转型伙伴,凯捷(Capgemini)提供从策略到工程的全栈服务,结合AI、云技术等能力,帮助组织实现零信任转型。