商业行业 Zero Trust 安全模式中的微分段重要性
零售、旅游和酒店行业的网络安全挑战
- 攻击目标:网络犯罪分子、勒索软件团伙及欺诈者倾向于攻击零售、旅游和酒店行业,以获取信用卡信息、PII、知识产权等敏感数据。
- 常见威胁:网络钓鱼、VPN凭据被盗、零日漏洞利用,以及售货亭、物联网设备、POS终端等带来的额外风险。
- 物理攻击面:公开营业的零售点面临物理攻击和其他威胁,增加安全复杂性。
- 人为错误:高达82%的安全事故由人为错误导致,需加强预防措施。
- 合规压力:PCI、GDPR、SEC等法规要求严格,IT安全预算和资源紧张。
微分段在 Zero Trust 框架中的作用
- 核心功能:通过软件定义方法实现,支持三项关键功能:
- 限制勒索软件影响:阻止横向移动,减少勒索软件造成的损失。
- 降低PCI合规成本:缩小PCI审计范围,简化合规流程。
- 精细监测与覆盖:保护混合、多云和微服务环境中的关键工作负载。
勒索软件的威胁与微分段的应对
- 勒索软件影响:直接业务损失(运营中断)和间接损失(品牌声誉受损、法律费用)。
- 攻击者策略:利用横向移动(93%的勒索软件事件由此导致,平均1小时42分钟内完成)加密和泄露数据。
- 微分段解决方案:通过最小权限原则和东西向数据流监测,限制横向移动,阻止攻击者行动。
- 案例验证:全球零售与消费品制造商通过部署代理程序解决端点攻击问题。
PCI合规性与微分段
- 传统分段局限:vLAN、ACL等传统方法难以适应动态IT环境,增加运营开销和复杂性。
- 软件定义分段优势:
- 缩小PCI审计范围:隔离CDE与外部系统,简化合规流程。
- 进程级监测:支持最高达进程第7层分段,提高合规能力。
- 低部署成本:无需防火墙或网络更改,减少应用程序中断。
- 案例验证:The Honey Baked Ham公司通过软件定义分段显著改善安全态势并满足PCI-DSS要求。
物联网与运营技术的全面覆盖
- 物联网安全挑战:33%的安全负责人认为物联网设备是首要攻击目标,需无代理分段解决方案。
- Akamai解决方案:
- 自动设备发现与分类:通过设备指纹技术识别和分组设备。
- 无代理策略实施:通过交换机ACL实施,消除实施漏洞。
- 灵活连接:允许必要连接,减少安全阻碍。
- 旧版系统兼容性:代理支持Windows和Linux(包括旧版系统),提供全面的进程级监测。
微分段的简单性与安全性
- 部署与实施:快速、直观,减少部署和监控时间。
- 策略调整:快速实施策略更改,无需复杂网络调整。
- 结论:微分段在安全性与敏捷性之间取得平衡,无需牺牲一方。
Akamai解决方案的综合优势
- 全球威胁监测:灵活调整和增强安全格局。
- Zero Trust支持:阻止勒索软件、保护应用程序和API、抵御DDoS攻击。
- 持续创新:保障客户体验、员工、系统和数据安全。
如需了解更多,请访问akamai.com和akamai.com/blog,或关注微信公众号获取最新CDN前沿资讯。