利用“零信任”構建云上信任,中國公有云零信任應用市場(chǎng)洞察報告發(fā)布
新技術(shù)和新應用的不斷涌現正在深刻影響著(zhù)企業(yè)IT系統的發(fā)展和網(wǎng)絡(luò )架構的轉變,遠程辦公、移動(dòng)辦公、業(yè)務(wù)上云已經(jīng)成為許多企業(yè)的常態(tài)化運營(yíng)模式。不僅如此,企業(yè)規模的增長(cháng)和業(yè)務(wù)的發(fā)展都要求企業(yè)的IT系統能夠集高可靠、可擴展、敏捷部署等特性為一體,并以更加開(kāi)放的網(wǎng)絡(luò )接納合法員工、合作伙伴順利訪(fǎng)問(wèn)企業(yè)業(yè)務(wù)系統和數字資產(chǎn)。因此,就有越來(lái)越多的企業(yè)選擇將業(yè)務(wù)遷移到公有云平臺,以增強業(yè)務(wù)的開(kāi)放性、靈活性以及抵抗不確定風(fēng)險的能力。
本文引用地址:http://dyxdggzs.com/article/202309/450301.htm隨著(zhù)“零信任”成為全球組織普遍接受的網(wǎng)絡(luò )安全防護理念,許多行業(yè)代表性企業(yè)也已經(jīng)將“零信任”作為重要的網(wǎng)絡(luò )安全體系建設方向列入企業(yè)長(cháng)遠規劃,其中公有云零信任也將隨著(zhù)公有云市場(chǎng)的快速發(fā)展得到更廣泛普及,例如混合辦公、多云安全統管、邊緣接入等場(chǎng)景應用也將不斷增多。IDC針對多個(gè)公有云零信任應用的技術(shù)提供商解決方案能力和特色、最終客戶(hù)應用實(shí)踐情況等方面進(jìn)行了廣泛調研,最終選擇阿里云、騰訊云、網(wǎng)宿科技、億格云等作為代表性廠(chǎng)商入選本次報告。
IDC為技術(shù)買(mǎi)家提出以下行動(dòng)建議,旨在幫助企業(yè)在實(shí)踐公有云零信任應用時(shí)參考:
通過(guò)安全能力模塊化提升方案靈活性和開(kāi)放性。零信任理念的落地往往需要終端安全、身份管理、安全網(wǎng)關(guān)等多項產(chǎn)品能力的融合,為了減少資源浪費,避免重復建設,技術(shù)買(mǎi)家應盡量選擇能夠將各項安全能力模塊化的公有云零信任技術(shù)提供商,能夠根據企業(yè)的實(shí)際需求靈活開(kāi)啟或關(guān)閉相關(guān)功能,并利用方案的開(kāi)放性對接第三方產(chǎn)品或組件,實(shí)現安全防護的體系化。
自動(dòng)化、智能化將全面融入零信任體系。以機器學(xué)習、人工智能、UEBA、SOAR等技術(shù)為核心的智能化和自動(dòng)化能力正在快速發(fā)展。通過(guò)收集、梳理大量的訪(fǎng)問(wèn)控制模型,結合威脅情報、攻擊框架和自身實(shí)踐等知識的積累形成自動(dòng)化劇本將可以大幅提升零信任網(wǎng)絡(luò )訪(fǎng)問(wèn)體系的運行效率,滿(mǎn)足企業(yè)精準、高效的零信任安全訪(fǎng)問(wèn)需求。
云原生早已是不可回避的挑戰。網(wǎng)絡(luò )安全作為信息化發(fā)展的重要保障,安全能力伴隨企業(yè)業(yè)務(wù)同步上云已經(jīng)成為整體網(wǎng)絡(luò )安全市場(chǎng)發(fā)展的大主題。云原生(包括“云地結合”)和SaaS化的ZTNA部署模式以其快速部署、穩定可靠、彈性擴縮容、按需訂閱等優(yōu)勢受到越來(lái)越多企業(yè)的青睞。
輕端重云,將計算壓力上移到云平臺。為了給終端客戶(hù)提供功能全面、實(shí)時(shí)研判、精準授權的零信任安全能力,往往需要給接入終端安裝代理程序,這降低了終端客戶(hù)的使用感受。因此,技術(shù)買(mǎi)家需要利用公有云平臺的資源優(yōu)勢,將占用大量計算資源的工作遷移到云平臺,采用盡量輕量化的代理程序,降低與終端軟件的兼容性風(fēng)險。

IDC中國網(wǎng)絡(luò )安全市場(chǎng)研究經(jīng)理趙衛京認為,數字化轉型提高了業(yè)務(wù)的敏捷性,使效率得到提升,并在全球范圍釋放了創(chuàng )新活力。然而,我們也需要從安全的視角發(fā)現數字化轉型帶來(lái)的挑戰:分布在本地、遠程、企業(yè)內部和多云環(huán)境中的設備、工作負載、應用系統和用戶(hù)導致企業(yè)網(wǎng)絡(luò )環(huán)境日益復雜,系統脆弱性和安全防護盲點(diǎn)難以避免,而對于大多數企業(yè)而言,安全措施的部署往往落后于先進(jìn)生產(chǎn)技術(shù)的應用。公有云零信任應用方案正在依托云平臺的天然優(yōu)勢,為廣泛的云上租戶(hù)提供專(zhuān)業(yè)、高效、靈活、易用的網(wǎng)絡(luò )安全防護,幫助企業(yè)安心上云。
如對此研究感興趣想進(jìn)一步深入溝通,或欲了解IDC的相關(guān)研究,請與IDC中國研究經(jīng)理趙衛京(郵箱:azhao@idc.com)聯(lián)系。
免責聲明
本文中的內容和數據均來(lái)源于IDC所發(fā)布的報告,所有內容及數據均為我公司所有。未經(jīng)IDC書(shū)面許可,任何機構和個(gè)人不得以任何形式翻版、復制、刊登、發(fā)表或引用。
評論