全球新冠疫情使得新型網路安全模型的需求大幅且超乎預期的增長。 Zero Trust 安全性也許算不上全新的概念,但仍是大家關注的焦點 — 資安負責部門主管一致認同 Zero Trust 能提升安全性且簡化分散式團隊與混合式網路的安全性流程。
然而,實踐證明,推廣這一模型並不是件易事,組織同時面臨著成功與困難。
遠端工作的普遍趨勢 — 以及因應遠端工作環境衍生出的對應安全性需求 — 更是引發對 Zero Trust 安全性更強的投資力度。因為無論處於組織網路內部 或外部,Zero Trust 都具備驗證和監控所有流量的能力,能降低或排除大多數的安全性風險。
然而許多組織覺得實作 Zero Trust 安全性比預想複雜。其中一個主要原因是,採用 Zero Trust 涉及後勤支援挑戰,而非單純僅是技術挑戰。安全性現代化往往仰賴使用者身分整合以及雲端轉換——兩者皆屬複雜、曠日廢時的專案。
現今 Zero Trust 安全性普遍採用狀況如何?採用的組織在過程中曾遇過哪些挑戰?
為了解答這些問題,在 2020 年疫情期間,Forrester Consulting 代表 Cloudflare 進行了一場研究調查。研究調查了超過 300 位全球資安負責部門主管,並請受訪者針對所屬企業組織因應局勢變化的成功做法和挑戰進行投票。本次研究調查發現:
推動 Zero Trust 採用的主要商業與科技趨勢
Zero Trust 安全性最受歡迎的使用案例
採用 Zero Trust 安全性最常見的障礙
向遠端工作的巨大轉燮導致的局勢變化超出所有企業的預料。接受訪調的資安負責部門主管中,有 52% 將遠端工作視為影響其 IT 安全計劃的主要要素之一。
研究調查中也顯示,疫情期間企業網路和機密資料相關的安全性事件有增加的趨勢。有 55% 的資安負責部門主管提出所屬組織在該年度遇到較以往更多的網路釣魚攻擊。此外,有 58% 的資安負責部門主管提到所屬組織遇到某種類型的資料外洩。
光要保持連線穩定也是個挑戰。許多網路安全團隊發現過時的 VPN 平台無法處理所有遠端工作員工連網的流量,有 46% 反映因增加 VPN 的使用而導致延遲問題。
Zero Trust 安全性架構很自然地成為這些日益增加風險的最佳解決方案,因為具有以下優勢:
透過在每項應用程式前端額外加上身分識別驗證措施,阻止網路釣魚攻擊。
阻止獲得單個應用程式或服務存取權限的攻擊者獲得對整個內部網路的完全存取權限。
免去對 VPN 的需求,因為必須經過身分識別驗證方可存取單個應用程式。
Zero Trust 提供的好處遠不止網路安全性;它同時也簡化存取程序並讓員工得以從各式各樣的地點和裝置進行工作,有助於提升工作效率以及員工的使用體驗。
我們的調查結果反映了這種多樣性。當我們詢問安全主管有關他們的高優先順序 Zero Trust 使用案例時,一個涵蓋範圍廣泛的使用案例脫穎而出:掌握雲端工作負載的可視性,有高達 87% 的受訪者選擇了這項。不難想像其中原因——瞭解員工如何使用雲端,不僅能幫助組織做出更明智的雲端投資決策,也能讓企業有能力隨時監控與保護位於任何地方的資料。
接下來的三個最受重視的 Zero Trust 使用案例很相似,只是層面不同:
確保安全且快速的開發人員存取(83% 的受訪者認為此項很重要)。除了更強大的安全性,此使用案例亦能協助開發人員更安心地使用工具和環境,從而大幅提升工作效能。
在安全的前提下,開始或擴充自帶裝置 (BYOD) 計畫(81% 的受訪者選擇此項)。此使用案例還有助於節省成本,讓您的 IT 團隊省去管理和更新企業裝置的時間和精力。