零信任模式下的网络安全构建.docVIP

  • 12
  • 0
  • 约1.53千字
  • 约 2页
  • 2020-04-01 发布于广东
  • 举报
“零信任”模型下的网络安全构建 随着互联网发展越来越快,基于互联网的各种攻击行为也演变的更加高端、复杂并且隐秘,造成的损失也日趋增多。 美国网络安全公司 Cybersecurity Ventures 发布的《2017年度网络犯罪报告》预测,到2021年,网络犯罪所致全球经济损失总额将达6万亿美元/年,比2015年的3万亿美元足足翻了一倍。 同时,波耐蒙研究所在IBM资助下所做的《2017数据泄露研究》发现,数据泄露事件所致平均损失为362万美元。尽管该数字比上一年有所下降,但数据泄露事件的平均规模却上升了1.8%,达到了平均每起事件泄露2.4万条记录之多。 而且,这些数据还是在公司企业对网络安全工作投入越来越多的情况下取得的。科技研究与咨询公司Gartner将2017年全球信息安全产品及服务开支标定在864亿美元上,比2016年增长了7%。这家公司还预计,到2018年,信息安全开支会达到930亿美元。 这就意味着我们需要对传统的网络安全构架进行升级和改造,由传统的模型转变为新的安全防护模型,即:零信任模型。 零信任模型是什么? 零信任网络(亦称零信任架构)模型是约翰·金德维格( John Kindervag )于2010年创建的。零信任是一个安全概念,中心思想是企业不应自动信任内部或外部的任何人/事/物,应在授权前对任何试图接入企业系统的人/事/物进行验证。 简言之,零信任的策略就

文档评论(0)

1亿VIP精品文档

相关文档