- 5
- 0
- 约2.2千字
- 约 5页
- 2021-10-27 发布于重庆
- 举报
部署零信任安全模型,可遵循以下六个步骤,包括:概述、实施零信任等,适合编制项目解决方案和进行信息安全技术培训。
部署零信任安全模型,可遵循以下六个步骤
一、概述
通常情况下,企业和机构对零信任的最大误解就是必须全面部署,在系统中的所有内容都集成后才能实现收益,但事实并非如此。
阻碍企业实施零信任模型的主要障碍是“技术债”(指为了快速部署技术系统而暂时做出的妥协),IT环境中有太多的“技术债”需要在实施零信任之前解决。
在他们看来,这种安全方法只能应用于新的环境或安全的“绿地”环境——即使是这样组织也犹豫不决,因为他们认为安全会可能阻碍业务敏捷性。
企业在零信任方面犹豫不决的真正原因是缺乏对流程的了解以及上述错误观点的误导。Forrester的零信任框架清晰概述了提供全面零信任战略的七个支柱:
数据
人员
工作负载
设备
网络
自动化和编排
可见性和分析
即使在看到上述要素列表之后,企业也可能会因零信任相关联领域过多,“水太深”而感到不知所措——这是典型的“沸腾海洋”问题(指过大且可能无法完成的任务)。
但是,如果公司转而采用更加渐进和敏捷的方法,在此过程中的每个阶段都实现收益呢?这种方法不仅可以定期和可衡量地改善安全状况,而且还有助于在整个过程中集成更多功能。
二、实施零信任
以下是一个简单的、可重复的六步过程,可以帮助组织采用零信任安全模型。
1.确定安全优先级
在寻求短期胜利以追求长期目标时,企业应着眼于最能从采用零信任安全模型中受益的单个或一组应用程序。从关键决策者处了解组织的关键应用
原创力文档

文档评论(0)