2026年云环境下身份认证与访问控制新范式.pptxVIP

  • 1
  • 0
  • 约5.02千字
  • 约 32页
  • 2026-07-26 发布于天津
  • 举报

2026年云环境下身份认证与访问控制新范式.pptx

2026/07/222026年云环境下身份认证与访问控制新范式汇报人:安全架构团队

目录云身份安全演进背景与挑战零信任架构核心原则身份认证技术新范式访问控制模型创新典型场景落地实践未来趋势与行动建议010203040506

云身份安全演进背景与挑战01

传统身份管理的困境身份已成为新的安全边界,但传统身份管理体系已无法适应云环境需求边界模糊化混合云、多云架构使传统防火墙策略失效,网络边界不再清晰可辨身份爆炸增长200?个数字身份人均拥有超过200个数字身份,管理复杂度呈指数级上升权限过度泛化利用率不足30%静态权限分配导致权限sprawl现象,平均权限利用率不足30%凭证泄露频发61%?初始入侵占比弱密码、凭证复用成为攻击者首选入口,占初始入侵的61%

2026年云身份安全态势45%身份攻击同比增长↑高风险60%企业缺乏SaaS身份管控?供应链风险80%云安全事件源于身份泄露核心威胁攻击重心转移身份成为攻击者首选攻击路径,针对身份的攻击同比增长45%供应链身份风险第三方SaaS应用身份集成成为薄弱环节,60%的企业缺乏有效管控机器身份激增非人类身份(服务账户、API密钥、机器人)数量已达人类身份的10倍以上合规压力升级全球隐私法规对身份治理提出更高要求,身份审计成为合规重点

零信任架构核心原则02

零信任身份安全框架显式验证每次访问请求必须经过身份、设备、位置、行为的全维度验

文档评论(0)

1亿VIP精品文档

相关文档