BlackBerry 火花:零信任模式与零接触体验的结合
绝不信任。始终验证。
零信任意味着用户在证明自己的身份、访问权限和非恶意行为之前,无法访问任何设备上的任何内容。零接触 "意味着身份验证过程对用户来说是透明的、毫不费力的。
开始零信任之旅的六个理由
生产率更高的工人
不断扩大的移动攻击面
成本和资源限制
主动防御的必要性
身份验证问题
信任模式问题
成功实施零信任的两个关键概念
安全必须融入工作负载
通过创建一个随工作负载移动的策略执行层,无论工作负载实例在哪里运行,企业都能提高保护数据的机会。
必须了解应用程序和服务行为
安全运营团队必须深入了解系统和应用程序之间的关系,否则就有可能对应用程序和服务之间的连接产生不利影响。
实施零信任安全的三大关键技术
身份和访问管理(IAM)
访问决定基于用户的身份、角色和他们请求访问的环境。
设备身份
访问决策基于设备属性、使用案例和所有权模式。
网络接入和微分段
一旦获准,访问权限就会被限制在特定的网络端口、网段和协议上。