洞察策略风险,用自然语言提问策略问题。 申请演示 →
Published:
我为何最终接受了 Zero Trust 这一说法
by Jody Brazil
几周前,我有机会与 John Kindervag 坐下来,探讨了FireMon 与 Illumio 的新合作伙伴关系。在那次交流中,John 讲述了一个我此前从未听过的关于“Zero Trust”这一说法起源的故事,它彻底改变了我对这个说法的看法。我非常认同 Zero Trust 的理念,但必须承认,我从未喜欢过这个说法。它让我觉得有些别扭,因为在采用 Zero Trust 理念时,我们做的第一件事就是制定定义“信任”的策略。我承认,这并非盲目的信任。Zero Trust 策略中构建的信任策略基于身份以及源和目标的状态信息。我们不再允许所有内部“受信任”系统访问所有外部“不受信任”系统,而是基于系统身份创建显式访问权限,例如:
- 资源类型
- 业务用途(通常借助标签)
- 当前状态(已安装并激活终端安全代理、无已知漏洞、用户已通过身份验证)
我们不再认为某个系统仅因位于内部网络中就是受信任的。这些都是很好的原则,但那并不是“零”信任,而是通过身份和验证建立起来的信任。
从传统防火墙到 Zero Trust
随后,John 让我想起了传统的防火墙技术,那时接口是用信任级别来定义的。每个接口定义一个 0 到 100 的信任级别,其中 0 表示信任度最低(外部/互联网),100 表示信任度最高(内部/内网)。默认情况下,从高信任级别到低信任级别的流量是被允许的,而从低信任级别访问高信任级别则需要 ACL。就是这么简单——Zero Trust 定义的是,我们应当把所有访问都视为源自低信任级别(零信任),必须显式授予访问权限,否则就应予以拒绝。不再有基于网络位置的隐式信任。这种对传统防火墙信任级别行为的回溯,重新塑造了我对 Zero Trust 起源的理解。它并不是指“没有信任”,而是指没有隐式信任,正如传统防火墙中信任级别为 0 的低信任安全级别的默认行为一样。长期以来我一直认同 Zero Trust 的理念,如今我也完全接受了这个说法。再次感谢 John 带来的精彩交流。如需了解我们如何与 Illumio 一起推进Zero Trust 与微分段,请联系我们的团队。观看此次交流,请点击这里。