关键词:
零信任
云计算
网络安全规划
ZTA
摘要:
近年来,随着云计算技术的飞速发展,企业数智化转型不断深入,网络架构日趋复杂,各项数据逐渐云化,虽然确保了资源按需索取,但也带来了相应的安全问题—传统的网络安防体系难以适应复杂多变的网络环境。以企业为例,本地服务器未部署主机安全防御相关措施,可能导致主机系统中的漏洞无法被及时发现和修复,勒索病毒和恶意软件可能会感染系统文件、窃取用户信息或者破坏系统稳定性,这给黑客和恶意攻击者留下可乘之机,让他们可以利用这些漏洞窃取敏感数据对系统进行破坏。在当今的数字化时代,安全威胁呈现出多样化、复杂化的特点。面对未知威胁,如0day、新型病毒、高级持续威胁(advanced persistent threats,APT)等,企业需要采取更加全面和有效的安全防御措施,防范黑客入侵,窃取敏感信息、破坏系统或干扰关键业务运营。零信任安全架构作为新一代企业网络安全规划,可为用户、应用提供更加动态和细致的访问控制,提高解决云计算环境下相关问题的几率。本文以云计算网络环境为出发点,重点介绍零信任架构(zero trust architecture,ZTA)的概念,列举了基于ZTA的网络必备属性,并将其与传统网络安全架构进行比较,在此基础上设计了基于零信任的云计算网络安全方案,最后对零信任架构在云环境中的发展和应用前景进行了展望。