資訊動態(tài)
零信任是一種新的安全體系,零信任的安全保護對象不只局限于終端,而是對業(yè)務訪問的全過程進行可信認證和評估,始終保持對終端設備和網(wǎng)絡會話的分析,篩選符合安全要求的訪問行為,通過零信任網(wǎng)關建立終端與業(yè)務系統(tǒng)之間的聯(lián)系。而零信任體系中,終端安全也是不可或缺的一個重要維度。
零信任通過對終端環(huán)境信息的可信驗證的基礎上,結合用戶的身份、行為等風險進行綜合的持續(xù)驗證,為后端的業(yè)務系統(tǒng)提供主動的安全保護能力。在終端安全層面,零信任并不能完全覆蓋終端安全的能力和使用,而是需要相互配合來滿足整體的安全要求。
由于終端安全的強管控屬性,在企業(yè)的安全建設中終端的安全通常僅針對特定的網(wǎng)絡區(qū)域和業(yè)務場景使用,無法全面覆蓋公司設備、個人設備、移動設備等終端范圍,對風險的防御存在一定的漏洞。而零信任可以提供輕量級的終端安全能力,可以在終端安全產(chǎn)品的基礎上,提供良好的安全效果的補充。