我们需要零信任网络访问2.0吗?

  发布时间:2025-12-07 15:24:36   作者:玩站小弟   我要评论
现有的零信任网络访问ZTNA)1.0框架已经得到较广泛应用,不过有分析认为,这种技术框架并不完善,存在导致组织攻击面得不到完整保护、应用程序管理散乱以及更复杂的技术堆栈等缺陷。为了帮助现有ZTNA用户 。

现有的零信络访零信任网络访问(ZTNA)1.0框架已经得到较广泛应用,不过有分析认为,任网这种技术框架并不完善,零信络访存在导致组织攻击面得不到完整保护 、任网应用程序管理散乱以及更复杂的零信络访技术堆栈等缺陷 。为了帮助现有ZTNA用户弥补技术应用中的任网不足,ZTNA 2.0架构应用而生。零信络访研究人员介绍  ,任网这种新架构的零信络访核心目标是实现对所有威胁途径的所有流量都要能够进行持续性信任验证和安全检查。

ZTNA1.0目前的香港云服务器任网缺点在于 ,依赖OSI模型的零信络访较低级别来连接整个企业的应用程序、平台和网络连接,任网因此较容易受到攻击 。零信络访ZTNA 2.0的任网创建者认为,基于OSI模型第三层和第四层的零信络访连接  ,端点(人和机器)、网络流量和集成仍很容易遭到破坏 。这是由于这几层上的流量依赖TCP/UDP网络协议的建站模板核心组件 ,以及需要依赖IP地址来定义物理路径 。

批评者认为 ,传统ZTNA技术在实时执行最低权限访问和信任验证时极具挑战性 。另一方面 ,随着组织虚拟员工数量急剧增多  、混合云基础设施应用普及以及新的数字化业务模式,使得OSI模型中的上面几层不能够得到实时信任验证,这将导致安全防护缺口的出现 。因此, ZTNA 2.0倡导者认为 ,从OSI模型的源码库第三层到第七层,现在需要更严格地执行最低权限访问控制策略 。

理论上说,ZTNA 2.0在技术上具有一定优势,并且已经受到行业关注 。但是 ,ZTNA 2.0还需要通过更多的实际落地案例来表明它能够真正兑现承诺  。Palo Alto 公司不久前推出了Prisma Access解决方案,代表着安全厂商正在从产品化的角度落地ZTNA 2.0。据了解  ,Prisma Acces可以在技术堆栈的基础架构层扩展和保护工作负载,源码下载同时为访问和完成数据交易的用户提供ZTNA 2.0安全。

Prisma Access还可以在基础架构层为设备工作负载 、网络访问和数据传输实现统一的ZTNA 2.0 安全控制 ,目的是帮助企业整合技术堆栈,将多项不同的安全服务结合到单一平台上 ,技术堆栈的每一层都需要遵循ZTNA 2.0设计原则才能确保策略奏效 。

ZTNA 2.0的核心概念正在落实到产品中

目前,网络攻击已达到了新的高防服务器水平,很多组织的应用系统仅因为一次网络钓鱼活动就可能遭到破坏  。ZTNA 2.0表明  ,为了有效控制企业(包括一些已建设零信任体系的组织)的防御缺口,安全团队需要更好地控制OSI模型上面几层的活动,然后尽快采取针对性的对策  。ZTNA 2.0作为一项标准要真正成熟起来 ,还需要在众多行业有更广泛的应用和可量化的应用效果,模板下载这样其他组织才能在制定预算时说服企业管理层。

  • Tag:

相关文章

  • AlphaLock:首个拥有歌舞团的黑客犯罪组织

    网络犯罪已经成为全球“第三大经济体”,根据Statista的最新报告,全球网络犯罪的平均年度成本正在以惊人的速度增长,预计将从2022年的8.4万亿美元增长到2027年的超过23万亿美元!在这样一个“
    2025-12-07
  • 要想在勒索软件攻击中幸存,需要有行之有效的防御策略

    资金雄厚的有组织犯罪和高级持续威胁(APT)组织在犯罪活动中心Telegram和黑暗网络上积极招募AI和ML专家,以寻找将新技术应用于旧的常见漏洞的新方法。使用AI和ML,有组织的犯罪分子和民族国家攻
    2025-12-07
  • 如何通过云蜜罐揭示网络攻击者的策略

    云安全服务提供商Orca Security公司日前表示,网络攻击者通常能够在两分钟内发现暴露的“秘密”,即允许访问受害者云计算环境的敏感信息,在许多情况下,网络攻击者几乎立即开始
    2025-12-07
  • 警惕: 新的 RustBucket 恶意软件变种针对macOS用户

    研究人员已经揭开了苹果macOS恶意软件RustBucket更新版本的序幕,该版本具有改进的能力,可以建立持久性并避免被安全软件发现。安全实验室的研究人员在本周发表的一份报告中表示:RustBucke
    2025-12-07
  • 云恶意软件攻击的类型及防御

    译者 | 布加迪审校 | 孙淑娟​一切都在向云转移。云端数据越多,恶意攻击者攻击云平台的兴趣就越大。​攻击者使用恶意软件窃取数据并破坏服务。虽然恶意软件在云端可能不像在个人电脑上那么普遍,但大行其道的
    2025-12-07
  • REST API设计原则:构建可扩展、易维护的 API

    在当前的研发环境中中,具象状态传输REST)已然成为构建 Web 服务和API的首选架构风格。其流行程度源于其卓越的简单性、可扩展性以及用户友好的特点。RESTful API使开发人员能够利用标准的H
    2025-12-07

最新评论