全球新冠疫情使得新型網路安全模型的需求大幅且超乎預期的增長。 零信任 安全性也許算不上全新的概念,但仍是大家關注的焦點。資安負責部門主管一致認同零信任能提升安全性並簡化分散式團隊與混合式網路的安全性流程。
然而,實踐證明,推廣這一模型並不是件易事,組織同時面臨著成功與困難。
遠端工作的普遍趨勢 — 以及因應遠端工作環境衍生出的對應安全性需求 — 更是引發對零信任安全性更強的投資力度。因為無論處於組織網路內部還是外部, 零信任都具備驗證和監控所有流量的能力,能降低或排除大多數的安全性風險。
然而許多組織覺得實作 Zero Trust 安全性方法比預想中複雜。其中一個主要原因是,採用 Zero Trust 涉及後勤支援挑戰,而非單純僅是技術挑戰。安全性現代化往往仰賴使用者身分整合以及雲端轉換——兩者皆屬複雜且費時的專案。
現今零信任安全性普遍採用狀況如何?採用的組織在過程中曾遇過哪些挑戰?
為了解答這些問題,在 2020 年疫情期間,Forrester Consulting 代表 Cloudflare 進行了一場研究調查。研究調查了超過 300 位全球資安負責部門主管,並請受訪者針對所屬企業組織因應局勢變化的成功做法和挑戰進行投票。本次研究調查發現:
最被重視的商業和技術趨勢促使企業採用零信任安全性
零信任安全性最受歡迎的使用案例
採用零信任安全性最常見的障礙