上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 行业知识 > 零信任安全是什么?应用场景、市场规模、前景介绍

零信任安全是什么?应用场景、市场规模、前景介绍

零信任安全(Zero Trust)是咨询公司Forrester的分析师约翰·金德维格在2010年提出的安全理念。零信任安全的本质是以身份为基石的动态访问控制。也就是以身份为基础,通过动态访问控制技术,以细粒度的应用、接口、数据为核心保护对象,遵循最小权限原则,构筑端到端的身份边界。

零信任安全发展历程

零信任安全

2017年是零信任安全理念的一个分水岭。

2017年Google基于零信任安全的BeyondCorp项目取得成功,验证了零信任安全在大型网络场景下的可行性,业界也开始跟进和开展零信任安全实践。

零信任安全的三大技术:SIM

S:SDP (Software Defined Perimeter,软件定义边界)

I:IAM (ldentity and Access Management,身份管理系统)

M:MSG (Micro-Segmentation,微隔离)

零信任安全

零信任安全应用场景

根据应用场景的类型可以分为三类:无边界安全办公,企业分支机构安全访问,第三方企业协作。

零信任安全

零信任安全市场规模

Gartner的《零信任访问指南》认为到2022年,在向生态合作伙伴开放的新数字业务应用程序中,80%将通过零信任进行网络访问,到2023年,60%的企业将采用零信任替代大部分VPN。

零信任安全

零信任安全行业洞察

零信任应用广泛及重要性已被大部分企业认同,根据咨询公司illumio的最新企业调查,4%的企业完全部署零信任,其余多数企业还处于试点阶段。海外零信任市场入围较多选手,实现路径各显神通:

1、Google

BeyongCorp是谷歌相对最早实践的零信任项目。

零信任安全

Google在四月份宣布的一项云服务BeyondCorp Enterprise取代了BeyondCorp Remote Access,以响应由于COVID-19大流行以及对虚拟专用网络应用程序的需求增加而进行的远程工作。

2、Okta

Okta是一个身份资产管理平台(IAM)。它是身份验证和授权的领导者,提供安全访问并使用户能够在零信任环境中安全地使用技术。

零信任安全

Okta的Customer ldentity平台和Auth0的Customer ldentity平台的运作方式非常不同。Okta平台更像是一个预先构建的解决方案,满足客户公司的CTO和CSO等人员的需求。Auth0客户身份平台是专为开发人员从头开始构建的。Okta和 Auth0似乎将两个略有不同的客户身份平台结合在一起,增加了大量的收入增长潜力。Okta未来将会在云、数字化转型和安全性等这些强大的趋势推动它的发展。

3、lllumio

lllumio是一家专注于动态数据中心和云平台安全的初创公司。Illu-mio通过构建独特的自适应安全架构,可自内而外地安全监控和防护每个工作单元或应用,而不是基于传统的边界防护,如防火墙。公司主要利用自适应微分隔技术(adaptive micro-segmentation)防止泄露在数据中心和云中扩散。

Illumio阻止网络灾难蔓延的独特方法推动了公司历史上最快的增长时期。

零信任安全

零信任安全未来

1、未来数字化产业转型数量的增加,零信任应用场景及需求增加。

2、随着零信任技术的应用普及,将会有更多的定制化、一体化能力赋能到企业应用中,实现为客户提供最完善的网络安全维护能力。

本文由作者-YANYI发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

2020BCS-北京网络安全大会:零信任安全在精准云网场景 应用的实践与思考.pdf
2020BCS-北京网络安全大会:零信任安全在精准云网场景 应用的实践与思考.pdf

多厂家推出具体案例 在CCSA提交零信任在 移动网络中的应用研究 零信任安全已成为广泛认同的安全架构,提供了一种解决复杂场景安全的思路 大量业界领先厂商在零信任技术方向上重点投入 Google:在企业内网全面部署BeyondCorp; Cisco: 推出Zero Trust security framewo 

Okta:2020年全球组织零信任安全状态报告(英文版)(26页).pdf
Okta:2020年全球组织零信任安全状态报告(英文版)(26页).pdf

不可否认,在信息安全观察者中,零信任已经远远超出了流行语的地位。Forrester Research分析师乔恩金德瓦格(Jon Kindervag)于2009年开发了一个经常被讨论的安全框架,该框架摒弃了组织应该拥有一个“可信”的内部网络和一个“不可信”的外部网络的想法。为了满足现代员工和消费者的访问和可用

CODC-2017年全年户外市场回顾报告-2018-64页-(64页).pdf
CODC-2017年全年户外市场回顾报告-2018-64页-(64页).pdf

 户外市场分析报告 2017年全年 目 录 宏观经济环境分析传媒大事件 户外广告市场分析数据范围变化说明 一、宏观经济环境分析 CODC带您看宏观经济发展: 2017年经济稳中向好,物价平稳,居民可支配收入较快增长,经济增长质量不断提高。 17年经济运行稳中向好,实现平稳健康发展 7.36 7.42 7.40 

2017-2018中国企业敬业度报告(11页)(11页).pdf
2017-2018中国企业敬业度报告(11页)(11页).pdf

2017 - 2018 中国企业敬业度报告 Report on China Enterprises Employee Engagement Employee Employee EngagementEngagement 2017-2018 中国企业敬业度报告 目 录 n 导读 | 1 n 员工敬业度水平 |

印度工商联合会(FICCI):资助印度可持续复苏的实际行动报告(英文版)(84页).pdf
印度工商联合会(FICCI):资助印度可持续复苏的实际行动报告(英文版)(84页).pdf

 英国可持续金融工作组成立于2019年5月,旨在衡量金融低点,以支持印度雄心勃勃的可持续发展目标。该集团在将私营部门的资本供应商和资本消费者聚集在一起,讨论提高可持续性金融(尤其是基础设施)水平的实际行动方面独树一帜。其中包括一些最大的共同基金、银行、资产管理公司和借款人,他们的高层管理人员来自这些组织,他们

云安全联盟:零信任落地案例集(135页).pdf
云安全联盟:零信任落地案例集(135页).pdf

随着云计算、大数据、物联网、移动互联网等技术的兴起,适用于不同行业的“私有云”或者“公有云”解决方案层出不穷,很多政务系统、OA 系统、重要业务系统以及其他对外信息发布系统逐渐向“云”端迁移。这无疑加快了很多企业的战略转型升级,企业的业务架构和网络环境也随之发生了重大的变化。目前,绝大多数企业都还是采用传统

腾讯安全:零信任实战白皮书(88页).pdf
腾讯安全:零信任实战白皮书(88页).pdf

 序 推荐序 随着远程办公等应用的爆发,零信任安全理念得到迅速发展。中国产业互联网发展联盟零信任产业标准工 作组集结业界优势机构,基于实战经验和研究积累,研制和推出本白皮书,希望能为零信任产业发展带来新动 能。中国产业互联网发展联盟秘书长 雷晓斌 本白皮书基于产业实践,给出了详细的技术实现和应用案例,为安全

2020BCS-北京网络安全大会:零信任之路-零信任工程之规划、场景化构建与项目管理.pdf
2020BCS-北京网络安全大会:零信任之路-零信任工程之规划、场景化构建与项目管理.pdf

零信任之路 零信任工程之规划、场景化构建与项目管理 张泽洲 奇安信身份安全事业部 数字化时代企业IT架构进入无边界时代 开放协同 敏捷流动 任意终端 任意位置 任意人员 任意物 任意应用 任意位置 IT无边界化,换个视角看安全挑战 内外部威胁愈演愈烈 仅仅依靠边界防护难以应对身份、权限、系统漏洞等维度的攻击 

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部