零信任安全是一种IT安全模型,要求每个试图访问私有网络资源的人员和设备都进行严格身份验证,无论他们是在网络边界内还是外部。 ZTNA是与零信任架构相关的主要技术;但零信任是一种综合性的网络安全方法,涵盖了多种原则和技术。
简单来说,传统的IT网络安全信任网络内部的任何人和任何事物。零信任架构则不信任任何人和任何事物。
传统的IT网络安全基于城堡和护城河的概念。在城堡和护城河安全中,从网络外部获得访问权限很困难,但网络内部的每个人默认都是受信任的。这种方法的问题在于一旦攻击者获得对网络的访问权限,他们就可以自由地控制网络内的一切。
城堡和护城河安全系统中的这种漏洞加剧了一个事实,即公司不再只将其数据存储在一个地方。如今,信息通常分散在云供应商之间,这使得对整个网络拥有单一安全控制变得更加困难。
零信任安全意味着无论是来自网络内部还是外部的任何人都不能默认受信任,并且每个试图访问网络资源的人都需要进行验证。这个额外的安全层已经被证明可以防止数据泄露。研究表明,单个数据泄露的平均成本超过300万美元。考虑到这个数字,许多组织现在急于采用零信任安全策略也就不足为奇了。