Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >干货,一文让你了解透彻零信任网络!它会代替传统的vpn吗?

干货,一文让你了解透彻零信任网络!它会代替传统的vpn吗?

作者头像
ICT系统集成阿祥
发布于 2024-12-03 09:02:19
发布于 2024-12-03 09:02:19
1.2K0
举报
文章被收录于专栏:数通数通

1、什么是零信任网络?

随着数字化转型不断加速,新兴技术与创新业务不断打破企业原有安全边界,企业信息安全面临着前所未有的挑战。

而面对访问者身份及接入终端的多样化、复杂化打破了网络的边界,传统的访问管控方式已经过于单一。在用户一次认证后,整个访问过程不再进行用户身份合规性检查,无法实时管控访问过程中的违规和异常行为。

举个例子,为什么传统的管控方式过于单一。问大家一个问题,“为什么一些内部服务器在不通公网的情况下会中勒索病毒?”原因很简单,因为我们企业员工,在家或者出差时。如需要远程办公,那么我们通常想到的就是通过传统vpn打通到服务内网,去访问企业内部OA、邮箱等服务。那么接入访问的客户端,如果这个时候中了病毒,那么就可以通过这vpn通道去污染内部的服务器,造成资料的病毒感染,进而造成损失!

而如今出现的零信任方案则可以解决这一问题,零信任可以统一身份管理,构筑身份边界,实时感知风险,实现动态和细粒度授权。零信任是一种行业上新的安全理念和多种相关技术的概括性叫法。零信任的基本目标是防止未经授权情况下的资源访问,其高阶目标是降低资源访问过程中的所有安全风险,所以零信任是一种网络安全防护/保护理念。

2、为什么零信任很重要?

现在企业业务上云是非常常见的了,这也是互联网发展的趋势。而面对业务上云后各种数据的集中部署打破了数据的边界,同时放大了静态授权的管控风险,数据滥用风险变大。高低密级数据融合导致权限污染,被动抬高整体安全等级,打破安全和业务体验的平衡。

资源从分散到云化集中管理,按需部署。由于当前安全管控策略分散、协同水平不高,云端主机一旦受到攻击,攻击将难以快速闭环,很难形成全局防御。

零信任是应对上述挑战的重要方法。采用零信任方案可以统一身份管理,构筑身份边界,实时感知风险,实现动态和细粒度授权。

我们用拓扑图做对比:

传统vpn连接方式:

只经过一次安全认证,管控方式单一

零信任网络连接方式:

除了身份认证外,还会对流量进行分析防控,没有问题的流量才能转发到下一跳,有问题的流量则会被拦截。

3、零信任和传统VPN的区别

易迷惑点

VPN与零信任最令人迷惑的地方有两点,一是VPN和零信任都须解决一定安全问题,二是VPN和零信任都适用于远程办公场景。因此很多人认为零信任和VPN是完全等同的关系。其实不然。

核心技术点分析

VPN:

关键技术是隧道技术,通过对通信数据的封装和解封装,实现数据的透明、安全传输。根据隧道所在的网络层次,可分为二层、三层、应用层隧道协议。常见的二层隧道协议包括PPTP、L2TP,三层隧道协议包括GRE、IPsec,应用层隧道协议SSL VPN等。VPN一般会和用户身份认证(通常基于口令、基于数字证书等)技术结合使用。一旦鉴权通过,VPN即默认“信任”所有内部访问流量,无持续动态监测用户安全状态。

零信任:

核心技术涉及较多,包括身份认证(用户/设备/应用/进程、MFA等)、访问控制(基于安全评估而非仅仅依赖传统的基于用户角色、基于静态属性、基于网络位置等因素)、持续安全验证(包括身份认证、访问控制、信道安全、端侧安全、服务侧安全、流量监控等)、自动化(策略自适应、安全评估AI化等)、设备和资产管理等。零信任安全基于“持续验证、永不信任”的安全设计原则,对用户身份和行为进行动态授权,默认任何流量“不可信”。

4、零信任是否会将传统VPN淘汰

零信任和VPN是不同维度的概念,但在业界经常拿两者进行比较。现在市场中也出现了基于零信任理念的VPN产品,基本上把零信任安全代理的能力在传统VPN的基础上做了升级和扩展。

零信任的先进性已经吸引了很多企业去了解、应用。这必定促进了零信任的应用和发展,加上业界逐步针对传统VPN的零信任改造,传统VPN将逐步被淘汰。这是技术发展的趋势,不可避免。根据2024年4月的一篇报道看,目前我国的零信任技术应用率已经达到了80%,相信应用率将100%。

最后:正所谓“芳林新叶催陈叶,流水前波让后波。”时代的进程不可逆,技术的发展更是不断的推陈出新,我们只能跟随时代的潮流,不断的扬帆起航,才能看到更多更美的风景,我们一起共勉!

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2024-06-18,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 ICT系统集成阿祥 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
关于零信任的 “灵魂” 12问,企业未来如何适配“零信任”?
在新旧技术的争论声中,我们发现,“零信任”的热度不断攀升。比如今年1月份,美国白宫为了应对日益复杂的网络威胁,要求联邦政府能在未来两年内逐步采用“零信任”安全架构,以抵御现有网络威胁并增强整个联邦层面的网络防御能力。这一事件把行业内对“零信任”的关注度再一次拔高。那么,作为一名互联网行业的从业者,需要了解到底什么是“零信任”,它的发展会对企业有何影响呢?
犀思云Syscloud
2023/12/25
5190
关于零信任的 “灵魂” 12问,企业未来如何适配“零信任”?
解剖零信系列之——零信任会淘汰VPN吗?
现阶段,零信任将和传统VPN并存(主要受限于机构进行零信任改造、升级的速度);长远看,零信任解决方案将会替代传统VPN的全部功能和适用场景,部分传统VPN产品可能会根据零信任理念扩展升级成为零信任的核心组件(这种情况下,VPN原始的概念实际已不存在)。
腾讯安全
2021/03/25
4.4K0
解剖零信系列之——零信任会淘汰VPN吗?
企业需要关注的零信任 24 问
在产业数字化升级与业务上云的趋势下,传统企业保护边界逐渐被瓦解,企业被攻击面大幅增加,零信任这一网络安全的理念受到更多的关注,国内外围绕零信任展开大量的研究和实践。
腾讯安全
2021/03/24
2.3K0
企业需要关注的零信任 24 问
腾讯安全发布《零信任解决方案白皮书》
不久前,腾讯安全发布「企业级零信任能力图谱」,受到业内人士的广泛关注。图谱从客户视角出发,结合相关零信任标准和国内外零信任最佳实践,针对企业用户如何构建零信任体系,提供具体的能力清单和指导框架,汇聚成通用性的零信任安全能力谱图,旨在帮助企业进行安全能力转型和升级。
腾讯安全
2020/06/01
10.7K0
腾讯安全发布《零信任解决方案白皮书》
零信任安全技术深度解析:技术架构与最佳实践
零信任安全(Zero Trust Security)是一种革命性的网络安全架构理念,其核心思想是”永不信任,持续验证”(Never Trust, Always Verify)。这一理念彻底颠覆了传统的网络安全边界防护模式,认为任何用户、设备或应用程序都不应该被默认信任,无论其位置在网络内部还是外部。
蓝葛亮
2025/06/16
1750
零信任安全技术深度解析:技术架构与最佳实践
《远程办公安全》公开课开讲,专家分享零信任实践经验
为减少人员流动带来的感染风险,深圳、上海等城市已采取居家隔离、远程办公等措施。居家远程办公的同时,看不见的安全风险也正暗流涌动。如何保障企业远程办公安全,有效规避安全风险?
腾讯安全
2022/03/28
1.3K0
《远程办公安全》公开课开讲,专家分享零信任实践经验
零信任实战架构总结
此报告主要参考了《零信任实战白皮书》,结合自己对零信任的理解,做了一个精简的总结,做参考。
FB客服
2021/07/03
1.5K0
零信任实战架构总结
即将被零信任取代?企业VPN屡屡曝安全漏洞
你在日常工作生活中,是否曾使用过VPN?它或许曾帮助你轻松访问了一些突破地理限制的内容。但你知道吗?在使用的过程中,你很可能早已将自己的隐私暴露于“危险”之中。
FB客服
2023/09/19
1.6K0
即将被零信任取代?企业VPN屡屡曝安全漏洞
产业安全专家谈丨远程办公背后,企业如何通过“零信任”保障办公安全?
疫情隔离的需求促使远程办公成为很多企业复工的主要方式。大量企业员工使用私人设备,通过家中的WiFi热点访问企业内部系统,身份、终端、网络、应用等多方面的不确定性,使得企业信息安全面临严峻挑战。
腾讯安全
2020/02/21
4.1K0
产业安全专家谈丨远程办公背后,企业如何通过“零信任”保障办公安全?
从理念到大型实践,揭开腾讯零信任iOA安全方案的“落地密码”
随着企业数字化转型的不断深化,远程办公、移动办公逐渐成为主流办公形式,但在复杂多变的安全环境下,如何应对来自内外部的潜在安全风险也成为了企业的必修课题。
腾讯安全
2021/01/29
2.2K0
从理念到大型实践,揭开腾讯零信任iOA安全方案的“落地密码”
再说零信任
2010年,由著名研究机构Forrester的首席分析师John Kindervag最早提出了零信任(Zero Trust)的概念, 并由Google在BeyondCorp项目中率先得到了应用,很好的解决了边界安全理念难以应对的安全问题。
FB客服
2021/01/08
2K0
再说零信任
如果疫情防控有「零信任」技术
疫情防控太难了,即使严格按照规定动作来做,病例还是一波接一波。 想来也是,因为: 在验证“你是健康的”环节: 核酸的结果不是马上就出来的,核酸检测达不到实时,为了平衡工作生活,只能要求一段时间内有核酸,现在大部分都是48小时,因为连24小时都会产生诸多不便。 核酸的检测准确性受制因素太多,采样位置、时间、病情轻重等都受影响。 所以,技术上其实没办法证明你现在/当下就是健康的。 在隔离阻断环节: 低风险的区域内部是默认信任的,一旦有病例,很容易造成传播。 不同风险区域之间的身份核实比较难,唯一的技术手段是
数说君
2022/08/25
4240
传统VPN与零信任网络:全方面差异深度解析
传统VPN:VPN是一种通过公共网络建立的加密通道,它允许远程用户安全地访问企业内部资源。VPN的核心是建立一个“信任边界”,一旦用户通过认证,就可以自由访问允许访问的网络资源。
ICT系统集成阿祥
2024/12/19
7480
传统VPN与零信任网络:全方面差异深度解析
再获CSA大奖!顺丰科技&腾讯安全iOA零信任联合方案获认可
随着千行百业数字化转型的加速,远程办公、业务协同、分支互联等需求涌现,传统的基于边界的网络安全防护理念难以有效抵挡层出不穷的威胁攻击,基于“无边界安全”理念的零信任技术模型逐渐成为企业关注的重点。
腾讯安全
2023/04/18
1.3K0
再获CSA大奖!顺丰科技&腾讯安全iOA零信任联合方案获认可
VPN的消亡史:是谁在“炒作”零信任?
在过去的几十年里,企业虚拟专用网络 (VPN) 一直是远程办公的首选解决方案,它简单、价格合适且相对安全,但是这几年,关于企业 VPN是否已死的争论层出不穷。 分析公司 Gartner 甚至早在 2019 年就预言了VPN的消亡,Gartner预测(疫情前):“到 2023 年,60 % 的企业将逐步淘汰大部分VPN,转而使用 ZTNA(零信任网络访问)。” 在疫情出现之后,许多公司都开启了远程工作或混合工作模式,甚至这种情况将会常态化。这也让很多人开始好奇VPN和零信任之间到底应该如何选择。 VPN的消
SDNLAB
2022/06/17
4.8K0
VPN的消亡史:是谁在“炒作”零信任?
持续保护为内核,腾讯牵头的ITU-T零信任国际标准再获推进
近日,在ITU-T(国际电信联盟通信标准化组织)SG17安全研究组全会上,由腾讯牵头的零信任国际安全标准继去年9月立项后成功通过第二版草案答辩,距离向国际安全界输出中国零信任安全技术创新成果更进了一步。
腾讯安全
2020/09/09
6840
持续保护为内核,腾讯牵头的ITU-T零信任国际标准再获推进
2021零信任解决方案大盘点
零信任最早由Forrester 分析师John Kindervag于2010年提出,它既不是一项技术,也不是一款产品,而是一种新理念,基本原则是“从不信任,总是验证”。自零信任这个词被提出以来,就被各行各业所追捧,随着时间的不断推移,国内外也有不少零信任方案已经落地。本文针对国内外现有零信任解决方案进行了盘点。
SDNLAB
2021/07/27
3.5K0
2021零信任解决方案大盘点
腾讯牵头全球首个零信任国际标准发布
备受关注的“零信任”有了新动向。近日,国际电信标准组织ITU-T正式对外发布由腾讯牵头提报的《Guidelines for continuous protection of the service access process》(《服务访问过程持续保护指南》)。该标准重点分析了服务访问过程中的安全威胁,规定了检测异常访问活动的安全保护措施以及服务接入流程的安全要求规范等,推动零信任内涵从“持续验证”向“持续保护”升级。
腾讯安全
2021/11/29
2K0
腾讯牵头全球首个零信任国际标准发布
零信任是什么原理?如何组网低成本实现异地协同办公
万物互联时代,零信任的流行很大程度上源于网络边界泛化带来的安全风险。其“持续验证、永不信任”的理念,将传统的安全模式进行颠覆,能够有效帮助企业在数字化转型中解决安全难题,为很多企业所推崇和使用。
用户10075182
2022/09/28
9200
零信任是什么原理?如何组网低成本实现异地协同办公
划重点丨国内首个基于产业攻防实战的《零信任实战白皮书》发布
随着云计算、大数据、物联网、移动互联网等技术的兴起,企业的业务架构和网络环境随之发生了重大的变化,高级持续性威胁攻击、内网安全事故频发,传统的网络安全架构已无法满足企业的数字化转型需求。在此背景下,“零信任”安全理念的作用和价值得到了进一步的认可和体现。
腾讯安全
2020/08/20
1.7K0
划重点丨国内首个基于产业攻防实战的《零信任实战白皮书》发布
推荐阅读
相关推荐
关于零信任的 “灵魂” 12问,企业未来如何适配“零信任”?
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档