调查:疫情期间零信任有利于远程工作

来源 :计算机世界 | 被引量 : 0次 | 上传用户:feifei2666011
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  据企业管理协会的调查,在疫情期间使用零信任网络,越来越多的个人设备以远程方式访问企业网络。
  编者按:2020年8月,企业管理协会(EMA,Enterprise Management Associates)对252名北美和欧洲IT专业人士进行的一项调查发现,大多数人都加快了零信任网络框架的采用。EMA研究网络副总裁Shamus McGillicuddy的这篇文章详细介绍了《企业零信任网络策略:安全远程访问和网络分段》报告的结果。
  据企业管理协会的研究,疫情的爆发促使60%的企业加快了零信任网络策略的实施。只有15%的企业表示在应对公共卫生危机时放缓了策略的实施,25%的企业则表示没有任何影响。
  每一供应商都有自己的零信任定义,但在当前环境下,EMA将其定义为一种网络安全模型,通过对网络访问和网络通信应用精细粒度的策略和控制措施来最大程度地降低风险。
  零信任通常有一个动态策略引擎,可以评估网络通信的合法性——甚至在网络周界以内。位置、设备状态、安全状态、行为以及其他因素的变化都会导致启动重新验证过程。
  在家工作的影响
  这种安全模式在目前疫情期间特别有用。零信任网络访问解决方案可以为在家工作的员工扩展并保护网络连接。零信任分段还可以精细地控制远程用户连接到网络时能够访问哪些信息资产。
  因此,加速采用零信任的原因是显而易见的。EMA研究发现,自新冠疫情爆发以来,主要通过安全远程访问解决方案(例如,SSL VPN或者软件定义的周界)访问企业网络的员工数量已经翻了一番。这甚至还不包括在没有安全连接的情况下居家工作的员工。此外,53%的企业预计,在疫情限制放松后,远程工作的员工数量仍将增加。
  与此同时,76%的企业在疫情期间连接到企业网络的个人设备数量有所增加,其中33%的企业认为这一增长是显著的。在零信任策略方面更为成功的企业报告说,个人拥有设备的使用量有了较大的增长,这表明成功的零信任计划使IT部门能够非常灵活地为他们提供网络支持。
  有趣的是,企业在允许使用更多个人设备的同时,也收紧了安全策略。71%采用了零信任计划的企业报告说,在新冠疫情期间,他们提高了网络访问策略的安全要求。这表明零信任使IT部门能够同时变得更加灵活和更为安全。
  不要让疫情破坏了零信任
  鉴于零信任网络增强了远程访问的安全性,很多企业都希望在疫情期间保持其零信任计划的正常运行。EMA仔细研究了报告称疫情减缓了其零信任策略的企业。
  我们发现,在疫情期间,那些专门拨出新预算来支持零信任的企业最有可能加速其零信任项目。临时的零信任策略,即IT领导拒绝制订正式计划并投入预算,最有可能因疫情而放缓。
  换言之,在疫情期间,临时零信任策略很容易被放缓。这些企业发现自己更容易被更紧迫的问题所左右。没有预算,没有IT管理部门的支持,网络和安全部门很难坚持零信任原则。我们的研究还发现,这些临时策略也最不可能成功地将零信任概念应用到他们的网络中。
  当风险升高时,加强安全措施
  在EMA的研究中,61%的企业报告说,与疫情相关的业务变化直接导致出现了越来越多的安全问题。远程工作的员工只是当前事件所带来的变化之一。超市和其他零售商已經扩大了他们的网上销售和送货业务。医疗健康和公共卫生组织增加了临时医院和诊所。州和地方政府建立了新的病毒测试基础设施。所有这些变化都带来了新的网络安全风险。
  鉴于零信任网络访问和分段解决方案能够缓解这些风险,EMA建议IT部门在疫情期间积极使用这些技术。
  原文网址
  https://www.networkworld.com/article/3587598/survey-zero-trust-benefits-remote-work-during-pandemic.html
其他文献
对于首席信息官、首席数据官和IT主管来说,都想宣布要转型为数据驱动型企业——这已经变得很流行,甚至可以说是陈词滥调了。我们希望领导们利用数据和分析来做出决策,而不是最强势或者最有经验的高管根据自己的直觉和喜好做出决策。企业认识到,数据是新油田,业务部门需要借助面向客户的、运营和预测分析技术来参与竞争,并在竞争中脱颖而出。最后,企业也知道,数据是一项关键资产,必须进行适当的管理、保护和利用,同时还要
[摘要]安全困境是国际政治中常见的模式,构成国际紧张、对立乃至冲突的常见动因。走出安全困境,实现合作共赢,对世界和平与发展具有重要意义。上海合作组织作为中国发起建立的第一个区域性合作组织,不仅在理论上倡导一种新型安全观念,而且在实践上为国际社会提供了缓解“安全困境”进行区域合作的新型模式。  [关键词]上海合作组织,安全困境,新安全观  [中图分类号]D813 [文献标识码]A [文章编号]0
来自新华社的报道称,由中国电科14所牽头研制的华睿2号DSP芯片日前顺利通过“核高基”课题验收,即将进入全面应用阶段。  据悉,此次通过“核高基”验收的华睿2号DSP芯片为全自主设计。DSP芯片又称数字信号处理器,是一种具有特殊结构的微处理器,可以用来快速实现各种数字信号处理算法。  中国电科14所信号处理芯片首席专家李明介绍,华睿2号共历经4年研制和2年应用验证,芯片研发中突破了10余项核心技术
即便是最好的安全控制也会在部署之后随着时间的推移而逐渐衰减,这会让黑客们很高兴。那么,该采取哪些措施来减缓这种衰减呢?  黑客们喜欢漂移。这是一个非正式的术语,用来描述一些好的(和安全的)状态是如何逐渐转变为不好的(和不安全的)状态的。计算机安全的实施很困难。防守队员必须随时做好准备,因为黑客只需要找出一个错误即可。  任何计算机控件都很难完美部署。更大的问题是,任何近乎完美的、部署好的控制几乎总
[摘要]长期以来,纽约证券交易所对证券市场进行了行业管制。这是一种非政府管制,是一种自律管理方式,它涵盖了规范会员交易行为、处理交易所会员之间,尤其是会员与客户之间的争端等诸多领域。可以说,以纽约证券交易所为代表的行业自律监管机制,无疑构成1929年前美国证券业多层监管机制的一个重要环节。但是,这种行业自律机制存在着很大的局限性,结果未能防止1929年的股市崩盘。  [关键词]自律,自律监管机制,
1945年美英苏在雅尔塔达成的有关战时和战后远东问题的协议,对于中國有重要的影响。中国驻苏大使傅秉常得知了雅尔塔会议的有关情况,但并未得知秘密协议的内容,他的工作对于蒋介石决定对苏政策具有一定的影响。实际上,苏联和美国在雅尔塔会议前后的政策都是一如既往,而雅尔塔会议也将所有的问题暴露无遗,包括国与国之间的利益冲突和战略对立,这些也许是导致冷战来临的原因。在许多方面,冷战和第二次世界大战是紧密相连的
摘要 20世纪二三十年代的出版从某种程度上说已经具备了“现代”的品格,其中最为凸显于学术界的,是出版界开始把商业化运作与强调读者意识有机地结合起来,在这一过程中也更加重信守诺和注重责任意识。饶有趣味的是,不论是整个知识界,还是波及整个社会,对出版的这一特性都开始有所认知,这种出版与学人之间的相互“体认”,不仅更加完备了出版本身的现代素养,而且更重要的是,现代出版在学人学术道路以及成长过程中起到了举
新近披露的档案文献和当事人回忆史料表明,召开1957年莫斯科会议以及在会议上发表共同宣言的主张,都是首先由中共提出来的。在此过程中,毛泽东发挥了重要而独特的作用。莫斯科会议标志着中苏之间的同盟关系达到了顶峰,《莫斯科宣言》则是中苏两党紧密配合的经典之作。同时,这次会议也反映和暴露了中苏之间的分歧,特别是苏共在社会主义阵营传统的领导地位受到挑战,因而使其成為中苏关系发展的历史转折点。    (摘自《
摘要 18世纪中叶至19世纪中叶是俄国封建农奴制存在的最后阶段。商品货币经济的发展使农奴制处于总危机的状态,资本主义生产因素早在城市中产生和发展。城市内部社会分工愈益多样化。城市纺织业、制造业、交通运输业、建筑业、服务业等部门对劳动力的需求大大增加,直接拉动着农民到城市打工。同时这一时期农村中地主属下的农民所受的剥削反而加重,一般农民的经济状况和社会地位不断恶化。为寻找生活出路,大批农民不得不外出
[摘要]实践教学是目前高校人才培养中的薄弱环节。走向田野,是教学相长、“实践育人”的较好路径。厦门大学历史系本科生的田野调查,是对优良传统的继承与发扬,并在摸索中得到改善与提高。田野实习实现了教学侧重由知识到技能的转移、教学地点由书斋到田野的转换,学生们在集体协作的实践中掌握文献与调查相结合的方法,搜集材料、发现问题并试图解决问题,寓了解之同情,从了解到理解,提出自己对于各类、各层次学术问题的观点