收藏文章 楼主
VPN要被淘汰了吗?何以代之?
网友【chuang】 2019-12-21 03:02:06 分享在【时代发展的印记】版块    1    5

传统的VPN正在被一种更智能、更安全的网络安全方法所取代,这种方法将每个人都视为不受信任的人。

随着企业转向更灵活、粒度更细的安全框架零信任(该框架更适合当今的数字业务世界),数十年来一直为远程工作者提供进入企业网络的安全通道的古老VPN正面临消亡。

网友分享在meiguo.com上的图片

VPN是基于网络周长概念的安全策略的一部分;可信的员工在内部,不可信的员工在外部。

但这种模式不再适用于现代商业环境,因为在现代商业环境中,移动员工可以从各种各样的内部或外部位置访问网络,而且企业资产不在企业数据中心的墙后面,而是在多云环境中。

网友分享在meiguo.com上的图片

Gartner预计,到2023年,60%的企业将逐步淘汰大部分VPN,支持零信任网络访问,这种网络访问可以采用网关或代理的形式,在允许基于角色的上下文感知访问之前对设备和用户进行身份验证。

与外围安全方法相关的各种缺陷。它不涉及内部攻击。它在计算承包商、第三方和供应链合作伙伴方面做得不好。如果攻击者窃取了某人的VPN凭据,则可以访问网络并随意网络漫游。

网友分享在meiguo.com上的图片

另外,随着时间的推移,VPN变得复杂和难以管理。“VPN带来了很多痛苦,”爱荷华州埃姆斯的软件公司Workiva的高级安全架构师马特·沙利文(Matt Sullivan)说。“它们笨重、过时,很多东西要管理,坦率地说,它们有点危险。”

在更基本的层面上,任何关注当今企业安全状态的人都知道,我们现在所做的一切都是无效的。Forrester首席分析师蔡斯•坎宁安(Chase Cunningham)表示:“基于边界的安全模式已经彻底失败。

网友分享在meiguo.com上的图片

坎宁安在弗雷斯特承担了零信任的责任,现在在帕洛阿尔托网络公司的分析师乔恩·金德瓦格(Jon Kindervag)在2009年开发了一个零信任的安全框架。道理很简单:不要相信任何人。验证每一个人。执行严格的访问控制和身份管理策略,限制员工访问他们工作所需的资源,仅此而已。

451集团首席分析师加勒特•贝克(Garrett Bekker)表示,零信任既不是产品,也不是技术;这是一种不同的安全思考方式。“人们仍然在思考这意味着什么。客户很困惑,供应商对零信任的定义也不一致。但我相信它有可能从根本上改变安全工作的方式。”

安全供应商采用零信任

尽管零信任框架已经存在了十年,并已产生相当多的利益,只有在过去一年左右的时间企业才开始采用。根据最近的一项的调查中,只有大约13%的企业甚至开始零信任。一个关键的原因是供应商们迟迟没有行动。

网友分享在meiguo.com上的图片

今天,供应商从各个角度来看都是零信任的。那么,投入了数百万美元修建和加强周边防御的企业,是如何突然改变策略,采用一视同仁的模式?无论是在企业总部工作的高管,还是在星巴克(Starbucks)工作的承包商,都同样不受信任。

如何开始一个零信任的安全模型

第一个也是最明显的建议是从小处着手,或者如坎宁安所说,“试着煮沸一顶多的水,而不是整个海洋。”他补充道,“对我来说,第一件事是照顾好供应商和第三方,”找到一种方法将他们与网络的其余部分隔离开来。

网友分享在meiguo.com上的图片

Gartner的分析师尼尔•麦克唐纳(Neil MacDonald)对此表示赞同。他指出了零信任的三个新兴用例:用于供应链合作伙伴的新移动应用程序、云迁移场景和用于软件开发人员的访问控制。

他的DevOps和IT运营团队的访问控制正是Sullivan在Workiva(一家IT基础设施完全基于云的公司)所实现的。Sullivan正在寻找一种更有效的方法,让他的团队能够访问特定的开发和准备实例。

网友分享在meiguo.com上的图片

他抛弃了传统的VPN,转而使用ScaleFT的零信任访问控制。ScaleFT是一家初创公司,最近被Okta收购。

Sullivan说,现在当一个新员工得到一台笔记本电脑时,该设备需要得到管理员的明确授权。要访问网络,员工连接到应用适当的身份和访问管理策略的中心网关。

“零信任作为一种理念早就应该出现了,”沙利文说。“这显然是正确的做法,但在推出企业级解决方案之前,我们花了近10年的时间来抱怨和无奈。”

以网络为中心或以身份为中心的零信任

Bekker说,供应商的前景围绕着两个阵营:一个是以网络为中心的团队,更关注于网络细分和应用程序敏感的防火墙;另一个是以身份为中心的阵营,更倾向于网络访问控制和身份管理。

网友分享在meiguo.com上的图片

LaMagna-Reiter说,几年前,他有一个独特的机会,可以从一张白纸开始,构建公司云服务平台的下一个迭代,这样它就可以扩展到一个多云的世界。

这些基础工作是为了全面了解员工的角色、确定员工需要哪些资产和应用程序来完成他们的工作,以及监控员工在网络上的行为。“我们向人们表明,这不是一个技术决策,而是一个商业战略,”他说。

网友分享在meiguo.com上的图片

库伦说:“我们是慢慢引进来的。”他采用的是分阶段的方法,在实地部署之前,先在实验室环境中进行试点和调整。首要任务是确保零信任的基础设施对员工是无缝的。

“对我来说,‘零信任’更多的是关于智能业务流程、数据流和业务需求。这不仅仅是使用防火墙和网络分割。实际上,它更多的是动态响应一个不断变化的环境。”Cullen补充道。

零信任:未知的、永无止境的旅程

对于那些考虑零信任的人来说,这里有两个关键的结论。首先,没有零信任的部署路线图,没有行业标准,也没有供应商联盟,至少目前还没有。你必须自己动手。

网友分享在meiguo.com上的图片

“没有单一的战略。有100种方法可以解决这个问题。它能给你最大的控制力和最大的可视性,而阻力最小,”坎宁安说。

第二,旅程永远不会结束。LaMagna-Reiter指出,“从来没有完成的状态。成功没有明确的定义。”零信任是一个帮助企业应对不断变化的商业环境的持续过程。

转自NETWORKWORLD,作者Neal Weinberg

meiguo.com 发布人签名/座右铭我已经有美国绿卡了,只差美果绿卡啦!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

5   2019-12-21 03:02:06  回复

回复/评论:VPN要被淘汰了吗?何以代之?

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国的房地产市场显现了矛盾信号
  2. 中美稀土博弈,美国政策在急转直下!
  3. 佛罗里达的一名中学生在AI提问,然后被捕了!
  4. 在美国买房半年后,总结了两个扎心感受!
  5. AWS最大区域故障,带崩多项服务!
  6. 骨胶水的研发获突破,临床试验显示了安全有效!
  7. 中美贸易的争端升级,中国实施“长臂管辖”颁布3项针对性措施!
  8. 联邦法院驳回了川普政府的“出生公民权”行政令
  9. 川普总统签署了备忘录,贩毒集团成为“国家之敌”!
  10. 700万人参与了反川普集会?
  11. 谷歌的科学家已经连续两年摘得了诺贝尔奖
  12. 马斯克的模块化生产技术在革新汽车行业
  13. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  14. 川普总统在联合国演讲,声称中国不愿用风力发电?
  15. 大学排名更新:顶尖学府稳固,新兴学校快速上升
  16. 我的人生有三个账户!伊隆·马斯克在斯坦福大学的最新演讲
  17. TikTok美国业务的“合规运营”方案细节披露
  18. 中美航班“绕行俄罗斯领空”政策引关注
  19. 川普政府打算发放两千美元的关税补贴
  20. 川普政策变动,竟然催生了智利的生育旅游热潮?
  21. 45岁后“人生黄金期”是认知和创造力的新高峰
  22. 中美因为“稀土管制”引发的贸易摩擦升级了
  23. 华人购房遭遇国籍歧视,法院裁决后依然隐忧犹存!
  24. 美国“风行者”超大运输机计划曝光
  25. 福建舰“电磁弹射系统技术”获全球关注
  26. 联合国大会“史上最尴尬”一幕:他上台后,观众纷纷撤离!
  27. Zillow和Redfin“摊上大事儿”!五大州的总检察长起诉了房产平台合谋做局
  28. 马斯克的净资产创纪录,突破5000亿美元!
  29. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  30. 母亲给大一女儿恋爱八项要求
  31. 美国青少年“67”流行语的现象引关注
  32. 马斯克成为全球首位身家5000亿美元的富豪
  33. 全球高等教育的新趋势:留学生求学地“多元化”
  34. 美股市值突破“全球GDP半数”大关
  35. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  36. 川普政府“双失利”?

美国动态 美果搜索

Your IP: 216.73.216.0, 2025-11-04 17:13:47

Processed in 0.08181 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(5) 分享
分享
取消