收藏文章 楼主
VPN要被淘汰了吗?何以代之?
网友【chuang】 2019-12-21 03:02:06 分享在【时代发展的印记】版块    1    5

传统的VPN正在被一种更智能、更安全的网络安全方法所取代,这种方法将每个人都视为不受信任的人。

随着企业转向更灵活、粒度更细的安全框架零信任(该框架更适合当今的数字业务世界),数十年来一直为远程工作者提供进入企业网络的安全通道的古老VPN正面临消亡。

网友分享在meiguo.com上的图片

VPN是基于网络周长概念的安全策略的一部分;可信的员工在内部,不可信的员工在外部。

但这种模式不再适用于现代商业环境,因为在现代商业环境中,移动员工可以从各种各样的内部或外部位置访问网络,而且企业资产不在企业数据中心的墙后面,而是在多云环境中。

网友分享在meiguo.com上的图片

Gartner预计,到2023年,60%的企业将逐步淘汰大部分VPN,支持零信任网络访问,这种网络访问可以采用网关或代理的形式,在允许基于角色的上下文感知访问之前对设备和用户进行身份验证。

与外围安全方法相关的各种缺陷。它不涉及内部攻击。它在计算承包商、第三方和供应链合作伙伴方面做得不好。如果攻击者窃取了某人的VPN凭据,则可以访问网络并随意网络漫游。

网友分享在meiguo.com上的图片

另外,随着时间的推移,VPN变得复杂和难以管理。“VPN带来了很多痛苦,”爱荷华州埃姆斯的软件公司Workiva的高级安全架构师马特·沙利文(Matt Sullivan)说。“它们笨重、过时,很多东西要管理,坦率地说,它们有点危险。”

在更基本的层面上,任何关注当今企业安全状态的人都知道,我们现在所做的一切都是无效的。Forrester首席分析师蔡斯•坎宁安(Chase Cunningham)表示:“基于边界的安全模式已经彻底失败。

网友分享在meiguo.com上的图片

坎宁安在弗雷斯特承担了零信任的责任,现在在帕洛阿尔托网络公司的分析师乔恩·金德瓦格(Jon Kindervag)在2009年开发了一个零信任的安全框架。道理很简单:不要相信任何人。验证每一个人。执行严格的访问控制和身份管理策略,限制员工访问他们工作所需的资源,仅此而已。

451集团首席分析师加勒特•贝克(Garrett Bekker)表示,零信任既不是产品,也不是技术;这是一种不同的安全思考方式。“人们仍然在思考这意味着什么。客户很困惑,供应商对零信任的定义也不一致。但我相信它有可能从根本上改变安全工作的方式。”

安全供应商采用零信任

尽管零信任框架已经存在了十年,并已产生相当多的利益,只有在过去一年左右的时间企业才开始采用。根据最近的一项的调查中,只有大约13%的企业甚至开始零信任。一个关键的原因是供应商们迟迟没有行动。

网友分享在meiguo.com上的图片

今天,供应商从各个角度来看都是零信任的。那么,投入了数百万美元修建和加强周边防御的企业,是如何突然改变策略,采用一视同仁的模式?无论是在企业总部工作的高管,还是在星巴克(Starbucks)工作的承包商,都同样不受信任。

如何开始一个零信任的安全模型

第一个也是最明显的建议是从小处着手,或者如坎宁安所说,“试着煮沸一顶多的水,而不是整个海洋。”他补充道,“对我来说,第一件事是照顾好供应商和第三方,”找到一种方法将他们与网络的其余部分隔离开来。

网友分享在meiguo.com上的图片

Gartner的分析师尼尔•麦克唐纳(Neil MacDonald)对此表示赞同。他指出了零信任的三个新兴用例:用于供应链合作伙伴的新移动应用程序、云迁移场景和用于软件开发人员的访问控制。

他的DevOps和IT运营团队的访问控制正是Sullivan在Workiva(一家IT基础设施完全基于云的公司)所实现的。Sullivan正在寻找一种更有效的方法,让他的团队能够访问特定的开发和准备实例。

网友分享在meiguo.com上的图片

他抛弃了传统的VPN,转而使用ScaleFT的零信任访问控制。ScaleFT是一家初创公司,最近被Okta收购。

Sullivan说,现在当一个新员工得到一台笔记本电脑时,该设备需要得到管理员的明确授权。要访问网络,员工连接到应用适当的身份和访问管理策略的中心网关。

“零信任作为一种理念早就应该出现了,”沙利文说。“这显然是正确的做法,但在推出企业级解决方案之前,我们花了近10年的时间来抱怨和无奈。”

以网络为中心或以身份为中心的零信任

Bekker说,供应商的前景围绕着两个阵营:一个是以网络为中心的团队,更关注于网络细分和应用程序敏感的防火墙;另一个是以身份为中心的阵营,更倾向于网络访问控制和身份管理。

网友分享在meiguo.com上的图片

LaMagna-Reiter说,几年前,他有一个独特的机会,可以从一张白纸开始,构建公司云服务平台的下一个迭代,这样它就可以扩展到一个多云的世界。

这些基础工作是为了全面了解员工的角色、确定员工需要哪些资产和应用程序来完成他们的工作,以及监控员工在网络上的行为。“我们向人们表明,这不是一个技术决策,而是一个商业战略,”他说。

网友分享在meiguo.com上的图片

库伦说:“我们是慢慢引进来的。”他采用的是分阶段的方法,在实地部署之前,先在实验室环境中进行试点和调整。首要任务是确保零信任的基础设施对员工是无缝的。

“对我来说,‘零信任’更多的是关于智能业务流程、数据流和业务需求。这不仅仅是使用防火墙和网络分割。实际上,它更多的是动态响应一个不断变化的环境。”Cullen补充道。

零信任:未知的、永无止境的旅程

对于那些考虑零信任的人来说,这里有两个关键的结论。首先,没有零信任的部署路线图,没有行业标准,也没有供应商联盟,至少目前还没有。你必须自己动手。

网友分享在meiguo.com上的图片

“没有单一的战略。有100种方法可以解决这个问题。它能给你最大的控制力和最大的可视性,而阻力最小,”坎宁安说。

第二,旅程永远不会结束。LaMagna-Reiter指出,“从来没有完成的状态。成功没有明确的定义。”零信任是一个帮助企业应对不断变化的商业环境的持续过程。

转自NETWORKWORLD,作者Neal Weinberg

meiguo.com 发布人签名/座右铭我已经有美国绿卡了,只差美果绿卡啦!
大家都在看
楼主新近贴
回复/评论列表
默认   热门   正序   倒序
meiguo.com 创始人

emotion

5   2019-12-21 03:02:06  回复

回复/评论:VPN要被淘汰了吗?何以代之?

暂无用户组 升级
退出
等级:0级
美果:
美过
精华推荐
  1. 美国司法部起诉了柬埔寨“电信诈骗集团”的头目
  2. 700万人参与了反川普集会?
  3. 中美经贸磋商“展现战略对称”新态势
  4. 川普政府“双失利”?
  5. 全球高等教育的新趋势:留学生求学地“多元化”
  6. 人类史上“最贵CEO”诞生!马斯克的“万亿薪酬”背后
  7. 中美两国元首在釜山会晤:就关税、大豆和稀土已经达成共识
  8. 中美因为“稀土管制”引发的贸易摩擦升级了
  9. 川普总统宣布加沙战争结束,峰会聚焦“中东和平”!
  10. MIT稳居了CS榜首!美国大学的最新排名出炉
  11. 中国已经全额缴纳了联合国会费,联合国的财政危机缓解!
  12. 一美分硬币“Penny”铸造历史正式终结
  13. 美国在AI竞争中失利了?阿里千问模型在全球领先
  14. 感恩节餐桌的费用回落,零售商推出了低价套餐!
  15. 中美稀土博弈,美国政策在急转直下!
  16. 45岁后“人生黄金期”是认知和创造力的新高峰
  17. 中美高层通话后… 川普总统计划明年访华,芯片管制也松口了!
  18. 美国仍然依赖纸质信件的真相剖析
  19. 2026年版的“公共负担”新规复活,华人家庭遭遇精准打击!
  20. 美国移民局(ICE)新提案打算限制福利使用,有记录者可能影响绿卡申请!
  21. 美国政府批准了对台3.3亿美元的军售
  22. 联邦政府启动“红色日落行动” 审查比特币矿机的供应链
  23. 川普总统正式签属涉台法案,解放军示警!
  24. 美国的房地产市场显现了矛盾信号
  25. AWS最大区域故障,带崩多项服务!
  26. 美国“H-1B”签证新规:在境内的申请人,免缴10万美元费用!
  27. 中美AI竞争的新格局已定?
  28. 中美航班“绕行俄罗斯领空”政策引关注
  29. 黄仁勋警示川普政府,再不开放“对华AI芯片出口”就来不及啦!
  30. 学习英语12年后,终于实现了“美国梦”!
  31. 川普政府再次出奇招!拒绝所有胖子的移民申请?
  32. 美国青少年“67”流行语的现象引关注
  33. 在海外漂泊12年后的真实感受
  34. 恢复或加入?重获中国国籍的路径比较
  35. 外国人的入境中国手续简化,可以提前在网上填报入境卡了!
  36. ICE启动了在社交媒体的全天候监控项目

美国动态 美果搜索

Your IP: 216.73.216.175, 2025-12-16 10:25:32

Processed in 0.63906 second(s)

头像

用户名:

粉丝数:

签名:

资料 关注 好友 消息
已有0次打赏
(5) 分享
分享
取消