什么是零信任安全模型?基础知识梳理

零信任的起点,是抛弃"只要在公司网络内部就默认安全"这个假设。

什么是零信任

传统安全模型假定,只要在防火墙保护的公司网络内部,一切就是可信的,因此对内部流量的处理相对宽松。零信任彻底摒弃了这一假设:无论用户是在公司网络内还是从外部连接,每一次请求都必须重新验证身份和权限。

"永不信任,始终验证"

这句话一言以蔽之概括了零信任:访问决策依据的是每一次具体请求的身份和上下文,而不是网络位置。在这一原则下,仅仅连接到公司Wi-Fi本身并不构成任何信任依据。

最小权限访问

零信任不会在一次登录后就授予对整个内部系统的广泛访问权限,而是只授予用户或服务当下确实需要的资源,并且只在需要的时间段内有效。目的是把攻击面——一旦某个账户被攻破,攻击者能够波及的范围——降到最低。

微分段

在较旧的网络设计中,攻破一个系统的攻击者往往能够相对自由地在服务器和部门之间横向移动。微分段将网络划分为多个独立的小区域,每个区域之间的通信都需要各自的身份验证和策略检查,从而将一次入侵限制在单一区域内,而不会扩散。

基于身份和设备的访问控制

除了用户名和密码,零信任还会叠加多因素认证(MFA),并评估发起请求的设备——是否已打上最新补丁、是否是公司管理的设备、行为是否异常——然后再决定是允许还是拒绝访问。

与传统边界安全的区别

边界安全的运作方式就像城墙:防火墙把内部和外部分开,一旦越过城墙,内部移动就相对自由。零信任反映的则是远程办公、云服务和第三方接入已经模糊了内外边界的现实,因此它选择在每一个具体资源前面各自设立一道关卡。

采用时需要考虑的问题

零信任不是安装一个产品就能完成的事,而更像是一项结合了身份管理、设备安全和网络分段的长期战略。由于每一次访问都要经过严格验证,登录和访问步骤可能会增多,给用户带来额外的摩擦,因此大多数组织会从最关键的系统开始逐步推进,在安全性与可用性之间寻求平衡。

零信任并不会彻底取代防火墙或VPN

传统VPN的模式是:连接一次,就能获得对内部网络的广泛访问权限。在零信任环境中,VPN连接(如果仍在使用的话)通常只是众多身份信号之一——其背后的每一项资源仍然需要各自单独的验证。防火墙同样仍是整体架构的一部分;零信任是在网络层控制之上叠加基于身份和上下文的验证层,而不是取消这些控制。

在不打乱日常工作的前提下逐步推行

由于零信任同时涉及身份系统、设备管理和网络分段,大多数组织不会一次性切换,而是从财务数据、源代码等价值最高的系统开始,逐步扩大范围。更严格、更频繁的验证在初期可能会让人感觉多了不少麻烦,因此配合单点登录和设备信任工具一起推行,有助于减少这种"处处要登录"的感觉。

常见问题

采用零信任是不是就意味着不再需要VPN了?

并非完全如此。VPN仍可能发挥作用,但传统VPN一旦连接就会授予对内部网络的广泛访问权限,而在零信任环境中,即便VPN连接建立之后,访问每一项资源通常仍需要单独验证。

零信任的原则只适用于企业,个人也能用吗?

可以,只是规模更小。使用多因素认证、只给应用和账户授予所需的最小权限、定期检查并撤销不再使用的访问权限——这些都是源自零信任理念的习惯,同样适用于个人账户。