随着全球数字化和万物互联的加速发展,传统网络的物理边界已经被彻底打破,以“零信任”理念重构网络安全防御体系近年来得到广泛认可。

近日,中国移动应急4A工程中的零信任安全体系正式启用。该平台采用了最新的软件定义边界技术,以“除非被证明可信,否则永不信任”为基本原则,以“不以边界作为信任条件”前提,构建出符合当下异构网络和业务的发展需求的安全防护体系,可对关键业务系统、网络资源进行重点防护。

传统的网络边界,无论多么坚固,墙就在那里,攻防双方陷入技术攀比的循环,一个拆、一个补。直到零信任技术的出现,改变了这个局面,墙还在那里,但看不见,摸不着。

零信任倡导“持续验证、永不信任”,也就是用户不应该自动信任网络中的任何人、设备和位置,“零信任”架构下,意味着每个用户、设备、服务或应用程序都是不可信任的,基于这样的“怀疑”准则,必须通过持续认证才能获得最低级别的信任和关联访问特权,实现更安全地对资源的访问,不遗漏任何可疑因素,这种思路给我们提供了全新的方法论和安全工具。

关键词: 中国移动 零信任 安全体系 关键业务