2023年全球零信任现状报告发布丨面临集成挑战,如何突破知易行难?

news2024/9/28 1:11:08

近日,专注网络与安全融合的全球网络安全领导者Fortinet®(NASDAQ:FTNT)宣布发布《2023年全球零信任现状报告》及其调查发现。该报告揭示了零信任安全当前部署和实施现状,以及 IT 团队在应对后疫情时代的混合办公模式的安全防护方面取得的新进展,深入剖析了许多组织在保护混合办公网络环境所面临的持续挑战。

零信任成混合办公时代最佳实践

随着远程办公、移动办公等在内的混合办公模式的崛起,网络防护需求激增。企业很快发现传统 VPN 技术的局限性日益凸显,零信任战略是管理和保护随时随地办公用户的最佳实践。在零信任架构中,任何试图连接至网络的任何人或物均被视为具有潜在威胁。必须对所有用户进行身份验证,方可授予其相应资源的最低访问权限。

今年四月,Fortinet 委托权威机构对31 个国家和地区, 570 名 IT 和安全管理者发起专项问卷调查,受访者来自公共部门等各行各业。由此撰写的《2023 年全球零信任现状报告》,为我们揭示了全球 IT 团队在实施零信任战略方面所取得的新进展。此外,报告还深入剖析了IT团队在全力保护瞬息万变且不断扩展的网络环境时所面临的一系列挑战。

以下是《2023 年零信任现状报告》的关键发现:

关键发现1:零信任相关部署占比稳步提升

令人欣慰的是,自 2021 年问卷调查以来,已部署零信任解决方案的受访者数量大幅增加。已部署的解决方案及占比分别为:安全Web网关(SWG)- 75%,云访问安全代理(CASB)- 72%,网络访问控制(NAC)- 70%,零信任网络访问(ZTNA)- 67%,下一代防火墙(NGFW)- 63% 以及端点检测和响应(EDR)- 62%。

尽管此次调查中,多因素身份验证(MFA)解决方案的部署占比仅为 52%,但相比 2021 年的 23%,涨幅显著。作为任何零信任战略不可或缺的重要组成部分,MFA可有效防范针对应用程序和其他资源未经授权的非法访问。

关键发现2:实施过程往往知易行难

调查显示,组织在实施零信任战略过程中仍面临严峻挑战。即便组织目前已部署更多的零信任相关产品,但今年的统计数据显示,实际实施占比却有所下降。2021 年,40% 的受访者表示已全面部署零信任战略。但 2023 年,这一比例仅为 28%。此外,目前正在推进零信任战略部署的受访者数量上升至66%,高于2021年的54%。

这些数据表明,零信任战略实际部署之旅所面临的挑战可能远超预期。与前一次调查相比,许多曾认为已全面部署零信任解决方案的组织,目前正重新审视这一结论。一些解决方案已部署就位后,某些问题才随之显现。众所周知,孤立运行的单点解决方案想要实现协同运行困难重重,复杂的操作、割裂的管理同时导致日常运营与故障排除等活动会造成大量的IT资源消耗。

就目前面临的具体挑战而言,近三分之一(31%)的组织表示访问延迟是当前亟待解决的重大挑战,近四分之一(22%)的组织表示仍过度依赖传统VPN。显然,实施低延迟解决方案对于成功部署 ZTNA 至关重要。

另一个值得关注的发现是,16% 的受访组织(小型企业为24%)抱怨无法获得足够的产品信息以遴选贴合企业需求的零信任解决方案。24% 的受访者表示缺乏能够提供全面解决方案的合格供应商,权宜之计,只能自行拼凑或叠加部署单点解决方案。

关键发现3:全面整合和协同运行至关重要

许多组织发现,叠加部署来自多家供应商的单点解决方案会引发新的挑战。供应商和解决方案的叠加和蔓延会引发意想不到的安全漏洞和高昂运营成本,据调查显示,当前,90% 的组织将供应商和解决方案整合列为非常或极其重要事项。88% 的受访者认为产品之间的协同运行同样非常或极其重要。显然,供应商和产品的全面整合和协同运行对于成功实施零信任战略至关重要。

对于近半数受访者(46%)而言,无法实现有效的协作,导致防御体系出现防护漏洞。40% 的受访者还表示无法应用和执行一致的安全策略。与这些发现息息相关的现状是,试图确保安全孤岛中单点解决方案正常运行的高昂成本,43% 的受访者认为这一难题是其当前面临的最大挑战。其他相关挑战包括用户体验差(39%),性能瓶颈(36%)及管理复杂性增加(28%)。

关键发现4:零信任应无处不达

调查表明,即便在后疫情时代,许多用户仍继续沿用远程办公模式,63% 的受访组织表示将继续采用混合办公模式,以支持用户在居家和企业办公室之间切换。

这些发现同样印证了Fortinet《2023 全球随时随地办公报告》的调查结果,该调查显示,60% 的受访企业继续沿用居家办公模式,55% 的受访企业正积极支持混合办公策略。

无论办公用户位于何处,均需安全访问分散部署于本地或云中的应用程序。89% 的受访者表示,SASE 与其他解决方案的无缝集成非常或极其重要,这一数据充分体现了为分布式环境中的所有用户和设备,提供网络和安全融合功能的单一供应商(SASE)解决方案的价值。

当下,多数组织仍继续沿用应用程序和数据的混合部署策略,受访者一致认为ZTNA应能覆盖任意位置提供全面保护,无论应用程序和用户位于何处,混合 ZTNA 策略的主要防护领域应涵盖 Web 应用程序(81%)、本地用户(76%)、远程用户(72%)、本地应用程序(64%)和软件即服务(SaaS)应用程序(51%)。

值得注意的是,72% 的受访者还表示部署仅基于云的ZTNA时也同样存在挑战。零信任应无处不在。组织亟需部署一款通用 ZTNA 解决方案,为其提供一致的功能和策略,全方位保护跨云和本地部署的应用程序。与此同时,该解决方案还应支持每用户许可模型,以便随时随地办公(WFA)用户在居家和本地办公室之间切换时,安全防护(和许可证)可随之无缝覆盖。

如今,组织亟需跨多个环境部署一款全面集成的解决方案,可将网络、安全性和高效访问全面融合至单一集成架构,自适应用户所在位置、及其正在使用的设备和访问的资源,以实现主动、集成和上下文感知的安全性。

集成挑战还需Universal ZTNA

Fortinet 产品执行副总裁兼首席营销官John Maddison 总结认为,报告表明“尽管越来越多的组织正积极实施零信任战略,但他们仍旧面临与集成相关的各项挑战。为成功实施零信任战略,组织亟需部署Fortinet Universal ZTNA和Universal SASE等支持覆盖多个环境,全面融合网络与安全的集成解决方案。”

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/737919.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

还找不到好用的UI设计工具,来看这篇

即时设计是一个基于云的在线协作工具,专门为国产设计团队打造。与其它在线协作工具相比,即时设计具有更强的项目团队合作功能,也更容易实现上手操作。它可以帮助企业或团队从0到1的创建、测试和交付的设计项目。在即时设计的帮助下&#xff0…

更快地分割任何事物:面向移动应用的轻量级Sam

文章目录 摘要1、简介2、相关工作3、适合移动设备的SAM3.1、背景和项目目标3.2、提出方法 4、实验4.1、实验设置4.2、MobileSAM的性能与原版SAM相当4.3、MobileSAM优于FastSAM 5、结论 摘要 https://arxiv.org/pdf/2306.14289v2.pdf 分割任何事物模型(SAM)因其令人印象深刻的零…

健身器材BS EN ISO 20957标准

健身器材出口欧洲需要符合CE认证的 BS EN ISO 20957标准,而且 BS EN ISO 20957规定了固定训练设备的安全要求和试验方法,也就是固定训练设备在使用过程中的一般安全要求。这包括用于体育协会,教育机构,酒店,体育馆&…

Lazada官方运营服务商分享;店铺没流量?优化好标题是关键

一.商品标题简介 Q:商品标题是什么? A:商家上传商品时,填写的标题,会展示在PDP页面上端 Q:为什么商品标题很重要? A:商品标题可根据买家搜索的关键字来将商品呈现在搜索结果中,因此,需要在商品标题中尽…

欧科云链联合大湾区警方共话区块链安全

为了应对日益严峻的区块链衍生犯罪,日前欧科云链联合粤港澳大湾区警务人员在深圳开展了为期一天的三地警务研讨会,期间获得包括香港商报、澳门日报、澳门法治报、澳门商报、香港雅虎财经等多家港澳权威媒体的报道,引发三地警务机关的高度关注…

ceph故障解决

今天一早发现ceph集群出错,根据报错,可以判断出是时间不同步和一个存储池没有起来导致的 一、解决时间同步 1.1检查时间同步的ntp服务是否启动(发现有两台服务器的ntp服务关闭了) systemctl status ntp1.2 重启ntp服务(重启服…

超详细AI二维码制作教程:手把手教你如何用Stable Diffusion 生成一个创意二维码?

AI已来,未来已来! 来势汹汹的人工智能,如同创世纪的洪水,正在全世界的范围内引发一场史无前例的科技革命。AI正在改变世界!而我们正是这场巨变的见证者。 今天我们要介绍的内容就是:如何利用AI工具Stable Diffusion&a…

python接口自动化(二十六)--批量执行用例 discover(详解)

简介  我们在写用例的时候,单个脚本的用例好执行,那么多个脚本的时候,如何批量执行呢?这时候就需要用到 unittest 里面的 discover 方法来加载用例了。加载用例后,用 unittest 里面的 TextTestRunner 这里类的 run 方…

【Docker】Docker的部署含服务和应用、多租环境、Linux内核的详细介绍

前言 Docker 是一个开源的应用容器引擎,让开发者可以打包他们的应用以及依赖包到一个可移植的容器中,然后发布到任何流行的Linux或Windows操作系统的机器上,也可以实现虚拟化,容器是完全使用沙箱机制,相互之间不会有任何接口。 📕作者简介:热…

SSH 远程口令登录及免密登录

简介: SSH是一种网络协议,用于计算机之间的加密登录。如果一个用户从本地计算机使用SSH协议登录另一台计算机我们就可以认为这种登录时安全的,即使被中途截获,密码也不会泄露 安装 1.服务器安装OpenSSH(CentOS系统默认安装了openssh) 1.yum install op…

如何利用Java实现 AI 人脸融合特效

Java实现AI人脸融合特效 项目背景AI 人脸融合特效的原理代码实现第一步:调用token接口人脸融合部分工具类最终效果图 项目背景 最近自从chat-gpt爆火以来,AI技术在人工智能领域持续迭代的创新,为人们的生活带来了许多震撼的应用。比如其中的…

C++刷题第六天 454.四数相加II 383. 赎金信 15. 三数之和 18. 四数之和

454. 四数相加 II 哈希表的经典题目 给你四个整数数组 nums1、nums2、nums3 和 nums4 &#xff0c;数组长度都是 n &#xff0c;请你计算有多少个元组 (i, j, k, l) 能满足&#xff1a; 0 < i, j, k, l < n nums1[i] nums2[j] nums3[k] nums4[l] 0 解题思路 这个…

【QT】——QChartView,QChart,QValueAxis类的使用,折线图,柱状图,饼状图的实现

目录 1.QChartView——视图 2.QChart——图表 3.QValueAxis类方法——坐标轴类 4.QAbstractSeries 5.折线图的实现 6.柱状图的实现 7.饼状图的实现 QChart主要由一下几个大类组成&#xff1a;QChartView类、QChart类、QAbstractSeries类、QValueAxis类 QChartView类 为视…

为什么Qt框架没有广泛流行起来?

Qt框架实际上是相当流行和广泛使用的框架之一&#xff0c;尤其在跨平台应用程序开发领域。然而&#xff0c;以下是一些可能解释为什么Qt框架没有在某些领域或某些地区广泛流行起来的原因&#xff1a; 我这里刚好有嵌入式、单片机、plc的资料需要可以私我或在评论区扣个6 缺乏…

【Java】一只小菜坤的编程题之旅【1】

文章目录 1.判断是否为回文字符串&#xff08;题号&#xff1a;牛客NC141 &#xff09;2、求平方根&#xff08;题号&#xff1a;牛客NC32 &#xff09;3.截断句子&#xff08;力扣&#xff09;4.删除有序数组中的重复项&#xff08;力扣&#xff09; 1.判断是否为回文字符串&a…

Simulink仿真模块 - Memory

Memory:输出上一个时间步的输入 在仿真库中的位置为:Simulink / Discrete HDL Coder / Discrete 模型为: 双击模型打开参数设置界面,如图所示: 说明 Memory 模块将其输入保持并延迟一个主积分时间步。当放置于迭代子系统中时,该模块将其输入保持并延迟一个迭代。…

聚焦前沿技术产业应用,文心大模型应用研讨会于广州顺利举办

当前&#xff0c;人工智能已经成为新一轮科技革命和产业变革的重要驱动力量&#xff0c;基于强算法、大算力和大数据的大模型成为人工智能发展的主流方向。 为进一步探索AI大模型的产业实践&#xff0c;2023年7月4日下午&#xff0c;由文心大模型和飞桨主办的“AI私享会-文心大…

STM32使用printf重定向到USART(串口)并打印数据到串口助手

STM32使用sprintf打印数据到串口助手 一.背景知识二. 重定向printf到USART1三.使用printf打印hello,world到串口助手3.1 usart.c3.2 usart.h3.3 main.c 四. 实验现象五.结语 一.背景知识 我们知道我们在进行编程的时候&#xff0c;遇到问题&#xff0c;经常通过打印信息进行调…

【MySQL】不允许你不会创建高级联结

&#x1f3ac; 博客主页&#xff1a;博主链接 &#x1f3a5; 本文由 M malloc 原创&#xff0c;首发于 CSDN&#x1f649; &#x1f384; 学习专栏推荐&#xff1a;LeetCode刷题集&#xff01; &#x1f3c5; 欢迎点赞 &#x1f44d; 收藏 ⭐留言 &#x1f4dd; 如有错误敬请指…

浅谈一下 webpack 以及 loader 和 plugin

话说&#xff0c;前端练习时长也快两年了&#xff0c;但是关于 webpack 的东西好像也没怎么研究过 &#x1f605; &#x1f6a9;一是没有这方面的需求&#xff1a;回想一下&#xff0c;关于 webpack 的配置相关工作&#xff0c;也就只有自己配置过一次 loader「使用 svg-sprit…