云存儲——零信任的最后一道防線
零信任讓安全團隊自動分割其網絡以防止網絡攻擊。為此,零信任架構構建了一個基于超粒度訪問權限的安全環境,這些權限會自動分配和實時重新分配給用戶。
這種程度的自動化意味著零信任可以提供增強的安全性,同時讓安全團隊不必人工分配或重新分配其企業網絡的訪問權限。它還減少了員工安全程序的摩擦和挫敗感,因為可以保證在幾分鐘內更改權限。
這是零信任的技術清單,但在他們甚至可以考慮遷移到自動化訪問權限之前,所有團隊都應該考慮一個主要的先決條件,而這個先決條件是誰應該首先訪問哪些信息以及為什么訪問。
這是一個基本問題,但它掩蓋了安全團隊在全面實現自動化之前必須解決的主要需求。企業需要花費大量時間對其企業內部的各個利益相關者進行審計和細分,并審查和分解零信任架構應該識別的所有數據和流程類別。
普普點評:
總之,零信任架構是最大化現有工作負載安全性并確保備份保密和安全的絕佳方式。但為了實現業務連續性的最終目的,零信任架構需要與業務日?;顒痈綦x且進行不可變的數據存儲。有了這最后一道防線,才能保證企業運營的連續性和安全性。