Gartner预测:到2025年,50%以上的组织围绕零信任实施安全会失败

发布时间 - 2023-06-19 11:16:31    点击率:468次

近几年,零信任的热度不断攀升,前有谷歌、微软、思科等欧美IT企业领衔布局零信任;后有腾讯、华为、奇安信、深信服等国内企业相继围绕零信任重磅加码。零信任也成为资本最为看好的网安细分赛道之一。国内零信任行业发展不断提速,但商业化落地的挑战一直存在,零信任落地难以真正市场化、规模化的现实困境仍然难以打破。

日前,Gartner预测:“到2025年,有超过60%的组织会围绕零信任实施安全,但超过一半的组织会失败。”Gartner高级研究总监高峰在媒体采访会上对这一预测做出解释:“很多企业做零信任失败的最主要原因是不了解零信任。零信任现在被过度营销,很多人处于知其然不知其所以然的状态下,做零信任只是为了‘跟风’,无法将技术转化为业务目标,只是为了去做而做。但是零信任其实要比我们想像的复杂的非常多,它绝对不是像部署一个安全工具那么简单。”

Gartner另一项预测:“到2025年有至少60%的企业将拥有明确的SASE采用战略和时间表,包括用户、分支机构和边缘访问,高于2020年的10%。”很多企业组织已经开始在实施零信任的同时也想实施SASE,但建设之路似乎并不清晰。零信任和SASE到底是什么关系?企业如何去部署SASE和零信任?Gartner高级研究总监高峰针对这些问题作出了如下解读。

SASE和零信任等于“汉堡和可乐”

高峰表示,零信任是“一种安全架构,可根据计算的风险提供对资源的访问。”“零信任”不是永不信任,而是用验证过的信任代替默认信任。

Gartner对安全访问服务边缘(SASE)的定义:一种结合了广域网功能和全面的网络安全功能的新兴服务产品,能满足数字化企业的动态安全访问需求。 广域网边缘服务(SD-WAN)、安全网络网关(SWG)、云访问服务代理(CASB)、零信任网络访问(ZTNA/VPN)四种技术构成了SASE的基础。

零信任是一种将实体连接到资源的架构,是一种安全理念;而SASE指的是部署在边缘的云交付平台,可为任何地方的应用程序访问提供广泛的保护。SASE为构建零信任架构提供技术支撑。由于SASE是由互补解决方案组成的集成平台,企业要部署SASE产品,遵循零信任框架也是至关重要的。

SASE加零信任等于“汉堡加可乐”,企业应将SASE与零信任结合,采用零信任原则更好地保护基于云的服务以及本地服务,两者将相辅相成,事半功倍。

1

关于如何去部署SASE和零信任,高峰提供了几点建议:

 
2

针对SASE和零信任在中国市场落地成熟度远远落后于国外的原因,高峰做了以下几点总结。

  • 国内本地部署比较盛行,很多企业不太信任基于SaaS的云厂商。现在用户和应用无处不在,SASE基本上都是基于SaaS,企业如果仍旧选择老旧的连接方式、部署SASE的动力不足,也就无法享受到SASE带来的很多益处。
  • SASE的厂商集成生态也很重要。SASE是关于很多能力的集成,可能有些厂商SD-WAN做的非常好,但安全能力并不强;有些厂商安全做的很强,却缺少SD-WAN的能力,可以两家能力集成在云端去组成SASE,以最大程度地节省成本并提供最大效率。但是国内本地部署会出现产品版本管理非常混乱,不能确保所有客户的版本统一,厂商之间对接也会非常困难,SASE的能力难以有效整合。
  • 国内SASE的部分关键能力相对缺失,例如CASB(云访问服务代理)。 国内SaaS应用没有像国外SaaS厂商那么关键,也往往都不是在企业的一些核心业务上使用,对于SaaS访问的重视度不高。且国内的SaaS厂商比较封闭,一般不开放安全能力,且国内能够提供完整SASE的厂商也非常少。这些综合原因都导致国内SASE显著落后于国外市场。

零信任在国内接受度比较高,它更多的是通过零信任访问网络去被接受的。零信任访问网络是SASE里面主要的一个功能、一个产品,但是国内更多部署零信任是通过零信任网络访问的方式,主要原因就是疫情的推动。但是它的部署难度还是有的。零信任的接受度比SASE高,SASE现在还是非常有限的。

最后,Gartner高级研究总监高峰建议用户在做零信任和SASE的时候,一定要小心谨慎,大部分企业最好一个应用、一个应用地迁移。如果想稍微快一点,可以几个应用一起,但是千万不要多、多了一定会造成零信任项目失败。

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线