零信任
通过持续验证实现零信任安全
AhnLab将通过下一代防火墙和终端安全平台的集成,参与“零信任”(Zero Trust)旅程,这意味着从隐式信任到持续验证的范式转变。
挑战课题
形势转变,漫长的旅程
理解不断变化的安全方案
零信任是即便通过了一次认证也不会继续信任,需要不断验证和确认的安全形势。零信任安全需要从正确理解从隐性信任转变至显性信任的安全方法开始。
确保要素技术
零信任安全要求确保各种技术,其中包括强大的验证系统、微分段技术和软件定义的边界技术。这些技术必须应用于架构才能被视为真正的零信任解决方案。
制定考虑成本和时间的策略
零信任不是可以短时间内构建完成的事情,而是一个逐步增强安全的漫长旅程。因此,必须考虑到构建正确架构所需的成本和时间,以逐步制定零信任策略。
解决方案
趋于完善的新一代基于防火墙的零信任
AhnLab使用下一代防火墙SSL VPN和IPSec VPN在设备和资源之间创建安全且加密的通信区间,并通过基于用户或设备制定防火墙策略来执行访问控制,提供基本的零信任安全。并且通过防火墙和EPP联动实现部分零信任。此外,还通过高级防火墙-EPP联动和详细划分的访问控制,逐步提高零信任安全模型的完成度。
引进效果