在网络安全领域,零信任(zero-trust)安全概念早已风靡多年,多数网络安全权威专家对零信任安全理念表示高度认同。尽管一些组织已经构建了某种形式的零信任安全体系愿景,遗憾的是,这些愿景或规划并不足以支撑相关的解决方案付诸实践。不仅如此,甚至关于如何定义零信任战略,用户也普遍存在困惑。零信任安全的未来已来,组织应当对其有正确认知并尽快付诸实施。
“知其然而不知其所以然”-零信任战略认知不足
据Fortinet最新发布的全球零信任态势报告显示,对于零信任战略,77%的受访者表示他们对零信任有所了解,75%的受访者则表示他们熟悉零信任网络访问(ZTNA)概念。超过 80% 的受访者表示,他们已经构建或正在构建零信任和/或零信任网络访问(ZTNA)战略。然而,依然有超 50% 的受访者认为,他们尚不具备实施零信任核心功能的组网能力。近 60% 的受访者表示,他们无法持续对用户和设备进行身份验证,还有54% 的受访者表示难以在身份验证后对用户和设备进行监控和管理。
受访者普遍对于零信任缺乏全面的认知,由于认知不足造成的安全能力短板情况严峻,令人担忧。这些缺失的能力恰是保障零信任战略顺利实施的关键所在。“零信任访问(Zero Trust Access)”和“零信任网络访问(Zero Trust Network Access,)”这两个术语看似相同却差别甚远,ZTNA可以说是ZTA的一个子集,用于控制应用的接入,无论应用的用户或者应用本身在哪。
“力不从心”-零信任实施面临挑战
要实现零信任,首要任务是最大限度地减少漏洞和入侵对网络安全带来的负面影响,其次是确保远程访问安全和保障业务或任务的顺畅运行,当然提升用户体验和随时随地安全防护的灵活保障同样不容忽视。总体而言,整个数字攻击面的安全防护是部署零信任架构的突出优势,其次便是获得替代VPN的更佳远程办公体验。
对于大部分组织来说,零信任安全解决方案必须能集成现有基础设施,覆盖云端和本地部署网络环境,并且保持应用层面的安全状态。然而,调查显示超80%的受访者提出,在一个边缘不断扩展的网络中实施零信任战略极具挑战,尤其众多组织在对用户和设备进行持续身份验证方面力不从心。而对于一些尚未制定或构建零信任战略的组织而言,他们所面临的阻碍还包括缺乏技术资源的有力支撑。
未来已来- Fortinet高效的零信任解决方案
调查显示,当组织面临这些挑战时,绝大部分情况源自于在构建零信任战略的进程中,缺少优质提供商为组织提供全面、完善的解决方案。想要形成一套行之有效的安全解决方案,需要具备网络安全网格平台构建能力的优质提供商,为包括端点、云和本地部署在内所有基础设施配备完整的零信任基本要素,否则该方案仅仅是一套局部且非集成的解决方案,缺乏广泛的可视性。
高效的零信任解决方案作为一个全面集成系统协同工作所具备的基本要素,能够抵御组织所面临的各种安全防护和管理漏洞。例如,全面集成零信任策略、端点防护以及网络安全解决方案的Fortinet Security Fabric 安全架构,可在跨分布式网络环境下自动追踪用户,输出高质量威胁情报信息,构建积极主动的安全防御体系。这种一体化方法可筑起主动防御、全面整合及上下文感知的安全防护壁垒,无论用户身处何处、使用何种设备访问网络或访问何种资源,都能轻松实现自适应且应对自如。
好文章,需要你的鼓励
当前企业面临引入AI的机遇与挑战。管理层需要了解机器学习算法基础,包括线性回归、神经网络等核心技术。专家建议从小规模试点开始,优先选择高影响用例,投资数据治理,提升员工技能。对于影子IT现象,应将其视为机会而非问题,建立治理流程将有效工具正式化。成功的AI采用需要明确目标、跨部门协作、变革管理和持续学习社区建设。
杜克大学研究团队开发了MOG-DFM技术,这是首个能够同时优化生物分子多种特性的AI系统。该方法成功解决了传统药物设计中"顾此失彼"的难题,能够设计出既安全又有效的治疗性分子。实验证明,MOG-DFM在肽类药物和DNA序列设计中都表现优异,有望显著加速药物发现进程并推动个性化医疗发展。
美国垃圾收集行业2024年创收690亿美元,近18万辆垃圾车每周运营六至七天,每日停靠超千次。设备故障成为行业最大隐性成本,每辆车年均故障费用超5000美元。AI技术通过实时监控传感器数据,能提前数周预测故障,优化零部件库存管理,减少重复维修。车队报告显示,预测性维护每辆车年节省高达2500美元,显著提升运营效率和服务可靠性。
印度理工学院团队开发REFINE-AF框架,让小型AI模型通过强化学习自动生成训练指令,无需大量人工标注。该方法在119项测试任务中,63-66%的表现超越传统方法,证明了小模型也能通过巧妙设计获得优异效果,为降低AI训练成本提供了新思路。