在网络安全领域,零信任(zero-trust)安全概念早已风靡多年,多数网络安全权威专家对零信任安全理念表示高度认同。尽管一些组织已经构建了某种形式的零信任安全体系愿景,遗憾的是,这些愿景或规划并不足以支撑相关的解决方案付诸实践。不仅如此,甚至关于如何定义零信任战略,用户也普遍存在困惑。零信任安全的未来已来,组织应当对其有正确认知并尽快付诸实施。
“知其然而不知其所以然”-零信任战略认知不足
据Fortinet最新发布的全球零信任态势报告显示,对于零信任战略,77%的受访者表示他们对零信任有所了解,75%的受访者则表示他们熟悉零信任网络访问(ZTNA)概念。超过 80% 的受访者表示,他们已经构建或正在构建零信任和/或零信任网络访问(ZTNA)战略。然而,依然有超 50% 的受访者认为,他们尚不具备实施零信任核心功能的组网能力。近 60% 的受访者表示,他们无法持续对用户和设备进行身份验证,还有54% 的受访者表示难以在身份验证后对用户和设备进行监控和管理。
受访者普遍对于零信任缺乏全面的认知,由于认知不足造成的安全能力短板情况严峻,令人担忧。这些缺失的能力恰是保障零信任战略顺利实施的关键所在。“零信任访问(Zero Trust Access)”和“零信任网络访问(Zero Trust Network Access,)”这两个术语看似相同却差别甚远,ZTNA可以说是ZTA的一个子集,用于控制应用的接入,无论应用的用户或者应用本身在哪。
“力不从心”-零信任实施面临挑战
要实现零信任,首要任务是最大限度地减少漏洞和入侵对网络安全带来的负面影响,其次是确保远程访问安全和保障业务或任务的顺畅运行,当然提升用户体验和随时随地安全防护的灵活保障同样不容忽视。总体而言,整个数字攻击面的安全防护是部署零信任架构的突出优势,其次便是获得替代VPN的更佳远程办公体验。
对于大部分组织来说,零信任安全解决方案必须能集成现有基础设施,覆盖云端和本地部署网络环境,并且保持应用层面的安全状态。然而,调查显示超80%的受访者提出,在一个边缘不断扩展的网络中实施零信任战略极具挑战,尤其众多组织在对用户和设备进行持续身份验证方面力不从心。而对于一些尚未制定或构建零信任战略的组织而言,他们所面临的阻碍还包括缺乏技术资源的有力支撑。
未来已来- Fortinet高效的零信任解决方案
调查显示,当组织面临这些挑战时,绝大部分情况源自于在构建零信任战略的进程中,缺少优质提供商为组织提供全面、完善的解决方案。想要形成一套行之有效的安全解决方案,需要具备网络安全网格平台构建能力的优质提供商,为包括端点、云和本地部署在内所有基础设施配备完整的零信任基本要素,否则该方案仅仅是一套局部且非集成的解决方案,缺乏广泛的可视性。
高效的零信任解决方案作为一个全面集成系统协同工作所具备的基本要素,能够抵御组织所面临的各种安全防护和管理漏洞。例如,全面集成零信任策略、端点防护以及网络安全解决方案的Fortinet Security Fabric 安全架构,可在跨分布式网络环境下自动追踪用户,输出高质量威胁情报信息,构建积极主动的安全防御体系。这种一体化方法可筑起主动防御、全面整合及上下文感知的安全防护壁垒,无论用户身处何处、使用何种设备访问网络或访问何种资源,都能轻松实现自适应且应对自如。
好文章,需要你的鼓励
CIO们正面临众多复杂挑战,其多样性值得关注。除了企业安全和成本控制等传统问题,人工智能快速发展和地缘政治环境正在颠覆常规业务模式。主要挑战包括:AI技术快速演进、IT部门AI应用、AI网络攻击威胁、AIOps智能运维、快速实现价值、地缘政治影响、成本控制、人才短缺、安全风险管理以及未来准备等十个方面。
北航团队发布AnimaX技术,能够根据文字描述让静态3D模型自动生成动画。该系统支持人形角色、动物、家具等各类模型,仅需6分钟即可完成高质量动画生成,效率远超传统方法。通过多视角视频-姿态联合扩散模型,AnimaX有效结合了视频AI的运动理解能力与骨骼动画的精确控制,在16万动画序列数据集上训练后展现出卓越性能。
过去两年间,许多组织启动了大量AI概念验证项目,但失败率高且投资回报率令人失望。如今出现新趋势,组织开始重新评估AI实验的撒网策略。IT观察者发现,许多组织正在减少AI概念验证项目数量,IT领导转向商业AI工具,专注于有限的战略性目标用例。专家表示,组织正从大规模实验转向更专注、结果导向的AI部署,优先考虑能深度融入运营工作流程并产生可衡量结果的少数用例。
这项研究解决了AI图片描述中的两大难题:描述不平衡和内容虚构。通过创新的"侦探式追问"方法,让AI能生成更详细准确的图片描述,显著提升了多个AI系统的性能表现,为无障碍技术、教育、电商等领域带来实用价值。