新聞中心
使用零信任模式可以幫助解決當(dāng)今網(wǎng)絡(luò)安全領(lǐng)域的一些主要挑戰(zhàn),包括技能差距。

2020年7月,德勤調(diào)查了網(wǎng)絡(luò)研討會與會者關(guān)于其組織實(shí)施零信任模式的計(jì)劃。調(diào)查發(fā)現(xiàn),有四個挑戰(zhàn)擾亂了許多雇主的努力。缺乏技術(shù)工人獲得了最多的關(guān)注(占28.3%)。緊隨其后的是缺乏所需的預(yù)算(占28.1%),其次是缺乏對如何開始的辨別力(占12.8%),以及無法在市場上的技術(shù)/供應(yīng)商之間進(jìn)行選擇(占12.7%)。
幸運(yùn)的是,這些挑戰(zhàn)并不妨礙團(tuán)隊(duì)采用零信任安全模式。他們可以實(shí)施步驟來解決上面提到的每一個挑戰(zhàn)。
什么是網(wǎng)絡(luò)安全技能差距?
技能差距指的是雇主持續(xù)缺乏訓(xùn)練有素的人員來滿足他們的安全需求。為了說明這一現(xiàn)象的普遍性,企業(yè)戰(zhàn)略集團(tuán)和信息系統(tǒng)安全協(xié)會的一個合作研究項(xiàng)目發(fā)現(xiàn),超過一半(52%)的受訪者認(rèn)為,對于他們的網(wǎng)絡(luò)安全職業(yè)來說,實(shí)踐經(jīng)驗(yàn)比證書更重要。然而,當(dāng)被問及他們對雇主的技能培訓(xùn)水平的感受時,65%的受訪者表示,他們的雇主至少應(yīng)該提供更多的培訓(xùn),以滿足他們工作的需求。
這不是一個理論上的問題。大約同樣數(shù)量(63%)的受訪者說他們在安保行業(yè)的工作時間不到三年。難怪68%的受訪者認(rèn)為他們?nèi)狈σ粋€明確的未來職業(yè)發(fā)展道路。
使用零信任框架來解決技能差距的問題
雇主們發(fā)現(xiàn)自己因技能差距而面臨著一個問題。一方面,他們意識到他們的網(wǎng)絡(luò)基礎(chǔ)設(shè)施受到了人類缺陷的影響:信任的情緒。
Forrester Research的安全和風(fēng)險首席分析師Chase Cunningham在《安全情報》播客中解釋說,越來越多的組織認(rèn)識到信任本身并不屬于網(wǎng)絡(luò)。他們開始將零信任的安全模式作為消除不需要的信任的一種方式。
另一方面,雇主們正在努力尋找能夠在其IT系統(tǒng)中管理信任的人才。他們可能缺乏消除一些信任來源和保留其他信任來源所需的熟練勞動力。正因?yàn)槿绱?,他們可能覺得零信任模式不適合他們的需要。
供應(yīng)商解決方案是前進(jìn)的道路
幸運(yùn)的是,有一條前進(jìn)的道路。雇主們不必依靠內(nèi)部的專業(yè)知識來實(shí)現(xiàn)零信任。他們可以投資于供應(yīng)商的解決方案,依靠人工智能和機(jī)器學(xué)習(xí)來保證客戶的安全。在安全管理服務(wù)提供商(MSSP)的幫助下,雇主可以利用外部專家的專業(yè)知識來塑造其系統(tǒng)管理信任的方式。
Cunningham同意這些類型的產(chǎn)品的承諾。事實(shí)上,他認(rèn)為這些解決方案可以幫助雇主更好地管理整個系統(tǒng)的信任,從而使他們能夠隨著需求的不斷發(fā)展和變化而擴(kuò)展他們的零信任模式。
"Cunningham說:"利用這些概念,將其與可用的技術(shù)相結(jié)合,以實(shí)際做這些事情,并在大范圍內(nèi)消除信任。"這就是一種演變,這些基本原則仍然適用,但現(xiàn)在我們實(shí)際上是利用供應(yīng)商的解決方案來做,你知道,這個概念是一種宣揚(yáng)。"
當(dāng)然,企業(yè)將需要能夠找到一個可定制的零信任解決方案,并滿足他們的安全需求。他們還需要確保他們有足夠的安全預(yù)算來適應(yīng)這種工具。這些建議大多歸結(jié)為向潛在的供應(yīng)商詢問有關(guān)其解決方案的正確類型的問題。在本系列的另一篇文章中會有更多這方面的內(nèi)容。
就目前而言,那些對技術(shù)人才捉襟見肘的雇主需要認(rèn)識到技能差距并沒有困住他們。現(xiàn)在是他們開始探索供應(yīng)商的解決方案的時候了,這些解決方案可以幫助他們將零信任落實(shí)到位。
本文標(biāo)題:零信任如何幫助縮小網(wǎng)絡(luò)安全技能差距
標(biāo)題路徑:http://www.dlmjj.cn/article/djidjog.html


咨詢
建站咨詢
