拨云见日,我们需要什么样的零信任?( 三 )


集中策略配置与下发零信任控制平面应该具备策略编排模块 , 方便管理员进行统一的安全策略编排能力 , 包括数据访问控制策略、网络访问控制策略、应用访问控制策略以及其他配套的安全策略 , 策略编排能力是零信任体系成熟度的重要指标 。
完善的排障工具由于零信任体系核心要保护业务及数据安全 , 这就需要对各种类型的访问者进行访问控制 , 包括对其使用的终端进行安全管理和终端数据采集 , 以便在必要时刻对终端进行管控 , 这个操作将会对用户体验造成一定的影响 , 安全软件产品在终端的适配性和对应用软件的兼容性是零信任项目推广的重要因素 , 对项目成败起到至关重要的作用 , 所以需要一套完善的机制和能力帮助用户快速解决其遇到的问题 , 从而降低客户投诉和抱怨的声音 。
对于零信任体系的故障排查需要从运维层面和用户使用层面进行考虑 , 运维层面包括对零信任体系的各个组件自身服务和运行环境的监控和告警 , 用户使用层面需要具备客户端环境一键检测、日志一键收集及上报、网络链路拨测、远程协助等能力 , 尽量减少故障诊断时依赖用户接入 , 提升用户体验 。
4、结束语零信任体系将成为未来企业安全架构的基础设施 , 随着业务场景的复杂化 , 企业在选择安全厂商助力自己实现零信任转型时 , 不能仅评估功能的丰富 , 而是要从基础架构、功能场景和集中管控等维度来评判 , 一个完善的零信任体系要和企业的业务场景相结合 , 实现与业务的安全随行 。
本文配图来源网络 , 侵删返回搜狐 , 查看更多
拨云见日,我们需要什么样的零信任?】责任编辑: