賽門鐵克強化云訪問控制工具支持“零信任”安全
網(wǎng)絡安全廠商賽門鐵克近日正通過自己的Integrated Cyber Defense Platform平臺強化云訪問控制,幫助企業(yè)實施所謂的零信任安全策略以管理基于云的IT系統(tǒng)訪問方式。
零信任是一種越來越受企業(yè)歡迎的安全模型,讓企業(yè)可以將訪問控制從網(wǎng)絡邊緣轉移到單個設備和用戶,零信任的主要好處是允許員工從任何位置安全地工作而無需傳統(tǒng)的虛擬專用網(wǎng)絡。
使用零信任安全性,可以讓訪問控制不再基于用戶是從企業(yè)網(wǎng)絡內部還是外部請求訪問的限制。相反,該模式假設那些從網(wǎng)絡內部請求訪問的用戶與尋求遠程訪問的用戶一樣不值得信任。因此,這種模式會根據(jù)特定用戶的細節(jié)、用戶的職業(yè)、用戶正在使用的設備安全狀態(tài)批準訪問請求。
“云技術正在改變著我們的工作方式,傳統(tǒng)的網(wǎng)絡邊界正在消失,”賽門鐵克執(zhí)行副總裁兼企業(yè)產品總經(jīng)理Art Gilliland這樣表示。“賽門鐵克看到了用戶對零信任方法的需求,這種方法弱化了對基于邊界的安全性的關注,而集中在為員工提供正確的安全訪問,無論他們在什么位置和使用了什么設備。”
這個新工具可以幫助企業(yè)安全團隊控制員工對一系列云IT系統(tǒng)的訪問,包括軟件即服務應用、托管在基礎架構即服務平臺上的企業(yè)應用、以及基于云的電子郵件及互聯(lián)網(wǎng)本身。
這些工具中包含了一個正在申請專利的CloudSOC鏡像網(wǎng)關,該工具讓管理員能夠控制從非托管設備到基于SaaS的應用訪問。同時,賽門鐵克的Secure Access Cloud產品現(xiàn)在能夠掃描上傳到公有云基礎設施平臺托管企業(yè)應用的內容,或者從中下載下來的內容,此外還可以通過設置讓員工只能訪問有權使用的云托管應用和資源。
賽門鐵克通過Secure Access Cloud和Web Security之間的集成提升了互聯(lián)網(wǎng)安全性。與此同時,賽門鐵克的Email Security Cloud平臺新增了隔離可疑電子郵件附件的功能,可以防止試圖竊取用戶登錄憑據(jù)和惡意軟件的網(wǎng)絡釣魚攻擊行為。
Enterprise Strategy Group分析師Doug Cahill表示:“用戶希望隨時隨地訪問能讓他們快速完成任務的應用和企業(yè)資源,但IT和安全專業(yè)人員需要保護他們免受與使用直接訪問模型相關的風險。作為Integrated Cyber Defense Platform平臺的一個組成部分,賽門鐵克的安全訪問解決方案是保證用戶安全和高效工作、同時顯著降低風險的正確方法。”
本文章選自《數(shù)字化轉型方略》雜志,閱讀更多雜志內容,請掃描下方二維碼
