我对网络安全原始逻辑的描述是:外壳脆硬,内里柔软。
边界就是防御。默认情况下,边界内的一切都被信任——这不是谁明确拍板决定的,而是这套模式压根没这要求。只要外部保持坚硬,内部就可以保持柔软。
这套逻辑一直管用,直到它失灵了。
云环境、远程访问、合作伙伴集成以及现代IT基础设施的庞杂蔓延,把边界这个防线给冲垮了。零信任是对此的回应,逼着人时刻去验证,根据身份和上下文而非网络位置来定义访问权限。
这原则听着没错,但问题是,原则归原则,落地是另一码事。大多数零信任部署在受控环境中都能完全按预期运行。但在生产环境、在现实世界中,它们会遇到实验室从未准备过的情况:之前所有东西攒下来的那堆烂摊子。
实施一卡壳,人第一反应就是想要看得更清楚——更多仪表板、更多网络监控,更清晰地了解整个环境中正在发生的事情。这种本能并没有错。但光看得清,本身不解决安全问题。它顶多让你知道哪儿有毛病,可要是不动手,知道也白搭。
无人预料到的复杂性
你想想,企业网络安全环境到底长啥样。你从一个防火墙开始。你懂它——脑子里能装下整个画面,知道哪些访问是必须的,顺着这思路做决定,又明智又合理,不费劲。然后你加了一层,又加一层。可每加一层,复杂度不是一点点涨,而是翻着跟头往上窜。
你现在有几百个防火墙,每个防火墙的策略里都有几千条规则,每条规则又包含多个源地址和目标地址。很快你就会发现自己要管理数十亿条访问路径——这远超任何人的脑容量。
要让这一切可控,关键在于认清最根本的东西:策略。安全技术栈里的每一项技术——从最早的访问控制列表到下一代防火墙和零信任架构——都只干一件事:执行你定下的策略。策略就是总指挥。不管技术多先进,策略不行,安全就白搭。
在这么复杂的环境里,涉及数据中心、云负载、老系统和合作伙伴对接,要在所有地方保持策略一致,这是最难的,也是其他所有事的基础。
你面前已有的东西
随便走进一家公司,老实评估一下他们的网络安全状况。你十有八九会发现,实际情况比想象中更糟。不是工程师能力不行——他们有能力,也在真刀真枪的压力下拼命干活。但他们从一开始就注定要失败,因为接手的东西太复杂,压根没人完全搞懂过。
有些规则存在了好几年甚至几十年,没人说得清当初为啥要设。也没人敢去动,因为一动出了问题,你就得背锅。所以这些规则就一直留着,策略越堆越多,漏洞和矛盾也在不知不觉中越积越多。
这就是策略面问题。就像攻击面会随着新设备和新任务变大,策略面也会因为每条新规则、每个例外、每个临时权限最后变成永久权限而膨胀。
如果不加管理,它就不再体现有意为之的决策,而只是累积下来的历史痕迹。关键在于,这个策略面覆盖了组织运营的每一个环境——防火墙、云控制、微隔离边界——各管各的访问规则,没有一个全局统一的视角。
用户在网络层被拦,但在应用层却能过。本来为A事批的权限,结果被拿去干B事了。控制不统一,是因为治理没管到一块儿,而不统一就是漏洞藏身的地方。
零信任的局限性
零信任并不能解决这个问题。其实,它往往在旧问题上又添新麻烦,正因为你部署的环境本来就不干净。
而且环境变得越来越难以治理。每加一个新身份,策略面就大一圈:新员工、新外包、新给权限的合作伙伴。每个身份都牵扯到一堆决定:权限给多少合适、最低限度要啥、以后怎么复查和确认。光靠人来管,这规矩就够难守的了。结果,能自己行动的系统又来了。
代理式AI——就是替用户干活、自己做决定、没人盯着也能跟其他系统打交道的系统——给本来就很乱的访问环境又添了一种新的身份管理。
代理也有身份。它们要权限才能干活。它们跟别的代理打交道、调API、跑遍整个基础设施——而且干得又快又多,人工盯根本跟不上。身份更多、路径更多、要持续验证的地方也更多,攒起来的速度,大多数治理流程根本扛不住。
权限界定不当的影响范围,由其周边的策略决定。一个智能体若碰了不该碰的系统或数据——客户记录、财务数据、运营技术——并不会改变这一原则,反而让这一原则更突出。如果管理这些访问的策略是连贯的、最新的,并经过持续验证,那么影响范围就会受到限制。
如果这些策略是政策走样和未经审查的例外情况的产物,那么影响范围将无法预知。AI智能体带来了新的风险。您的策略环境是否管理得好,足以控制这一风险?
从意识到治理
那么,基于可见性采取行动,而不仅仅是光看不做,究竟意味着什么?这始于对当前访问权限的如实梳理——现在有哪些规则在起作用,它们允许什么,哪些是冗余的,哪些相互矛盾,哪些从未被审查过。
这一清理过程虽不引人注目,但却是不可避免的。您无法治理一个您不了解的政策环境,而大多数组织,说白了,其实并不完全了解自己的政策环境。他们当然也没有一个全局视角,能够同时涵盖防火墙、云和微隔离。
接下来,挑战就变成了执行层面的:每天都有新的访问请求,这些请求必须由已经忙得不可开交的安全团队来管理。赶紧点头答应而不拖累业务的压力是真实存在的——而这正是政策走样加速的原因。
这种防范不能靠事后补救。它是在变更部署前提前核实意图的做法:确保每个新的访问请求都根据既定策略进行评估,确保开通的权限反映的是深思熟虑的决定而非权宜之计,并确保个别变更的叠加效果不会侵蚀更广泛访问环境的连贯性。
网络安全策略管理提供了必要的治理层,用来在防火墙、云和微隔离控制中定义、验证和维护策略意图。这让组织能够从可见性走向可证明、可操作的安全——也就是说,能自信地说,每项现行策略都是经过深思熟虑的,而且引入新东西时,访问权限是凭意图定的,不是默认继承的。
策略永远不会过时
底层技术会一直变。防火墙从访问控制列表,到状态检测,再到应用感知的下一代架构,一步步升级。零信任框架凌驾于这一切之上——它是一套原则,要求这些技术去执行。
这正是重点:不管执行技术多牛,它还是只干一件事——执行你定的策略。策略是控制核心。策略弱,安全就弱。框架改变不了这个道理,技术也改变不了。
变的是,组织是把策略当成一门活学问——不断维护、验证,始终跟实际意图对齐——还是当成过去拍脑袋的产物,没人有空也没信心去翻旧账。要真正实现零信任的承诺,这些问题必须老实回答。
可见性是第一步。治理才是关键。
我们主打最好的云防火墙(WAF)。
本文是TechRadar Pro 观点栏目的一部分,这个栏目专门介绍当今科技行业里最牛、最有想法的人。
这里说的观点只代表作者自己,不一定代表 TechRadarPro 或 Future plc 的看法。想投稿的话,点这里了解更多:https://www.techradar.com/pro/perspectives-how-to-submit
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.