零信任安全(ZTS)是一种新的网络安全方法,它假设无论用户还是设备都不能被默认信任,需经过身份验证和授权后才能访问资源,通过这种方式可以保护组织免受多种威胁,包括内部威胁、高级持续性威胁(APS)和供应链攻击。 ZTS模型基于永不信任、始终验证的原则,对访问请求进行身份验证、授权和加密,同时使用最小权限原则、微段隔离、持续监控和自适应认证等原则来建立和实施ZTS。许多企业已经采用ZTS,包括JP摩根大通和联合航空,通过使用认证和授权工具、云安全解决方案和安全信息与事件管理解决方案等技术来实施ZTS。