最近,我看到很多新兴的供应商都在宣传他们使用零信任。如果我们转向对银行的零信任,我们面临的潜在风险是什么?
发布于 2019-02-27 07:05:59
零信任倾向于增加安全性。如果做得过分,那么安全性就会变得过度,而这是以牺牲可用性为代价的,因为两者往往(虽然并不总是)成反比。从严格的安全角度看,安全吗?当然,但这可能不是你想要的。如果你的目标是避免被黑客攻击(例如),并且你通过拥有过度的安全性而获得成功,如果它导致没有人使用你的银行,这对你没有任何好处,因为它是如此乏味的处理。
比如说,对进入银行办公场所的客户进行脱衣舞搜查会提高安全性吗?一定!你会不会因为事件少而省钱呢?不,因为每个人都会像躲避瘟疫一样避开你的银行。你必须在安全性和实用性之间找到适当的平衡。这被称为风险评估,必须由任何想要成功的严肃公司来完成。
但老实说?似乎这些供应商只是把这个词当作一个毫无意义的流行语。
https://security.stackexchange.com/questions/204368
复制相似问题