12:40:10 阅读量:200

零信任架构的“隐形短板”:数据流转过程中的安全真空

#零信任 #数据安全 #攻击面 #应急响应 #数据流转

零信任转型中的“盲区”

在当前的数字化转型浪潮中,企业往往将零信任架构的重点放在身份认证(Identity)和终端防护(Endpoint)上,却忽视了一个最基础且致命的环节:数据在不同网络环境、不同信任域之间的流转。从我们的应急响应经验来看,许多企业在打通业务系统时,仅满足于“连通性”,认为只要建立了网关、配置了权限,数据交换就是安全的。

然而,最新的《Cyber360》报告显示,高达84%的政府及关键基础设施安全负责人承认,跨网络共享敏感数据显著增加了网络风险。更令人担忧的是,超过半数的机构在处理敏感数据流转时,仍依赖于落后的手动流程。这种“连接即安全”的错误假设,正是当前零信任架构陷入停滞的主要原因。

被忽视的攻击面:数据传输的“管道”

攻击者早已洞察了企业在信任边界切换时的脆弱性。近年来,针对托管文件传输(MFT)系统的攻击愈演愈烈,例如针对MOVEit、GoAnywhere等工具的大规模漏洞利用,本质上都是对数据流转“管道”的攻击。

从我们的溯源分析来看,当数据跨越边界(如从OT工控网络传输至企业SOC,或在不同云租户间同步)时,它不再仅仅是一个路由问题,而是一个严峻的信任问题。很多企业在数据离开源头后,缺乏必要的验证、过滤和策略控制,导致数据在传输过程中极易被篡改或拦截。这一环节是很多企业容易忽视的,也是攻击者潜伏时间最长的地方。

速度与安全的伪命题

许多企业管理者认为,数据传输的“速度”与“安全”不可兼得,为了保证业务效率,往往会牺牲安全审查。但在AI驱动的攻击时代,这种权衡已经失效。当检测和响应流程向自动化转型时,如果数据流转仍停留在“人工/半人工”的低效阶段,安全防护就会成为业务发展的瓶颈。

类似攻击近年来明显增加:攻击者利用企业内部IT与OT网络边界日益模糊的现状,通过突破IT侧防线,横向移动至OT环境。根据统计,约75%的OT攻击源于IT侧的失陷。如果数据在流转中缺乏实时校验,AI模型处理的将是带有毒性或过时的信息,从而导致整个决策体系失灵。

构建防御体系的专家建议

针对数据流转中的安全挑战,Solar应急响应团队建议企业从以下三个维度进行加固:

首先,摒弃“连接即信任”的旧思维。在每一个信任边界,必须部署强制性的校验机制,确保数据在传输过程中的完整性与合法性。

其次,整合零信任与数据中心安全策略。零信任解决的是“谁(Who)”和“什么(What)”的问题,而数据中心安全解决的是“数据本身(Data)”的问题。两者必须结合跨域解决方案(Cross Domain Solutions),才能确保数据在不同环境间流转时始终处于策略监管之下。

最后,加速基础设施的现代化升级。淘汰落后的手动传输流程,部署具备自动化安全策略执行能力的流转平台,将安全动作前置到传输链路中,而不是在数据落地后才进行补救。

在复杂的网络攻防对抗中,边界不仅是防护的重点,更是攻击面最集中的地方。只有将数据流转纳入全生命周期的安全管控,才能真正补齐零信任架构的最后一块拼图。

如果您想了解勒索病毒的最新发展趋势,或在实际业务中遇到类似安全事件,欢迎关注“Solar应急响应团队”。

全国热线:400-613-6816 官网:www.solarsecurity.cn / www.sierting.com