有鑒于自帶設(shè)備上班的BYOD(Bring Your Own Device)已蔚為風(fēng)潮,手機數(shù)量更超越了個人計算機,安全企業(yè)Cloudflare本周發(fā)布了鎖定手機安全的Zero Trust for Mobile Operators與Zero Trust SIM兩種零信任安全服務(wù),前者著眼于與行動運營商創(chuàng)建安全合作關(guān)系,后者則是鎖定捍衛(wèi)員工設(shè)備安全的企業(yè)。
這兩項服務(wù)都與Cloudflare的零信任網(wǎng)絡(luò)即服務(wù)平臺Cloudflare One有關(guān),該平臺是Cloudflare所打造的安全訪問服務(wù)邊緣(Secure Access Service Edge,SASE),為一以零信任(Zero Trust)為基礎(chǔ)的安全服務(wù),標(biāo)榜不需要VPN便能安全地連接到各種資源,并可阻止網(wǎng)絡(luò)釣魚、惡意軟件、勒索軟件及橫向移動。
根據(jù)Cloudflare的說明,Cloudflare One可成為行動運營商的全方位安全平臺,它具備能夠安全連接數(shù)據(jù)中心、分公司及私有云的Magic WAN服務(wù),以及可嚴(yán)格管理訪問設(shè)備及角色的Cloudflare Access服務(wù),以及介于網(wǎng)際網(wǎng)絡(luò)及企業(yè)網(wǎng)絡(luò)之間的安全網(wǎng)關(guān),監(jiān)控企業(yè)網(wǎng)絡(luò)及外部云計算服務(wù)威脅的Cloud Access Security Broker,以及電子郵件威脅偵測服務(wù)Cloudflare Area 1等。
至于Zero Trust SIM則被Cloudflare稱為全球首個基于零信任的SIM卡服務(wù),它采用eSIM優(yōu)先策略,有望成為Cloudflare One的下一個關(guān)鍵服務(wù)。
Cloudflare指出,eSIM優(yōu)先策略使它更容易大規(guī)模部署,可避免員工訪問網(wǎng)絡(luò)釣魚或其它惡意網(wǎng)站;由于每張SIM卡都只限于特定員工使用,能夠防范SIM卡交換或遭到復(fù)制的攻擊;還能嚴(yán)格管控訪問權(quán)限。此外,Zero Trust SIM也打算支持實體SIM卡。
Zero Trust SIM預(yù)計幾個月后將率先于美國市場推出,這期間Cloudflare將會發(fā)布更多有關(guān)Zero Trust SIM的技術(shù)細節(jié)。