智能手機是否“安全”,實際取決于具體的定義。比如大多數允許“自帶設備”(BYOD)政策的公司,都會在員工手機上安裝應用程序或代理、并利用 Android / iOS 移動操作系統內置的管理功能,以增強移動設備的防護。然而 Cloudflare 覺得,這么做還不夠全面,并于本周宣布推出了兩項主打“零信任”(Zero Trust)的新服務。

兩項服(fu)務分別叫做 Zero Trust SIM 和 Zero Trust for Mobile Operators,主要(yao)面向注重設備安全的企業、以及提(ti)供數據服(fu)務的運營(ying)商,旨(zhi)在(zai)為(wei)目標智能機用(yong)戶提(ti)供增強的安全防護(hu)。
首先聊聊 Zero Trust SIM,其旨在保護離開智能機的所有數據包。
一旦(dan)開(kai)始在美推出(chu),它將提(ti)供基于 eSIM 的(de)全套解(jie)決方案,可(ke)通(tong)過現有的(de)移動設(she)備管理(li)平(ping)臺、部署到 iOS 和 Android 設(she)備上。
它可(ke)鎖(suo)定特定的(de)設備(bei),以降低 SIM 卡交換(huan)攻擊的(de)風險。除了可(ke)在獨立配置中使用,客戶也能夠搭配 Cloudflare 的(de) WARP 移(yi)動(dong)代(dai)理一起使用。
在最近的一次電子郵件采訪中,Cloudflare 首席技術官 John Graham-Cumming 指出:
零信任 SIM 方案,可以完成(cheng)虛(xu)擬(ni)專(zhuan)用網(wang)和其它安全(quan)層無法做到的層級防護(cell-level protection)。
結(jie)合硬件(jian)密鑰,SIM 卡可(ke)作(zuo)為另一種安全因素來使用,使得攻擊者幾乎(hu)不可(ke)能假冒其員工身份。
他解釋稱:零信任 SIM 提供了深度防御,而虛擬專用網只是其中一個組件層級。
后者無法(fa)(fa)消除在當今(jin)所有移動設備(bei)上部署蜂窩(wo)連(lian)接(jie)的需要,且(qie)傳(chuan)統 AnyConnect 式(shi)虛擬(ni)專用網無法(fa)(fa)阻止攻擊者在攻破企業(ye)內(nei)網后橫向傳(chuan)播。
我們(men)見(jian)到了各(ge)組織在(zai)保(bao)護(hu)其應用程序與網絡時遇到的(de)(de)種種挑戰和破(po)壞,從 IT 安全的(de)(de)角度來(lai)看,基于固定工(gong)作場所的(de)(de)防護(hu)方案、也正(zheng)在(zai)向保(bao)護(hu)遠程與分布(bu)式勞(lao)動(dong)力的(de)(de)預算(suan)轉型(xing)。
具體說來是,零(ling)信(xin)任 SIM 將使 Cloudflare 能夠重寫 DNS 請求,讓(rang)設備(bei)轉(zhuan)而使用 Cloudflare Gateway 進行 DNS 過濾(lv)。
該方案(an)還支持在每個主機(ji)和(he) IP 地址抵達互聯(lian)網之前進行驗(yan)證(zheng),打通服(fu)務和(he)其它(ta)設(she)備的(de)(de)(de)“基于身份的(de)(de)(de)連接(jie)”、并(bing)作為身份驗(yan)證(zheng)的(de)(de)(de)附加因素。
盡管服務定價尚未公布(bu),但 Cloudflare 將于(yu)未來幾個月內推(tui)出 Zero Trust SIM 。從(cong)計費的角度來看,它將被視作該公司(si)零信任平臺的一部分、且預計會兼容大多(duo)數設(she)備。

Graham-Cumming 補充(chong)道,其希望從美國本(ben)土開(kai)始、然(ran)后迅(xun)速將這項(xiang)服務推向(xiang)全球客(ke)戶。
雖然仍處于早期開發階段,但其已在車輛、支付終端、集裝箱、自動售貨機等工業物聯網領域做好了規劃。作為(wei)一項基礎技術,Zero Trust SIM 還可用(yong)(yong)于解(jie)鎖諸多新(xin)用(yong)(yong)例。
接著 Cloudflare 預覽了新物聯網平臺,旨在一組連接設備上提供單一的 pane-of-glass 視圖。
其對標 Microsoft Azure、Amazon Web Services 和 Google Cloud 的物(wu)聯(lian)網管理(li)服務,旨在處理(li)物(wu)聯(lian)網的訂購、配置、管理(li)蜂窩連接(jie)和安全性。
離開每個 IoT 設(she)備(bei)(bei)的(de)(de)數據包,都可(ke)在抵達互聯網、云或其它設(she)備(bei)(bei)之(zhi)前,基于客戶創(chuang)建的(de)(de)策略進行檢(jian)查(cha)、批準或拒絕。且(qie)設(she)備(bei)(bei)可(ke)鎖定(ding)到特定(ding)的(de)(de)地理位置,以確保敏感(gan)流量不會流經公共渠道。
至于面向移動運營商的 Zero Trust for Mobile Operators 服務,Cloudflare 現階段分享的細節仍相當有限。
據(ju)悉(xi),合作伙伴將能(neng)夠訂閱來自 Cloudflare 的零(ling)信任平臺移動安全(quan)工具,感(gan)興趣(qu)的運營商可于即日起注冊以獲(huo)取更多(duo)信息(xi)。
有人推測,新(xin)服務(wu)有望成為該公司一個利潤豐厚(hou)的新(xin)業務(wu)增長點,甚至(zhi)超越 Cloudflare 三年前以(yi)免(mian)費增值模(mo)式推出的 WARP 。
參考 Allied Market Research 的數據(ju):2020 年,全球移(yi)動(dong)安全市場總值 33 億美(mei)元(yuan),且有望到(dao) 2030 年達到(dao) 221 億美(mei)元(yuan)。
此外一(yi)位消息人士稱,隨著供應(ying)鏈(lian)挑戰等(deng)不利因素的加強,企業物聯網支出在(zai) 2021 年增(zeng)長了 22.4%、達(da)到了 1580 億(yi)美元。

