智能手機是否“安全”,實際取決于具體的定義。比如大多數允許“自帶設備”(BYOD)政策的公司,都會在員工手機上安裝應用程序或代理、并利用 Android / iOS 移動操作系統內置的管理功能,以增強移動設備的防護。然而 Cloudflare 覺得,這么做還不夠全面,并于本周宣布推出了兩項主打“零信任”(Zero Trust)的新服務。
兩(liang)項(xiang)服務分別叫做 Zero Trust SIM 和 Zero Trust for Mobile Operators,主要面向注重設備安(an)全(quan)的企(qi)業(ye)、以及(ji)提供(gong)數據服務的運營商,旨在為(wei)目(mu)標智能(neng)機用戶提供(gong)增強的安(an)全(quan)防護。
首先聊聊 Zero Trust SIM,其旨在保護離開智能機的所有數據包。
一旦開始在美推出,它將提供基于 eSIM 的(de)全(quan)套解決方案,可通(tong)過現有的(de)移動設(she)備(bei)管理平臺、部署到 iOS 和 Android 設(she)備(bei)上。
它可鎖定(ding)特(te)定(ding)的設備,以降(jiang)低(di) SIM 卡交換(huan)攻擊(ji)的風險。除了可在獨立配(pei)置中使用,客戶(hu)也(ye)能夠搭配(pei) Cloudflare 的 WARP 移動代理一(yi)起使用。
在最近的一次電子郵件采訪中,Cloudflare 首席技術官 John Graham-Cumming 指出:
零信任 SIM 方案,可以完(wan)成虛擬(ni)專用網和其它(ta)安全層無(wu)法(fa)做(zuo)到的層級防護(cell-level protection)。
結合(he)硬件(jian)密鑰(yao),SIM 卡可(ke)作為另(ling)一種安(an)全因素(su)來使用,使得攻擊者幾乎不可(ke)能假冒(mao)其員工身份(fen)。
他解釋稱:零信任 SIM 提供了深度防御,而虛擬專用網只是其中一個組件層級。
后者無(wu)法消除在當(dang)今所有移動設備上部署蜂窩(wo)連接的(de)需要,且傳統 AnyConnect 式虛(xu)擬專用(yong)網無(wu)法阻止攻(gong)擊者在攻(gong)破企業內(nei)網后橫(heng)向(xiang)傳播。
我們見到了各組織在(zai)保護(hu)其應用程序與(yu)網絡時遇到的(de)(de)種種挑戰和破壞,從 IT 安全的(de)(de)角度(du)來看(kan),基于(yu)固定工作(zuo)場(chang)所(suo)的(de)(de)防護(hu)方案、也正在(zai)向(xiang)保護(hu)遠程與(yu)分布式勞動力的(de)(de)預算(suan)轉型。
具體說來是,零(ling)信任 SIM 將使(shi) Cloudflare 能夠(gou)重寫 DNS 請求,讓設備轉而使(shi)用 Cloudflare Gateway 進(jin)行 DNS 過(guo)濾。
該方案(an)還支(zhi)持在(zai)每個主機和 IP 地(di)址抵達(da)互聯網之前進行驗證,打通(tong)服務和其它設備的(de)“基于身(shen)份(fen)的(de)連接”、并作為身(shen)份(fen)驗證的(de)附加因(yin)素。
盡管服務(wu)定(ding)價尚未公布(bu),但 Cloudflare 將(jiang)于(yu)未來幾個月內(nei)推出 Zero Trust SIM 。從計(ji)費(fei)的角度來看(kan),它(ta)將(jiang)被視作該公司零(ling)信任平臺的一(yi)部分、且(qie)預(yu)計(ji)會兼容(rong)大(da)多數設(she)備。
Graham-Cumming 補(bu)充(chong)道,其希望從美國本土開始、然后迅(xun)速(su)將(jiang)這項(xiang)服務推向(xiang)全球(qiu)客戶。
雖然仍處于早期開發階段,但其已在車輛、支付終端、集裝箱、自動售貨機等工業物聯網領(ling)域做(zuo)好了規劃。作為一項基礎技術,Zero Trust SIM 還可用于解鎖諸多新(xin)用例。
接著 Cloudflare 預覽了新物聯網平臺,旨在一組連接設備上提供單一的 pane-of-glass 視圖。
其(qi)對標 Microsoft Azure、Amazon Web Services 和 Google Cloud 的物聯(lian)網管理服務(wu),旨在處(chu)理物聯(lian)網的訂購、配置、管理蜂(feng)窩連接和安全性。
離開每(mei)個 IoT 設備(bei)的(de)數(shu)據包,都可(ke)在抵達互聯網、云或(huo)其(qi)它設備(bei)之前,基于客戶創(chuang)建的(de)策略進行檢(jian)查、批(pi)準(zhun)或(huo)拒絕。且設備(bei)可(ke)鎖定到特定的(de)地理位置(zhi),以確保(bao)敏(min)感流(liu)量不會流(liu)經公(gong)共渠道。
至于面向移動運營商的 Zero Trust for Mobile Operators 服務,Cloudflare 現階段分享的細節仍相當有限。
據悉(xi),合作(zuo)伙伴將(jiang)能夠訂閱(yue)來自 Cloudflare 的零信任平臺移動(dong)安全工具,感興趣的運營(ying)商可于(yu)即日起注冊以獲取更多(duo)信息。
有(you)人(ren)推測,新(xin)服務有(you)望成為該(gai)公司(si)一個利潤(run)豐厚(hou)的新(xin)業務增長點,甚(shen)至超越(yue) Cloudflare 三年前以(yi)免(mian)費增值模式推出的 WARP 。
參考 Allied Market Research 的數據:2020 年,全球移動安全市場總值 33 億(yi)美(mei)元,且有望到 2030 年達到 221 億(yi)美(mei)元。
此外一(yi)位消息(xi)人士稱(cheng),隨著供應鏈挑戰(zhan)等不利因素的(de)加強,企業物聯網支出在 2021 年增長了 22.4%、達到了 1580 億美元。