零信任現狀調查結果
根據Tailscale公司2025年7月22日發布的《2025年零信任現狀報告》,盡管零信任安全模型已成為企業技術會議的熱門話題,但調查顯示大多數組織仍對其概念和實施存在困惑。該公司對1000名IT、安全和工程領域負責人進行的調查發現,僅有1%的受訪者對其當前的訪問設置表示滿意。
零信任概念解析
零信任安全模型起源于谷歌多年前提出的BeyondCorp概念,其核心理念是不默認信任網絡內的任何用戶、設備或應用,每次訪問都需要進行驗證。隨著遠程辦公的普及,這種"持續驗證"的安全理念已成為行業標準。對于蘋果設備管理而言,這意味著需要重新思考macOS、iOS和iPadOS上的身份管理、訪問控制和設備健康監測方式。
實施面臨的主要問題
報告指出,問題不在于零信任策略本身,而在于實施方式。雖然多數企業聲稱正在進行零信任轉型,但僅有不到33%的企業完成了基礎部署。當前許多訪問模型仍依賴IP地址、防火墻規則或靜態權限。令人擔憂的是,83%的受訪者承認曾繞過公司安全控制以提高工作效率,68%表示離職員工仍能訪問公司系統。
蘋果生態的應對策略
對于蘋果IT管理者而言,身份認證已成為核心關注點。蘋果通過平臺單點登錄(Platform SSO)等功能,為IT團隊提供了構建智能訪問策略的工具。Tailscale CEO Avery Pennarun強調:"安全和生產力不應相互對立,當現有系統被普遍認為存在問題并遭到規避時,說明需要改變的是工具而非人員。"
參考鏈接:
https://9to5mac.com/2025/07/22/tailscale-says-zero-trust-is-broken-and-that-might-be-a-good-thing/
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.