Zero Trust
深入解析:零信任

零信任:數位信任的
基礎

保護邊界已經不再是可行的
安全性策略。不信任任何人是
實現數位信任的關鍵。
Digital Trust

在一個已讓握手、標章和簽章都實現了數位化的世界裡,信任有了全新的含義。

零信任遵循一個簡單原則:永不信任,始終驗證。驗證不僅提供與握手或公證人戳記相同的安全級別——它甚至更安全,它在企業環境中圍繞每個應用程式、服務和網路建立不可逾越的堡壘。這一切都要歸功於PKI

什麼是零信任?

零信任依賴公開金鑰基礎結構(PKI)、多重要素身分驗證(MFA)和單一登入(SSO)等自適性身分驗證方法,從而在每次連線到網路時驗證每個使用者、軟體、伺服器、装置、文件的身分。零信任假設任何事物、任何人都不能受到信任。因此,零信任方法透過每次都驗證每個連線來創建數位信任

Zero Trust Blue Icon1

公開金鑰
基礎結構

Zero Trust Blue Icon2

多重要素
身分驗證

Zero Trust Blue Icon3

單一
登入

PKI:零信任的基石

若要採用零信任原則,就需要建立一種安全的身分驗證方式。幸運的是,PKI中已經存在一種經過驗證的技術。

PKI使用附於網站、電子郵件、網路、軟體、使用者和其他數位物件的憑證,將加密的公開-私密金鑰與身分相繫結,從而提供讓零信任得以實現的身分驗證、加密和完整性。

在與MFA相結合的情況下,PKI是實現零信任最安全的方式之一,它在幫助組織保護其數位資產方面發揮著重要作用。

身分驗證

PKI對網路中的每個使用者和装置進行身分驗證。

加密

PKI對整個組織中的每一次通訊進行加密。

完整性

PKI維護使用者和装置收發資料的完整性。

PKI

無邊界的數位信任

隨著創新者不斷突破遠端工作的極限,零信任將越來越成為當務之急,而不是待實現的目標。美國國防部有一個專門負責零信任的辦公室,而且全球具有安全意識的組織也在效仿。

對零信任的推動正在加強世界各地人和装置之間的連線,並在不犧牲便利性或易用性的情況下增強數位信任。

Digital Trust Without Boundries
Establish Zero Trust Across Your Organization

在整個組織中
建立零信任

透過使用DigiCert® Trust Lifecycle Manager,能在不犧牲靈活性的情況下降低風險,這是一種不限定CA的憑證生命週期管理和PKI服務解決方案,可在集中化可見性和控制的同時保護身分與存取。