你有没有遇到过不太懂“零信任”但喜欢大谈特谈“零信任”,甚至一群不懂零信任的人开会激烈讨论零信任的。

1 天前
 desdouble
3617 次点击
所在节点    信息安全
36 条回复
murmur
1 天前
你买深信服的 vpn+sdk 就是零信任了
murmur
1 天前
@ooTwToo 以前你用 vpn 进公司就是你,现在认为你进了公司也有风险,你使用每个系统还要对你严格的鉴权
HTravel
1 天前
20 年前国内都有公司这么玩了。
零信任 1:先通过安全软件认证后,才能访问公司内部网络。
零信任 2:内部共享文件夹里面的文件,还要进一步通过域群组给予权限。不同部门、组的管理员,没把你加进去,你就访问不了。还能进一步细分为读写权限。
零信任 3:研发所有 office 文档分密级,然后添加 DRM 权限。没授权打不开。这个后来由于太影响工作效率取消了。
零信任 4:带公司电脑出办公区,必须通过 IT 流程审核,没有的话,门口保安就拦住了……

只能说你自己少见多怪
635925926
1 天前
啥零信任,那叫悲观锁
jciba5n4y6u
1 天前
你说的抽象了,我们这拿着 SDP 就叫零信任,还要和沈昌祥合作呢。

炒概念的多了去了,不懂的人不知道自己不懂,沈院士的小弟说我知道你们领导不懂技术,但是怼到院士脸上的话,院士肯定说你们是来找事的,我这里不是中西医结合门诊哪
JoeSmith
1 天前
这不很常见嘛。
把零信任换成很多其他词都成立。
desdouble
1 天前
@jciba5n4y6u 学阀。派系现象严重,真应了那句话,有人的地方就有江湖。
desdouble
1 天前
你提 SDP 我就想起陈本峰,现在他用的词是零信任 SDP ,他是真懂,把“零信任”作定语,也算诚实一把。
desdouble
1 天前
我之前抄 perimeter81 的作业,把 guaca ,vpn ,内网穿透,堡垒机几个项目缝合在一起,也有个五六分像。第一版出来后拿着产品跟用户讲,发现认知有巨大的鸿沟。后来我之前去腾讯 iOA 的兄弟被裁员,就彻底死心,不只对零信任,也对网安。

再后来我做洋葱头浏览器,就绝不提安全,零信任之类的概念了。
desdouble
1 天前
@dododada 只记得思睿嘉得很早做 DLP ,数据分级分类,后面出了 SDK ,当时有点贵,我们用不起。感觉董老板错过了一个网安的好时候。
dododada
1 天前
@desdouble 还是倒腾数据去吧,数据贩子赚的盆满钵满,要不逆向也行
charles0
1 天前
我的理解,传统上内网的设备是可以信任的,而零信任就是即使内网的设备也要经过完整的身份验证才能与其它设备交互,默认内网中已经有被入侵的设备
couture
1 天前
atrust
tairan2006
22 小时 24 分钟前
你对他们也零信任不就完了
micean
21 小时 34 分钟前
我以为进来有八卦看
COW
19 小时 35 分钟前
零信任在 K8s flat networking model 下是必要的,但是在传统 vm 网络下,所谓零信任就是加一层身份与访问控制而已。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/1155196

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX