零信任的核心是"永不信任,始终验证":不再根据网络位置(内网/外网)决定信任,每次访问都基于身份、设备状态、上下文动态评估授权。传统边界安全像城堡护城河——VPN 一进内网就基本畅通,一旦被钓鱼拿下一个终端或一台云主机,攻击者可在扁平内网横向移动;远程办公与多云架构也让"边界"本身不复存在(SolarWinds、各类 VPN 0day 加速了这一转变)。
零信任的关键支柱:1)身份为中心:统一 SSO + MFA,服务间用 mTLS/SPIFFE 工作负载身份,取代网络 ACL 作为主要控制点;2)最小权限与微分段:按应用/服务粒度隔离,访问策略默认拒绝;3)持续评估:不是登录一次信到底,而是结合设备健康度、行为异常动态调整,会话可中途吊销;4)假设已被攻破:强监控、全量审计、快速响应能力。
落地常见路径:以身份代理(BeyondCorp 模型)替代 VPN 作为入口,先保护核心应用再逐步推广。误区:零信任不是买某个产品,而是架构原则;也不意味着没有网络层防护,而是网络位置不再作为信任依据。追问方向:BeyondCorp、SDP 与 VPN 替代、服务网格 mTLS 的落地。