2026-08-07 04:49:49 分类:科技
上个月,一家跨国制造企业的CIO在闭门会上掏出一张图表——过去两年他们遭遇的定向勒索攻击中,有七成是从“可信”的合作伙伴网络渗透进来的。他看着我,原话是:“我们花十年垒的防火墙,现在像个漏勺。” 说实话,这话我听过不下五十次了。但这一次,背景音不一样了:全球供应链正在经历一场无声的崩坏。
为什么是现在?安全幻觉的集体破产
2020年的SolorWinds事件只是个引子。真正的风暴眼是——边界防御的逻辑,死透了。远程办公撕开了内网,SaaS消融了数据中心,API连接让“可信内部”成了伪命题。零信任不是新概念,但直到最近两年,它才从PPT里爬出来,因为不爬不行了。勒索软件团伙比许多CIO更懂零信任——他们早就用零信任的思路攻击你了:从不信任任何入口,横向移动,持续验证你的弱点。
再看看宏观:经济下行,安全预算被砍。但恰恰是这个时候,零信任的一体化SASE平台能帮企业干掉一堆孤立设备——VPN、防火墙、入侵检测——每年运维成本砍掉60%以上。这不是锦上添花,这是救命。
全球供应链攻击事件数量趋势图2020-2024
玩家卡位战:巨头通吃与黑马的缝隙
现在的牌桌上大致分三类。微软两手攥着身份和端点,用Entra ID和Intune疯狂捆绑,典型的“你用了我的全家桶,零信任自然就来了”的套路。Google走得更彻底,BeyondCorp开源的那套理念,让不少极客团队奉为圭臬,但商业落地一直差口气。真正赚钱的狠角儿是Zscaler和Cloudflare——前者靠代理架构把安全能力全部云端化,后者用边缘网络降维打击。Okta?它死守身份这个原点,但最近被收购传言缠身,因为单点登录的护城河正在被平台吞噬。
未来12到18个月,并购不会停。思科和Palo Alto Networks这类传统豪强,会不惜代价吞下那些拥有云原生代理架构的初创公司。而那些只做微隔离或者只做身份分析的小厂商,结局会很惨——要么被集成,要么被淘汰。我甚至敢打赌,至少会有两家明星独角兽在明年折戟,因为它们的估值逻辑建立在单点功能的稀缺性上,而稀缺性正被微软们的免费集成快速消解。
零信任网络架构分层技术栈示意图
商业闭环:为什么它能跑通?
商业闭环:为什么它能跑通?
说到底,零信任不是慈悲为怀的安全理念,它是一台设计精巧的成本剥削机器。你来看这组数字:一个传统大型企业维护全球VPN接入的年成本,包括硬件、带宽和运维团队,轻松突破200万美元。切换到零信任网络访问(ZTNA),订阅费可能只有原来的三分之一,而且不需要养一支专门团队——因为策略全部由云端控制平面下发,边际用户成本近乎为零。这就是它的商业魔鬼之处:把安全从固定资本变成流动支出,同时让供应商享受SaaS式的高毛利复利。
而且它创造了新需求。以前安全是守大门,现在安全变成了持续的信任评估。每一次API调用、每一次数据访问都能变成一条计费事件。金融行业已经开始按每笔交易的风控深度付费,零售行业按客户互动的数量买单。零信任把“不确定的风险”包装成了“可量化的服务”,企业主很吃这一套——就像买保险时,你知道精算表上的每一个因子都在为你的恐惧定价。
那行动建议呢?对于企业,别等了。先搞定身份治理,这是零信任的龙骨。然后挑一个最脏的痛处下手——比如外包商接入或者远程研发环境——用最小可行方案验证降本效果。对于投资人,盯紧那些能把零信任能力嵌入DevOps流水线和数据管道里的公司,下一个百亿美金平台会从这里长出来。就像十年前没人相信安全会变成消费模式一样,现在的零信任市场,正处在那场爆炸的前夜。只是这次,窗口期更短,容错空间更小。错一步,可能就是下一个被“漏勺”架在脖子上的故事主角。
免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:零信任网络:别再幻想边界防御了,这可能是企业最后的生存机会
文章链接:https://m.lfdjt.com/info_23_7814.html