核心信条一句话:「从不信任,永远验证」(never trust, always verify)。不管你是谁、在公司内网还是星巴克,每一次访问都要重新验证——没有任何人或设备因为「在墙内」就自动被信任。
Zero Trust 是一种安全模型:默认谁都不信,每次访问都重新验证「你是谁 + 你的设备健康吗 + 你现在做的事正常吗」,只给最小权限,而且按「一个具体应用」授权,不按「整个内网」。
传统企业安全是「城堡护城河」思路——建一圈防火墙 / VPN 当城墙,墙外危险、墙内可信。问题是:只要有一个账号被钓鱼、一台设备中招,攻击者一旦进城就能横着走。而如今人在家办公、用 SaaS、用手机,「墙内墙外」这条线本身就模糊了。
内网 IP、VPN 隧道都不代表可信。信任不是「进了门」就有的默认值。
验证的不只是「你是谁」(身份),还有设备健康吗、位置 / 行为正常吗——综合打分再放行。
只给完成这件事所需的最小访问权,而不是「进城随便逛」。
你被授权访问的是某一个具体应用,不是整个内网。一处失守炸不到别处。
Cloudflare One / Cloudflare Access 卖的就是这套:员工访问内部系统不再拉 VPN,而是流量先到 Cloudflare 边缘,验明身份 + 设备状态,再代理到目标应用。这属于 ZTNA(Zero Trust Network Access),是它替代传统 VPN、和 Zscaler 抢的核心战场,也是它从 CDN 往高利润安全业务扩张的关键一步。
Zero Trust Network Access,零信任网络访问——取代 VPN 的那部分,只放行你被授权的具体应用。
把网络(SD-WAN)+ 安全(含零信任)打包成一朵云上服务。Cloudflare One 就是 SASE。
Google 最早的零信任内部实践,是这套理念的鼻祖案例。
Lateral movement——攻击者进入内网后从一台机器挪到另一台。零信任就是要掐死它。