2026年8月,CrowdStrike 与 Zscaler 宣布合作,将连续身份验证能力与零信任访问架构深度集成。该合作旨在解决传统零信任模型下仅基于静态策略或单一登录验证的不足,通过持续评估用户身份、设备健康状态和行为风险,实现对每一次访问请求的动态授权。CrowdStrike 的 Falcon 平台(EDR/终端检测响应)提供实时的终端威胁情报和风险信号,Zscaler 通过其 Zero Trust Exchange 云平台执行基于身份的访问控制。两者结合后,安全团队可在用户访问应用或资源时,动态感知终端是否遭入侵、是否存在恶意进程,从而自动阻断或隔离高风险访问,并支持从端到端的身份到云访问的全面保护。该产品集成面向企业客户,尤其适用于远程办公、多云环境和零信任架构转型场景。文章未涉及具体攻击事件或漏洞,重点在于介绍两个安全厂商的技术协作。
💡 影响/原因: 该合作将威胁检测与零信任访问控制联动,体现了安全架构从静态身份验证向持续风险验证的演进,为企业抵御身份滥用和终端入侵提供了新的防御思路。
🎯 建议动作: 验证现有零信任平台是否支持与EDR/终端威胁情报联动;评估集成后能否对高风险设备自动撤销访问权限;建议在试点环境中测试身份连续验证策略,并定期审查访问日志以发现异常行为。