8月20日,由中國(guó)產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟指導(dǎo),匯聚騰訊等20余家零信任產(chǎn)學(xué)研用權(quán)威機(jī)構(gòu)的零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組舉行線上發(fā)布會(huì),正式對(duì)外發(fā)布國(guó)內(nèi)首個(gè)基于攻防實(shí)踐總結(jié)的零信任安全白皮書——《零信任實(shí)戰(zhàn)白皮書》(以下簡(jiǎn)稱《白皮書》)。
作為國(guó)內(nèi)率先提出將零信任產(chǎn)業(yè)化與標(biāo)準(zhǔn)化相結(jié)合發(fā)展的專業(yè)組織,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組《白皮書》以國(guó)內(nèi)產(chǎn)業(yè)界的工程實(shí)踐和依托零信任架構(gòu)的真實(shí)攻防經(jīng)驗(yàn)為基礎(chǔ),全面且詳細(xì)地介紹了零信任理念、實(shí)現(xiàn)架構(gòu)、行業(yè)案例和應(yīng)用探索等方面的內(nèi)容,為企業(yè)安全管理者、技術(shù)研發(fā)和運(yùn)維等人員提供參考。中國(guó)產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟秘書長(zhǎng)雷曉斌表示,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組集結(jié)業(yè)界優(yōu)勢(shì)機(jī)構(gòu),基于實(shí)戰(zhàn)經(jīng)驗(yàn)和研究積累研制和推出本白皮書,希望能為零信任產(chǎn)業(yè)發(fā)展帶來(lái)新動(dòng)能。
區(qū)別于傳統(tǒng)邊界安全,零信任提供持續(xù)動(dòng)態(tài)防護(hù)
在產(chǎn)業(yè)數(shù)字化升級(jí)與業(yè)務(wù)上云的趨勢(shì)下,企業(yè)網(wǎng)絡(luò)環(huán)境發(fā)生重大變化,傳統(tǒng)基于邊界的網(wǎng)絡(luò)安全架構(gòu)已經(jīng)無(wú)法適應(yīng)安全防護(hù)需求,零信任這一網(wǎng)絡(luò)安全的新理念受到了更多的關(guān)注?!栋灼分赋?,在零信任架構(gòu)下,傳統(tǒng)的安全防護(hù)邊界被打破,每一次對(duì)資源的請(qǐng)求,都要經(jīng)過(guò)信任關(guān)系的校驗(yàn)和建立。純內(nèi)網(wǎng)安全管理的增強(qiáng)需求、企業(yè)辦公網(wǎng)絡(luò)建設(shè)規(guī)劃管理的環(huán)境變化,是企業(yè)網(wǎng)絡(luò)防護(hù)從傳統(tǒng)邊界安全理念到零信任理念演變的原因。
區(qū)別于邊界安全觀念,零信任安全架構(gòu)模型下,區(qū)分惡意和非惡意的請(qǐng)求,來(lái)自人、終端、資源三者關(guān)系是否正確和可信,“從不信任、持續(xù)校驗(yàn)”(Never Trust,Always Verify)理念使其安全可信度更高、動(dòng)態(tài)防護(hù)能力更強(qiáng),還有全鏈路加密,分析能力增強(qiáng)、訪問(wèn)集中管控、資產(chǎn)管理方便、支持遠(yuǎn)程辦公等多重優(yōu)點(diǎn)。
《白皮書》介紹的零信任實(shí)現(xiàn)方案主要包括兩種:用戶對(duì)資源訪問(wèn)模式和服務(wù)之間調(diào)用場(chǎng)景實(shí)現(xiàn)。在用戶對(duì)資源訪問(wèn)模式下的零信任實(shí)現(xiàn)方案,涉及的核心元素主要包括用戶、終端、資源和鏈路;對(duì)于服務(wù)之間調(diào)用的零信任實(shí)現(xiàn)方式,則主要參考 Gartner相關(guān)報(bào)告,包括云原生控制、基于第三方防火墻、基于代理模式、混合模式四種工作負(fù)載之間隔離的實(shí)現(xiàn)方式。對(duì)于辦公安全、數(shù)據(jù)中心內(nèi)部訪問(wèn)、大數(shù)據(jù)、物聯(lián)網(wǎng)、多云安全訪問(wèn)和混合云服務(wù)器運(yùn)維、私有機(jī)房對(duì)外訪問(wèn)入口的安全防護(hù)等重點(diǎn)場(chǎng)景,白皮書進(jìn)行了詳細(xì)介紹并提供了相關(guān)落地指引方案參考。
基于產(chǎn)業(yè)界工程實(shí)踐,助力“零信任”應(yīng)用落地
《白皮書》指出,伴隨5G網(wǎng)絡(luò)、大數(shù)據(jù)中心、工業(yè)互聯(lián)網(wǎng)等新基建的加速推進(jìn),零信任結(jié)合國(guó)內(nèi)實(shí)際應(yīng)用場(chǎng)景的落地發(fā)展也將走上快車道。總結(jié)業(yè)內(nèi)實(shí)踐,在不斷豐富我國(guó)零信任理念和架構(gòu)的同時(shí),制定出一套完整的零信任技術(shù)和測(cè)試標(biāo)準(zhǔn),為行業(yè)發(fā)展掃清障礙,成為下一步亟待解決的問(wèn)題。
為了助力企業(yè)在網(wǎng)絡(luò)安全防護(hù)中落地“零信任”,《白皮書》總結(jié)了工作組重點(diǎn)單位的零信任應(yīng)用實(shí)踐場(chǎng)景和案例,促進(jìn)產(chǎn)業(yè)界各方交流,指導(dǎo)相關(guān)產(chǎn)品研發(fā)和應(yīng)用實(shí)踐。騰訊作為全球綜合性互聯(lián)網(wǎng)企業(yè),規(guī)模大、業(yè)務(wù)種類多、職場(chǎng)分布多、協(xié)作廠商多,需要一種靈活的安全解決方案,保護(hù)訪問(wèn)企業(yè)內(nèi)部資源的安全。通過(guò)自研零信任產(chǎn)品——騰訊iOA,騰訊在企業(yè)內(nèi)部實(shí)現(xiàn)了身份安全可信、設(shè)備安全可信、應(yīng)用進(jìn)程可信、持續(xù)訪問(wèn)控制、鏈路保護(hù)與加速優(yōu)化等零信任安全能力。疫情期間,全公司 6 萬(wàn)員工,10萬(wàn)級(jí)終端使用零信任網(wǎng)絡(luò)通道,完美支持辦公、運(yùn)維、研發(fā)、測(cè)試、客服、設(shè)計(jì)等全尺寸辦公場(chǎng)景的同時(shí),實(shí)現(xiàn)了辦公效率和員工使用體驗(yàn)雙雙提升。
除騰訊外,《白皮書》還詳細(xì)介紹了完美世界、薔薇靈動(dòng)、天融信、綠盟、任子行、谷歌等企業(yè)在互聯(lián)網(wǎng)金融、政府單位、央企集團(tuán)、游戲等行業(yè)領(lǐng)域的應(yīng)用案例。感興趣的朋友可以關(guān)注“騰訊安全”微信公眾號(hào),回復(fù)“實(shí)戰(zhàn)白皮書”下載全文,了解更多詳細(xì)內(nèi)容。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )