證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務(wù): 400-777-0777

零信任

構(gòu)建零信推斷+可信推斷的雙體系安全框架

背景介紹

隨著云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、5G等新技術(shù)的崛起,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)難以適應(yīng)時代發(fā)展的需求。網(wǎng)絡(luò)環(huán)境日趨復(fù)雜,邊界逐漸模糊化,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)難以適應(yīng)時代的發(fā)展需求,網(wǎng)絡(luò)環(huán)境中用戶、設(shè)備、應(yīng)用以及IT資源之間的連接被暴露在高風(fēng)險環(huán)境中。 當(dāng)業(yè)務(wù)與信息化發(fā)展融合越緊密,其暴露的風(fēng)險面就越廣,人員通過網(wǎng)絡(luò)訪問后臺應(yīng)用系統(tǒng),如果單純依靠傳統(tǒng)的安全產(chǎn)品,是無法保證訪問主體(包括用戶、設(shè)備、應(yīng)用)的身份是可信的。網(wǎng)絡(luò)世界充斥著更多的不確定性、不可預(yù)見性,在不可靠網(wǎng)絡(luò)中我們需要尋找可靠的支撐點,在不可靠網(wǎng)絡(luò)中構(gòu)建安全體系。

相關(guān)政策
2020年
美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布零信任架構(gòu)標(biāo)準(zhǔn)草案白皮書第二版
2019年
工業(yè)和信息化部起草了《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》
2019年
國際云安全聯(lián)盟(CSA)發(fā)布SDP標(biāo)準(zhǔn)規(guī)范2.0
2019年
中國信息通信研究院發(fā)布《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書》
2019年
云安全聯(lián)盟(CSA)發(fā)布《SDP架構(gòu)指南》
2013年
國際云安全聯(lián)盟(CSA)發(fā)布 SDP標(biāo)準(zhǔn)規(guī)范1.0
2020年
美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布零信任架構(gòu)標(biāo)準(zhǔn)草案白皮書第二版
發(fā)展趨勢
標(biāo)準(zhǔn)體系逐漸完善

近年來,零信任安全相關(guān)標(biāo)準(zhǔn)得到了快速發(fā)展,2013年,國際云安全聯(lián)盟(CSA)發(fā)布 SDP標(biāo)準(zhǔn)規(guī)范1.0;2017年,國際云安全聯(lián)盟(CSA)發(fā)布《SDP幫助企業(yè)安全遷移上云》 ;2019年,工業(yè)和信息化部起草了《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》,將“著力突破網(wǎng)絡(luò)安全技術(shù)”作為主要任務(wù)之一,并提到“零信任安全”; 中國信息通信研究院發(fā)布《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書》,指出零信任已從概念走向落地;2019年5月,國際云安全聯(lián)盟(CSA)發(fā)布《SDP架構(gòu)指南》;2020年2月,美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布零信任架構(gòu)標(biāo)準(zhǔn)草案白皮書第二版,對零信任安全理念和邏輯架構(gòu)做了標(biāo)準(zhǔn)定義。未來零信任安全相關(guān)的行業(yè)標(biāo)準(zhǔn)、聯(lián)盟標(biāo)準(zhǔn)以及國家相關(guān)標(biāo)準(zhǔn)將會進一步完善和發(fā)展,零信任安全產(chǎn)業(yè)將更趨規(guī)范化。

構(gòu)建以身份為基礎(chǔ)的安全體系架構(gòu)

目前,大多企業(yè)的網(wǎng)絡(luò)安全建設(shè),仍是采用的傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)模式,基于邊界的防護。然后,物理安全邊界天然有局限性,企業(yè)要上云,就不能將公有云裝入自己的防火墻;企業(yè)發(fā)展移動辦公,防火墻無法覆蓋外部的各個角落;企業(yè)要擁抱大數(shù)據(jù),就不可避免的要與合作伙伴交換數(shù)據(jù)。傳統(tǒng)安全邊界模型在新技術(shù)的發(fā)展趨勢下逐步瓦解,也逐漸成為了企業(yè)發(fā)展的障礙。企業(yè)需要建設(shè)新的安全體系架構(gòu)。零信任體系架構(gòu)打破了傳統(tǒng)的安全邊界,不再默認企業(yè)內(nèi)網(wǎng)的就是安全、可控的,而是始終驗證用戶的身份、設(shè)備的合法性和權(quán)限,動態(tài)授予用戶最小訪問權(quán)限。

需求分析
資源訪問權(quán)限難以控制
合法身份權(quán)限被盜用或濫用。 合法身份權(quán)限被不經(jīng)意誤用。 權(quán)限管理分散,存在斷點或盲區(qū)。
隱式的網(wǎng)絡(luò)信任區(qū)過大
內(nèi)網(wǎng)人員通過網(wǎng)絡(luò)能夠訪問到大量非執(zhí)行業(yè)務(wù)所需的資源。 l同網(wǎng)絡(luò)隔離區(qū)域內(nèi)的應(yīng)用系統(tǒng)眾多,且皆網(wǎng)絡(luò)可達。 l同網(wǎng)絡(luò)隔離區(qū)域內(nèi)的微服務(wù)眾多,且皆網(wǎng)絡(luò)可達。
技術(shù)體系
零信任體系架構(gòu)可以分為1個中心,3個支撐系統(tǒng)和4個執(zhí)行點。零信任體系控制策略中心是大腦,做所有的策略維護控制,接入檢控、應(yīng)用檢控、數(shù)據(jù)檢控、運維檢控作為執(zhí)行點把大腦的安全訪問策略落實成規(guī)則,可以把四個執(zhí)行點統(tǒng)一為檢控,主要的功能就是檢查控制,引導(dǎo)所有的數(shù)據(jù)流按照預(yù)先設(shè)定的路徑去進行訪問。所以的數(shù)據(jù)流通過這些執(zhí)行規(guī)則,才能真正做到安全的一種監(jiān)控和防控。大腦、執(zhí)行點以及支持系統(tǒng),可以使零信任架構(gòu)發(fā)揮出更好的能力。

整體體系架構(gòu)的思路設(shè)計,一是防止未授權(quán)的訪問操作發(fā)生。二是執(zhí)行盡可能細粒度的訪問控制。

零信任解決方案

一切資源化、資源目錄化、目錄全局化、全局標(biāo)準(zhǔn)化

榮譽成果
天融信在零信任安全領(lǐng)域始終堅持自主創(chuàng)新,力求在新技術(shù)探索、產(chǎn)品研發(fā)、方案實踐等方面,落實零信任安全發(fā)展方向與應(yīng)用能力,提升整體水平。
零信任實戰(zhàn)白皮書
天融信是中國產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟標(biāo)準(zhǔn)專委會,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員,并參與編寫了《零信任實戰(zhàn)白皮書》,已發(fā)布
CSA2020安全金盾獎
2.天融信聯(lián)合發(fā)布《2020中國零信任全景圖》,并榮獲CSA2020安全金盾獎
零信任系統(tǒng)技術(shù)規(guī)范
天融信參與編寫了零信任系統(tǒng)技術(shù)規(guī)范T/CESA 1165—2021,已發(fā)布
零信任安全能力要求認證評估
天融信零信任解決方案首批通過《基于云計算的安全信任體系 第2部分:零信任安全能力要求》認證評估
零信任接口白皮書
由天融信科技集團、騰訊安全等40余家零信任產(chǎn)學(xué)研用權(quán)威機構(gòu)組成的零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員單位共同編寫了國內(nèi)首個《零信任接口白皮書》,已證書發(fā)布
零信任實戰(zhàn)白皮書
天融信是中國產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟標(biāo)準(zhǔn)專委會,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員,并參與編寫了《零信任實戰(zhàn)白皮書》,已發(fā)布
CSA2020安全金盾獎
2.天融信聯(lián)合發(fā)布《2020中國零信任全景圖》,并榮獲CSA2020安全金盾獎
零信任系統(tǒng)技術(shù)規(guī)范
天融信參與編寫了零信任系統(tǒng)技術(shù)規(guī)范T/CESA 1165—2021,已發(fā)布
零信任安全能力要求認證評估
天融信零信任解決方案首批通過《基于云計算的安全信任體系 第2部分:零信任安全能力要求》認證評估
零信任接口白皮書
由天融信科技集團、騰訊安全等40余家零信任產(chǎn)學(xué)研用權(quán)威機構(gòu)組成的零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員單位共同編寫了國內(nèi)首個《零信任接口白皮書》,已證書發(fā)布
客戶服務(wù)熱線

400-777-0777
7*24小時服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注
内射白浆一区二区在线观看| 亚洲av无码一区二区三区在线播放| 欧美成人一区二区三区在线视频| 免费国产怡红院在线观看| 特黄大片aaaaa毛片| 免费少妇a级毛片| 波多野结衣变态夫妻| 亚洲香蕉免费有线视频| 波多野结衣一区二区三区四区 | 久久亚洲精品中文字幕无码| 日产亚洲一区二区三区| 久久精品一区二区三区av| 无套内射无矿码免费看黄| 久久av无码专区亚洲av桃花岛| 成人毛片18女人毛片免费96 | 加勒比色综合久久久久久久久| 理论片在线观看韩影库| 人妖在线精品一区二区三区| 欧美无人区码卡二三卡四卡| 亚洲天天综合网| 日韩在线第一区| 久久国产乱子伦精品在| 性xxxxbbbb| 一区二区三区在线免费看| 国语做受对白xxxxx在线| 97久久精品一区二区三区| 国产福利一区二区三区在线视频 | 一级毛片完整版免费播放一区| 在线观看精品视频网站www| 97色婷婷成人综合在线观看| 国产欧美日韩精品a在线观看| 边吸奶边扎下面| 国产AV一区二区三区无码野战| 看视频免费网站| 亚洲精品电影网| 最新eeuss第141页| 久久人人爽人人爽人人av东京热| 寂寞山村恋瘦子的床全在线阅读 | 美女大量吞精在线观看456| 午夜三级A三级三点在线观看| 欧美黄色片免费观看|