近日,IDC發(fā)布《IDC PeerScape: CIO 視角——中國零信任市場研究》報(bào)告,天融信為云南某科技有限公司建設(shè)的《基于零信任理念的網(wǎng)絡(luò)安全訪問體系項(xiàng)目》成功入圍。
隨著云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、5G 等技術(shù)廣泛應(yīng)用到企業(yè)信息化建設(shè)和業(yè)務(wù)發(fā)展中,遠(yuǎn)程辦公、業(yè)務(wù)協(xié)同、分支互聯(lián)等業(yè)務(wù)需求快速發(fā)展,企業(yè)的業(yè)務(wù)架構(gòu)和網(wǎng)絡(luò)環(huán)境也隨之發(fā)生了重大變化。
IDC認(rèn)為:“企業(yè)網(wǎng)絡(luò)邊界逐漸模糊,使得傳統(tǒng)單純基于邊界的網(wǎng)絡(luò)安全防護(hù)理念已經(jīng)無法全面應(yīng)對越來越復(fù)雜的網(wǎng)絡(luò)威脅。隨著企業(yè)對關(guān)鍵業(yè)務(wù)應(yīng)用、數(shù)據(jù)的安全防護(hù)意識(shí)逐漸增強(qiáng),多種新的網(wǎng)絡(luò)安全技術(shù)和防護(hù)理念趁勢駛?cè)肟燔嚨?,零信任無疑已經(jīng)成為全球最受網(wǎng)絡(luò)安全市場追捧的熱點(diǎn)。

零信任安全架構(gòu)提供了有別于傳統(tǒng)安全的增強(qiáng)安全機(jī)制,為有效區(qū)分正常和惡意的請求,需確認(rèn)人、終端、資源三者關(guān)系是否匹配,同時(shí)滿足 “從不信任、持續(xù)校驗(yàn)”(NeverTrust, Always Verify)理念。這種校驗(yàn)不再以訪問主體(人/設(shè)備/應(yīng)用)的物理位置或網(wǎng)絡(luò)位置作為是否被信任的主要依據(jù),任何主體訪問時(shí)都需要進(jìn)行持續(xù)驗(yàn)證,通過評估安全級別滿足業(yè)務(wù)安全需求才能夠獲得對企業(yè)資源的授權(quán)。
天融信基于零信任理念采用單包認(rèn)證、國產(chǎn)商用密碼、密碼流量檢測、終端環(huán)境感知、用戶行為分析等新技術(shù)的安全解決方案,打造圍繞核心業(yè)務(wù)進(jìn)行防護(hù)的安全訪問體系,重點(diǎn)解決企業(yè)數(shù)字化轉(zhuǎn)型中遇到的業(yè)務(wù)在公網(wǎng)容易被攻擊、人員身份易被冒用、業(yè)務(wù)權(quán)限被濫用等新安全問題。
此次《IDC PeerScape: CIO 視角——中國零信任市場研究》報(bào)告案例評選中,IDC深入調(diào)研中國零信任市場以及零信任實(shí)踐優(yōu)秀的安全廠商,對具有代表性的行業(yè)客戶深入訪談,并以甲方視角客觀展現(xiàn)零信任理念的落地實(shí)踐情況,為客戶建設(shè)自身零信任架構(gòu)網(wǎng)絡(luò)提供良好借鑒。天融信為云南某科技有限公司建設(shè)的《基于零信任理念的網(wǎng)絡(luò)安全訪問體系項(xiàng)目》成功入圍。

云南某科技有限公司作為 IT 運(yùn)維服務(wù)整體解決方案的提供商,其自身擁有較強(qiáng)的網(wǎng)絡(luò)安全意識(shí)和安全建設(shè)能力,為打破業(yè)務(wù)系統(tǒng)間數(shù)據(jù)共享過程中的安全困擾,2020年基于“永不信任,始終驗(yàn)證”的零信任理念,天融信與該企業(yè)共同開啟了對其資產(chǎn)和業(yè)務(wù)系統(tǒng)的身份可信、設(shè)備可信、應(yīng)用可信、鏈路可信的網(wǎng)絡(luò)安全訪問體系建設(shè)之路。
該項(xiàng)目建設(shè)通過對主體身份的屬性進(jìn)行認(rèn)證,持續(xù)監(jiān)測評估終端、用戶行為、網(wǎng)絡(luò)、環(huán)境的安全狀態(tài),實(shí)現(xiàn)對數(shù)據(jù)“可用可見、可用不可見、不可用不可見”等狀態(tài)的統(tǒng)一授權(quán)管理,最終解決客戶服務(wù)隱藏(防止被嗅探業(yè)務(wù))、動(dòng)態(tài)授權(quán)(防止授權(quán)被濫用)、業(yè)務(wù)環(huán)境感知(防止安全等級未達(dá)標(biāo)終端進(jìn)入)、用戶行為分析(防止身份冒用)等訪問過程中的訪問安全問題。
未來,天融信持續(xù)跟蹤行業(yè)動(dòng)態(tài),聚焦客戶需求,將零信任理念與多年安全防護(hù)的技術(shù)積累相融合,細(xì)化行業(yè)解決方案,在國產(chǎn)化、行業(yè)化、服務(wù)化、智能化的安全趨勢下發(fā)揮零信任理念的優(yōu)勢,為客戶順利實(shí)現(xiàn)數(shù)字化轉(zhuǎn)型提供持續(xù)有效的訪問安全。
- 關(guān)鍵詞標(biāo)簽:
- 天融信 中國零信任市場研究 基于零信任理念的網(wǎng)絡(luò)安全訪問體系項(xiàng)目