国产精品黄色网址_欧美性爱视频日韩国产_在线成人一级亚洲_伊人久久大香线蕉综合直播_美女午夜写真福利视频_中文字幕在线免费观看网址_一级黄片中文字幕无码专区_视频一区精品自拍_亚洲亚洲日本免费_黄色日本网站免费

證券簡稱:天融信 證券代碼:002212
全天候7x24小時服務(wù): 400-777-0777

零信任

構(gòu)建零信推斷+可信推斷的雙體系安全框架

背景介紹

隨著云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、5G等新技術(shù)的崛起,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)難以適應(yīng)時代發(fā)展的需求。網(wǎng)絡(luò)環(huán)境日趨復(fù)雜,邊界逐漸模糊化,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)難以適應(yīng)時代的發(fā)展需求,網(wǎng)絡(luò)環(huán)境中用戶、設(shè)備、應(yīng)用以及IT資源之間的連接被暴露在高風險環(huán)境中。 當業(yè)務(wù)與信息化發(fā)展融合越緊密,其暴露的風險面就越廣,人員通過網(wǎng)絡(luò)訪問后臺應(yīng)用系統(tǒng),如果單純依靠傳統(tǒng)的安全產(chǎn)品,是無法保證訪問主體(包括用戶、設(shè)備、應(yīng)用)的身份是可信的。網(wǎng)絡(luò)世界充斥著更多的不確定性、不可預(yù)見性,在不可靠網(wǎng)絡(luò)中我們需要尋找可靠的支撐點,在不可靠網(wǎng)絡(luò)中構(gòu)建安全體系。

相關(guān)政策
2019年
工業(yè)和信息化部起草了《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導意見(征求意見稿)》
2013年
國際云安全聯(lián)盟(CSA)發(fā)布 SDP標準規(guī)范1.0
2019年
國際云安全聯(lián)盟(CSA)發(fā)布SDP標準規(guī)范2.0
2020年
美國國家標準與技術(shù)研究院(NIST)發(fā)布零信任架構(gòu)標準草案白皮書第二版
2020年
云安全聯(lián)盟(CSA)發(fā)布《SDP實現(xiàn)等保2.0合規(guī)技術(shù)指南白皮書》
2019年
中國信息通信研究院發(fā)布《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書》
2019年
云安全聯(lián)盟(CSA)發(fā)布《SDP架構(gòu)指南》
2010年
云安全聯(lián)盟(CSA)發(fā)布《軟件定義邊界和零信任》
2019年
工業(yè)和信息化部起草了《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導意見(征求意見稿)》
發(fā)展趨勢
標準體系逐漸完善

近年來,零信任安全相關(guān)標準得到了快速發(fā)展,2013年,國際云安全聯(lián)盟(CSA)發(fā)布 SDP標準規(guī)范1.0;2017年,國際云安全聯(lián)盟(CSA)發(fā)布《SDP幫助企業(yè)安全遷移上云》 ;2019年,工業(yè)和信息化部起草了《關(guān)于促進網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導意見(征求意見稿)》,將“著力突破網(wǎng)絡(luò)安全技術(shù)”作為主要任務(wù)之一,并提到“零信任安全”; 中國信息通信研究院發(fā)布《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書》,指出零信任已從概念走向落地;2019年5月,國際云安全聯(lián)盟(CSA)發(fā)布《SDP架構(gòu)指南》;2020年2月,美國國家標準與技術(shù)研究院(NIST)發(fā)布零信任架構(gòu)標準草案白皮書第二版,對零信任安全理念和邏輯架構(gòu)做了標準定義。未來零信任安全相關(guān)的行業(yè)標準、聯(lián)盟標準以及國家相關(guān)標準將會進一步完善和發(fā)展,零信任安全產(chǎn)業(yè)將更趨規(guī)范化。

構(gòu)建以身份為基礎(chǔ)的安全體系架構(gòu)

目前,大多企業(yè)的網(wǎng)絡(luò)安全建設(shè),仍是采用的傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)模式,基于邊界的防護。然后,物理安全邊界天然有局限性,企業(yè)要上云,就不能將公有云裝入自己的防火墻;企業(yè)發(fā)展移動辦公,防火墻無法覆蓋外部的各個角落;企業(yè)要擁抱大數(shù)據(jù),就不可避免的要與合作伙伴交換數(shù)據(jù)。傳統(tǒng)安全邊界模型在新技術(shù)的發(fā)展趨勢下逐步瓦解,也逐漸成為了企業(yè)發(fā)展的障礙。企業(yè)需要建設(shè)新的安全體系架構(gòu)。零信任體系架構(gòu)打破了傳統(tǒng)的安全邊界,不再默認企業(yè)內(nèi)網(wǎng)的就是安全、可控的,而是始終驗證用戶的身份、設(shè)備的合法性和權(quán)限,動態(tài)授予用戶最小訪問權(quán)限。

需求分析
資源訪問權(quán)限難以控制
合法身份權(quán)限被盜用或濫用。 合法身份權(quán)限被不經(jīng)意誤用。 權(quán)限管理分散,存在斷點或盲區(qū)。
隱式的網(wǎng)絡(luò)信任區(qū)過大
內(nèi)網(wǎng)人員通過網(wǎng)絡(luò)能夠訪問到大量非執(zhí)行業(yè)務(wù)所需的資源。 l同網(wǎng)絡(luò)隔離區(qū)域內(nèi)的應(yīng)用系統(tǒng)眾多,且皆網(wǎng)絡(luò)可達。 l同網(wǎng)絡(luò)隔離區(qū)域內(nèi)的微服務(wù)眾多,且皆網(wǎng)絡(luò)可達。
技術(shù)體系
零信任體系架構(gòu)可以分為1個中心,3個支撐系統(tǒng)和4個執(zhí)行點。零信任體系控制策略中心是大腦,做所有的策略維護控制,接入檢控、應(yīng)用檢控、數(shù)據(jù)檢控、運維檢控作為執(zhí)行點把大腦的安全訪問策略落實成規(guī)則,可以把四個執(zhí)行點統(tǒng)一為檢控,主要的功能就是檢查控制,引導所有的數(shù)據(jù)流按照預(yù)先設(shè)定的路徑去進行訪問。所以的數(shù)據(jù)流通過這些執(zhí)行規(guī)則,才能真正做到安全的一種監(jiān)控和防控。大腦、執(zhí)行點以及支持系統(tǒng),可以使零信任架構(gòu)發(fā)揮出更好的能力。

整體體系架構(gòu)的思路設(shè)計,一是防止未授權(quán)的訪問操作發(fā)生。二是執(zhí)行盡可能細粒度的訪問控制。

零信任解決方案

一切資源化、資源目錄化、目錄全局化、全局標準化

榮譽成果
天融信在零信任安全領(lǐng)域始終堅持自主創(chuàng)新,力求在新技術(shù)探索、產(chǎn)品研發(fā)、方案實踐等方面,落實零信任安全發(fā)展方向與應(yīng)用能力,提升整體水平。
零信任實戰(zhàn)白皮書
天融信是中國產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟標準專委會,零信任產(chǎn)業(yè)標準工作組成員,并參與編寫了《零信任實戰(zhàn)白皮書》,已發(fā)布
CSA2020安全金盾獎
2.天融信聯(lián)合發(fā)布《2020中國零信任全景圖》,并榮獲CSA2020安全金盾獎
零信任系統(tǒng)技術(shù)規(guī)范
天融信參與編寫了零信任系統(tǒng)技術(shù)規(guī)范T/CESA 1165—2021,已發(fā)布
零信任安全能力要求認證評估
天融信零信任解決方案首批通過《基于云計算的安全信任體系 第2部分:零信任安全能力要求》認證評估
零信任接口白皮書
由天融信科技集團、騰訊安全等40余家零信任產(chǎn)學研用權(quán)威機構(gòu)組成的零信任產(chǎn)業(yè)標準工作組成員單位共同編寫了國內(nèi)首個《零信任接口白皮書》,已證書發(fā)布
零信任實戰(zhàn)白皮書
天融信是中國產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟標準專委會,零信任產(chǎn)業(yè)標準工作組成員,并參與編寫了《零信任實戰(zhàn)白皮書》,已發(fā)布
CSA2020安全金盾獎
2.天融信聯(lián)合發(fā)布《2020中國零信任全景圖》,并榮獲CSA2020安全金盾獎
零信任系統(tǒng)技術(shù)規(guī)范
天融信參與編寫了零信任系統(tǒng)技術(shù)規(guī)范T/CESA 1165—2021,已發(fā)布
零信任安全能力要求認證評估
天融信零信任解決方案首批通過《基于云計算的安全信任體系 第2部分:零信任安全能力要求》認證評估
零信任接口白皮書
由天融信科技集團、騰訊安全等40余家零信任產(chǎn)學研用權(quán)威機構(gòu)組成的零信任產(chǎn)業(yè)標準工作組成員單位共同編寫了國內(nèi)首個《零信任接口白皮書》,已證書發(fā)布
客戶服務(wù)熱線

400-777-0777
7*24小時服務(wù)

聯(lián)系郵箱

servicing@topsec.com.cn

掃碼關(guān)注