“基于傳統(tǒng)網(wǎng)絡(luò)邊界的安全防護模式如同塹壕戰(zhàn),僅依賴幾條防線來擋住各種層出不窮的攻擊形式已經(jīng)力不從心,而基于零信任原則的安全防御則相當(dāng)于立體化運動戰(zhàn)、機動防御,這樣才能在越來越復(fù)雜的網(wǎng)絡(luò)攻擊形勢下建立起穩(wěn)固的安全陣地。” 在1月9日的TGO鯤鵬會上海年度家宴上,騰訊安全高級戰(zhàn)略產(chǎn)品總監(jiān)孫方霆表示。
(來源:消費日報網(wǎng))
隨著高新技術(shù)和新應(yīng)用的興起,傳統(tǒng)網(wǎng)絡(luò)安全迎來全新挑戰(zhàn),主要包括三個層面:多樣化的辦公場景,導(dǎo)致企業(yè)安全邊界越來越模糊;虛擬貨幣的興起,以勒索、竊取企業(yè)數(shù)據(jù)為目的的內(nèi)網(wǎng)橫向滲透攻擊,給企業(yè)直接帶來不可預(yù)估的災(zāi)難;接入終端種類和數(shù)量暴增,造成資產(chǎn)管理混亂的同時,也讓終端衍生出更多安全問題。
面對漸漸消失的網(wǎng)絡(luò)邊界、割裂的安全管理和上云業(yè)務(wù)缺乏管控等安全挑戰(zhàn),以“持續(xù)驗證、永不信任”為核心的零信任安全理念應(yīng)運而生。孫方霆認(rèn)為,零信任代表了新一代的網(wǎng)絡(luò)安全防護理念,目標(biāo)是為了降低數(shù)據(jù)訪問過程中的安全風(fēng)險,防止在未經(jīng)授權(quán)情況下的數(shù)據(jù)訪問,其關(guān)鍵是打破信任和網(wǎng)絡(luò)位置的默認(rèn)綁定關(guān)系。
在他看來,零信任要整合身份安全、設(shè)備安全、鏈路安全和應(yīng)用訪問安全等要素,通過一系列手段,確保業(yè)務(wù)的安全性。作為騰訊辦公職場建設(shè)的基礎(chǔ),騰訊IT自主設(shè)計和研發(fā),結(jié)合自身十多年來的網(wǎng)絡(luò)安全管理實踐,形成了騰訊iOA零信任安全管理系統(tǒng)。
在去年年初疫情防控期間,騰訊iOA整合了IT服務(wù)和終端安全,成功為7萬員工和10萬臺終端的跨境、跨城遠程辦公場景提供了安全護航,安全、穩(wěn)定、高效地支撐了騰訊員工各種辦公、研發(fā)、測試等工作場景。同時,遠程辦公安全網(wǎng)絡(luò)通道機器從6臺快速擴容到140臺,增長23倍,承載流量從不到1G增長至最高20G,增長近20倍,完善支持各類遠程辦公需求。
基于騰訊最佳實踐,孫方霆進一步介紹了騰訊iOA零信任安全方案商業(yè)化:圍繞可信身份、可信終端、可信應(yīng)用、可信鏈路四大要素打造企業(yè)下一代安全體系。在零信任架構(gòu)下,訪問主體身份管控更為全面,訪問鑒權(quán)更為精準(zhǔn),訪問鏈路的安全性、穩(wěn)定性和訪問速度也被全面考慮,才會有利于形成適用于企業(yè)數(shù)字化轉(zhuǎn)型的新型安全機制。
此外,他還結(jié)合了騰訊iOA零信任安全訪問流程,分享了遠程辦公、遠程運維、多云接入和全球業(yè)務(wù)加速四個典型應(yīng)用場景,通過零信任解決方案,為用戶打造基于可信身份的無邊界動態(tài)訪問控制閉環(huán),為企業(yè)構(gòu)建全方位、一站式的零信任安全體系,為企業(yè)業(yè)務(wù)安全和業(yè)務(wù)上云提供安全保障。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。