0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为零信任方案有效应对未来不确定的安全挑战

华为数据通信 来源:华为数据通信 作者:华为数据通信 2022-07-01 14:54 次阅读

今年RSAC2022零信任的主题是“在零信任世界中建立信任以应对未来的网络威胁”,议题案例背景:企业数字化转型中,必须在公私合作中建立足够的信任,才能应对类似SolarWinds供应链攻击这种代表着明天的网络威胁…

通过前几届RSA大会,“永不信任,持续验证”的口号早已深入人心,零信任的热度渐达巅峰。RSAC2022除了零信任议题外,还单独配备了合作分会场,对其重视程度可见一斑。

本文在RSAC2022中整理了3个与“零信任框架”有着密切联系的项目,其中两个在创新沙盒,一个是参展热门厂商

创新沙盒之冠:以色列安全初创企业Talon Cyber

Talon Cyber Security公司(以下简称Talon)成立于2021年,总部位于以色列,是为远程办公提供网络安全解决方案的提供商。Talon开发了面向企业混合工作场景的安全浏览器TalonWork,通过提供全面的安全性、简单的部署和无摩擦的用户体验(UX),来保护企业员工的办公安全。

评委认为,TalonWork浏览器可为用户提供一致的用户体验、深度的安全可见性以及对SaaS和Web应用程序的控制,以一种可实现且动态的方式,满足了混合劳动力保护的未来需求,简化了未来工作的安全性。

在功能方面,TalonWork作为一款安全浏览器,可以同时提供对于零信任、SWG上网管理功能、DLP功能及SaaS安全功能,利于用户业务向云端的迁移。

从零信任框架的角度看,Talon作为终端执行点,既能向零信任风险评估活动提供关键的行为数据,又可以基于风险评价结果执行各种安全控制功能,天生就是零信任框架内的关键部件。

创新沙盒BastionZero:

零信任基础设施访问服务

BastionZero成立于2019年,最初是一家区块链安全公司,受新冠疫情影响后成为一家云服务提供商,可以对基础设施的访问提供“零信任”安全机制。

BastionZero可与访问目标进行集成,为远程主机、数据库、集群和Web服务器提供零信任基础设施访问服务。产品在设计过程中使用了创新的加密协议,可保证网络攻击即使能够瘫痪公司提供的服务,也不会对用户的基础设施造成影响。

该公司提供了基于零信任增强云服务场景下访问安全的解决方案。

AppGate:SDP 6.0App

SDP 6.0是AppGate公司最新的零信任网络访问(ZTNA)解决方案的最新版本。当前增加了新的风险模型功能,可让用户扩展其现有企业安全工具的价值和范围,以简化和加速零信任部署。AppGate SDP 6.0允许基于用户已有的安全工具,针对被访问资源的敏感性,为用户提供一种简单、灵活的方法来衡量登录时的用户/设备风险,并根据风险评分,动态调整用户的访问权限。

SDP 6.0加强了风险评估模型的能力,可提供灵活的端到端解决方案。

从本次会议热度以及“零信任”在成熟度曲线的位置上看,零信任不再只停留在概念上,要求厂商必须拿出具体的方案来解决特定安全难题,让零信任能产生独特价值。

零信任是当前最热门、也很混乱的概念。作为中国人反而最容易理解零信任的精髓。在当前防疫中,各机场、车站不再仅根据车票决定是否放行,还必须看乘客健康码,这就是典型的零信任思路。零信任架构关键在两点,首先是“健康码”(安全风险评估)的生成策略,能否满足业务的安全要求;其次是社会面的机场、办公室、商场…等尽量多的场所(业务),要检查健康码(实现控制功能)。

从华为的角度看,零信任是构建网络“信任体系”的关键一环。完整的零信任并不是“不再信任”,而是在传统可信基础上,增强了“行为可信”验证机制,让系统实现“从基于实体属性的‘默认’信任,到基于实体行为的‘可验证’信任”的转变,以应对“权限被盗用、身份被仿冒”所带来的更严重威胁。

在华为看来,零信任不是特定的技术与产品,而是一个网络安全框架。通过零信任框架可以灵活整合包括态势感知、威胁情报、网络安全、终端安全、API安全等各种热门技术,有效应对未来不确定的安全挑战。

华为的零信任方案曾在中国网络安全产业联盟(CCIA)2021年网络安全优秀创新成果大赛中获奖。华为的零信任方案,是基于相同架构适用于各种场景下的一系列解决方案,比如针对边界接入场景,华为有SDP方案;针对边缘云服务场景,华为有SASE;针对工业设备接入场景,华为有“哑终端”防仿冒零信任方案等等。在上述各方案中,华为通过统一完善的风险评估模型,基于现有防火墙、安全功能的北向接口,可对接风险模型,针对不同业务提供多种灵活、精细的安全控制能力,从而让零信任框架适用于各种场景,提供增强的安全能力。

原文标题:RSAC2022解读丨 零信任 —— 从概念回归价值

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    214

    文章

    32105

    浏览量

    244424
  • 网络安全
    +关注

    关注

    9

    文章

    2708

    浏览量

    58161
  • Web服务器
    +关注

    关注

    0

    文章

    119

    浏览量

    24154
  • 应用程序
    +关注

    关注

    36

    文章

    2866

    浏览量

    55625
收藏 人收藏

    评论

    相关推荐

    像是场效应管 但是不确定。。。

    效应不确定 没查到参数有知道参数的大侠能否告知一二 谢了
    发表于 03-25 02:52

    基于可拓云的网络信任评估模型

    信任评估中存在不确定因素的问题,以复杂开放网络中的安全交易为研究背景,引入可拓云理论,利用可拓学中的物元理论和云模型的不确定性兼二者定性与定量相结合的优点,提出了基于可拓云的网络信任评估模型
    发表于 12-17 10:49 0次下载
    基于可拓云的网络<b>信任</b>评估模型

    信任安全技术的特性和软件定义边界的架构

    信任安全是一种IT安全模型。信任安全要求对所有位于网络外部或网络内部的人和设备,在访问专用网络资源时,必须进行严格的身份验证。信任安全需要通过多种网络安全技术实现。
    的头像 发表于 05-05 21:08 3908次阅读
    <b>零</b><b>信任</b><b>安全</b>技术的特性和软件定义边界的架构

    谷歌发布远程安全访问信任方案,向员工提供内网的安全访问服务

    安全访问信任方案BeyondCorp的产品化,并在谷歌云服务上发布销售。众所周知,Google的BeyondCorp项目是最早的信任方案之一,早在2011年,谷歌就开始在内部部署远程访问方案BeyondCorp
    的头像 发表于 04-26 14:44 4425次阅读

    中兴郝振武:面向资产的信任安全解决方案构建信任安全平面

    安全大会的信任安全论坛上,各行业资深专家齐聚一堂,以“信任之路”为主题,共同解析信任落地过程中可能面临的挑战应对思路,分享业界信任工程实践优秀经验
    发表于 08-17 10:48 450次阅读

    芯盾时代信任业务安全解决方案

    信任安全理念,构建了“以人为核心”的信任业务安全解决方案,实现对身份、设备、行为的管控,持续认证、动态授权、异常行为发现与动态处理的闭环操作,协助各政府机关及企事业单位对内部工作人员、临时人员
    的头像 发表于 03-22 17:35 2765次阅读

    芯盾时代信任-增强型IAM解决方案

    信任是企业应对各类业务安全风险最有效的手段之一,其中增强型IAM是企业构建
    的头像 发表于 04-22 10:54 2495次阅读

    IP百科知识之信任

    安全边界,企业信息安全面临着传统的访问管控方式过于单一、业务上云后各种数据的集中部署使得数据滥用风险变大等前所未有的挑战。采用信任方案可以统一身份管理,构
    的头像 发表于 09-06 09:36 2028次阅读

    信任安全模型基础知识及其在网络安全的部分应用

    信任模型? 信任安全模型的目标是通过强制执行“从不信任,始终验证”方法来保护企业网络免受访问威胁。您可以通过确保您的网络默认不信任任何设备或用户来实现信任安全。这意味着您的网络不应该
    的头像 发表于 07-18 15:48 976次阅读

    芯盾时代推广信任标杆应用 赋能信任产业高质量发展

    信任优秀项目。芯盾时代凭借在信任业务安全领域创新性的产品方案和优异的市场表现,荣获“2021度信任企业创新先锋奖”。
    发表于 08-26 11:02 215次阅读

    以业务感知信任,从容应对SD-WAN安全挑战

    信任创新产品、技术与方案。从业务感知层面的M9000-X信任网关,提升信任边界防护能力,到全面适配多平台、提升终端管理与沙箱能力的SDP客户端,再到充分融合SDN、SRv6技术,实现统一控制界面,统一接入管控
    的头像 发表于 03-17 11:08 483次阅读

    信任标杆丨芯盾时代入选IDC《中国信任网络访问解决方案技术评估,2023》报告

    方案技术服务提供商时提供参考。 芯盾时代 信任业务安全解决方案凭借在产品性能、技术水平、服务支撑以及市场表现上的综合优势, 成功入选本次报告 。 本次报告中,IDC将信任网络访问(ZTNA)解决方案视为全球企业数字化转型进程中实现网络
    的头像 发表于 06-28 10:35 357次阅读
    <b>零</b><b>信任</b>标杆丨芯盾时代入选IDC《中国<b>零</b><b>信任</b>网络访问解决<b>方案</b>技术评估,2023》报告

    信任体系化能力建设(1):身份可信与访问管理

    安全风险的增加,实施信任架构已成为保护企业关键资产和数据的有效策略。本系列论文研究了不同厂商、组织所提出的信任成熟度模型,以及信任供应商的解决方案,从身份、设备
    的头像 发表于 07-31 11:32 139次阅读
    <b>零</b><b>信任</b>体系化能力建设(1):身份可信与访问管理

    信任发展研究报告(2023年)》发布丨信任蓬勃发展,多场景加速落地

    挑战,并从信任供应侧和应用侧两大视角对我国信任产业的发展情况进行观察和分析,总结了信任技术发展趋势。 信任蓬勃发展,多场景加速落地 《报告》首先介绍了数字化转型深化后企业IT架构所面临的安全挑战
    的头像 发表于 09-06 10:10 136次阅读
    《<b>零</b><b>信任</b>发展研究报告(2023年)》发布丨<b>零</b><b>信任</b>蓬勃发展,多场景加速落地

    芯盾时代参与编写《信任数据安全白皮书》 给出数据安全“芯”方案

    安全挑战,详解了信任数据安全建设之道,并结合具体场景介绍了信任数据安全解决方案的落地方式,为组织/企业的数据安全建设提供新思路、新方案信任,数据
    的头像 发表于 09-13 10:55 122次阅读
    芯盾时代参与编写《<b>零</b><b>信任</b>数据<b>安全</b>白皮书》 给出数据<b>安全</b>“芯”<b>方案</b>