<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關注 | 國內首個零信任技術標準《零信任系統技術規范》正式發布

    Simon2021-07-14 22:57:32

    7月7日,中國電子工業標準化技術協會發布了國內首個零信任技術實現標準——T/CESA 1165-2021《零信任系統技術規范》團體標準,填補了國內零信任領域的技術標準空白。

    圖片

    《零信任系統技術規范》

    據悉,該標準由騰訊安全牽頭起草,聯合公安部第三研究所、國家計算機網絡應急技術處理協調中心、中國移動設計院等業內16家零信任廠商、測評機構及用戶共同編制。編制過程充分借鑒了國際零信任標準構建的相關理念和實踐經驗,并深入考慮了國內的市場現狀和未來發展需求,對零信任理念及相關技術在國內的發展和應用具有重要的指導作用。

    圖片

    測試環境典型示意圖

    隨著全球數字化和萬物互聯的加速,傳統物理邊界已經被徹底打破,以“零信任”理念重構安全防御體系近年來被廣泛認可。但在方案設計、技術實現、測試評估、實際部署等階段缺乏統一、準確的標準指導,一直是零信任產業發展的一大桎梏。

    騰訊作為國內最早踐行零信任理念的企業,一直在內部實踐落地零信任網絡架構、自研零信任iOA系統。在向行業提供優質零信任解決方案和產業實踐經驗的同時,也一直致力于攜手國際國內機構、企業伙伴,共同推進零信任相關標準的制定,并取得了眾多成果。

    2019年7月,騰訊牽頭的“零信任安全技術參考框架”獲CCSA行業標準立項;2020年6月,騰訊聯合業界多家權威產學研用機構,在產業互聯網發展聯盟指導下成立了國內首個零信任產業標準工作組;10月,工作組發起零信任產品兼容性互認證計劃,促進不同廠商間零信任相關產品的兼容性和互聯互通;11月,工作組又推動了“零信任系統技術規范”聯盟標準研制工作。

    此次《零信任系統技術規范》團體標準的正式發布,是騰訊安全及眾多合作伙伴共同取得的一個里程碑式成果。從具體內容上看,該標準規定了零信任系統用戶在“訪問資源”和“服務之間調用”兩種場景下,應有的功能及性能技術要求和相應的測試方法,包括邏輯架構、認證、訪問授權管理、傳輸安全、安全審計、自身安全等方面。適用于零信任系統的設計、技術開發和測試等階段,對于引導產業技術發展以及企業開展零信任實踐,都具有很強的借鑒意義和參考價值。

    圖片

    用戶訪問資源場景邏輯架構圖

    圖片

    服務之間訪問場景邏輯架構圖

    與傳統基于安全域隔離為主要手段的訪問控制形式相比,零信任作為一種更加適應當前技術架構及威脅環境的先進網絡安全防護理念,代表了未來網絡安全防護的主流趨勢。未來,騰訊安全將繼續以自身技術和實踐經驗為基礎,協同生態伙伴共同促進零信任產業規模化發展,為零信任在各行業領域的落地提供參考和支撐,助力網絡安全的健康發展。

    網絡安全架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    RSA2022大會以“Transform(轉型)”為主題,準確概括了近幾年生活、工作、科技等方面的巨大變化。新冠疫情的爆發更深遠地影響了人們的生活和辦公方式,更多人開始在網上購物,更多企業選擇讓員工居家遠程辦公。為滿足人們生活、工作方式的改變,企業紛紛開啟了數字化轉型的征程,例如將更多業務遷移到公有云上,更多采用SaaS化服務等。數字化轉型為企業帶來了更加先進的生產力,使企業獲得了更加可觀的盈收。
    2019年7月12日,美國國防部發布《國防部數字現代化戰略》。《戰略》主要由美國國防部首席信息官(DoD CIO)牽頭制定,旨在確保國防部以更高效、更有效的方式執行任務,為美國國防部IT現代化領域一系列其他戰略文件提供頂層指導。在《戰略》附錄中列出的在國防領域有應用前景的技術中,將零信任安全(Zero Trust Security)作為了美國國防部優先發展的技術之一。 零信任是一種網絡安全策略,它
    銀行網絡安全架構
    2022-12-21 14:22:00
    它們只是作用的對象不同,認證、授權和審計功能基本是一致的。網絡安全架構設計的另一個關鍵問題在于如何使用AAA服務。這些都是新的AAA解決方案的擴展,包括基于用戶健康狀態的網絡準入和授權解決方案,基于移動客戶端管理的BYOD解決方案等。在IPSec的實現框架中,加密、完整性乃至可選的線路認證都是可以一體化實現的。在國內銀行一些新部署的承載網上使用MPLSVPN隔離不同安全要求的業務。
    只有做到對每個人的“零信任”,才能有效對抗威脅。零信任架構已經得到了主流市場的廣泛認可,未來兩年內仍未采用的企業會感到落后的壓力。2021年,美國總統拜登簽署行政令要求政府各級部門落實零信任技術。美國國防部發布了他們的零信任參考架構。零信任安全架構已經引起了國家相關部門和業界的高度重視。不少政府單位、大中型企業已經開始研究零信任架構的落地問題。國內正在興起一股零信任的建設熱潮。
    想要最大限度發揮企業網絡安全產品的作用,就得讓這些產品協同工作。但不同產品間通聯協作卻并非易事。 大多數公司企業都擁有數十種不同網絡安全產品和工具,因為只有持續創新才能跟上對手的步伐,而知名供應商大多...
    等級保護就是保障網絡安全,提高安全防護能力。早在2017年8月,公安部評估中心就根據網信辦和信安標委的意見將等級保護在編的5個基本要求分冊標準進行了合并形成《信息安全技術 網絡安全等級保護基本要求》一個標準。同時《網絡安全法》和《信息安全等級保護管理辦法》明確規定網絡運營者應當履行安全保護義務,如果拒不履行,將會受到相應處罰。
    8月3日-5日,第二屆 “中國民航四型機場建設高峰論壇”暨“機場建設新產品、新技術設備展”在西安成功召開。作為大會的支持單位,啟明星辰應邀出席并榮獲“戰略合作伙伴”獎。
    啟明星辰應邀出席第二屆中國民航四型機場建設高峰論壇。
    為了解決通過 5G 網絡安全訪問醫院內部資源時,醫院網絡邊界模糊、準入機制易失效等安全隱患,通過搭建零信任平臺作為 5G 網絡通往醫院內部的橋梁,以單包授權為核心,建立了以身份、環境、行為、軟件和硬件為評估因素的動態授權機制,實現了 5G 終端在最小授權、微隔離、動態授權、持續監控下訪問醫院資源。
    Simon
    暫無描述
      亚洲 欧美 自拍 唯美 另类