<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ISC 2022零信任與SASE開放技術論壇開幕!多方共話零信任未來實踐

    VSole2022-08-08 19:31:14

    近日,ISC 2022零信任與SASE開放技術論壇在N世界-ISC大陸正式開幕。論壇邀請了業內前沿專家學者和企業代表,共同探討零信任與SASE下的網絡安全開放話題,助力企業進行高效數字化轉型,促進網絡安全健康發展。

    數字化轉型的大背景下,新一代網絡安全理念和技術不斷涌現,零信任和SASE可謂當下最火熱的賽道。中國信息通信研究院云計算與大數據研究所開源和軟件安全部副主任(主持工作)郭雪表示,零信任架構遵循零信任理念原則,是企業IT架構規劃的趨勢和選擇。零信任能力通過技術方法和資源的整合,作為零信任架構所實現的主要功能,是用戶在零信任實施中所需達到的要求和獲取的直觀體驗,也是供應商產品能力建設的關鍵方向。

    中國信息通信研究院云計算與大數據研究所開源和軟件安全部副主任(主持工作)郭雪

    在零信任實際落地過程中,江蘇易安聯網絡技術有限公司合伙人、CTO秦益飛表示,零信任是一個思想框架,SASE概念是助力實現零信任的框架。SASE概念實際上是將網絡即服務以及安全即服務做了一個融合。

    江蘇易安聯網絡技術有限公司合伙人、CTO秦益飛

    而在零信任體系下的身份與信任安全實踐層面,長春吉大正元信息技術股份有限公司副總裁張寶欣分享了“基于密碼技術”的零信任方案,他認為,身份是信任的“原點”、密碼是信任的“基點”,而數據是保護的“目標”。

    長春吉大正元信息技術股份有限公司副總裁張寶欣

    深圳竹云科技股份有限公司業務咨詢與解決方案部總經理曾明則根據自身過往經驗,表達了一種企業零信任構筑思路,即以身份為信任基石,同行對待內外網,從零建立信任,以設備可信、用戶可信、流量可信、應用可信為順序搭建信任鏈,構建端到端可信。

    深圳竹云科技股份有限公司業務咨詢與解決方案部總經理曾明

    數字安全碎片化與無邊界的發展背景下,杭州億格云科技有限公司產品合伙人陳吳棟認為,在新的安全體系下,行業需要一個平臺化、一體化的架構。億格云便構建了一個零信任SASE平臺,通過一個客戶端、一個平臺以及一張覆蓋全球的安全的SASE網絡,幫助企業構建了一個安全管理平臺。

    杭州億格云科技有限公司產品合伙人陳吳棟

    北京持安科技有限公司聯合創始人孫維伯認為,零信任的最佳實踐是不改造、無感知的情況下融入基礎設施,他提出,以身份為基礎,站在業務的視角,以應對實戰攻防對抗為目標,結合非侵入式思想,將零信任理念融入組織IT基礎設施建設。

    北京持安科技有限公司聯合創始人孫維伯

    中國移動通信集團設計院有限公司網信安全產品部研發總監張晨分享了算力網絡下的零信任搭建經驗,他表示,算力網絡下零信任能力框架的目標更多是用戶安全、數據安全、云服務安全和算力安全。

    中國移動通信集團設計院有限公司網信安全產品部研發總監張晨

    隨后,論壇開啟了一場題為“零信任賦能新安全”的圓桌討論,江蘇易安聯網絡技術有限公司合伙人、COO王峰、杭州億格云科技有限公司產品合伙人陳吳棟、中國移動通信集團設計院有限公司網信安全產品部研發總監張晨、深圳竹云科技股份有限公司業務咨詢與解決方案部總經理曾明、北京持安科技有限公司聯合創始人孫維伯五位專家直接對話,進一步就細節話題進行深入探討。

    360數字安全零信任安全產線規劃總監梅宗林分享了“360連接云平臺架構”,360基于零信任安全理念構建新一代網絡安全訪問平臺,通過關鍵業務隱身、身份驗證增強、環境感知分析、動態訪問控制、多源信任評估等核心能力,解決各行業面臨的安全訪問問題。

    360數字安全零信任安全產線規劃總監梅宗林

    360數字安全集團解決方案總監吳滿認為,瀏覽器天然的客戶端形態,是零信任落地最佳拍檔,同時企業瀏覽器是可以兼容信創生態,從Web訪問安全防護、Web數據防泄密等層面對企業數據進行保護,為企業安全帶來價值。

    360數字安全集團解決方案總監吳滿

    最后,360集團信息安全中心負責人張睿分享了360零信任軟件定義邊界的落地與實踐,他表示,零信任是一種創新的安全架構,更是一種安全訪問模型。360在落地這樣零信任技術架構的過程中,逐步發現零信任是可以進行擴展的,可以擴展到更多的安全場景和設備,例如辦公零信任、生產零信任等。

    360集團信息安全中心負責人張睿

    據悉,ISC 2022全部干貨內容已上線N世界-ISC大陸,開啟萬人同頻共話安全的新渠道。

    信息安全架構
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    信息安全治理制度
    2022-06-13 15:30:52
    信息安全治理通過提出信息安全原則和信息安全目標,建立信息安全職責,明確信息安全實施步驟,為信息安全工作提供指引。
    信息安全管理體系方面,有適用比較廣的ISO27001標準簇,也有國標的網絡安全等級保護制度,實踐落地不是照搬,不與之作比較,側重對實際繁瑣工作實踐進行提煉,備忘出具有普遍意義的方法論。
    當前工業制造業正朝數字化、網絡化和智能化方向演進,5G、大數據、工業互聯網和人工智能等新一代信息技術與制造業正在加速融合,但同時也給工業自身帶來了很多的網絡安全風險。通過對工業制造當前現狀和發展趨勢進行綜合分析,科學論證其存在的安全挑戰,提出了一種全新的工業信息安全架構,并給出應對建議。
    構建完善的安全防護體系,需要“高中低”三位一體能力,未來中高位積極防御能力成為網絡安全能力發展關鍵 360企業安全曾提出,面對日益復雜的網絡環境和層出不窮的網絡攻擊威脅,政府和企業需要構建“低、中、高”三位能力的信息安全系統。
    目前,動態安全技術在行業中處于高速上升期。馬蔚彥表示,未來瑞數信息會基于動態技術和AI技術,逐漸拓展到更廣的領域,以數據安全為第二增長曲線,去規劃和開展下一步的工作。馬蔚彥表示,安全是一個比較碎片化的市場,安全技術需要不斷應對新威脅,才能為客戶提供有效的防御,才能立足這一市場。
    物聯網、5G、云計算、量子計算、人工智能等技術在產生、傳輸、使用大數據的過程中存在一定的數據安全問題,密碼技術則可為虛擬世界提供信任和安全支撐,為防止數據泄露設立最后一道防線。
    美國國家宇航局(NASA)負有特殊使命,與公眾、教育機構和外部研究機構有著廣泛聯系,因而令人矚目。與大多數其他政府機構相比,更可能被網絡不法分子盯上。NASA擁有約3000個網站和42,000多個可公開訪問的數據集,在線業務龐大,極易受到入侵。近年來,NASA的首席信息官辦公室(OCIO)牽頭相關工作,著力提升該局的網絡安全準備度。盡管如此,僅在過去4年間,NASA就遭受了6000多起網絡攻擊,包
    在新一輪科技革命和產業變革背景下,智能網聯汽車是新興技術與汽車產業融合創新的重要組成部分,汽車已不再是孤立的單元,而逐步成為智能交通、智慧能源、智慧城市等系統的重要載體和節點,被視為可移動的智能網絡終端。隨著人工智能、信息通信技術加速發展和跨界融合,智能網聯汽車與外界的交互手段不斷豐富,智能網聯汽車在積極融入網絡時代的同時,也不可避免地面臨信息安全問題。2015年,兩名黑客實現遠程操控行駛中的切諾
    俄羅斯聯邦于 2021 年 7 月 2 日發布了《俄羅斯聯邦國家安全戰略》,該戰略首次將信息安全的重要性上升至國家安全利益與戰略重點層面。俄羅斯判斷,機遇與挑戰并存于世界秩序結構變化的背景之中,鞏固俄羅斯作為全球最有影響力國家之一地位是其戰略目標,發展信息安全領域是國家戰略優先事項,應對國內外的信息安全威脅是重要治理內容。而俄羅斯對于信息安全態勢判斷則基于通信技術本身的不確定性與信息戰的不對稱性,
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类