證券簡稱:天融信 證券代碼:002212
    全天候7x24小時服務(wù): 400-777-0777

    零信任

    構(gòu)建零信推斷+可信推斷的雙體系安全框架

    背景介紹

    隨著云計算、大數(shù)據(jù)、移動互聯(lián)網(wǎng)、物聯(lián)網(wǎng)、5G等新技術(shù)的崛起,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)難以適應(yīng)時代發(fā)展的需求。網(wǎng)絡(luò)環(huán)境日趨復(fù)雜,邊界逐漸模糊化,傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)難以適應(yīng)時代的發(fā)展需求,網(wǎng)絡(luò)環(huán)境中用戶、設(shè)備、應(yīng)用以及IT資源之間的連接被暴露在高風(fēng)險環(huán)境中。 當(dāng)業(yè)務(wù)與信息化發(fā)展融合越緊密,其暴露的風(fēng)險面就越廣,人員通過網(wǎng)絡(luò)訪問后臺應(yīng)用系統(tǒng),如果單純依靠傳統(tǒng)的安全產(chǎn)品,是無法保證訪問主體(包括用戶、設(shè)備、應(yīng)用)的身份是可信的。網(wǎng)絡(luò)世界充斥著更多的不確定性、不可預(yù)見性,在不可靠網(wǎng)絡(luò)中我們需要尋找可靠的支撐點(diǎn),在不可靠網(wǎng)絡(luò)中構(gòu)建安全體系。

    相關(guān)政策
    2019年
    工業(yè)和信息化部起草了《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》
    2013年
    國際云安全聯(lián)盟(CSA)發(fā)布 SDP標(biāo)準(zhǔn)規(guī)范1.0
    2019年
    國際云安全聯(lián)盟(CSA)發(fā)布SDP標(biāo)準(zhǔn)規(guī)范2.0
    2020年
    美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布零信任架構(gòu)標(biāo)準(zhǔn)草案白皮書第二版
    2020年
    云安全聯(lián)盟(CSA)發(fā)布《SDP實(shí)現(xiàn)等保2.0合規(guī)技術(shù)指南白皮書》
    2019年
    中國信息通信研究院發(fā)布《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書》
    2019年
    云安全聯(lián)盟(CSA)發(fā)布《SDP架構(gòu)指南》
    2010年
    云安全聯(lián)盟(CSA)發(fā)布《軟件定義邊界和零信任》
    2019年
    工業(yè)和信息化部起草了《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》
    發(fā)展趨勢
    標(biāo)準(zhǔn)體系逐漸完善

    近年來,零信任安全相關(guān)標(biāo)準(zhǔn)得到了快速發(fā)展,2013年,國際云安全聯(lián)盟(CSA)發(fā)布 SDP標(biāo)準(zhǔn)規(guī)范1.0;2017年,國際云安全聯(lián)盟(CSA)發(fā)布《SDP幫助企業(yè)安全遷移上云》 ;2019年,工業(yè)和信息化部起草了《關(guān)于促進(jìn)網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展的指導(dǎo)意見(征求意見稿)》,將“著力突破網(wǎng)絡(luò)安全技術(shù)”作為主要任務(wù)之一,并提到“零信任安全”; 中國信息通信研究院發(fā)布《中國網(wǎng)絡(luò)安全產(chǎn)業(yè)白皮書》,指出零信任已從概念走向落地;2019年5月,國際云安全聯(lián)盟(CSA)發(fā)布《SDP架構(gòu)指南》;2020年2月,美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)發(fā)布零信任架構(gòu)標(biāo)準(zhǔn)草案白皮書第二版,對零信任安全理念和邏輯架構(gòu)做了標(biāo)準(zhǔn)定義。未來零信任安全相關(guān)的行業(yè)標(biāo)準(zhǔn)、聯(lián)盟標(biāo)準(zhǔn)以及國家相關(guān)標(biāo)準(zhǔn)將會進(jìn)一步完善和發(fā)展,零信任安全產(chǎn)業(yè)將更趨規(guī)范化。

    構(gòu)建以身份為基礎(chǔ)的安全體系架構(gòu)

    目前,大多企業(yè)的網(wǎng)絡(luò)安全建設(shè),仍是采用的傳統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)模式,基于邊界的防護(hù)。然后,物理安全邊界天然有局限性,企業(yè)要上云,就不能將公有云裝入自己的防火墻;企業(yè)發(fā)展移動辦公,防火墻無法覆蓋外部的各個角落;企業(yè)要擁抱大數(shù)據(jù),就不可避免的要與合作伙伴交換數(shù)據(jù)。傳統(tǒng)安全邊界模型在新技術(shù)的發(fā)展趨勢下逐步瓦解,也逐漸成為了企業(yè)發(fā)展的障礙。企業(yè)需要建設(shè)新的安全體系架構(gòu)。零信任體系架構(gòu)打破了傳統(tǒng)的安全邊界,不再默認(rèn)企業(yè)內(nèi)網(wǎng)的就是安全、可控的,而是始終驗(yàn)證用戶的身份、設(shè)備的合法性和權(quán)限,動態(tài)授予用戶最小訪問權(quán)限。

    需求分析
    資源訪問權(quán)限難以控制
    合法身份權(quán)限被盜用或?yàn)E用。 合法身份權(quán)限被不經(jīng)意誤用。 權(quán)限管理分散,存在斷點(diǎn)或盲區(qū)。
    隱式的網(wǎng)絡(luò)信任區(qū)過大
    內(nèi)網(wǎng)人員通過網(wǎng)絡(luò)能夠訪問到大量非執(zhí)行業(yè)務(wù)所需的資源。 l同網(wǎng)絡(luò)隔離區(qū)域內(nèi)的應(yīng)用系統(tǒng)眾多,且皆網(wǎng)絡(luò)可達(dá)。 l同網(wǎng)絡(luò)隔離區(qū)域內(nèi)的微服務(wù)眾多,且皆網(wǎng)絡(luò)可達(dá)。
    技術(shù)體系
    零信任體系架構(gòu)可以分為1個中心,3個支撐系統(tǒng)和4個執(zhí)行點(diǎn)。零信任體系控制策略中心是大腦,做所有的策略維護(hù)控制,接入檢控、應(yīng)用檢控、數(shù)據(jù)檢控、運(yùn)維檢控作為執(zhí)行點(diǎn)把大腦的安全訪問策略落實(shí)成規(guī)則,可以把四個執(zhí)行點(diǎn)統(tǒng)一為檢控,主要的功能就是檢查控制,引導(dǎo)所有的數(shù)據(jù)流按照預(yù)先設(shè)定的路徑去進(jìn)行訪問。所以的數(shù)據(jù)流通過這些執(zhí)行規(guī)則,才能真正做到安全的一種監(jiān)控和防控。大腦、執(zhí)行點(diǎn)以及支持系統(tǒng),可以使零信任架構(gòu)發(fā)揮出更好的能力。

    整體體系架構(gòu)的思路設(shè)計,一是防止未授權(quán)的訪問操作發(fā)生。二是執(zhí)行盡可能細(xì)粒度的訪問控制。

    零信任解決方案

    一切資源化、資源目錄化、目錄全局化、全局標(biāo)準(zhǔn)化

    榮譽(yù)成果
    天融信在零信任安全領(lǐng)域始終堅持自主創(chuàng)新,力求在新技術(shù)探索、產(chǎn)品研發(fā)、方案實(shí)踐等方面,落實(shí)零信任安全發(fā)展方向與應(yīng)用能力,提升整體水平。
    零信任實(shí)戰(zhàn)白皮書
    天融信是中國產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟標(biāo)準(zhǔn)專委會,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員,并參與編寫了《零信任實(shí)戰(zhàn)白皮書》,已發(fā)布
    CSA2020安全金盾獎
    2.天融信聯(lián)合發(fā)布《2020中國零信任全景圖》,并榮獲CSA2020安全金盾獎
    零信任系統(tǒng)技術(shù)規(guī)范
    天融信參與編寫了零信任系統(tǒng)技術(shù)規(guī)范T/CESA 1165—2021,已發(fā)布
    零信任安全能力要求認(rèn)證評估
    天融信零信任解決方案首批通過《基于云計算的安全信任體系 第2部分:零信任安全能力要求》認(rèn)證評估
    零信任接口白皮書
    由天融信科技集團(tuán)、騰訊安全等40余家零信任產(chǎn)學(xué)研用權(quán)威機(jī)構(gòu)組成的零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員單位共同編寫了國內(nèi)首個《零信任接口白皮書》,已證書發(fā)布
    零信任實(shí)戰(zhàn)白皮書
    天融信是中國產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟標(biāo)準(zhǔn)專委會,零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員,并參與編寫了《零信任實(shí)戰(zhàn)白皮書》,已發(fā)布
    CSA2020安全金盾獎
    2.天融信聯(lián)合發(fā)布《2020中國零信任全景圖》,并榮獲CSA2020安全金盾獎
    零信任系統(tǒng)技術(shù)規(guī)范
    天融信參與編寫了零信任系統(tǒng)技術(shù)規(guī)范T/CESA 1165—2021,已發(fā)布
    零信任安全能力要求認(rèn)證評估
    天融信零信任解決方案首批通過《基于云計算的安全信任體系 第2部分:零信任安全能力要求》認(rèn)證評估
    零信任接口白皮書
    由天融信科技集團(tuán)、騰訊安全等40余家零信任產(chǎn)學(xué)研用權(quán)威機(jī)構(gòu)組成的零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組成員單位共同編寫了國內(nèi)首個《零信任接口白皮書》,已證書發(fā)布
    客戶服務(wù)熱線

    400-777-0777
    7*24小時服務(wù)

    聯(lián)系郵箱

    servicing@topsec.com.cn

    掃碼關(guān)注