0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華為零信任方案有效應(yīng)對未來不確定的安全挑戰(zhàn)

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2022-07-01 14:54 ? 次閱讀

今年RSAC2022零信任的主題是“在零信任世界中建立信任以應(yīng)對未來的網(wǎng)絡(luò)威脅”,議題案例背景:企業(yè)數(shù)字化轉(zhuǎn)型中,必須在公私合作中建立足夠的信任,才能應(yīng)對類似SolarWinds供應(yīng)鏈攻擊這種代表著明天的網(wǎng)絡(luò)威脅…

通過前幾屆RSA大會(huì),“永不信任,持續(xù)驗(yàn)證”的口號早已深入人心,零信任的熱度漸達(dá)巔峰。RSAC2022除了零信任議題外,還單獨(dú)配備了合作分會(huì)場,對其重視程度可見一斑。

本文在RSAC2022中整理了3個(gè)與“零信任框架”有著密切聯(lián)系的項(xiàng)目,其中兩個(gè)在創(chuàng)新沙盒,一個(gè)是參展熱門廠商。

創(chuàng)新沙盒之冠:以色列安全初創(chuàng)企業(yè)Talon Cyber

Talon Cyber Security公司(以下簡稱Talon)成立于2021年,總部位于以色列,是為遠(yuǎn)程辦公提供網(wǎng)絡(luò)安全解決方案的提供商。Talon開發(fā)了面向企業(yè)混合工作場景的安全瀏覽器TalonWork,通過提供全面的安全性、簡單的部署和無摩擦的用戶體驗(yàn)(UX),來保護(hù)企業(yè)員工的辦公安全。

評委認(rèn)為,TalonWork瀏覽器可為用戶提供一致的用戶體驗(yàn)、深度的安全可見性以及對SaaS和Web應(yīng)用程序的控制,以一種可實(shí)現(xiàn)且動(dòng)態(tài)的方式,滿足了混合勞動(dòng)力保護(hù)的未來需求,簡化了未來工作的安全性。

在功能方面,TalonWork作為一款安全瀏覽器,可以同時(shí)提供對于零信任、SWG上網(wǎng)管理功能、DLP功能及SaaS安全功能,利于用戶業(yè)務(wù)向云端的遷移。

從零信任框架的角度看,Talon作為終端執(zhí)行點(diǎn),既能向零信任風(fēng)險(xiǎn)評估活動(dòng)提供關(guān)鍵的行為數(shù)據(jù),又可以基于風(fēng)險(xiǎn)評價(jià)結(jié)果執(zhí)行各種安全控制功能,天生就是零信任框架內(nèi)的關(guān)鍵部件。

創(chuàng)新沙盒BastionZero:

零信任基礎(chǔ)設(shè)施訪問服務(wù)

BastionZero成立于2019年,最初是一家區(qū)塊鏈安全公司,受新冠疫情影響后成為一家云服務(wù)提供商,可以對基礎(chǔ)設(shè)施的訪問提供“零信任”安全機(jī)制。

BastionZero可與訪問目標(biāo)進(jìn)行集成,為遠(yuǎn)程主機(jī)、數(shù)據(jù)庫、集群和Web服務(wù)器提供零信任基礎(chǔ)設(shè)施訪問服務(wù)。產(chǎn)品在設(shè)計(jì)過程中使用了創(chuàng)新的加密協(xié)議,可保證網(wǎng)絡(luò)攻擊即使能夠癱瘓公司提供的服務(wù),也不會(huì)對用戶的基礎(chǔ)設(shè)施造成影響。

該公司提供了基于零信任增強(qiáng)云服務(wù)場景下訪問安全的解決方案。

AppGate:SDP 6.0App

SDP 6.0是AppGate公司最新的零信任網(wǎng)絡(luò)訪問(ZTNA)解決方案的最新版本。當(dāng)前增加了新的風(fēng)險(xiǎn)模型功能,可讓用戶擴(kuò)展其現(xiàn)有企業(yè)安全工具的價(jià)值和范圍,以簡化和加速零信任部署。AppGate SDP 6.0允許基于用戶已有的安全工具,針對被訪問資源的敏感性,為用戶提供一種簡單、靈活的方法來衡量登錄時(shí)的用戶/設(shè)備風(fēng)險(xiǎn),并根據(jù)風(fēng)險(xiǎn)評分,動(dòng)態(tài)調(diào)整用戶的訪問權(quán)限。

SDP 6.0加強(qiáng)了風(fēng)險(xiǎn)評估模型的能力,可提供靈活的端到端解決方案。

從本次會(huì)議熱度以及“零信任”在成熟度曲線的位置上看,零信任不再只停留在概念上,要求廠商必須拿出具體的方案來解決特定安全難題,讓零信任能產(chǎn)生獨(dú)特價(jià)值。

零信任是當(dāng)前最熱門、也很混亂的概念。作為中國人反而最容易理解零信任的精髓。在當(dāng)前防疫中,各機(jī)場、車站不再僅根據(jù)車票決定是否放行,還必須看乘客健康碼,這就是典型的零信任思路。零信任架構(gòu)關(guān)鍵在兩點(diǎn),首先是“健康碼”(安全風(fēng)險(xiǎn)評估)的生成策略,能否滿足業(yè)務(wù)的安全要求;其次是社會(huì)面的機(jī)場、辦公室、商場…等盡量多的場所(業(yè)務(wù)),要檢查健康碼(實(shí)現(xiàn)控制功能)。

從華為的角度看,零信任是構(gòu)建網(wǎng)絡(luò)“信任體系”的關(guān)鍵一環(huán)。完整的零信任并不是“不再信任”,而是在傳統(tǒng)可信基礎(chǔ)上,增強(qiáng)了“行為可信”驗(yàn)證機(jī)制,讓系統(tǒng)實(shí)現(xiàn)“從基于實(shí)體屬性的‘默認(rèn)’信任,到基于實(shí)體行為的‘可驗(yàn)證’信任”的轉(zhuǎn)變,以應(yīng)對“權(quán)限被盜用、身份被仿冒”所帶來的更嚴(yán)重威脅。

在華為看來,零信任不是特定的技術(shù)與產(chǎn)品,而是一個(gè)網(wǎng)絡(luò)安全框架。通過零信任框架可以靈活整合包括態(tài)勢感知、威脅情報(bào)、網(wǎng)絡(luò)安全、終端安全、API安全等各種熱門技術(shù),有效應(yīng)對未來不確定的安全挑戰(zhàn)。

華為的零信任方案曾在中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)2021年網(wǎng)絡(luò)安全優(yōu)秀創(chuàng)新成果大賽中獲獎(jiǎng)。華為的零信任方案,是基于相同架構(gòu)適用于各種場景下的一系列解決方案,比如針對邊界接入場景,華為有SDP方案;針對邊緣云服務(wù)場景,華為有SASE;針對工業(yè)設(shè)備接入場景,華為有“啞終端”防仿冒零信任方案等等。在上述各方案中,華為通過統(tǒng)一完善的風(fēng)險(xiǎn)評估模型,基于現(xiàn)有防火墻、安全功能的北向接口,可對接風(fēng)險(xiǎn)模型,針對不同業(yè)務(wù)提供多種靈活、精細(xì)的安全控制能力,從而讓零信任框架適用于各種場景,提供增強(qiáng)的安全能力。

原文標(biāo)題:RSAC2022解讀丨 零信任 —— 從概念回歸價(jià)值

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭靜
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34128

    瀏覽量

    249466
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3064

    瀏覽量

    59238
  • Web服務(wù)器
    +關(guān)注

    關(guān)注

    0

    文章

    137

    瀏覽量

    24315
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    37

    文章

    3198

    瀏覽量

    57360

原文標(biāo)題:RSAC2022解讀丨 零信任 —— 從概念回歸價(jià)值

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    芯盾時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡稱“報(bào)告”)。芯盾時(shí)代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?318次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領(lǐng)先的云服務(wù)提供商Akamai宣布,其信任平臺(tái)Akamai Guardicore Platform已成功集成了生成式AI技術(shù)。這一創(chuàng)新舉措主要體現(xiàn)在Guardicore助手和AI Labeling兩大功能的推出,為企業(yè)的網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-13 09:17 ?453次閱讀

    以守為攻,信任安全防護(hù)能力的新范式

    引言 在當(dāng)今的數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為各個(gè)組織面臨的一項(xiàng)重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的
    的頭像 發(fā)表于 05-27 10:18 ?671次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護(hù)能力的新范式

    深圳特信屏蔽器|4G5G手機(jī)信號屏蔽器:如何高效應(yīng)對信息泄露風(fēng)險(xiǎn).

    深圳特信屏蔽器|4G5G手機(jī)信號屏蔽器:如何高效應(yīng)對信息泄露風(fēng)險(xiǎn)隨著移動(dòng)通信技術(shù)的飛速發(fā)展,4G和5G網(wǎng)絡(luò)已經(jīng)成為我們?nèi)粘I钪胁豢苫蛉钡囊徊糠?。然而,在某些特定場合,如考試、?huì)議或保密環(huán)境中,我們
    發(fā)表于 05-20 09:01

    什么是信任信任的應(yīng)用場景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標(biāo)是為了降低資源訪問過程中的安全風(fēng)險(xiǎn),防止在未經(jīng)授權(quán)情況下的資源訪問,其
    的頭像 發(fā)表于 03-28 10:44 ?1369次閱讀

    芯盾時(shí)代中標(biāo)正川股份 信任替換VPN更安全更便捷

    芯盾時(shí)代中標(biāo)重慶正川醫(yī)藥包裝材料股份有限公司(簡稱:正川股份),基于信任安全理念,重構(gòu)企業(yè)遠(yuǎn)程接入系統(tǒng),替代客戶采用VPN接入辦公的方案,保障企業(yè)在遠(yuǎn)程辦公等場景中的業(yè)務(wù)
    的頭像 發(fā)表于 03-19 11:26 ?415次閱讀
    芯盾時(shí)代中標(biāo)正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    輻射RE整改:科學(xué)應(yīng)對輻射環(huán)境,建設(shè)健康未來?|深圳比創(chuàng)達(dá)電子EMC a

    的應(yīng)用展望未來,新興技術(shù)如量子通信、輻射治療等將對輻射RE整改提供更多可能性;2、國際合作針對全球性的輻射問題,加強(qiáng)國際合作,共同應(yīng)對全球范圍內(nèi)的輻射挑戰(zhàn)。 在現(xiàn)代科技高速發(fā)展的同時(shí),輻射RE整改是一個(gè)
    發(fā)表于 02-23 09:48

    配網(wǎng)故障定位如何有效應(yīng)對電力故障

    電力系統(tǒng)的穩(wěn)定性對于現(xiàn)代社會(huì)至關(guān)重要。然而,由于其復(fù)雜性,任何系統(tǒng)都可能發(fā)生故障。當(dāng)配網(wǎng)出現(xiàn)故障時(shí),快速、準(zhǔn)確地定位問題并采取有效應(yīng)對措施是至關(guān)重要的。本文將深入探討如何通過[配網(wǎng)故障定位]來有效應(yīng)對
    的頭像 發(fā)表于 01-26 10:17 ?402次閱讀
    配網(wǎng)故障定位如何<b class='flag-5'>有效應(yīng)對</b>電力故障

    信任網(wǎng)絡(luò):工業(yè)4.0時(shí)代的網(wǎng)絡(luò)安全基石

    為什么信任應(yīng)對這些問題的好辦法?Agrawal說,當(dāng)他與電信公司合作時(shí),突然想到了一個(gè)問題,“為什么沒有在手機(jī)等終端上看到此類的漏洞?
    的頭像 發(fā)表于 01-12 14:57 ?705次閱讀

    孔徑不確定度對于整體噪聲的影響

    電子發(fā)燒友網(wǎng)站提供《孔徑不確定度對于整體噪聲的影響.pdf》資料免費(fèi)下載
    發(fā)表于 11-27 10:49 ?0次下載
    孔徑<b class='flag-5'>不確定</b>度對于整體噪聲的影響

    孔徑不確定度與ADC系統(tǒng)的性能

    電子發(fā)燒友網(wǎng)站提供《孔徑不確定度與ADC系統(tǒng)的性能.pdf》資料免費(fèi)下載
    發(fā)表于 11-23 11:08 ?0次下載
    孔徑<b class='flag-5'>不確定</b>度與ADC系統(tǒng)的性能

    ECG子系統(tǒng)設(shè)計(jì)主要挑戰(zhàn)應(yīng)對方案

    電子發(fā)燒友網(wǎng)站提供《ECG子系統(tǒng)設(shè)計(jì)主要挑戰(zhàn)應(yīng)對方案.pdf》資料免費(fèi)下載
    發(fā)表于 11-23 10:43 ?0次下載
    ECG子系統(tǒng)設(shè)計(jì)主要<b class='flag-5'>挑戰(zhàn)</b>及<b class='flag-5'>應(yīng)對方案</b>

    如何有效應(yīng)對MCU測試驗(yàn)證開發(fā)中的難點(diǎn) — 車規(guī)MCU適用

    解決方案 | 如何有效應(yīng)對MCU測試驗(yàn)證開發(fā)中的難點(diǎn) — 車規(guī)MCU適用
    的頭像 發(fā)表于 10-24 15:18 ?871次閱讀
    如何<b class='flag-5'>有效應(yīng)對</b>MCU測試驗(yàn)證開發(fā)中的難點(diǎn) — 車規(guī)MCU適用

    電源系統(tǒng)故障的成因是什么?該如何有效應(yīng)對

    電源系統(tǒng)故障的成因是什么?該如何有效應(yīng)對?有沒有一種簡單的方法可以保護(hù)電源設(shè)計(jì)免受故障影響? 電源系統(tǒng)故障的成因是多種多樣的,包括但不限于設(shè)備老化、負(fù)載波動(dòng)、過流、過壓、過熱、短路、接線松動(dòng)等。這些
    的頭像 發(fā)表于 10-23 09:46 ?688次閱讀

    淺談終端環(huán)境感知及在信任下的應(yīng)用

    應(yīng)對日益復(fù)雜的威脅時(shí)顯得力不從心。惡意行為者不斷尋找新的途徑來繞過傳統(tǒng)防御,因此,確保終端設(shè)備和數(shù)據(jù)的安全性已經(jīng)成為當(dāng)務(wù)之急。 終端安全作為信任
    的頭像 發(fā)表于 09-25 10:30 ?386次閱讀