0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

芯盾時(shí)代:筑牢“零信任”安全基座,守住數(shù)字經(jīng)濟(jì)“大門”

芯盾時(shí)代 ? 來源:通信世界全媒體 ? 作者:程琳琳 ? 2022-11-11 14:34 ? 次閱讀

數(shù)字經(jīng)濟(jì)時(shí)代,隨著互聯(lián)網(wǎng)技術(shù)的不斷革新和發(fā)展,加速數(shù)字化轉(zhuǎn)型為企業(yè)經(jīng)營注入新動(dòng)力是大勢(shì)所趨,但隨著各種業(yè)務(wù)線上化,安全問題日趨嚴(yán)峻。當(dāng)我們用手機(jī)銀行轉(zhuǎn)賬時(shí),當(dāng)我們?cè)谄髽I(yè)內(nèi)網(wǎng)辦公時(shí),殊不知危險(xiǎn)也在向我們靠近。網(wǎng)絡(luò)釣魚、薅羊毛、金融欺詐等外部安全威脅和數(shù)據(jù)泄露、身份盜用等內(nèi)部威脅都有可能給個(gè)人和企業(yè)帶來極大的損失。

攻防相長,新型業(yè)務(wù)形態(tài)在增加,安全防護(hù)的形態(tài)也在改變,以“人”為核心,“持續(xù)驗(yàn)證、永不信任”的零信任理念成為了企業(yè)安全防護(hù)的首選。芯盾時(shí)代聯(lián)合創(chuàng)始人孫悅在接受通信世界全媒體記者采訪時(shí)講道:“安全的本質(zhì)需要以人為核心、以業(yè)務(wù)為主體、以創(chuàng)新技術(shù)賦能,打造貫穿企業(yè)內(nèi)部和外部的業(yè)務(wù)安全閉環(huán)體系?!?/p>

成立7年來,芯盾時(shí)代已為1000+金融、政企、運(yùn)營商、教育、能源、互聯(lián)網(wǎng)等行業(yè)頭部用戶提供零信任業(yè)務(wù)安全解決方案,數(shù)十次獲得國家級(jí)、部委級(jí)獎(jiǎng)項(xiàng)。2020年芯盾時(shí)代繼成為北京市首批“專精特新”企業(yè)后,又被認(rèn)定為國家級(jí)專精特新“小巨人”企業(yè),獎(jiǎng)項(xiàng)榮譽(yù)不勝枚舉。過硬的產(chǎn)品是發(fā)展的基石,芯盾時(shí)代將牢記初心,為數(shù)字經(jīng)濟(jì)發(fā)展筑牢安全防線。

明方向,把握數(shù)字安全新趨勢(shì)

隨著全社會(huì)數(shù)字化轉(zhuǎn)型的深入,個(gè)人和企業(yè)的各項(xiàng)業(yè)務(wù)逐步從線下向線上轉(zhuǎn)移,內(nèi)外網(wǎng)之間的安全邊界逐漸模糊,傳統(tǒng)的以硬件邊界防護(hù)設(shè)備為核心的網(wǎng)絡(luò)安全體系已難以保障業(yè)務(wù)安全,亟需新的防護(hù)手段來解決數(shù)字安全“卡脖子”難題。

回看互聯(lián)網(wǎng)剛起步的時(shí)代,那時(shí)候的人們上網(wǎng)主要是以獲取新聞和交流為主,不含太多的信息交互,線上業(yè)務(wù)量不多,數(shù)據(jù)的價(jià)值量也不大,因此采用簡單的邊界防御手段,使用防火墻等產(chǎn)品,即可抵擋大部分的外界攻擊。

但是如今的互聯(lián)網(wǎng)與十年前的互聯(lián)網(wǎng)不可同日而語。人們?cè)诰W(wǎng)絡(luò)上發(fā)生的業(yè)務(wù)種類和業(yè)務(wù)形態(tài)五花八門,每個(gè)個(gè)體都在產(chǎn)生大量的數(shù)據(jù),同時(shí)企業(yè)的生產(chǎn)和業(yè)務(wù)開展也產(chǎn)生了大量的數(shù)據(jù),這些數(shù)據(jù)如果疏于管理,將存在較大的安全隱患。

在互聯(lián)網(wǎng)產(chǎn)業(yè)崛起過程中,安全問題接踵而至。2013年前后,很多銀行發(fā)生了盜轉(zhuǎn)盜刷的問題。“銀行一旦出現(xiàn)安全問題,不但會(huì)造成巨大的經(jīng)濟(jì)損失,還會(huì)破壞儲(chǔ)戶對(duì)銀行的信任。傳統(tǒng)網(wǎng)絡(luò)安全產(chǎn)品不會(huì)關(guān)注到業(yè)務(wù)邏輯,所以出現(xiàn)這些問題根本無法防御?!睂O悅感慨地說,“其實(shí)不止是銀行,幾乎所有有線上業(yè)務(wù)的企業(yè),都要面對(duì)類似的業(yè)務(wù)安全問題。舉個(gè)例子,如果企業(yè)出現(xiàn)重要人員的身份被盜用,企業(yè)的敏感數(shù)據(jù)將瞬間變成‘不設(shè)防’的狀態(tài),被竊取后很有可能影響企業(yè)的生存和發(fā)展,這絕不是危言聳聽。”

數(shù)字化發(fā)展,安全防護(hù)手段也要及時(shí)更新,采取新思路。芯盾時(shí)代產(chǎn)品設(shè)計(jì)理念就是從金融、政企、運(yùn)營商等行業(yè)客戶的業(yè)務(wù)邏輯切入,打造真正能夠解決企業(yè)內(nèi)外部業(yè)務(wù)安全問題的產(chǎn)品。

強(qiáng)入口,“零信任”筑牢數(shù)字安全的門

零信任產(chǎn)品的出現(xiàn),解決了企業(yè)內(nèi)外部的安全防護(hù)問題。

要保證安全就不能相信任何驗(yàn)證方式是絕對(duì)安全的。密碼輸對(duì)不一定安全,IP白名單也不一定安全,沒有什么是先天可以被信任的。這就是零信任的核心理念,即默認(rèn)情況下不信任網(wǎng)絡(luò)內(nèi)外的任何人、設(shè)備,需基于“身份”重新構(gòu)建信任基礎(chǔ)。

“‘零信任’方案能夠嚴(yán)防入口風(fēng)險(xiǎn),同時(shí)也能夠判斷操作過程中的風(fēng)險(xiǎn)級(jí)別,及時(shí)做出響應(yīng)?;谕鈬懿杉降乃袛?shù)據(jù),我們?cè)跀?shù)字化系統(tǒng)上定義人、事、物三個(gè)維度的模型,分別是終端、身份以及行為,描繪用戶在業(yè)務(wù)訪問過程中的重要數(shù)據(jù)要素,通過建立動(dòng)態(tài)模型來觀察當(dāng)前業(yè)務(wù)系統(tǒng)的完備性和安全性。”孫悅解釋道。

以銀行的零信任模型為例,用戶在發(fā)生交易的時(shí)候,體驗(yàn)到的依然是輸入賬號(hào)密碼的驗(yàn)證。但是銀行后臺(tái)部署了強(qiáng)大的風(fēng)控系統(tǒng)來保證用戶交易安全,系統(tǒng)會(huì)基于當(dāng)前的轉(zhuǎn)賬交易數(shù)據(jù)、終端數(shù)據(jù)、認(rèn)證和行為數(shù)據(jù),通過風(fēng)控引擎實(shí)時(shí)評(píng)估風(fēng)險(xiǎn)等級(jí),一旦出現(xiàn)異常,則會(huì)進(jìn)一步增加驗(yàn)證方式并提升防控等級(jí),如增加人臉識(shí)別、指紋識(shí)別以及客服電話驗(yàn)證等,如果風(fēng)險(xiǎn)等級(jí)過高則會(huì)終止交易,在放行99%的好人的同時(shí),阻斷壞人的非法行為。

除了對(duì)外業(yè)務(wù)安全,企業(yè)的對(duì)內(nèi)業(yè)務(wù)安全也面臨新的挑戰(zhàn)。傳統(tǒng)企業(yè)VPN(虛擬專用網(wǎng))在互聯(lián)網(wǎng)上建立加密隧道連接到內(nèi)網(wǎng),近年來與VPN相關(guān)的安全事件頻頻發(fā)生,出現(xiàn)了很多通過VPN 0day漏洞、盜用VPN賬號(hào)密碼非法進(jìn)入企業(yè)內(nèi)網(wǎng)的情況,這也是零信任方案重點(diǎn)面向的防護(hù)領(lǐng)域。

零信任能夠?yàn)檫@些業(yè)務(wù)方位筑牢入口底座?!傲阈湃尉拖褚坏罒o形的門,與傳統(tǒng)有形防護(hù)手段相比其優(yōu)勢(shì)在于,對(duì)用戶的認(rèn)證和識(shí)別都是通過全方位的動(dòng)態(tài)數(shù)據(jù)來進(jìn)行,入侵者并不知道門的規(guī)則是什么,如果強(qiáng)行入侵,就需要把所有建立的模型全都逆向翻譯過來,入侵的成本會(huì)比以前高得多?!睂O悅介紹道。

運(yùn)營商也高度重視數(shù)據(jù)安全,目前整個(gè)互聯(lián)網(wǎng)都承載在運(yùn)營商的網(wǎng)絡(luò)設(shè)備等基礎(chǔ)設(shè)施體系之上,運(yùn)轉(zhuǎn)著大量的用戶信息,如通訊信息、話費(fèi)信息、業(yè)務(wù)信息、聊天信息、交易信息等。底層的安全性決定了上層業(yè)務(wù)的安全性,因此運(yùn)營商也采用了較多零信任方案來保護(hù)數(shù)據(jù)的安全。

踐初心,零信任方案落地生根

如今零信任逐漸被各方認(rèn)可,成為新的藍(lán)海。對(duì)于企業(yè)來說,產(chǎn)品的選擇也更加廣泛。但是究其本質(zhì),產(chǎn)品只是載體,背后所蘊(yùn)藏的安全防護(hù)經(jīng)驗(yàn)和規(guī)則方法模型才是最重要的。因此企業(yè)選擇零信任產(chǎn)品時(shí)通常會(huì)基于三個(gè)方面的考慮,一是技術(shù)和產(chǎn)品的領(lǐng)先度,二是行業(yè)的占比、案例的匹配度和市場占有率等,三是與其自身業(yè)務(wù)的匹配性。

在這三方面,芯盾時(shí)代都做到了業(yè)內(nèi)領(lǐng)先。作為國內(nèi)最早落地零信任方案的企業(yè),芯盾時(shí)代擁有一整套零信任落地方法和配套的解決方案,根據(jù)客戶側(cè)的業(yè)務(wù)規(guī)模、安全訴求、業(yè)務(wù)場景形態(tài)、數(shù)據(jù)和業(yè)務(wù)流程對(duì)應(yīng)的特性,來提供相適應(yīng)的產(chǎn)品或是解決方案。

芯盾時(shí)代通過敏捷的產(chǎn)品技術(shù)創(chuàng)新和迭代能力,實(shí)現(xiàn)了人工智能與安全領(lǐng)域前沿技術(shù)的融合,以統(tǒng)一終端安全、智能決策大腦、零信任網(wǎng)絡(luò)訪問三大技術(shù)體系,形成統(tǒng)一的底層技術(shù)能力,大幅提升用戶風(fēng)險(xiǎn)決策能力,為用戶構(gòu)建身份安全、業(yè)務(wù)安全、數(shù)據(jù)安全等能力。

芯盾時(shí)代已服務(wù)1000+金融、政府和運(yùn)營商等行業(yè)頭部客戶,通過高價(jià)值、高門檻客戶快速積累技術(shù)優(yōu)勢(shì),推動(dòng)業(yè)務(wù)增長,得到了業(yè)內(nèi)的廣泛認(rèn)可。

談到企業(yè)快速發(fā)展的秘訣,孫悅講到:“芯盾時(shí)代做對(duì)了兩件事:一是堅(jiān)持正確的方向,如今越來越多的企業(yè)意識(shí)到,業(yè)務(wù)的數(shù)字化是不可逆轉(zhuǎn)的大趨勢(shì),企業(yè)都在不斷提升自身的安全意識(shí),并陸續(xù)上線多款零信任業(yè)務(wù)安全的產(chǎn)品;二是始終保持銷售市場和產(chǎn)品研發(fā)滾動(dòng)迭代螺旋上升的狀態(tài),業(yè)務(wù)在變,安全防護(hù)的形態(tài)也要變,不變的是變化本身,所以需要始終在市場環(huán)境中更新自身產(chǎn)品來更好地提供安全服務(wù)?!?/p>

如今,芯盾時(shí)代也在將零信任的建設(shè)經(jīng)驗(yàn)輸出,牽頭零信任產(chǎn)品成熟度行業(yè)標(biāo)準(zhǔn)的制定,參與了零信任國際標(biāo)準(zhǔn)、國家標(biāo)準(zhǔn)的建設(shè)。

未來,面向零信任的藍(lán)海,芯盾時(shí)代將繼續(xù)不忘初心、踏浪前行。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:通信世界網(wǎng) | 芯盾時(shí)代聯(lián)合創(chuàng)始人孫悅:筑牢“零信任”安全基座,守住數(shù)字經(jīng)濟(jì)“大門”

文章出處:【微信號(hào):trusfort,微信公眾號(hào):芯盾時(shí)代】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    時(shí)代為匯豐石化集團(tuán)構(gòu)建用戶身份與訪問管理平臺(tái)

    時(shí)代中標(biāo)山東匯豐石化集團(tuán)有限公司(簡稱:匯豐石化集團(tuán))!時(shí)代基于
    的頭像 發(fā)表于 08-28 09:47 ?386次閱讀

    時(shí)代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報(bào)告(以下簡稱“報(bào)告”)。
    的頭像 發(fā)表于 08-28 09:45 ?312次閱讀

    時(shí)代參與《信任體系身份認(rèn)證與訪問控制技術(shù)規(guī)范》標(biāo)準(zhǔn)編寫會(huì)議

    日前,《信任體系身份認(rèn)證與訪問控制技術(shù)規(guī)范》標(biāo)準(zhǔn)參編單位首次集體會(huì)議在北京成功舉辦。來自時(shí)代、中國電子科技集團(tuán)公司第十五研究所、北京郵
    的頭像 發(fā)表于 08-28 09:39 ?324次閱讀

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司

    時(shí)代中標(biāo)深圳市重大產(chǎn)業(yè)投資集團(tuán)有限公司(簡稱“深重投集團(tuán)”),運(yùn)用統(tǒng)一終端安全,信任網(wǎng)絡(luò)訪
    的頭像 發(fā)表于 07-23 09:25 ?319次閱讀

    時(shí)代中標(biāo)國網(wǎng)安徽電力 信任業(yè)務(wù)安全平臺(tái)助力新型電力系統(tǒng)安全

    時(shí)代中標(biāo)國網(wǎng)安徽電力,通過自研的統(tǒng)一終端安全、信任網(wǎng)絡(luò)訪問和智能決策大腦等核心技術(shù),為客戶
    發(fā)表于 06-04 12:08 ?283次閱讀

    時(shí)代參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標(biāo)準(zhǔn)化管理委員會(huì)發(fā)布中華人民共和國國家標(biāo)準(zhǔn)公告(2024年第6號(hào)),時(shí)代參與編寫的國家標(biāo)準(zhǔn)GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù)
    的頭像 發(fā)表于 05-16 14:21 ?665次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>參與的國家標(biāo)準(zhǔn)《網(wǎng)絡(luò)<b class='flag-5'>安全</b>技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系架構(gòu)》發(fā)布

    時(shí)代再度中標(biāo)中國電信某省公司,增強(qiáng)電子政務(wù)外網(wǎng)的安全防線

    時(shí)代再度中標(biāo)中國電信某省公司電子政務(wù)外網(wǎng)信任安全系統(tǒng),針對(duì)客戶面臨的終端
    的頭像 發(fā)表于 05-07 17:46 ?321次閱讀

    時(shí)代中標(biāo)中國聯(lián)通某省分公司 以信任賦能遠(yuǎn)程訪問安全

    時(shí)代中標(biāo)中國聯(lián)通某省分公司信任遠(yuǎn)程訪問安全,實(shí)現(xiàn)數(shù)據(jù)訪問最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細(xì)粒度
    的頭像 發(fā)表于 04-16 11:32 ?390次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)中國聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠(yuǎn)程訪問<b class='flag-5'>安全</b>

    時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全

    中標(biāo)喜訊 | 時(shí)代中標(biāo)江蘇省蘇豪控股集團(tuán) 信任實(shí)現(xiàn)業(yè)務(wù)訪問的高安全
    的頭像 發(fā)表于 03-26 14:07 ?290次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)江蘇省蘇豪控股集團(tuán) <b class='flag-5'>零</b><b class='flag-5'>信任</b>實(shí)現(xiàn)業(yè)務(wù)訪問的高<b class='flag-5'>安全</b>性

    時(shí)代中標(biāo)正川股份 信任替換VPN更安全更便捷

    時(shí)代中標(biāo)重慶正川醫(yī)藥包裝材料股份有限公司(簡稱:正川股份),基于信任安全理念,重構(gòu)企業(yè)遠(yuǎn)程
    的頭像 發(fā)表于 03-19 11:26 ?412次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    時(shí)代中標(biāo)秦農(nóng)銀行 構(gòu)建安全便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)陜西秦農(nóng)農(nóng)村商業(yè)銀行股份有限公司(以下簡稱“秦農(nóng)銀行”)!時(shí)代運(yùn)用統(tǒng)一終端
    的頭像 發(fā)表于 03-12 11:05 ?506次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)秦農(nóng)銀行 構(gòu)建<b class='flag-5'>安全</b>便捷的業(yè)務(wù)體系

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán) 市場版圖再添一角

    時(shí)代中標(biāo)某外資保險(xiǎn)集團(tuán)(以下簡稱“X保險(xiǎn)”)!時(shí)代基于
    的頭像 發(fā)表于 02-27 14:18 ?301次閱讀
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某外資保險(xiǎn)集團(tuán) 市場版圖再添一角

    中標(biāo)喜訊 | 時(shí)代中標(biāo)某上市能源集團(tuán) 以信任實(shí)現(xiàn)動(dòng)態(tài)身份訪問及權(quán)限管控

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代中標(biāo)某上市能源集團(tuán),通過
    的頭像 發(fā)表于 12-19 10:10 ?447次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>中標(biāo)某上市能源集團(tuán) 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>實(shí)現(xiàn)動(dòng)態(tài)身份訪問及權(quán)限管控

    數(shù)字經(jīng)濟(jì)守護(hù)者丨時(shí)代入選“2023北京數(shù)字經(jīng)濟(jì)企業(yè)百強(qiáng)”

    近日,北京企業(yè)聯(lián)合會(huì)、北京市企業(yè)家協(xié)會(huì)正式發(fā)布了“2023北京企業(yè)百強(qiáng)”系列榜單。 時(shí)代 作為領(lǐng)先的信任業(yè)務(wù)
    的頭像 發(fā)表于 12-14 11:40 ?389次閱讀
    <b class='flag-5'>數(shù)字</b><b class='flag-5'>經(jīng)濟(jì)</b>守護(hù)者丨<b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>入選“2023北京<b class='flag-5'>數(shù)字</b><b class='flag-5'>經(jīng)濟(jì)</b>企業(yè)百強(qiáng)”

    中標(biāo)喜訊 | 時(shí)代再度中標(biāo)澳門大豐銀行 業(yè)務(wù)應(yīng)用安全再升級(jí)

    星標(biāo)“時(shí)代” 第一時(shí)間接收新鮮推文 時(shí)代再度中標(biāo)澳門大豐銀行,高效實(shí)時(shí)的處理能力和專業(yè)服
    的頭像 發(fā)表于 11-28 15:10 ?432次閱讀
    中標(biāo)喜訊 | <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>時(shí)代</b>再度中標(biāo)澳門大豐銀行 業(yè)務(wù)應(yīng)用<b class='flag-5'>安全</b>再升級(jí)