正文内容 评论(0)
产业数字化升级驱动企业组织管理变革,远程办公的普及让传统的基于边界防护的安全架构无法适应新的安全形势和需求,零信任将成为满足全球企业安全管理的新型架构。为了探究这一前沿理念在企业安全管理中的应用,5月14日,由中国信息通信研究院、产业互联网发展联盟指导,腾讯安全主办的零信任发展趋势论坛在上海举行。
峰会以“以零信任 重建信任”为主题,汇聚了中国工程院院士倪光南,中国信息通信研究院副总工程师王爱华,产业互联网发展联盟常务副秘书长陈胜喜,腾讯副总裁丁珂,腾讯副总裁、腾讯研究院院长司晓等,来自产学研用各个领域的专家学者、行业大咖,围绕零信任的趋势解读、案例实践、合规治理等维度展开讨论,为数字时代企业安全治理,提供了从理论到实践角度的指导,加速打造零信任落地部署的“中国样本”。
会上,基于腾讯自身实践的零信任解决方案正式亮相,为不同业务场景和体量的企业提供安全解决方案。与此同时,为推动国内零信任标准的统一,国内首个零信任产业标准工作组进一步升级,为产业标准的融合打开了新局面;腾讯研究院、腾讯安全联合Gartner共同发布零信任行业白皮书。
企业数字化转型遭遇新挑战,以“零信任”重构防御思路势在必行
数字化发展过程中,伴随着终端与应用的交叉融合,安全边界逐渐模糊。网络威胁也从传统的黑客技术单点攻击逐步向系统化、组织化的持续性攻击转变,网络安全形势愈加复杂。中国工程院院士倪光南在致辞中指出,国家正大力发展新基建,投入了非常多的资源。要用好这些资源,有效带动软件和信息产业发展,必须做好网络安全建设。目前国家出台了很多网络安全相关的法律法规,倪院士建议可以通过第三方权威机构的多维度测评,进一步保证网络安全发展。
顶层设计之下,零信任的价值正在加速凸显。中国信息通信研究院副总工程师王爱华认为,随着产业数字化的深化发展,企业IT整体的安全体系也从以建立边界的防护机制为重点向以零信任为理念的全方位安全防护转变。在政府积极引导和企业战略布局的推动下,经过社会各界共同努力,零信任已从概念走向实施应用。
腾讯副总裁丁珂结合腾讯自身在零信任领域的实践指出,零信任虽然还是一个新兴的技术,但在大量企业典型的业务场景中表现得非常突出。“零信任的互联互通特征,取代了传统彼此隔离的物理空间,是产业数字化和万物互联健壮发展必须要面对的技术路径。”
丁珂还表示,全球数字化和万物互联的加速,将物理空间的边界彻底打破,以“零信任”理念重构防御体系势在必行,零信任广阔的内涵和外延,需要产业各界携手共建,根据中国的网络安全环境探索“零信任”落地的“中国样本”。
零信任最新成果发布,为不同业务场景提供安全解决方案
随着全行业数字化转型的不断加速,基于零信任理念的新一代安全框架已经开始在业内推进落地,企业通过尝试零信任产品的研发和应用,来建立复杂网络形势下的安全阵地。在本次大会上,依托腾讯多年来对零信任的探索与实践,全新腾讯零信任安全解决方案(腾讯iOA)也正式亮相。
腾讯iOA分为KA版、SaaS版和轻量版三种类型。其中,KA版采用集群部署形式,满足大型企业全方位的零信任安全体系建设需求;SaaS版践行零信任安全理念,一键部署分钟级交付,特别适配企业微信安全访问内网应用场景;轻量版聚焦于提供轻量、高效的零信任安全接入能力,主要适用于远程安全运维、移动办公等业务场景。腾讯零信任安全解决方案不仅仅是一款产品,而是一整套以身份为中心的安全理念。通过模块化思路,可以依据企业状态进行自动适配,无论是本地化、私有云、公有云都可以部署,IaaS、PaaS、SaaS都可以交付,真正做到了根据企业的需要“量体裁衣”。
腾讯安全总经理王宇在发布环节分享了腾讯iOA在疫情期间的成功实践——保障了7万员工、十万终端设备同时在线处理各种复杂工作需求,同时保障了业务发展和安全防护。目前,腾讯零信任安全解决方案已经广泛应用到政务、银行、制造等众多行业领域。
以腾讯iOA为实践案例,腾讯研究院、腾讯安全与Gartner携手,共同发布了集技术研究、实战探索和趋势解读于一体的行业白皮书:《以零信任构建信任——-重塑安全新边界》,从全球产业视角出发,详细拆解了企业基于零信任理念重构信任模式的技术路径、安全理念与角色进阶、零信任落地实施关键点与技术趋势研判。
“零信任产业标准联盟”升级,打破行业壁垒促进产业协同
当前,业内针对零信任提出了诸多解决方案和思路,但整体来看零信任仍处于生态分散化野蛮生长状态中,行业亟需形成更多业内共识。在本次峰会上,由产业互联网发展联盟指导、腾讯联合多家业界权威机构共同发起的国内首个零信任产业标准联盟“零信任产业标准工作组”再次升级,并完成了对包括腾讯、绿盟、深信服、天融信等企业在内的15款产品的互相认证。
产业互联网发展联盟常务副秘书长陈胜喜表示:“联盟将会持续推动零信任系列标准研制和技术研究,将标准与产业化落地充分结合,促进国内零信任产业的协同、健康发展。”
大会还举行了“腾讯数字化转型专项行动”启动仪式——暨第一期零信任安全研讨班开班典礼。依托于科研院所的深厚研究力量,结合腾讯在助力数字化转型方面的多年实践积累、连接优势和生态的力量,以“产学研用”的融合方式助力各行业数字化转型。首期课程将面向广大安全从业者以及各垂直行业,结合腾讯的零信任产品及案例,全面讲解零信任安全的发展走向、原理及业务流程。
对新形势下的安全挑战,亟需打破传统的边界式安全防护思维,构建基于动态身份认证和授权的新型安全理念。零信任发展趋势论坛的召开,将有助于加深行业对零信任的认知和投入,为企业数字化发展业务布局提供指引,进一步推动国内零信任产业生态健康发展。