9月24日上午,在騰訊北京總部大樓召開(kāi)了“零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組”(以下稱“工作組”)研討會(huì),這是自工作組成立以來(lái),第一次線下技術(shù)研討活動(dòng)。
來(lái)自天融信、綠盟科技、薔薇靈動(dòng)、中國(guó)移動(dòng)設(shè)計(jì)院、國(guó)家互聯(lián)網(wǎng)應(yīng)急中心、中孚信息、完美世界、亞數(shù)信息、芯盾時(shí)代、聯(lián)軟科技、數(shù)蓬科技、上海觀安、公安三所、騰訊等14家單位的20余位專家現(xiàn)場(chǎng)參會(huì),同時(shí)還有多名專家線上接入。
會(huì)上,綠盟科技劉弘利、薔薇靈動(dòng)李春鵬、騰訊蔡?hào)|赟分別分享了綠盟零信任解決方案、薔薇靈動(dòng)微隔離零信任解決方案和騰訊iOA零信任解決方案實(shí)踐情況。
綠盟科技基于零信任全面感知、最小授信、持續(xù)評(píng)估和動(dòng)態(tài)決策的四大原則,打造了解決數(shù)據(jù)訪問(wèn)安全問(wèn)題的零信任解決方案,通過(guò)在應(yīng)用訪問(wèn)通道和訪問(wèn)控制通道中部署防火墻、安全認(rèn)證網(wǎng)關(guān)SAG、WAF、可信API代理、統(tǒng)一終端系統(tǒng)控制臺(tái)、安全管理中心等安全防護(hù)設(shè)備和零信任安全組件,確保用戶可信、設(shè)備可信、用戶行為可信和自適應(yīng)訪問(wèn)控制。同時(shí),綠盟科技劉弘利表示,零信任行業(yè)發(fā)展的難點(diǎn)主要在于難以由一家公司提供所有組件,不同廠家的產(chǎn)品互操作性差,以及用戶對(duì)廠商和自身信心不夠等問(wèn)題,需要建立標(biāo)準(zhǔn)化的行業(yè)規(guī)范進(jìn)行引導(dǎo)。
薔薇靈動(dòng)李春鵬分享了基于零信任解決數(shù)據(jù)中心東西向問(wèn)題的微隔離方案,其打造的微隔離最佳實(shí)踐DevSecOps方案可通過(guò)對(duì)已有業(yè)務(wù)劃分安全區(qū)并配置不同級(jí)別細(xì)粒度的安全策略,配置白名單策略,根據(jù)業(yè)務(wù)變化以CMDB為核心自動(dòng)調(diào)整安全策略等,實(shí)現(xiàn)流量可視化及安全策略統(tǒng)一管理。薔薇靈動(dòng)的微隔離方案目前已在互聯(lián)網(wǎng)金融、新能源等領(lǐng)域落地應(yīng)用,通過(guò)自適應(yīng)的端到端的精細(xì)化訪問(wèn)控制等,保障業(yè)務(wù)系統(tǒng)穩(wěn)定運(yùn)轉(zhuǎn)。
針對(duì)行業(yè)普遍關(guān)注的遠(yuǎn)程辦公安全問(wèn)題,騰訊蔡?hào)|赟帶來(lái)了騰訊iOA零信任解決方案的分享。該解決方案基于終端安全、身份安全、應(yīng)用安全、鏈路安全等核心能力,對(duì)終端訪問(wèn)過(guò)程進(jìn)行持續(xù)的權(quán)限控制和安全保護(hù),可實(shí)現(xiàn)終端在任意網(wǎng)絡(luò)環(huán)境中安全、穩(wěn)定、高效的訪問(wèn)企業(yè)資源及數(shù)據(jù)。2020年春節(jié)疫情期間,騰訊iOA支撐了騰訊內(nèi)部7萬(wàn)多名員工、10萬(wàn)余設(shè)備多城市和跨境使用零信任網(wǎng)絡(luò)流暢辦公,為騰訊的整體職場(chǎng)管理運(yùn)營(yíng)提供了安全技術(shù)支撐。
工作組秘書長(zhǎng)黃超為各單位代表頒發(fā)了工作組專家聘書,并介紹了后續(xù)工作組重點(diǎn)推進(jìn)的零信任產(chǎn)品兼容性認(rèn)證計(jì)劃。工作組標(biāo)準(zhǔn)負(fù)責(zé)任劉海濤組織了零信任技術(shù)標(biāo)準(zhǔn)的研討。
會(huì)上工作組還進(jìn)行了技術(shù)交流和下一步工作討論,希望繼續(xù)凝聚產(chǎn)學(xué)研用各界權(quán)威力量,為零信任產(chǎn)業(yè)的規(guī)?;】蛋l(fā)展作出積極貢獻(xiàn)。
關(guān)于“零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組”
在中國(guó)產(chǎn)業(yè)互聯(lián)網(wǎng)發(fā)展聯(lián)盟標(biāo)準(zhǔn)專委會(huì)指導(dǎo)下,“零信任產(chǎn)業(yè)標(biāo)準(zhǔn)工作組”于2020年6月24日成立,目前已包含25家成員單位,覆蓋零信任產(chǎn)、學(xué)、研、用四大領(lǐng)域,致力于推動(dòng)零信任系列團(tuán)體標(biāo)準(zhǔn)的研究、研制與產(chǎn)業(yè)化落地,提高零信任技術(shù)的應(yīng)用效率。8月20日,工作組推出了國(guó)內(nèi)首個(gè)基于攻防實(shí)踐總結(jié)的零信任安全白皮書——《零信任實(shí)戰(zhàn)白皮書》,全面介紹了零信任前沿技術(shù)架構(gòu)與最新落地實(shí)踐,為零信任在各行業(yè)領(lǐng)域的落地提供了有價(jià)值的參考。