隨著數字化轉型的不斷加速,基于零信任理念的新一代安全框架已經開始在業內推進落地,企業通過嘗試零信任產品的研發和應用,來建立復雜網絡形勢下的安全陣地。
3月23日,由京東安全主辦的 “京麒沙龍第4期——零信任專題”在線上舉辦,騰訊安全高級戰略產品經理孫方霆、快手高級安全研發工程師孫大川、京東安全資深架構師熊毅、百度資深安全工程師朱紅星出席沙龍,一同探討零信任的技術與經驗,為業界提供借鑒和參考。
騰訊安全高級戰略產品經理孫方霆帶來“零信任在騰訊的落地及未來發展趨勢”的主題演講,重點分享了騰訊零信任的安全實踐和零信任安全的商業化發展趨勢。他認為,零信任代表了新一代的網絡安全防護理念,目標是為了降低數據訪問過程中的安全風險,防止在未經授權情況下的數據訪問,其關鍵是打破信任和網絡位置的默認綁定關系。在他看來,零信任安全可以理解為整合了身份設備、設備安全、應用安全和鏈路安全等要素,通過實時的行為和環境評估,確保業務系統訪問的安全性。
孫方霆介紹,主流的零信任解決方案有兩個模式,分別是基于服務的零信任網絡訪問和基于終端的零信任網絡訪問。為了更好地推進零信任解決方案的落地,有力保障企業辦公環境的安全,騰訊在2016年就開發和部署了iOA零信任安全系統,并逐漸將OA、知識分享、遠程運維、開發等系統都切換到零信任訪問模式。
在去年年初疫情防控期間,騰訊iOA整合了IT服務和終端安全,成功為7萬員工和10萬臺終端的跨境、跨城遠程辦公場景提供了安全護航,安全、穩定、高效地支撐了騰訊員工各種辦公、研發、測試等工作場景。同時,遠程辦公安全網絡通道機器從6臺快速擴容到140臺,增長23倍,承載流量從不到1G增長至最高20G,增長近20倍,完善支持各類遠程辦公需求。
基于騰訊零信任安全的實踐,孫方霆進一步提到,圍繞可信身份、可信終端、可信應用、可信鏈路四要素打造新一代企業安全體系,是零信任安全方案的商業化趨勢,騰訊安全能夠為行業提供基于終端和服務的零信任訪問模式。依托零信任架構,訪問主體身份管控更為全面,訪問鑒權更為精準,訪問鏈路的安全性、穩定性和訪問速度也被全面考慮,有助于企業建立數字化轉型的新型安全機制。
目前騰訊云的零信任安全解決方案與國內其他產品和方案的最大不同就是源自騰訊自身的內部實踐。未來,騰訊安全還將繼續整合和提升自身的安全優勢和能力,與行業一同建立完整的零信任生態,共同推動零信任安全的落地和發展。