零信任發展趨勢論壇召開,助力產業構建新型防御體系
產業數字化升級驅動企業組織管理變革,遠程辦公的普及讓傳統的基于邊界防護的安全架構無法適應新的安全形勢和需求,零信任將成為滿足全球企業安全管理的新型架構。為了探究這一前沿理念在企業安全管理中的應用,5月14日,由中國信息通信研究院、產業互聯網發展聯盟指導,騰訊安全主辦的零信任發展趨勢論壇在上海舉行。
峰會以“以零信任 重建信任”為主題,匯聚了中國工程院院士倪光南,中國信息通信研究院副總工程師王愛華,產業互聯網發展聯盟常務副秘書長陳勝喜,騰訊副總裁丁珂,騰訊副總裁、騰訊研究院院長司曉等,來自產學研用各個領域的專家學者、行業大咖,圍繞零信任的趨勢解讀、案例實踐、合規治理等維度展開討論,為數字時代企業安全治理,提供了從理論到實踐角度的指導,加速打造零信任落地部署的“中國樣本”。
會上,基于騰訊自身實踐的零信任解決方案正式亮相,為不同業務場景和體量的企業提供安全解決方案。與此同時,為推動國內零信任標準的統一,國內首個零信任產業標準工作組進一步升級,為產業標準的融合打開了新局面;騰訊研究院、騰訊安全聯合Gartner共同發布零信任行業白皮書。
企業數字化轉型遭遇新挑戰,以“零信任”重構防御思路勢在必行
數字化發展過程中,伴隨著終端與應用的交叉融合,安全邊界逐漸模糊。網絡威脅也從傳統的黑客技術單點攻擊逐步向系統化、組織化的持續性攻擊轉變,網絡安全形勢愈加復雜。中國工程院院士倪光南在致辭中指出,國家正大力發展新基建,投入了非常多的資源。要用好這些資源,有效帶動軟件和信息產業發展,必須做好網絡安全建設。目前國家出臺了很多網絡安全相關的法律法規,倪院士建議可以通過第三方權威機構的多維度測評,進一步保證網絡安全發展。
頂層設計之下,零信任的價值正在加速凸顯。中國信息通信研究院副總工程師王愛華認為,隨著產業數字化的深化發展,企業IT整體的安全體系也從以建立邊界的防護機制為重點向以零信任為理念的全方位安全防護轉變。在政府積極引導和企業戰略布局的推動下,經過社會各界共同努力,零信任已從概念走向實施應用。
騰訊副總裁丁珂結合騰訊自身在零信任領域的實踐指出,零信任雖然還是一個新興的技術,但在大量企業典型的業務場景中表現得非常突出。“零信任的互聯互通特征,取代了傳統彼此隔離的物理空間,是產業數字化和萬物互聯健壯發展必須要面對的技術路徑。”
丁珂還表示,全球數字化和萬物互聯的加速,將物理空間的邊界徹底打破,以“零信任”理念重構防御體系勢在必行,零信任廣闊的內涵和外延,需要產業各界攜手共建,根據中國的網絡安全環境探索“零信任”落地的“中國樣本”。
零信任最新成果發布,為不同業務場景提供安全解決方案
隨著全行業數字化轉型的不斷加速,基于零信任理念的新一代安全框架已經開始在業內推進落地,企業通過嘗試零信任產品的研發和應用,來建立復雜網絡形勢下的安全陣地。在本次大會上,依托騰訊多年來對零信任的探索與實踐,全新騰訊零信任安全解決方案(騰訊iOA)也正式亮相。
騰訊iOA分為KA版、SaaS版和輕量版三種類型。其中,KA版采用集群部署形式,滿足大型企業全方位的零信任安全體系建設需求;SaaS版踐行零信任安全理念,一鍵部署分鐘級交付,特別適配企業微信安全訪問內網應用場景;輕量版聚焦于提供輕量、高效的零信任安全接入能力,主要適用于遠程安全運維、移動辦公等業務場景。騰訊零信任安全解決方案不僅僅是一款產品,而是一整套以身份為中心的安全理念。通過模塊化思路,可以依據企業狀態進行自動適配,無論是本地化、私有云、公有云都可以部署,IaaS、PaaS、SaaS都可以交付,真正做到了根據企業的需要“量體裁衣”。
騰訊安全總經理王宇在發布環節分享了騰訊iOA在疫情期間的成功實踐——保障了7萬員工、十萬終端設備同時在線處理各種復雜工作需求,同時保障了業務發展和安全防護。目前,騰訊零信任安全解決方案已經廣泛應用到政務、銀行、制造等眾多行業領域。
以騰訊iOA為實踐案例,騰訊研究院、騰訊安全與Gartner攜手,共同發布了集技術研究、實戰探索和趨勢解讀于一體的行業白皮書:《以零信任構建信任——-重塑安全新邊界》,從全球產業視角出發,詳細拆解了企業基于零信任理念重構信任模式的技術路徑、安全理念與角色進階、零信任落地實施關鍵點與技術趨勢研判。
“零信任產業標準聯盟”升級,打破行業壁壘促進產業協同
當前,業內針對零信任提出了諸多解決方案和思路,但整體來看零信任仍處于生態分散化野蠻生長狀態中,行業亟需形成更多業內共識。在本次峰會上,由產業互聯網發展聯盟指導、騰訊聯合多家業界權威機構共同發起的國內首個零信任產業標準聯盟“零信任產業標準工作組”再次升級,并完成了對包括騰訊、綠盟、深信服、天融信等企業在內的15款產品的互相認證。
產業互聯網發展聯盟常務副秘書長陳勝喜表示:“聯盟將會持續推動零信任系列標準研制和技術研究,將標準與產業化落地充分結合,促進國內零信任產業的協同、健康發展。”
大會還舉行了“騰訊數字化轉型專項行動”啟動儀式——暨第一期零信任安全研討班開班典禮。依托于科研院所的深厚研究力量,結合騰訊在助力數字化轉型方面的多年實踐積累、連接優勢和生態的力量,以“產學研用”的融合方式助力各行業數字化轉型。首期課程將面向廣大安全從業者以及各垂直行業,結合騰訊的零信任產品及案例,全面講解零信任安全的發展走向、原理及業務流程。
對新形勢下的安全挑戰,亟需打破傳統的邊界式安全防護思維,構建基于動態身份認證和授權的新型安全理念。零信任發展趨勢論壇的召開,將有助于加深行業對零信任的認知和投入,為企業數字化發展業務布局提供指引,進一步推動國內零信任產業生態健康發展。