通信行業力推零信任標準,薔薇靈動微隔離首批獲證
7月27日至28日,以“數字裂變,可信發展”為主題的2021可信云大會在京拉開帷幕。大會邀請云計算行業專家學者、知名企業代表、行業大咖同臺論道,圍繞行業發展趨勢、落地應用、新興技術、企業數字化上云等熱門議題展開觀點碰撞,帶來前瞻性的行業洞察和思考。薔薇靈動作為微隔離技術領域代表,受邀參與本次大會,同時,其主打產品薔薇靈動蜂巢自適應微隔離安全平臺V2.0 獲得首批可信云零信任安全能力評估認證。
薔薇靈動產品獲零信任安全能力評估認證
“零信任”入選十大關鍵詞,首批可信云零信任安全能力評估發布
據了解,作為云計算安全信任體系的重要組成部分,零信任成為本屆大會備受矚目的焦點,入選“2021云計算十大關鍵詞”。同時,通信行業標準《基于云計算的安全信任體系》(征求意見稿)發布,該標準包括總體架構、零信任安全解決方案能力要求、SASE能力成熟度和數據保護工具要求4大部分,其中《零信任安全解決方案能力要求》則針對零信任解決方案的總體架構、設計原則、服務模式、通用能力要求、關鍵能力要求提出了明確的技術要求。
當前,零信任仍處于由概念向產品落地的早期階段,產業界、用戶側各方認知尚不統一,標準的發布可謂恰逢其時,對于指導零信任方案落地及產品標準化具有極強的指導意義。同時,本次大會上成立了由中國信通院牽頭的“零信任標準推進和測評實驗室”,薔薇靈動任副理事長單位,實驗室也將繼續在零信任標準研究和推進上貢獻力量。
伴隨標準發布,可信云評估發布了與本標準配套的“零信任安全能力評估”認證。據介紹,薔薇靈動蜂巢自適應微隔離安全平臺V2.0成為首批通過測評的產品,也是本批測評產品中唯一的“工作負載零信任訪問”(微隔離)領域產品。評估結果表明其在部署能力要求、易用性、可用性、接口兼容性、安全性、工作負載安全監測、訪問控制能力、動態安全阻斷、網絡管理、權限管理、平臺監控、資產管理、日志審計、策略管理等14項指標均滿足可信云零信任安全能力評估要求。
薔薇靈動產品首批獲得零信任安全能力(工作負載零信任訪問)評估認證
據了解,可信云評估是中國信通院下屬云計算服務和軟件的評估品牌,成立于2013年,截止本次大會,累計評估結果已達1198個,評估內容涵蓋基礎云服務、私有云軟件、開發運維、安全及風險管理能力、混合云、行業云、開源治理能力等眾多領域。作為國內首個獲得市場高度認可的云計算標準和評估方法,可信云評估已經成為政府支撐、行業規范、用戶選型的重要參考。而作為新增項目,零信任安全能力評估也將在企業零信任建設中發揮重要指導作用。
持續打磨產品,做零信任領域的長期主義者
據悉,本次通過可信云零信任安全能力評估的薔薇靈動蜂巢自適應微隔離安全平臺采用創新的Overlay形態,具有與云平臺、硬件、操作系統等基礎架構無關的特性,可實現在各類云環境中統一納管虛機、容器等多種工作負載。同時,基于優越的程序設計、代碼優化及操作系統融合,產品對工作負載的功能沖突、計算環境破壞、資源消耗及安全性影響等問題均可有效控制,并確保對工作負載正常運行無影響。此外,得益于對計算引擎和算法的優化、及對復雜集群技術的運用,該產品目前已可實現10萬點級規模的工作負載納管。
薔薇靈動混合架構統一安全管理解決方案
薔薇靈動CEO嚴雷表示,微隔離(MSG)與身份識別與訪問管理(IAM)、軟件定義邊界(SDP)被視為零信任體系架構中三個核心的結構性要求,其主要解決數據中心內工作負載間流量(東西向)的可視和訪問控制問題。薔薇靈動是微隔離、零信任領域的長期主義者,歷經數年打磨,其產品已在金融、政府、能源運營商等客戶的大規模、復雜云環境中得到成功運用,并在用戶落地數據中心零信任進程中發揮關鍵作用。
此次可信云推出針對零信任產品的專項安全能力評估,一方面說明市場側對零信任已釋放出明確的需求信號,零信任相關標準及測評方法發布將有力助推其發展、落地,另一方面則體現出,伴隨產業發展,零信任產品經過持續打磨,其標準化及技術運用已開始走向快車道。