成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

非法用戶不能進來,合法用戶不能亂來,斬斷黑客的黑手——中國移動攜手亞信安全推動零信任SDP系統成功落地

安全 零信任
近日,中國移動應急4A工程中的零信任安全體系正式啟用。該平臺采用了最新的軟件定義邊界(SDP)技術,以“除非被證明可信,否則永不信任”為基本原則,以“不以邊界作為信任條件”前提,構建出符合當下異構網絡和業務的發展需求的安全防護體系,可對關鍵業務系統、網絡資源進行重點防護。

【2021年9月2日】隨著全球數字化和萬物互聯的加速發展,傳統網絡的物理邊界已經被徹底打破,以 “零信任”理念重構網絡安全防御體系近年來得到廣泛認可。

近日,中國移動應急4A工程中的零信任安全體系正式啟用。該平臺采用了最新的軟件定義邊界(SDP)技術,以“除非被證明可信,否則永不信任”為基本原則,以“不以邊界作為信任條件”前提,構建出符合當下異構網絡和業務的發展需求的安全防護體系,可對關鍵業務系統、網絡資源進行重點防護。

推動零信任《規范》建設,SDP應用率先落地

2020年至今,突如其來的新冠疫情讓遠程辦公成為新常態。另一方面,數字化加速落地,企業業務上云成為產業互聯網發展的重要趨勢。二力合一,加速了全球企業對新型網絡安全技術和產品的探索和實踐,其中之一便是“零信任”。

傳統的網絡邊界,無論多么堅固,墻就在那里,攻防雙方陷入技術攀比的循環,一個拆、一個補。直到零信任技術的出現,改變了這個局面,墻還在那里,但看不見,摸不著。

零信任倡導“持續驗證、永不信任”,也就是我們不應該自動信任網絡中的任何人、設備和位置,“零信任”架構下,意味著每個用戶、設備、服務或應用程序都是不可信任的,基于這樣的“懷疑”準則,必須通過持續認證才能獲得最低級別的信任和關聯訪問特權,實現更安全地對資源的訪問,不遺漏任何可疑因素,這種思路給我們提供了全新的方法論和安全工具。

依靠需求與技術的多重推動,全球“零信任”市場按下了“加速鍵。在此背景下,中國移動率先積極參與國內相關零信任技術規范,同時在行業內率先啟動零信任平臺建設,并與安全廠商一起針對相關技術在運營商行業內的應用進行積極的研究和實踐。

從物理邊界向軟件定義邊界(SDP)轉變

在項目規劃階段,中國移動網絡事業部制定了以4A身份為基石,基于全面身份化認證模式,為用戶、設備、應用程序、業務系統等實體,建立統一的數字身份標識和治理流程的目標,確保只有合法的用戶、從合法設備上才能訪問網絡。

在建設過程中,中國移動聯合亞信安全,充分利用其SDP解決方案所具備的網絡隱身屬性、網絡控制屬性、可信應用、終端準入、事中控制等特性,有效了解決網絡邊界模糊帶來的安全問題。

  • 網絡隱身能力搭建:

基于UDP的單包認證、先認證后連接的特性能很好的起到內網保護的作用,同時解決了由于TCP握手而導致的SYN洪泛問題,有效解決互聯網暴露面的問題。

  • 網絡控制&URL控制:

基于用戶(賬號)訪問資源的動態網絡控制,能針對不同角色的人員授權不同的訪問網絡和URL,有效解決防火墻無法針對用戶、角色進行動態的細粒度網絡隔離的問題。

  • 可信應用&終端準入:

基于應用的白名單控制策略,保證訪問內網的流量是通過可信應用產生的;基于惡意進程和端口的的黑名單控制策略,有效解決了帶病終端接入內網對內網產生的危害。

  • 事中行為控制:

基于持續認證策略,對用戶行為進行支持評估,針對高危操作進行持續認證和實時的阻斷。

由“網絡中心化”走向“身份中心化”

在已建設的平臺能力基礎上,中國移動還將持續探索,并充分發揮SDP解決方案的“多”點多面全聯動、“快”捷訪問一站式、“全”業務場景覆蓋、“細”溯源安全審計等特點,開展零信任安全保障體系建設,重塑網絡安全邊界。

項目正式落地之后,中國移動安全體系架構規劃將由“網絡中心化”走向“身份中心化”,建立以“人”為中心進行訪問控制,解決因網絡環境開放,用戶角色復雜引發的各種身份安全風險、設備安全風險和行為安全風險,做到非法用戶進不來,合法用戶不能亂來,斬斷黑客的黑手,保障網絡及業務安全。

責任編輯:Blue 來源: 亞信安全
相關推薦

2021-02-01 17:55:44

SolarWinds/

2019-09-26 11:09:54

中國移動5G標準

2012-03-19 10:56:28

2009-07-28 16:38:47

TCAT華為中國移動

2014-04-26 09:32:31

2013-12-19 14:39:42

2015-10-22 10:32:22

2014-02-26 13:15:52

中國移動NGMN5G

2022-04-20 10:51:23

零信任網絡安全

2009-04-21 16:35:47

2012-03-23 11:04:56

安恒信息WEB應用

2012-11-14 09:40:57

NFC

2012-11-14 10:42:13

中國移動NFC

2013-04-07 09:57:05

移動飛信公眾平臺

2009-01-15 09:42:00

局域網網絡連接

2022-08-18 10:56:36

零信任網絡安全

2022-05-18 16:30:27

零信任網絡安全

2013-04-08 10:08:38

微信微信收費中國移動

2009-08-17 18:29:50

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩精品在线观看一区二区三区 | 欧美日韩中文字幕 | 网络毛片 | 欧美一区二区三区久久精品视 | 一级无毛片 | 国产视频久久久久 | 亚洲超碰在线观看 | 在线看91 | www性色| 亚洲国产一区二区视频 | 九九成人 | 91久久综合亚洲鲁鲁五月天 | 欧美日韩国产在线 | 熟女毛片 | 欧美男人天堂 | 天天综合久久网 | 91在线区| 欧美极品在线视频 | av网站免费在线观看 | 不卡的av在线 | 日韩在线视频观看 | 一区二区久久电影 | 国产激情精品一区二区三区 | 婷婷久久久久 | 国产精品揄拍一区二区久久国内亚洲精 | 亚洲精品www| 久久天天躁狠狠躁夜夜躁2014 | 免费能直接在线观看黄的视频 | 久久国产精品99久久久久久丝袜 | 久久久久久久99 | 日日夜夜草 | 亚洲一区久久 | 三级在线视频 | 亚洲一区二区中文字幕 | 男女在线免费观看 | 日本成人中文字幕在线观看 | 超碰最新在线 | 在线亚洲欧美 | 中文字幕二区三区 | 在线国产视频观看 | 日日骚av|