成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

從“持續(xù)驗證”到“持續(xù)保護”, 騰訊牽頭全球首個零信任國際標準發(fā)布

安全 零信任
近日,國際電信標準組織ITU-T正式對外發(fā)布由騰訊牽頭提報的《Guidelines for continuous protection of the service access process》(《服務訪問過程持續(xù)保護指南》)。該標準重點分析了服務訪問過程中的安全威脅,規(guī)定了檢測異常訪問活動的安全保護措施以及服務接入流程的安全要求規(guī)范等,推動零信任內涵從“持續(xù)驗證”向“持續(xù)保護”升級。

備受關注的“零信任”安全理念再度迎來發(fā)展里程碑。近日,國際電信標準組織ITU-T正式對外發(fā)布由騰訊牽頭提報的《Guidelines for continuous protection of the service access process》(《服務訪問過程持續(xù)保護指南》)。該標準重點分析了服務訪問過程中的安全威脅,規(guī)定了檢測異常訪問活動的安全保護措施以及服務接入流程的安全要求規(guī)范等,推動零信任內涵從“持續(xù)驗證”向“持續(xù)保護”升級。

本次標準也是全球范圍內首個零信任領域的國際標準,不僅代表著中國零信任的創(chuàng)新實踐和技術范式走入了全球視野,也將進一步驅動零信任理念在更多領域生根發(fā)芽,成為護航產業(yè)數(shù)字化的基石。

ITU-T發(fā)布的零信任標準《Guidelines for continuous protection of the service access process》

在云計算、大數(shù)據(jù)、5G、物聯(lián)網等技術的推動下,IT不再像過去那樣有明確的邊界,遠程辦公、移動辦公等成為常態(tài)。這使得傳統(tǒng)基于防火墻的物理邊界防御方式已不再適用,而基于IT無邊界化趨勢下興起的零信任安全理念則成為大勢所趨。自2010年零信任理念誕生以來,全球多家機構企業(yè)紛紛開始探索這一理念的內涵,并推動落地。據(jù)市場研究機構MarketsandMarkets 的報告顯示,全球零信任安全市場規(guī)模預計將從2019年的156億美元增長到 2024 年的386億美元。

然而,零信任理念在落地中仍然面臨諸多困難。由于業(yè)內廠商都基于自身技術研發(fā)和實踐經驗各自為戰(zhàn),導致缺乏共通的話語體系,零信任推廣之路面臨很大阻力。面對市場秩序的混亂和技術標準的欠缺,通過標準手段構建生態(tài),對于引導產業(yè)技術發(fā)展以及企業(yè)開展零信任實踐,都具有很強的借鑒意義和參考價值。

《服務訪問過程持續(xù)保護指南》作為首個零信任領域的國際標準,詳細界定了標準的實施范圍,零信任相關概念的定義,同時深度分析了服務訪問進程中的安全威脅,并對服務訪問流程的安全要求、參考框架進行了詳細解釋,此外還根據(jù)典型的零信任應用場景進行多維度解析。

該標準的成功發(fā)布,推動了零信任理念的創(chuàng)新,即由“持續(xù)驗證”向“持續(xù)保護”內涵的升級。相較于傳統(tǒng)“持續(xù)驗證,永不信任”技術理念下對身份認證、資源訪問的控制,ITU-T零信任標準聚焦的范圍延展到了“事前、事中、事后”全過程全要素的安全保護。“持續(xù)保護”具體而言,包括持續(xù)強化所有相關對象的安全(如用戶、設備、資源、網絡等),檢測不安全實體、不安全行為以及動態(tài)執(zhí)行授權決策和響應威脅,最大化降低訪問過程中的風險。

例如,在遠程工作場景、訪問多云服務場景、服務器與服務器之間通信的三大典型應用場景中,“持續(xù)保護”使得用戶不需要維護多個訪問接口,即可實現(xiàn)使用一個訪問控制策略來管理不同的云的資源,還能避免諸如分布式拒絕服務(DDoS)攻擊等各類型網絡攻擊。部署“持續(xù)保護”具有諸多優(yōu)勢,包括有助于做出更精確的授權決定,縮小服務器的攻擊面,兼顧更好的用戶體驗和更強的安全性等。

本次標準的發(fā)布,充分凝聚了中國在零信任領域的探索和實踐。在2019年,騰訊便聯(lián)合國家互聯(lián)網應急中心(CNCERT)、中國移動通信集團設計院等零信任領域同行,共同申報零信任國際標準。經過由全球200多名專家嚴苛審核的立項、答辯環(huán)節(jié)之后,不斷更新、精心打磨的標準得以在三年后順利通過。這是新一代企業(yè)網絡安全體系背景下,中國網絡安全解決方案邁向世界舞臺的一個縮影。

標準的通過,也意味著騰訊等企業(yè)探索及應用零信任的最佳實踐,正成為全行業(yè)可復制的參考樣本。騰訊作為該標準的牽頭方,自2016年起便率先在公司內部進行零信任安全解決方案的實踐。在2020年疫情期間,騰訊基于多年實戰(zhàn)驗證打造的騰訊零信任iOA系統(tǒng),安全滿足了騰訊七萬名員工、十萬臺終端的遠程辦公需求,完整支持包括內網訪問、遠程辦公、云資源訪問、合作及子公司職場協(xié)作辦公等各類辦公場景,為騰訊的整體職場管理運營提供安全和技術支撐。

騰訊iOA以持續(xù)訪問控制為核心,圍繞身份安全、設備安全、應用安全、鏈路安全等要素,持續(xù)檢測關鍵對象的安全狀態(tài),并根據(jù)安全狀態(tài)動態(tài)調整訪問權限,同時提供對關鍵對象全生命周期的安全保護。目前,騰訊iOA已在政務、醫(yī)療、交通、金融等多個行業(yè)成功應用,支持百萬終端設備的安全接入。同時系統(tǒng)支持SaaS化和私有化模式部署交付,滿足遠程辦公/運維、混合云業(yè)務、分支安全接入、應用數(shù)據(jù)安全調用、統(tǒng)一身份與業(yè)務集中管控、全球鏈路加速訪問等多個場景的動態(tài)訪問控制需求,并通過模塊化思路完美解決企業(yè)多樣化安全需求,成功護航企業(yè)安全。

標準化的過程也是生態(tài)建立的過程,《服務訪問過程持續(xù)保護指南》的發(fā)布,對于推動全球零信任技術商用進程有著重大意義。未來,騰訊安全將繼續(xù)發(fā)揮自身在零信任領域的技術優(yōu)勢和實踐經驗,協(xié)同生態(tài)伙伴一道共同促進零信任產業(yè)規(guī)模化發(fā)展,更好地護航產業(yè)互聯(lián)網發(fā)展。

 

責任編輯:Blue 來源: 網絡
相關推薦

2020-09-08 20:37:47

保護

2020-12-04 17:35:20

騰訊

2023-08-29 12:28:39

2020-04-03 11:55:19

數(shù)據(jù)安全安全多方計算

2021-03-19 09:16:58

物聯(lián)網標準無錫物聯(lián)網產業(yè)研究院

2021-12-24 16:38:04

零信任

2010-04-25 13:20:00

2020-11-30 08:16:24

個人信息保護

2016-01-28 13:31:14

2020-10-22 10:21:21

風險

2018-01-31 15:22:37

中國聯(lián)通物聯(lián)網邊緣計算

2021-10-06 14:39:10

區(qū)塊鏈數(shù)字經濟技術

2020-10-14 10:01:47

零信任

2009-06-16 09:16:37

2016-07-05 14:25:05

云計算
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久久久久久久久久91 | 中文字幕第一页在线 | 一区二区免费在线视频 | 国产视频二区在线观看 | 免费在线性爱视频 | 91视频免费在观看 | 成人午夜免费福利视频 | av在线免费观看网址 | 韩三级在线观看 | 美女逼网站 | 亚洲免费在线 | 一区二区三区四区在线 | 美女拍拍拍网站 | 色资源站 | 一区二区三区四区免费视频 | 人人干人人超 | 亚洲一区二区三区免费在线观看 | 久久99国产精一区二区三区 | 亚州精品天堂中文字幕 | 久久久精品一区 | 久国产视频 | 天天草av| 午夜影院在线观看 | 久久国产一区 | 天天躁人人躁人人躁狂躁 | 久久久久成人精品亚洲国产 | 久久伊人一区二区 | 日韩欧美大片在线观看 | 国产精品美女久久久久久久网站 | 中文字幕韩在线第一页 | 久久久久久久久91 | 国产成人一区二区三区精 | 懂色tv| 香蕉视频91 | 日韩精品欧美精品 | 欧美性久久久 | 精品一区电影 | 久久综合成人精品亚洲另类欧美 | 国产精品久久久久久久久久久久久 | 精品国产乱码久久久久久蜜柚 | 国产精品日韩欧美一区二区三区 |