当前位置:首页 >  商业头条

陈本峰出席零信任安全十周年峰会

时间:2021-12-02 02:37:03

商业头条

6月5日,云深互联CEO陈本峰受邀参加了“零信任安全十周年峰会”,此次活动中陈本峰就《NIST零信任架构SP800-207标准草案(中文版)》进行了详细解读。关于零信任陈本峰认为:“NIST发布的《零信任架构ZTA》白皮书首次提出了零信任的官方标准定义以及实践技术架构,强调零信任是个理念而不是技术,并介绍零信任理念的7个原则和5个假设,以及实现零信任架构的三大技术“SIM”:1)SDP,软件定义边界;2)IAM,身份权限管理;3)MSG,微隔离。”零信任理念的7大原则和5大假设到底是什么?本文将会进行详细阐述。

众所周知,“零信任安全十周年峰会”是由云安全联盟CSA组织发起,由云深互联、奇安信、360、联软、易安联等联合创办,并由华为、微软、腾讯、深信服等协办。除此之外,本次峰会还邀请了中国友谊促进会理事长、网信办原副主任、公安部原副部长陈智敏、工信部原副部长杨学山、中国工程院院士倪光南和邬江兴、“零信任之父”John Kindervag、“软件定义边界之父” Bob Flores、“微隔离之父” Tony Scott 作为峰会顾问。据数据统计,本次峰会吸引了一万多名观众参与。

什么是零信任?  

现如今在外部威胁和内部威胁的影响下,基于边界的安全体系已经无法继续给企业提供安全保障,同时随着云计算和移动互联网日渐成熟,大部分企业已经很难确立起网络边界。传统防火墙模式保护内部重要资源的方法,随着企业上云也很难在有效果。在这种背景下就诞生了零信任理念,其目的是基于身份认证和访问控制构建企业新的“零信任”安全体系。

零信任最早是由著名的研究机构Forrester的首席分析师约翰·金德维格在2010年提出。零信任对传统的物理边界架构思想做了重新的审视,给构建新的安全架构思路提出了新的建议。零信任是一种专注于资源保护和信任的前提下的网络安全范式,永远不会被隐式授予,而必须不断进行评估。零信任对访问控制进行了范式上的颠覆,引导安全体系架构从网络中心化走向身份中心化。

零信任原则 

“零信任”的理念已经从边界模型“信任但验证”转换到“从不信任,始终验证”的模式。陈本峰认为“在基于零信任的概念的基础上,要进一步了解零信任的基本原则,才可以进行相关零信任架构的设计和部署。”零信任具体的原则有以下几点:

1、所有数据源和计算服务均被视为资源。

2、不论网络位置如何,所有的通信都是安全的。

3、按每次连接的授权基于对单个企业资源的访问权限。

4、对资源的访问由动态策略确认客户身份、应用程序和请求资产的信息,并且可能包括其他行为属性。

5、企业要确保所有拥有和关联的设备都处于最安全的状态。

6、所有资源认证和授权都是动态的,并在允许访问之前严格执行。

7、企业收集有关当前状态的网络基础架构和通信信息,并提高安全性姿势。

对于任何利用网络连接的组织,都由一些基本的网络连接假设零信任在网络规划和部署中。具体实现零信任应使用零信任原则进行开发,并遵循以下假设原则。

1、企业拥有的网络基础架构的假设   

1)整个企业专业网络不被视为隐式信任区域。

2)网络上的设备可能不可由企业拥有或配置。

3)任何资源本质上都不受信任。

2、非企业拥有的网络基础结构的假设

1)并非所有企业资源都在企业拥有的基础结构上。

2)远程企业用户无法完全信任本地网络连接。

在外部威胁和内部威胁的影响下传统的物理边界正在逐渐的瓦解,零信任为构建新的安全架构提出了新的思路和建议,并且成为企业数字化转型之后受欢迎的主流安全架构之一。其“永不信任、持续验证”的特性也更能保护企业的数据资产安全,为网安的发展助力。

温馨提示:以上内容整理于网络,仅供参考,如果对您有帮助,留下您的阅读感言吧!

相关阅读

2021智博会百度CTO王海峰详解云智一体战略,开启产业智能化实践新范式
2021智博会百度CTO王海峰详解云智一体战略,开启产业智能化实践新范式

9月16-18日,以“数智融通,协创未来”为主题的2021全球人工智能产品应用博览会在苏州开幕,来自全球的顶级专家学者、业界领袖齐聚于此,共同探讨AI技术创新与应用落地......

相关推荐

云分析对你的底线重要吗?
云分析对你的底线重要吗?

云是我们生活的数字时代不可或缺的一部分。从社交媒体到工作,甚至购物习惯,我们都在使用它。你必须了解它是如何工作的及其含义,因为这会影响你的底线。本文将......

相关推荐

「迅联云」获过亿元A+轮融资,太盟投资集团独投
「迅联云」获过亿元A+轮融资,太盟投资集团独投

投资界(ID:pedaily2012)10月9日消息,据36氪报道,「迅联云」获过亿元人民币A+轮融资,由太盟投资集团独投(PAG)。本轮融资主要用于产品研发创新、市场布局......

相关推荐

2021国家网络安全宣传周│ 格尔软件聚焦网络和数据安全 赋能城市数字化转型
2021国家网络安全宣传周│ 格尔软件聚焦网络和数据安全 赋能城市数字化转型

10月11日,2021年国家网络安全宣传周上海地区活动在上海世博会博物馆开幕。来自网络安全领域的权威精英们汇聚黄浦江畔,共谋网络安全治理之策。 网络安全宣传周......

相关推荐

这里是印度顶级的数据管理和存储公司,负责处理大量的数据积累
这里是印度顶级的数据管理和存储公司,负责处理大量的数据积累

这些公司积累了大量数据 数据是宝贵的,组织不能冒着在可用存储容量中实施和处理数据的风险。它需要正确的工具来确保可靠地捕获、管理和保留数据的完整性和治理......

相关推荐

医疗场景智慧化转型如何开展?可全栈式赋能的联想将在未来市场胜出
医疗场景智慧化转型如何开展?可全栈式赋能的联想将在未来市场胜出

近年来,随着人工智能、大数据、云计算等新一代信息技术的不断发展,各行各业都在加速智能化转型,与民生相关的医疗行业同样如此。 可以看到,各医疗研究相关高校竞......

相关推荐

恒昌数字化转型再升级:从ABC到ABCI的自我进化
恒昌数字化转型再升级:从ABC到ABCI的自我进化

随着数字中国建设的深入实践,以及新旧动能转换的经济转型加速,数字经济已上升为国家重大发展战略之一。在国家“十四五”规划纲要中,“数字化”一词出现频次高达25......

相关推荐

观脉科技:ALLWAN全球网络让连接更快、更好、更安全
观脉科技:ALLWAN全球网络让连接更快、更好、更安全

中国互联网络信息中心(CNNIC)发布的《中国互联网络发展状况统计报告》显示,截至2021年12月,我国网民规模达10.32亿,人均每周上网时长达到28.5个小时。 2017......

相关推荐

粒界科技再获数千万美元B+轮投资,加速第三代图形引擎产业化落地
粒界科技再获数千万美元B+轮投资,加速第三代图形引擎产业化落地

投资界(ID:pedaily2012)4月26日消息,计算机图形引擎技术提供商粒界(上海)信息科技有限公司(以下简称“粒界科技”)宣布完成数千万美元B+轮融资,本轮融资由......

相关推荐

联系我们 关于我们 版权申明

前路无忧 助力网 环球财富网-寻找商业的基石。