中国信通院-数字化时代零信任安全蓝皮报告-2021.5-62页_2mb
报告摘要
数字化时代零信任安全蓝皮报告总结
核心内容
本报告探讨了在数字化转型背景下,零信任安全理念与架构如何应对企业面临的安全挑战,并分析其在多个通用场景和重点行业中的应用价值及未来发展趋势。
主要观点
- 数字化转型挑战:传统安全架构无法应对上云、应用架构升级、供应链协同、新零售和物联网带来的新安全威胁。
- 零信任理念:零信任强调“永不信任,持续验证”,通过动态验证和最小权限原则提升资源访问的安全性。
- 零信任与数字化协同:零信任不仅解决安全问题,还与数字化转型相互促进,为企业提供更灵活、高效的安全保障。
- 技术与生态发展:国内厂商已推出多种零信任解决方案,技术生态逐步成熟,未来将与原生安全理念融合,构建全因子信任安全架构。
- 未来趋势:零信任将与广域网络结合,形成SASE(安全访问服务边缘)模式,实现端到端安全接入和边缘安全防护。
关键信息
零信任安全的基本原则
- 默认一切参与因素不受信:所有访问均需经过动态验证。
- 最小权限原则:资源访问权限应根据需求最小化分配。
- 动态访问控制和授权:基于实时信息动态调整访问权限。
- 持续安全防护:通过持续监控和响应降低安全风险。
零信任安全架构的核心组件
- 控制平面:负责访问控制和策略下发。
- 数据平面:负责安全连接的建立与维护。
- 策略引擎:进行多源数据信任评估,提供授权策略。
- 控制引擎:基于策略引擎的输出进行权限判定。
- 安全代理:执行访问控制策略,建立安全连接。
零信任安全的关键技术
- 多源数据信任评估技术:通过多维度数据提升用户授权的可靠性。
- 安全代理技术:实现对访问行为的统一管控。
- 网络隔离技术:保障东西向流量安全,实现细粒度访问控制。
- 身份安全技术:支持多因子认证、统一身份管理和权限控制。
- 终端安全技术:为多样化终端提供全方位防护,如应用沙箱、数据不落地、MDM管理等。
零信任安全的通用应用场景
- 无界办公:通过零信任保障远程办公的安全性与便捷性。
- 混合云:实现多云统一安全策略,避免异构平台安全策略不一致。
- 企业异地分支接入:提升分支机构访问集团资源的稳定性和安全性。
- 第三方协作:通过统一身份和权限管理,降低第三方接入带来的安全风险。
零信任在重点行业中的应用
- 银行业:应对多分支机构接入、对外开放接口及远程办公的安全挑战。
- 互联网行业:解决多终端接入、业务系统安全、运维安全等问题。
- 通信行业:减少业务暴露面,提升运维效率与安全性。
- 物流行业:统一终端与身份管理,降低安全产品割裂带来的风险。
- 能源行业:实现终端接入安全、身份与权限动态管理,提升系统安全防护能力。
- 地产行业:应对终端安全与数据泄露问题,保障数字化转型安全。
未来发展趋势
- 应用不断成熟:零信任将成为企业安全体系升级的重要选择。
- 与原生安全理念融合:构建全因子信任安全架构,提升整体安全能力。
- 与广域网络融合:SASE模式将成为未来企业实现边缘安全接入的主要方式,提供端到端安全。
行业用户案例
- 某金融机构:通过SDP方案实现多IDC应用的统一访问与安全防护。
- 某互联网游戏公司:整合SSO与SOC,实现统一身份管理与自动化威胁阻断。
- 某电信运营商:采用SDP解决方案,实现营业厅与企业内网的统一安全接入。
- 某地产平台:通过终端检测插件与零信任网关结合,提升访问安全性与权限判定准确性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载