《2021中国零信任全景图》分析报告-49页_6mb
报告摘要
2021中国零信任全景图总结
核心内容
《2021中国零信任全景图》(第二版)由云安全联盟CSA与GCR联合发布,旨在全面呈现中国零信任行业生态,帮助甲方在实施零信任安全策略时获得更清晰的参考。该全景图收录了88家单位,比第一版增加了35%,反映了零信任在近年来的快速发展和广泛应用。
主要观点
- 零信任理念:零信任的核心思想是“从不信任,始终验证”,与传统“信任但验证”的安全模式不同,它适用于无边界化的网络环境。
- 技术发展:随着云计算、移动互联、物联网等技术的发展,零信任成为新一代安全架构的重要组成部分,被国内外政产学研广泛认可。
- 行业应用:当前零信任主要应用于政府及事业单位、金融、制造业、运营商、互联网、能源、电力和医疗等行业。
- 成熟度模型:2021年,美国CISA发布了《零信任成熟度模型》草案,为零信任实践提供了参考。国内也正在联合制定本土化的零信任成熟度模型。
关键信息
5.1 公司类型
- 甲方零信任实践者:如深信服、华为、腾讯云等,这些企业不仅自身实施零信任,还为其他企业提供解决方案。
- 原有安全厂商增加零信任业务:如天融信、奇安信、绿盟科技等,基于已有安全产品和技术进行改造,快速切入零信任市场。
- 零信任领域的新兴创业公司:如七派互联、药盾的代、数逢科技等,专注于零信任产品的创新与精细化。
5.2 被保护对象
零信任关注的是对资源的保护,包括:
- 数据:防止数据泄露和非授权访问。
- 应用:包括应用的隐身、细粒度动态权限管控和业务安全。
- 设备/设施/工作负载:如终端设备、云主机、容器等,进行隔离与保护。
- API:由于API在数字化中的重要性,其安全问题日益突出,因此被单独列为被保护对象。
5.3 业务场景
- 数据交换:确保数据在不同系统间的传输安全。
- 企业多云战略:支持企业在多云环境下的统一安全策略。
- 物联网:保障物联网设备与数据的安全访问。
5.4 业务类型
- 评估服务:对零信任架构进行评估。
- 治理服务:提供零信任的治理框架和实施指导。
- 其他服务:如安全策略制定、访问控制等。
5.5 技术类型
- 访问控制技术:包括基于身份的访问控制、基于角色的访问控制等。
- 网络隔离技术:如VLAN、SD-WAN等,用于保护网络资源。
- 加密技术:确保数据在传输和存储过程中的安全性。
- 安全代理与网关:用于实现对资源的动态保护。
5.6 服务模式
- SaaS服务:提供零信任解决方案的云端服务。
- PaaS服务:提供平台即服务,支持企业自定义安全策略。
- IaaS服务:提供基础设施即服务,用于部署零信任组件。
5.7 部署架构
- 终端:部署在终端设备上,用于身份验证和权限管理。
- 网络层:包括防火墙、网关等,用于网络访问控制。
- 应用层:实现应用级别的安全控制和权限管理。
落地案例
- 深信服-葛洲坝集团:实施零信任安全办公项目,提升企业内部安全。
- 天融信-某省公安大数据:建设采购项目,保障数据安全。
- 数字认证-医疗领域:构建零信任安全架构,保护医疗数据。
- 白山云科技-远程访问:实现远程访问的安全控制。
- 美创科技-浙江省肿瘤医院:实施数据安全建设,提升医院信息安全性。
致谢
感谢所有参与《2021中国零信任全景图》的单位和专家,他们的贡献使得该全景图更加全面和具有参考价值。
总结
《2021中国零信任全景图》全面展示了零信任在中国的发展现状和应用情况,为甲方提供了丰富的实践案例和技术参考。随着零信任理念的不断深化,其在各行业的应用将更加广泛,为构建更加安全的数字环境提供坚实支撑。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载