2020中國零信任全景圖

2020-12-10 特大牛

12月4日-6日,上海

2020CSA大中華區大會成功舉辦

雲安全聯盟大中華區領銜

聯合騰訊安全、奇安信、天融信發布

《2020中國零信任全景圖》

聯盟從甲方視角針對國內零信任廠商、優秀的零信任實踐甲方及第三方等共計60多個樣本單位進行了問卷調查和訪談,基於這些數據編製成第一版零信任全景圖,並將每年持續更新。

【以下為圖譜詳細分類】

01按保護對象分類

相關的代表廠商

02按業務場景分類

相關代表廠商

03按業務類型分類

相關代表廠商

04按零信任涉及的技術分類

相關的代表廠商

05按服務模式分類

相關的代表廠商

06按部署架構分類

相關的代表廠商

根據Gartner發布的2020雲安全技術成熟度曲線顯示,零信任正在跨過低谷,將進入市場成熟期並快速發展。

再看中國市場,在本次收集的樣本數據中,有超過90%的企業都認為零信任是一個億級的市場,將近50%的企業認為至少是百億級市場。

從客戶行業分布來看,目前國內零信任的目標客戶主要集中在政企、金融、能源、網際網路、運營商、教育、醫療、電力、交通、公安、製造業、軍工、民航、軍隊、零售等行業。

07附錄:綜合案例學習

為了讓讀者對零信任的應用有一個更直觀的了解,我們特徵集了部分已經落地的案例和解決方案供學習。

01.騰訊零信任方案

方案介紹:

騰訊安全依託於騰訊多年內網安全管理的經驗以及業界的最佳實踐,利用終端安全評估和管控、統一身份管理和授權、零信任網關以及動態授權評估等組件,構建了騰訊的零信任安全解決方案。無論是遠程辦公,遠程運維,全球業務加速還是多雲接入的場景都可以獲得快捷安全的接入體驗。方案的架構如圖:

圖11 騰訊零信任方案架構圖

該方案包含的關鍵內容如下:

動態可信評估:在傳統的身份認證基礎上,集成了動態令牌、生物特徵等多因素認證機制,杜絕身份盜用和偽造問題。同時,策略分析引擎實時分析終端狀況和用戶行為,對可疑行為進行二次認證或阻斷,確保訪問合法可靠。無客戶端/輕客戶端接入:為了便於客戶、第三方合作夥伴接入,零信任網關支持B/S模式接入,用戶可通過標準瀏覽器或企業微信等多種方式接入並訪問企業應用。終端安全保護:終端防護平臺採用模塊化架構,根據用戶的部署場景靈活拓展安全或管理功能,包括:終端加固與合規檢測、防病毒、EDR、入侵檢測、終端外設管控、文件審計、數據防洩漏等。一鍵快速部署:騰訊零信任安全解決方案為客戶提供多種部署模式,支持SaaS化模式及私有化模式,SaaS模式下支持多租戶共享及資源獨享兩種模式,可一鍵部署及開通服務。方案價值:

騰訊零信任安全解決方案可以幫助數位化轉型企業應對用戶接入面臨的安全挑戰,保護企業內的業務和數據的訪問,確保用戶身份安全,設備安全和應用安全,建立可信的訪問鏈 ,持續評估訪用戶請求並授予最小授權,大幅降低攻擊面並提升安全管理效能。

02.天融信--某集團多級分支機構零信任解決方案

項目背景:

隨著企業擁抱雲計算、移動網際網路、IoT等新興技術,企業的數據和應用都不再局限在內網,因此傳統基於防火牆的物理邊界防禦已經無法適應需求,取而代之是軟體定義邊界,即SDP。主張網絡隱身、零信任、最小授權,是更適用於雲和移動時代的企業安全架構。

適用場景:總部及各分公司人員多,層級複雜,身份繁雜且應用權限眾多,需要加強業務系統的保密性,隱藏業務系統,減少公司業務系統的暴露面。需要對接入業務系統的人員做身份預認證,訪問預授權,不同身份的人員給予不同的訪問權限,對應用級的訪問進行準入控制。

方案介紹:

技術方案SDP技術方案包含SDP客戶端、SDP控制器和SDP網關三個部分。方案架構如圖12所示:

圖12 天融信SDP技術架構圖

SDP 客戶端:向SDP控制器提交認證信息進行身份認證。SDP控制器:是一個管理控制臺,用來對所有的SDP 客戶端進行管理,制定安全策略。SDP網關:所有對業務系統的訪問都是要經過SDP網關的驗證和過濾。為了強化用戶認證與權限管理部分,可提供增強組件IAM實現更細緻的 身份管控功能。

部署方案

在集團總部部署SDP控制器。總部和各級人員通過SDP客戶端訪問業務系統之前,會向SDP控制器發起認證和權限請求。對接集團總部的IAM系統,用於實現身份認證和權限管控。在總部、各級分支業務中心分別部署的SDP網關。當用戶發起訪問請求時,SDP控制器聯動驗證用戶的身份和權限。確認訪問用戶的身份和訪問權限後,SDP控制器會授權訪問用戶及可訪問的SDP網關,允許訪問用戶訪問相應的業務系統。

圖13 天融信SDP部署架構圖

方案價值:天融信零信任體系SDP解決方案可以幫助集團用戶建立三級體系的安全訪問體系,實現業務安全訪問需求,整個方案通過預授權提前劃分好業務訪問的細粒度權限,區分客戶端所能訪問的網關和應用,避免業務直接暴露在網際網路,也避免黑客提前知道網關入口,進行嗅探和嘗試。

03.奇安信零信任身份安全解決方案

方案介紹:雲計算和大數據時代,信息技術得到了快速發展,但同時也給信息安全帶來了新挑戰:企業內部外部威脅愈演愈烈,導致傳統的邊界安全架構正在失效。

奇安信零信任身份安全解決方案,通過以身份為基石、業務安全訪問、持續信任評估和動態訪問控制這四大關鍵能力,應用身份管理與訪問控制、訪問代理、埠隱藏等技術,基於對網絡所有參與實體的數字身份,對默認不可信的所有訪問請求進行加密、認證和強制授權,匯聚關聯各種數據源進行持續信任評估,並根據信任的程度動態對權限進行調整,最終在訪問主體和訪問客體之間建立一種動態的信任關係。方案的架構如圖14所示:

圖14 奇安信零信任方案架構圖

方案價值:奇安信零信任身份安全解決方案,通過全面化的身份認證能力、動態化的用戶授權、傳輸數據的加密與攻擊防護能力,智能化的訪問行為數據分析能力,全方位、全時地保障企業數據訪問的安全性;

以自動化的方式實現統一的身份管理、用戶認證與授權能力,減少了企業IT人員工作量及人為出錯機率,大大降低了安全運維成本;

同時解決方案為用戶提供了可隨時隨地訪問業務數據能力,同時通過終端環境自動感知、一站式門戶訪問、單點登錄,減少用戶訪問認證的繁瑣操作,實現無縫式的訪問體驗,有效提高用戶工作效率,有效提升了體驗與安全的平衡。

適用場景:目前,解決方案覆蓋了政企行業用戶的典型應用場景,如遠程訪問場景、數據交換場景和服務網格場景等;在大型部委、金融、央企等頭部行業,奇安信零信任身份安全解決方案已經全面落地。

特大牛,IT B2B資源對接平臺

相關焦點

  • 指掌易入選《2020中國零信任全景圖》多個領域
    -12-10/13:04 12月08日,雲安全聯盟大中華區(以下簡稱聯盟)正式發布在2020雲安全聯盟大中華區大會上發布《2020中國零信任全景圖
  • 網宿科技入選CSA《2020中國零信任全景圖》
    隨著2019年工信部發布的《關於促進網絡安全產業發展的指導意見(徵求意見稿)》中首次將零信任安全列入網絡安全需要突破的關鍵技術,以及信通院發布的《中國網絡安全產業白皮書(2019年)》中首次將零信任安全技術和5G、雲安全等並列為我國網絡安全重點細分領域技術,零信任安全已經在國家網絡安全戰略中扮演重要的角色
  • 數安行強勢入選《CSA 2020中國零信任全景圖》18項細分領域
    為了向業界完整呈現中國零信任的行業生態和為打算實施零信任的甲方提供完整的參考,雲安全聯盟大中華區(以下簡稱CSA)在2020雲安全聯盟大中華區大會上發布了《2020中國零信任全景圖》。全景圖從甲方視角出發,對零信任的概念、發展歷程、目前市場形勢等進行了介紹,同時為甲方實施零信任提供了流程參考。
  • 瑞數信息榮登《CCSIP 2020中國網絡安全產業全景圖》七大領域
    近日,FreeBuf諮詢正式發布《CCSIP(China Cyber Security Industry Panorama)2020中國網絡安全產業全景圖》。
  • 華雲安榮登《CCSIP2020中國網絡安全產業全景圖》漏洞三大領域
    11月16日,FreeBuf諮詢正式發布《CCSIP(China Cyber Security Industry Panorama)2020中國網絡安全產業全景圖》。華雲安獨中三元,成功入選漏洞管理、漏洞檢測和漏洞情報三個領域。
  • 等保與零信任:等級是手段,保護是目的,關鍵看能力
    在「2020 ZTAT Summit 零信任架構技術峰會"上,公安部信息安全等級保護評估中心原副主任畢馬寧研究員分享了《創新思維模式,構建可信體系》的演講,從多角度闡明了新形勢下的網絡安全防護要有網際網路思維、等級化思維和零信任思維,引發了與會嘉賓的積極思考,從數據安全面臨的問題,到零信任網絡安全架構
  • 什麼是360度全景圖,360度全景圖有什麼用
    談起360度全景圖,有很多人都是知道但是卻並不太清楚,什麼是360度全景圖?360度全景圖有什麼用?今天小九就和大家一起來聊一下。什麼是360度全景圖?談起360度全景圖,堅信對喜好拍攝的小夥伴們而言一定不生疏,360度全景圖對比於一般的拍攝製作而言較大 的差別便是可互動和沉浸式體驗。
  • 中國農科院繪製油菜基因組轉錄全景圖,構建功能基因資料庫
    中國農科院繪製油菜基因組轉錄全景圖,構建功能基因資料庫 劉志偉 童超波 劉勝毅/科技日報 2020-07-31 07:45
  • 「零信任」安全體系架構和實踐
    二、從可信任驗證體系走向「零信任」安全體系  01、可信任驗證和零信任體系並存的生活  人們大部分時間生活在可信任驗證體系中,每個人可以自由處理自身擁有的財富以及其他物資。可見,當涉及到大宗利益和公共利益的時候,往往是另一種機制在發揮作用:零信任機制。比如戰略情報、重大選舉、法律規章制訂、多重鑑權(權限審批)等,都是基於零信任體系的運行機制,其前提假設就是沒有人可以被天然信任。
  • 安全管理者俱樂部沙龍丨 「零信任」還有哪些意想不到的應用場景?
    炙手可熱的「零信任」技術到底如何融入企業安全建設?「零信任」是否又能針對性地解決每一行獨有的安全痛點,以及企業如何從0到1搭建基於零信任的安全體系?近日,由騰訊安全主辦的安全管理者俱樂部沙龍在深圳迎來首場活動,匯聚了來自金融、物流、投研、製造業、傳媒、航空等行業的安全代表,圍繞「零信任」話題展開談論,本次安全管理者俱樂部沙龍創新地設置了主題分享和分組研討等環節,形成了集痛點解析、需求配對、實踐分享、成果沉澱等於一體的沙龍模式,為各行各業加速部署「零信任」提供的案例實操性的經驗和前瞻性思考。
  • 青藤雲安全細談最具影響力三大安全架構:零信任、ATT&CK、自適應...
    筆者認為要實現CARTA,第一步就是零信任,首先需要評估安全狀況,包括驗證用戶、驗證設備、限制訪問和權限,最後是自適應的調整策略。然後,在整個安全過程中,安全狀況會隨時發生變化,其中最主要就是需要面臨各種攻擊,因此需要進行持續檢測,這個時候ATT&CK框架就是一個很好的安全檢測和響應模型。
  • 全景圖如何製作?360度全景圖製作方法
    隨著科技的不斷發展和疫情的推動,越來越多活動搬上了「雲端」進行;與此同時新穎的展現方式360度全景也受到了很多人的關注。大家難免會對這種能夠將線下實景搬上雲端的技術有所好奇,那麼全景圖如何製作的呢?下面這裡就為大家講解一下360度全景圖製作方法。
  • 零信任:不僅是對人類,更是對機器
    正如身份定義安全聯盟(IDSA)的「零信任之路始於身份」白皮書中所舉例說明的那樣,零信任是指承認威脅參與者將進入組織的環境,因此,防禦必須牢記這一理念。許多企業在遇到違規或審核失敗後,便開始建立零信任的道路。零信任以身份管理和訪問控制為重點,自然而然地滿足了合規性法規和網絡安全的許多要求。儘管如此,許多組織仍缺乏與身份相關的密鑰安全控制。
  • 3d裝修全景圖多少錢?裝修全景圖介紹
    現如今很多裝修公司已經逐漸不再使用圖文視頻來展示裝修的效果宣傳,開始採用新穎的3d全景圖的形式來做展示。這種新穎的形式能夠更加直觀的使用戶看到真實的裝修效果,並且擁有較好的沉浸感,體驗不止提升了一星半點。下面我們就為大家來介紹一下3d裝修全景圖以及大概的價格。
  • 新華財經|《中國政府收入全景圖解(2020)》發布 聚焦數字財政建設...
    中國財政科學研究院10日在京發布《中國政府收入全景圖解(2020)》,在完整歸集各類財政數據基礎上,對數據進行挖掘利用,以期從更多維度反映我國財政運行過程和財政治理的變遷。圖為《中國政府收入全景圖解(2020)》發布會現場中國財政科學研究院研究員梁季介紹,目前我國地方財政數據散落於各級政府財政網站,尚未有反映各級政府收入全貌的數據統計資料。該報告通過展現2017-2019年我國政府收入全貌,實現了對中央、省、市、區縣四級政府的全覆蓋。
  • 騰訊安全發起安全管理者俱樂部沙龍,首場聚焦 「零信任」落地場景...
    「零信任」是否又能針對性地解決每一行獨有的安全痛點,以及企業如何從0到1搭建基於零信任的安全體系?近日,由騰訊安全主辦的安全管理者俱樂部沙龍在深圳迎來首場活動,匯聚了來自金融、物流、投研、製造業、傳媒、航空等行業的安全代表,圍繞「零信任」話題展開談論,本次安全管理者俱樂部沙龍創新地設置了主題分享和分組研討等環節,形成了集痛點解析、需求配對、實踐分享、成果沉澱等於一體的沙龍模式,為各行各業加速部署「零信任」提供的案例實操性的經驗和前瞻性思考。
  • 全景圖怎麼做成360度效果圖?圖片拼接全景圖製作方法
    全景圖怎麼做成360度效果圖?圖片拼接全景圖製作方法。相信全景圖的拼接和360度效果圖的實現使很多剛接觸vr全景的人感到疑惑。如果想要學習vr全景製作,這些也都是必不可少的步驟;下面這裡就為大家講解一下。
  • 朋友圈怎麼發360全景圖 QQ空間說說上傳360全景圖教程
    其實現在朋友圈可能是微信用戶每天必看的一種習慣,但是小編每次發現,基本上沒有人發全景圖,那麼今天就和小編一起來看看發全景圖的教程吧!  360全景圖朋友圈教程  1、打開微博APP->搜索「全景圖」找到你喜歡的進入->右上角4個點複製連結  2、下載insta360 Air 點擊玩轉全景 如果進去沒有顯示玩轉全景 就點擊一下發現 再點擊相冊就可以看到玩轉全景了。
  • 三維全景地圖是怎麼實現的?三維全景圖製作教程
    對於一些拿著導航也經常走錯路的朋友,全景導航也極大的減少了這種情況發生的機率。對此很多剛接觸到的朋友就會有所疑惑,三維全景地圖能不能應用到商超、景區等同樣容易出現迷路繞路的大型場所呢?這種三維全景地圖是怎麼實現的呢?下面就一起來了解一下三維全景圖製作教程吧。