安全管理者俱樂部沙龍丨 「零信任」還有哪些意想不到的應用場景?

2020-12-22 51cto

炙手可熱的「零信任」技術到底如何融入企業安全建設?「零信任」是否又能針對性地解決每一行獨有的安全痛點,以及企業如何從0到1搭建基於零信任的安全體系?

近日,由騰訊安全主辦的安全管理者俱樂部沙龍在深圳迎來首場活動,匯聚了來自金融、物流、投研、製造業、傳媒、航空等行業的安全代表,圍繞「零信任」話題展開談論,本次安全管理者俱樂部沙龍創新地設置了主題分享和分組研討等環節,形成了集痛點解析、需求配對、實踐分享、成果沉澱等於一體的沙龍模式,為各行各業加速部署「零信任」提供的案例實操性的經驗和前瞻性思考。

主題分享

李維春丨證券行業零信任場景探討

券商是一個強監管的行業,要求辦公網和交易網兩張大網有效隔離,每張大網又通過防火牆隔離出不同的分區。雖然不同券商具體做法不一樣,但整體大同小異。

在券商行業有三個場景可能需要「零信任」技術:

一是遠程辦公和外協人員訪問網絡資源。遠程辦公情況下,員工經常需要使用個人電腦通過形式接入公司網絡。員工使用個人電腦沒有準入控制的基線,容易引入安全風險。此外,個人電腦類型繁多,客戶端體驗也很差;如果是外協人員通過接入網絡,安全人員無法掌握和控制其行動軌跡,同樣容易引發安全風險。

二是定製化交易系統。現在很多私募基金投資機構會自己開發一套交易系統,放到券商的環境裡面,和券商的交易系統對接。這套系統對於券商是不透明的,後者不知道它有多少安全漏洞,也不清楚私募基金投資機構通過自己的防火牆後進行了什麼操作。

三是整體架構。券商的兩張大網之間雖然做了有效隔離,但還是存在大量數據交互:有的是接口調用,有的是設備、應用之間互相訪問,有時是用戶身份訪問設備或應用,這些都有可能導致安全隱患。

三大場景中,現有的網絡架構已經無法應對新時代所帶來的安全挑戰,如何通過零信任來解決證券行業目前面臨的網絡安全問題、實現從現有架構向零信任架構的過渡,是業界共同的訴求。

周智堅丨一句話說清安全與零信任,產業互聯下的安全業務架構

通過科技將生產資料、設備和客戶的快速連結將使能企業,企業生產、經營和決策將平臺化、自動化化、數據化、甚至智能化,這是產業互聯接下來的大趨勢,不轉型的企業將逐漸被市場淘汰。

產業互聯轉型的大趨勢下,信息安全就是生產安全,安全必須融入業務。針對產業互聯下企業的安全訴求,周智堅創造性地提出了一套名為「1+N」的零信任架構落地方案:安全業務平臺化運行的安全ERP作為核心的「1」,連接各類安全產品,如員工安全、終端安全、身份識別、權限管理、自動化工具、數據安全等基於零信任的安全能力,從而推動企業從傳統網絡架構向零信任網絡架構轉型。

「1+N」零信任架構方案的落地,既需要企業技術架構作為基礎支持以及產品化和技術化,也需要安全ERP輔助才能產生更好的安全效果。

曹靜丨零信任能力圖譜解讀與應用場景探討

零信任是當下安全領域的熱門話題,安全廠商紛紛推出了各自的零信任解決方案。百家爭鳴之下,甲方企業頗有種亂花漸欲迷人眼的感覺。零信任到底有哪些能力?甲方該如何選擇適合自己的解決方案?

騰訊安全在5月份發布的《企業級零信任能力圖譜》,對零信任技術的能力做了詳細列舉。零信任的核心理念是「沒有默認的信任,只有默認的威脅」,零信任不僅可以替換,實現無邊界的辦公和運維場景,針對雲上業務系統的安全訪問,零信任可以隱藏網際網路暴露面進而阻斷黑客攻擊。

具體應用場景上,目前零信任被廣泛應用於東西向安全訪問控制、分支機構訪問總部、應用數據安全調用、統一身份與業務集中管控、全球鏈路加速訪問、物聯網業務場景中。

企業只有了解零信任建設的能力目標,根據能力視圖、業務優先級規劃建設場景路徑,才能分場景、分階段完成零信任整體能力體系的建設。

嘉賓演講的間隙,為增加沙龍活動的趣味性,讓與會企業對自身零信任實踐水平有更好的認識,主辦方特地邀請現場嘉賓參與了零信任成熟度模型自測。

分組圓桌研討

主題分享後,沙龍活動進入備受期待的圓桌討論環節。現場參會的嘉賓來自各行各業,每個行業都有不同的需求痛點及零信任思路和方法。為了讓與會嘉賓更好地交流碰撞,從不同視角激蕩出思維的火花,在頭腦風暴和開放討論中求同存異,圓桌環節採用了非常新穎的討論形式——由騰訊安全的兩位安全專家各帶領一組嘉賓分別討論,與會嘉賓從甲方立項視角和需求視角提出了針對八大零信任應用場景的具體需求。

在傳媒行業,業務場景除了會涉及多個業務部門外,還包含了混合雲的網絡架構。網絡安全架構極為複雜,其安全建設的關鍵痛點之一是:雖然通過容器化把各類數據、資產以及管理配置整合到了一起,但在進行單一機群訪問控制時,會對整個網絡層的規劃產生影響。分享嘉賓認為,零信任為安全管理工作提供了一個新的視角和工具,能夠成為未來網絡安全管理工作的抓手。

民航領域的安全痛點則是——傳統機場連接網際網路的接口很少,可能就有一個是連接辦公網絡的。但隨著私營機場的增多,對接外網的接口也將越來越多。這意味著暴露接口增多將會讓機場更容易受到黑客的攻擊,對零信任解決方案中的管控對外埠功能需求旺盛。此外,目前大多數機場和空管的外部訪問管控,也需要藉助零信任來實現進行南北向、東西向的安全管控。

在垂直行業之外,對於企業普遍存在的安全運營挑戰,零信任也是一把好手。來自大型企業的安全專家認為,一直以來企業對於端上的安全管控非常嚴格,加之使用情況不多,所以一直以來所有的都採用白名單制。在今年疫情的影響下,遠程辦公需求激增,就需要安全運營團隊手動進行所有外部訪問的權限控制,導致工作量激增,對業務的時效性造成了較大影響。如果能夠通過零信任的動態評估功能來進行管控的話,不僅能節約人力成本、提升業務效率,還能進一步控制安全風險。

分組討論結束後,兩組各推舉出一位代表對討論結果進行圓桌成果輸出展示,由裁判組對兩組嘉賓的分享成果進行評判。

一組成果輸出

零信任的方案落地面臨著三大挑戰:

一是如何說服領導,讓他覺得「零信任」是有好處的。

二是如何讓領導理解零信任和傳統安全的區別,零信任能解決哪些問題。

三是零信任在不同行業有不同的落地方式,企業如何找到最適合自己的路徑。

二組成果輸出

零信任的應用場景分為三塊——端上的需求、系統側的需求和鏈路需要。

端上的需求包括Mac地址綁定、帳號共用、分支機構、個人設備綁定BIOD、第三方機構訪問、帳號體系互認、網絡變化、IOT六大塊;系統側的需求包括東西向、混合雲等等。

不難發現,零信任早已從概念走向各行各業的安全場景,正在切實地帶給企業安全建設新工具、新理念。這正是騰訊安全舉辦安全管理者俱樂部沙龍的核心所在,致力於搭建匯聚甲乙雙方視角的技術交流平臺,在傳遞安全知識、實踐經驗的同時,通過共同交流探討來探索安全產品在實際業務中的落地場景。

未來,騰訊安全將持續釋放自身的技術、人才與生態優勢,攜手產業鏈生態夥伴共同深入探索零信任在行業中落地的新場景,持續完善適用於各行各業的新型安全機制,為企業的數位化轉型進程保駕護航。

【編輯推薦】

【責任編輯:

武曉燕

TEL:(010)68476606】

點讚 0

相關焦點

  • 騰訊安全發起安全管理者俱樂部沙龍,首場聚焦 「零信任」落地場景...
    近日,由騰訊安全主辦的安全管理者俱樂部沙龍在深圳迎來首場活動,匯聚了來自金融、物流、投研、製造業、傳媒、航空等行業的安全代表,圍繞「零信任」話題展開談論,本次安全管理者俱樂部沙龍創新地設置了主題分享和分組研討等環節,形成了集痛點解析、需求配對、實踐分享、成果沉澱等於一體的沙龍模式,為各行各業加速部署「零信任」提供的案例實操性的經驗和前瞻性思考。
  • 2020中國零信任全景圖
    無論是遠程辦公,遠程運維,全球業務加速還是多雲接入的場景都可以獲得快捷安全的接入體驗。方案價值:騰訊零信任安全解決方案可以幫助數位化轉型企業應對用戶接入面臨的安全挑戰,保護企業內的業務和數據的訪問,確保用戶身份安全,設備安全和應用安全,建立可信的訪問鏈 ,持續評估訪用戶請求並授予最小授權,大幅降低攻擊面並提升安全管理效能。
  • 「零信任」安全體系架構和實踐
    在大部分生活場景下,我們都採用類似方式來處理財富、物資甚至關係。  但是,當財富或者物資的影響力大到一定程度時,我們往往需要採用另一種形式來處理。比如:價值連城的古董,雖然你花錢購買了它,但是你並沒有權利隨意將它打碎;山林綠化,雖然山和林都是你的,但是你並沒有自由砍伐權。可見,當涉及到大宗利益和公共利益的時候,往往是另一種機制在發揮作用:零信任機制。
  • 青藤雲安全細談最具影響力三大安全架構:零信任、ATT&CK、自適應...
    筆者認為要實現CARTA,第一步就是零信任,首先需要評估安全狀況,包括驗證用戶、驗證設備、限制訪問和權限,最後是自適應的調整策略。然後,在整個安全過程中,安全狀況會隨時發生變化,其中最主要就是需要面臨各種攻擊,因此需要進行持續檢測,這個時候ATT&CK框架就是一個很好的安全檢測和響應模型。
  • 遠程辦公常態化,網絡安全迫在眉睫,「零信任安全」的風口到了嗎?
    之前一直蓄勢的「零信任安全」(即零信任網絡訪問Zero-Trust Network Access,簡稱「ZTNA」,意思是不能信任出入網絡的任何內容——「從不信任,總是驗證」)也在這種背景下,再次進入大家視野。
  • 網宿科技入選CSA《2020中國零信任全景圖》
    隨著2019年工信部發布的《關於促進網絡安全產業發展的指導意見(徵求意見稿)》中首次將零信任安全列入網絡安全需要突破的關鍵技術,以及信通院發布的《中國網絡安全產業白皮書(2019年)》中首次將零信任安全技術和5G、雲安全等並列為我國網絡安全重點細分領域技術,零信任安全已經在國家網絡安全戰略中扮演重要的角色
  • 指掌易入選《2020中國零信任全景圖》多個領域
    (以下簡稱聯盟)正式發布在2020雲安全聯盟大中華區大會上發布《2020中國零信任全景圖》(以下簡稱全景圖)。基於對零信任理念出色的探索與實踐能力,指掌易入選全景圖如下領域:被保護對象——數據、應用和設備、設施或工作負載;業務場景——遠程辦公、外部協作;業務類型——產品與解決方案、諮詢服務;技術類型——SDP、輔助技術
  • 騰訊安全舉辦CSO俱樂部沙龍,探討個人隱私數據安全防護升級之道
    近日,由騰訊安全主辦的CSO俱樂部沙龍在上海舉行了個人隱私數據安全防護專場,匯聚了來自金融、物流、汽車、通信、能源、航空等行業的安全代表,圍繞「個人隱私數據安全防護」話題展開討論。本次沙龍設有主題分享和分組研討環節,形成了集政策解讀、需求配對、實踐分享、成果沉澱等於一體的沙龍模式,為各行各業加強個人隱私數據安全防護能力及合規性提供了理論指導和實踐參考。
  • 數安行強勢入選《CSA 2020中國零信任全景圖》18項細分領域
    為了向業界完整呈現中國零信任的行業生態和為打算實施零信任的甲方提供完整的參考,雲安全聯盟大中華區(以下簡稱CSA)在2020雲安全聯盟大中華區大會上發布了《2020中國零信任全景圖》。全景圖從甲方視角出發,對零信任的概念、發展歷程、目前市場形勢等進行了介紹,同時為甲方實施零信任提供了流程參考。
  • 等保與零信任:等級是手段,保護是目的,關鍵看能力
    ,再到等保與零信任的關係,都做了有益的探討。新技術、新應用的湧現是為了支撐業務的發展,但沒有安全的應用就像在「裸奔」。要想富先修路,我們已經有了網際網路,但實現數據的安全共享還需要對IT基礎設施進一步升級,建設端到端的數據安全基礎設施。為什麼是零信任?
  • 「雲棲大會」阿里雲發布遠程辦公零信任解決方案 ——身份將成為...
    9月18日,在阿里雲技術重磅發布的現場,阿里巴巴副總裁、阿里雲智能安全總經理肖力正式發布阿里雲遠程辦公零信任解決方案。 遠程辦公終端安全   2. 內部業務系統安全性   3. 遠程訪問穩定性   4. 企業敏感數據洩露   在此背景下,本次阿里雲遠程辦公零信任解決方案的核心為「可信、動態」,通過可信終端、可信身份、可信應用打造動態的權限管理、動態的安全檢測防護能力來實現全鏈路的安全保護。
  • 2018年東芝存儲VIP會員俱樂部沙龍活動北京站回顧
    2018年度首屆東芝存儲VIP會員俱樂部沙龍活動北京站於9月15日北京至尊地帶召開。活動上我們了解了東芝新品固態硬碟以及多款升級款移動硬碟,眾多同行業設計師、攝影師以及IT從業人員來到現場親身體驗這場「創新設計 卓越芝芯」為主題的沙龍活動。
  • 大疆創新福康無人機俱樂部舉辦首屆沙龍活動
    無人機俱樂部的開設吸引了很多無人機愛好者,給他們提供了交流互動的平臺,最近大疆無人機渭南吾悅授權體驗店就組織了無人機俱樂部首屆沙龍活動。 目前,俱樂部已經吸引了100多個無人機愛好者加入。活動當天,部分俱樂部會員來到現場,相互熟悉溝通,並就無人機飛行方面的技術問題進行交流。
  • 零信任:不僅是對人類,更是對機器
    到目前為止,零信任已成為一種著名的網絡安全方法,用來防禦基於身份的入侵。正如身份定義安全聯盟(IDSA)的「零信任之路始於身份」白皮書中所舉例說明的那樣,零信任是指承認威脅參與者將進入組織的環境,因此,防禦必須牢記這一理念。
  • 零信任安全技術研討會在京舉辦 騰訊安全倡導生態聯動規範產業發展
    騰訊安全反病毒實驗室負責人馬勁松、天融信科技集團解決方案中心副總經理謝琴、綠盟科技集團有限公司解決方案中心高級總監劉弘利、騰訊安全終端安全業務負責人張鵬飛受邀出席,共同圍繞零信任行業生態、零信任安全能力、零信任體系化安全建設、零信任安全實踐等話題展開深入討論,希望藉此推動零信任跨產業規模化發展。
  • 微軟福利:零信任模式下微軟推出免費在線的零信任評估工具
         ·應用最小權限策略,並嚴格執行訪問控制。在Zero Trust中,所有用戶最初都是不受信任的。     ·檢查所有流量並記錄。即使源自LAN的流量也被認為是可疑的,並且被記錄和分析,就像它來自WAN一樣對待。
  • 百度吳甜:從基礎設施到場景應用,百度AI系統的基本功|超級沙龍
    AI基礎設施是構建於雲平臺基礎上,以算力平臺和數據平臺支撐形成的AI技術開發平臺、能力平臺、場景技術方案綜合的、具備AI安全保障能力的大型技術系統和工程系統。 2. 在基礎設施之上,要不斷在應用場景當中發揮應用價值,以此形成正向的循環,能夠促進基礎平臺進一步發展,促進整個AI系統進一步進化。3.
  • 被抱大腿的沙龍是什麼樣子?
    《幸福的鑰匙——人人都要懂的生涯規劃&定位》結束之後,中國科學院心理研究所繼教學院17級管理者心理資本專業同學們很快組織起第二期應用心理學團體沙龍《尋找伴侶關係的鑰匙》。我們秉持的理念是學習的規律是需要更多不同的碰撞,在學以致用、溫舊知新、資源分享之下,更是青春的激情,同窗的情誼.所以我們不斷的探索,從職場規劃到這期的伴侶關係的討論,在本期講師黃昭瑜同學的帶領下,大家很快就沉浸在團體的安全場域中
  • 當50餘家公司聞風而動,「零信任安全」會是下一個價值窪地嗎?
    也就是說,當過去以內外網分隔為主的安全體系隨著員工辦公習慣、數據流通方式改變等原因漸漸過時,能靈活、實時判定訪問請求的安全理念當然更契合如今現狀。對「零信任安全理念」來說,2017年是一個明顯的分水嶺,當年Google基於零信任安全的BeyondCorp項目取得成功,驗證了零信任安全在大型網絡場景下的可行性,業界也開始跟進零信任實踐。
  • 持續開放零信任安全能力 騰訊敏捷零信任MFA有哪些技術優勢
    騰訊安全總經理程文杰、副總經理楊育斌攜騰訊敏捷零信產品出席2020雲安全聯盟大中華區大會(CSA),並對騰訊敏捷零信任及其核心能力進行解讀。  據楊育斌介紹,騰訊敏捷零信任遵循「SIM」三駕馬車技術架構,覆蓋雲端身份安全服務、雲端接入流量安全、雲端業務安全管理、雲端數據安全服務及持續信任管理五大安全能力,可及時發現、有效防禦雲管端安全風險。