騰訊敏捷零信任亮相CSA,MFA技術提供穩定安全力

2020-12-22 太平洋電腦網

受2020年初疫情影響,企業移動辦公、遠程協作需求大增,傳統安全邊界逐漸瓦解,零信任安全市場激增。騰訊安全依託獨有的移動化敏捷多因素身份驗證(MFA)安全技術,加速完善敏捷零信任產品並獲得落地實踐。騰訊安全總經理程文杰、副總經理楊育斌攜騰訊敏捷零信產品出席2020雲安全聯盟大中華區大會(CSA),並對騰訊敏捷零信任及其核心能力進行解讀。

據楊育斌介紹,騰訊敏捷零信任遵循「SIM」三駕馬車技術架構,覆蓋雲端身份安全服務、雲端接入流量安全、雲端業務安全管理、雲端數據安全服務及持續信任管理五大安全能力,可及時發現、有效防禦雲管端安全風險。對于敏捷零信任的身份安全能力,程文杰在分論壇進行了深入解讀,他提到「身份安全是零信任的基礎」,如果沒有身份安全,零信任就是無根之木。

(圖:騰訊零信任身份安全核心模塊及能力)

作為零信任身份安全最關鍵的能力之一,騰訊移動化敏捷MFA集成騰訊安全獨有的手機圖靈盾無感多因子身份認證和新一代在線設備指紋等能力,基於騰訊安全多年積累的行為反詐大數據、全網設備信譽庫和病毒木馬檢測庫等大數據能力,可為企業提供用戶身份可信識別、受控設備可信識別和訪問環境可信識別三重安全防護。

(圖:騰訊自適應MFA能力圖)

其中,多因素用戶身份可信認證基於用戶操作習慣的無感身份識別能力,可在驗證用戶身份安全同時保證用戶訪問體驗;多因素設備可信認證集成圖靈盾設備指紋技術和全網設備信譽庫,通過大數據分析、AI智能算法,為每一臺行動裝置生成唯一的設備ID,為設備可信提供強大的數據支撐,確保用戶設備訪問安全。

除了對用戶身份、設備進行驗證,騰訊移動化敏捷MFA還可進行多因素環境可信認證。支持應用安全風險檢測,可主動檢測設備中是否存在衛星行為或威脅源,如位置欺詐、二次打包、界面劫持、屏幕錄屏、群控工具等;支持網絡風險檢測,可檢測當前設備所連接WiFi網絡是否為虛假或危險網絡,如是否存在ARP攻擊、DNS劫持、釣魚WiFi、VPN代理等行為;支持系統風險檢測,可檢測系統是否存在風險或攻擊框架,如檢測是否開啟設備管理器功能、發現系統已ROOT/越獄、發現作業系統漏洞等,通過判斷設備的系統安全性確保訪問環境可信。

目前,騰訊敏捷零信任已為政府機關、綜合性國企、金融、交通等行業提供安全服務。譬如,響應國家「只跑一次」號召,騰訊敏捷零信任攜手廣東省政務服務平臺,依託騰訊零信任身份安全能力和騰訊移動化敏捷MFA多因子認證技術,打通全省21地市七百多套政務服務系統和便面APP身份體系,公眾只需一次身份認證便可辦理幾乎所有業務,極大提高了公眾政務辦理效率。

就像程文杰在會上所說,零信任安全布局不是一蹴而就的,是一個循序漸進的過程,未來還有比較長的路要走。而騰訊作為一個網際網路上的公司,能敏銳的感受到網絡安全形勢動態,將依託騰訊安全多年的安全技術和經驗積累,持續深耕、升級零信任安全能力,輸出零信任技術成果及最佳實踐,攜手行業生態夥伴,推動各行各業數位化進程。

相關焦點

  • 2020雲安全聯盟大會開幕,騰訊安全展示零信任安全成果
    國內外安全領域專家學者、安全領域相關領導、聯盟會員單位等參加了大會。(圖:騰訊安全副總經理楊育斌分享騰訊零信任安全實踐)騰訊安全副總經理楊育斌受邀在12月4日的主峰會發表演講,圍繞企業數字轉型安全風險,分享了騰訊敏捷零信任安全解決方案和騰訊iOA等實踐成果。
  • 雲安全保障數字經濟高質量發展
    憑藉在零信任領域的安全創新,雲深互聯在此次大會上獲得「安全創新獎」。對此,陳本峰表示,作為探索實踐SDP技術的廠商,很高興看到越來越多的企業認識到SDP的技術優勢並且開始採購部署,相信這將會為企業的數位化轉型助一臂之力。雲深互聯將提供一站式安全雲平臺,幫助客戶實現全局視角、全局安全。
  • 保思安發布PZTA零信任安全訪問解決方案
    9月3日,作為安全訪問解決方案領導者,PulseSecure(保思安)在北京發布零信任安全訪問解決方案-PZTA,通過零信任的安全理念為用戶提供方便的,可以在任何時間、任何地理位置、使用任何設備安全的訪問部署在本地或雲端的應用程式。來自全國各地的多家媒體及嘉賓,共同見證這一具有紀念意義的時刻。
  • 聯軟科技黃國忠:零信任SDP與數據安全
    A:聯軟科技是中國企業端點安全市場領域的領導者,國產自主安全可控的網絡安全管控技術領軍廠商、全球最早的網絡準入控制廠商之一,一直致力於幫客戶提供端點安全、邊界安全、雲安全服務三大領域。基於以上幾點,我認為新一代的網絡安全架構,必須改變攻防不對稱的局面,通過構建低成本防禦體系來指數級提高攻擊者成本,安全必須有ROI(投資回報)、另外安全為業務提供支撐作用,需要業務深度融合,不能阻礙業務的發展,以零信任為代表的新的安全架構或方法以從不信任,始終校驗的核心思想,摒棄傳統的靜態的隱式信任
  • 36氪新風向|當50餘家公司聞風而動,「零信任安全」會是下一個價值...
    在具體數據上,專業人士指出當前號稱開展零信任業務的公司在50家以上。我們決定選取一些明確提供零信任安全產品/解決方案的公司略作展示(排名不分先後)。部分參與者概覽(經36氪整理)零信任的參與者背景不一,無論是剛成立不到一年的早期安全公司,還是成立數年的大型上市企業,亦或不斷延伸觸角的公有雲廠商,均已置身零信任浪潮。
  • 騰訊Techo Park開發者大會無邊界計算分論壇:讓公有雲的算力無限...
    隨著數位化建設的高速發展,企業對無邊界、唾手可得的算力的訴求日益強烈。在強大的雲計算集中式算力基礎上,為企業提供低延遲訪問本地系統的算力服務,實現數據本地化處理和存儲,以進一步滿足安全合規要求,已成為眾多雲產商的重要發展策略。
  • 深信服榮獲CSA 2020安全金盾獎,現場分享最新零信任實踐成果
    本次大會由中華人民共和國工業與信息化部、中華人民共和國科學技術部、上海市人民政府、聯合國科學和技術促進發展委員會、雲安全聯盟CSA共同指導,雲安全聯盟大中華區主辦,深信服作為協辦單位出席。大會內容覆蓋零信任安全、數據安全、5G時代物聯網安全、數字身份治理、區塊鏈安全、雲應用安全等當前熱點話題。
  • 《產業網際網路安全十大趨勢(2021)》發布 為產業提供前瞻性參考
    騰訊安全戰略研究部聯合騰訊安全聯合實驗室近日共同發布《產業網際網路安全十大趨勢(2021)》(下簡稱《趨勢》),基於2020年的產業實踐和行業風向,從政策法規、安全技術、安全理念、安全生態、安全思維等維度為產業網際網路的安全建設提供前瞻性的參考和指引,助力夯實產業網際網路的安全底座。
  • 安識雲:信息安全成疫情焦慮產物?看看騰訊《網際網路安全十大趨勢》
    ,從政策法規、安全技術、安全理念、安全生態、安全思維等維度為產業網際網路的安全建設提供不少前瞻性的指引,畢竟對2021年來說是一個很具有參考性的指導方向。   首先, 在安全的頂層設計層面,騰訊《趨勢》認為2021年將進一步完善個人信息保護體系,企業對個人信息利用規範化,數字安全合規管理將成為企業的必備能力。尤其對於企業發展來說,在部署數位化轉型的同時,將大大推進安全前置。   其次,前沿的數位化技術也讓產業安全有了更多內涵。
  • 騰訊安全雲訪問安全代理CASB亮相2020 Techo Park,開闢數據...
    在12月20日由騰訊主辦的2020 Techo Park開發者大會安全分論壇上,騰訊安全雲鼎實驗室針對目前數據安全治理過程中存在的技術規劃、合規難題,正式發布了騰訊安全雲訪問安全代理CASB,利用先進密碼技術保護企業的商業數據以及個人信息數據安全,收斂由敏感數據洩露帶來的企業業務運營風險以及數據合規問題。
  • 零信任十周年峰會:聯軟科技分享《零信任的落地實踐SDP》
    會議伊始,零信任之父John Kindervag為大會致賀詞,雲安全聯盟大中華區主席兼研究院院長李雨航在開幕致辭中指出零信任在全球已經成為網絡安全關鍵技術大趨勢,會上邀請了10多位零信任方面的專家、實踐者共同探討零信任十年的發展歷程與實踐。
  • 騰訊全球數字生態大會城市峰會落地廈門 發布產業網際網路安全十大趨勢
    近日,騰訊安全戰略研究部聯合騰訊安全聯合實驗室共同發布了《產業網際網路安全十大趨勢(2021)》(下簡稱《趨勢》),基於2020年的產業實踐和行業風向,從政策法規、安全技術、安全理念、安全生態、安全思維等維度為產業網際網路的安全建設提供前瞻性的參考和指引,助力夯實產業網際網路的安全底座。
  • 零信任架構解決方案提供商聯軟科技獲B輪融資
    2006年聯軟在國內首家推出基於NAC架構的準入控制產品,2019年,聯軟科技發布軟體定義邊界UniSDP,探索零信任安全領域;2020年,聯軟發布了自適應安全訪問零信任解決方案。  目前,聯軟的零信任架構解決方案已在中國銀行、國信證券、格力電器等各行各業得到成功應用,在已經服務的50+世界500強,90+中國500強,3000+行業客戶中,聯軟過硬的產品技術和專業服務是客戶信賴的主要原因,聯軟也一直致力於用最前沿的技術和最專業的服務,為客戶提供安全、高效、便捷的網絡安全服務。
  • 能讓你更強、更敏捷的核心爆發力訓練!
    能讓你更強、更敏捷的核心爆發力訓練!擁有強大的核心肌群,我們就能更好地穩定身體,為身體的其他運動提供一個堅實的基礎,所以,核心肌群的訓練至關重要。在一個不穩定的平面上進行訓練確實會有好處,但考慮到風險和收益比時,與這些訓練的高風險相比,對核心肌群和雙腿的強化幾乎可以忽略不計。其實,比較明智的選擇是,基於動作模式挑選功能性的核心練習。
  • 騰訊副總裁丁珂:創新求進,安全先行,為數字時代建設穩固的安全底座
    目前,騰訊建立了多個安全實驗室和工作組,有超過3500人的專業安全團隊,在安全技術研究和安全攻防方面的實力全球領先。面向業務,騰訊建設了從網絡安全、PaaS安全到雲安全的一站式安全能力。企業不僅要做好自身的安全防禦建設,還要重視供應鏈安全,將產業鏈相關方置於同樣的安全框架、標準和監管之下,或者納入到同一個防禦體系中。
  • 騰訊安全生態的雲上闖關
    穩定與安全,成為客戶選擇雲服務商時最關鍵的考慮因素之一。特別是對於許多傳統行業的企業用戶來說,全年下來,它們自身的業務運行波動不大,對於雲計算的彈性需求很小,數據上雲是否安全,幾乎是它們唯一的顧忌。而騰訊作為一家用戶體量龐大的網際網路公司,在 20 年的發展歷程中一直埋藏著一條有關安全的「暗線」。
  • 深入政務區塊鏈應用實踐,騰訊安全領御亮相2020世界區塊鏈大會
    其中,騰訊安全領御作為智慧城市可信區塊鏈的踐行者,為武漢稅務區塊鏈示範應用建設提供技術保障。項目分兩期建設,一期以新建商品房交易、稅收申報繳納和不動產登記全流程為應用場景,運用區塊鏈多方共識、不可篡改、數據可追溯等特性,打造不動產稅收治理相關政府部門間高效協同和數據共享的新型信任體系,實現新建商品房交易申報繳稅的「減資料、減環節、減時限」,優化稅務營商環境和提升稅收治理效率,為民眾提供更優質服務,為區塊鏈在智慧城市建設中的應用打造了又一實踐樣本。
  • 聯軟科技UniSDP安界軟體定義邊界系統榮獲「CSA 2020安全創新獎」
    12月4日-6日,以「數字合作創新,安全賦能基建」為主題的雲安全聯盟大中華區大會在上海舉行。     SDP即軟體定義邊界,是由國際雲安全聯盟(CSA)於2014年提出新一代網絡安全模型。聯軟科技通過在端點安全、邊界安全、雲安全等領域的積累,發布了面向未來、安全有效的UniSDP安界軟體定義邊界系統,通過細粒度的訪問控制手段、可視化的策略管理能力和不落地的數據防洩露技術,提供按需、動態的可信訪問。在實現網絡隱身、最小授權的基礎上,保證應用系統的數據不落地,是適用於雲化和移動化時代的企業安全訪問控制方案。
  • 簡單 敏捷 零代碼 | 外部數據管理開箱即用
    跳出遲緩與傳統的泥潭,找到外部數據管理的捷徑——簡單敏捷零代碼。打通數據應用最後一公裡開箱即用Bank4.0時代,「敏捷化」成為一個高頻詞,外部數據管理平臺化,有效降低業務研發成本、減少運轉時間,提高業務效率,去除不必要的流程和障礙,真正實現組織的敏捷、技術的敏捷、服務的敏捷。
  • 貝殼找房ICS安全技術峰會:探尋產業網際網路安全破局之法
    在圓桌論壇環節,數世諮詢創始人李少鵬、清華大學網絡與信息安全實驗室主任段海新、騰訊安全副總裁方斌、中國產業網際網路聯盟秘書長雷曉斌、貝殼找房安全和風險中心負責人吳玉潔等嘉賓共同探討和展望產業網際網路視角下網絡安全的機遇和挑戰以及企業安全新的建設方向。