chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

華為發(fā)布HiSecEngine系列安全網關為核心的安全方案

華為數(shù)據(jù)通信 ? 來源:華為數(shù)據(jù)通信 ? 作者:華為數(shù)據(jù)通信 ? 2021-10-15 14:21 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2021年10月11日至17日,以“網絡安全為人民,網絡安全靠人民”為主題的2021國家網絡安全宣傳周在陜西西安國際會展中心盛大開幕。10月12日上午,由陜西省委網信辦、西安市委網信辦指導,國家工業(yè)信息安全發(fā)展研究中心主辦,華為等企業(yè)承辦的“零信任安全實踐”論壇成功舉辦,共同探討網絡安全行業(yè)落地實踐。國家工業(yè)信息安全發(fā)展研究中心總工程師李麗女士、華為安全產品領域總裁馬燁為論壇開場致辭,開啟了今天的精彩討論。

一、業(yè)務與政策雙輪驅動,

數(shù)字化轉型面臨巨大挑戰(zhàn)

社會數(shù)字化轉型不斷深入,遠程辦公的用戶和市場規(guī)模呈現(xiàn)出爆發(fā)式增長,邊界變得更加模糊,使得安全威脅更加難以防范?!稊?shù)據(jù)安全法》的頒布對企業(yè)數(shù)據(jù)安全保障和管理提出了更高的要求,數(shù)據(jù)的分級分類,數(shù)據(jù)在流動過程中的采集、傳輸、存儲、處理、交換、銷毀等數(shù)據(jù)全生命周期中都需要落實安全保障。這些業(yè)務與政策上的變化為企業(yè)帶來新的安全挑戰(zhàn)。

二、保護企業(yè)數(shù)據(jù)安全,

從零信任開始

企業(yè)發(fā)展邁入數(shù)字經濟時代,數(shù)據(jù)是核心生產要素,是國家基礎性和戰(zhàn)略性資源。數(shù)據(jù)安全問題影響國家發(fā)展與安全,關系公眾利益,也與公民個人權益密切相關。零信任架構的最根本的目的就是為了保護數(shù)據(jù)安全,通過數(shù)據(jù)防泄漏、數(shù)據(jù)庫審計、虛擬沙箱、隱藏水印、用戶和實體行為分析、云訪問安全代理等一系列技術來進行數(shù)據(jù)的保護、分類、隔離和控制,對靜態(tài)數(shù)據(jù)和傳輸中的數(shù)據(jù)進行加密處理,最終實現(xiàn)數(shù)據(jù)的安全防護。

一是,零信任安全架構需要對任何接入對象進行持續(xù)安全驗證,實現(xiàn)對用戶訪問數(shù)據(jù)權限的控制,這也符合了《數(shù)據(jù)安全法》對數(shù)據(jù)分類分級保護的規(guī)定。

二是,通過建立終端設備零信任、用戶零信任、流量零信任和應用零信任機制,構建端到端全流程信任鏈,可以滿足《數(shù)據(jù)安全法》對數(shù)據(jù)安全管理的要求。

三是,通過全網威脅態(tài)勢感知和網絡安全聯(lián)動對潛在的安全風險進行溯源處置,可以滿足《數(shù)據(jù)安全法》對安全風險可監(jiān)測和處置的要求。

三、零信任“熱”中的“冷”思考

零信任是當下熱門的網絡安全技術理念。中國信息安全研究院副院長左曉棟在主旨發(fā)言中對零信任進行了深度解讀。零信任的產生有客觀必然性,它源于網絡安全風險加大,傳統(tǒng)信任模型受到挑戰(zhàn)。以前的訪問主體和客體都相對簡單、明確,但物聯(lián)網和大數(shù)據(jù)技術的應用使主客體變得日益多樣化,越來越難以保證數(shù)量繁多的主客體始終處在可信狀態(tài)。

為了應對網絡安全形勢變化,零信任要求實施動態(tài)細粒度訪問控制,這是零信任的本質特征。即,身份認證不再依賴邊界防御,而是需要持續(xù)驗證身份,且服務、資源、環(huán)境等變化均是判斷身份是否可信的考量因素。零信任的實質是對訪問控制的新要求,不是網絡安全的全部。

零信任作為一種理念和思路,不是對既有技術和體系結構的顛覆。零信任的實現(xiàn)離不開網絡安全基本能原理。企業(yè)和廠商要在零信任“熱”中進行“冷”思考,重視實踐和實效,通過技術升級真正解決安全挑戰(zhàn)和問題。

面向數(shù)字化轉型,數(shù)據(jù)的分級分類管理是實施數(shù)據(jù)全生命周期安全保護的重要基礎。只有在科學、規(guī)范的分級分類管理基礎上,才能夠有效地保護數(shù)據(jù)的安全。華為零信任安全解決方案可以做到數(shù)據(jù)端到端全生命周期防護,保護數(shù)據(jù)安全。

華為零信任安全解決方案具備三大特點:1、持續(xù)驗證“準”:持續(xù)監(jiān)測終端設備和用戶的安全風險,可監(jiān)測的終端評估項超過50類,通過多維安全感知可以保障接入網絡的終端設備和用戶值得信任。2、動態(tài)授權“快”:根據(jù)授權主體、客體環(huán)境和行為風險進行動態(tài)授權,實現(xiàn)應用、功能、API、數(shù)據(jù)等維度的精細安全訪問控制。3、全局防御“穩(wěn)”:通過多方面評估,創(chuàng)建一條完整的信任鏈實現(xiàn)端到端加密訪問業(yè)務時延無感知。

華為零信任安全解決方案當前覆蓋了政企行業(yè)用戶的典型應用場景,如敏感業(yè)務訪問、數(shù)據(jù)交換和遠程辦公場景等,適用于政府、部委、金融、交通等大型企業(yè)。以零信任安全方案在大數(shù)據(jù)中心應用為例,華為零信任安全訪問在某省級政府單位的數(shù)據(jù)中心已持續(xù)穩(wěn)定運行超過一年,通過零信任安全接入,覆蓋應用40多個,用戶終端超過1.5萬,每天攔截的未授權訪問達到300+,端到端訪問時延毫秒級,在既保證安全的同時又不影響客戶的使用體驗,有效保證了相關大型組織數(shù)據(jù)中心的安全。

全球安全漏洞和攻擊事件頻發(fā),《數(shù)據(jù)安全法》、《關鍵信息基礎設施安全保護條例》、《個人信息保護法》等法律條例不斷推出,網絡安全的監(jiān)管力度持續(xù)加大。華為作為全球領先的ICT基礎設施和智能終端提供商,網絡安全是華為公司的最高綱領。在零信任實踐論壇中,華為中國首席網絡安全與用戶隱私保護官李加贊分享了華為端到端網絡安全治理與思考。講述了華為如何構筑并全面實施端到端的全球網絡安全保障體系,在公司治理、流程、研發(fā)、驗證、供應、交付、審計等各個領域踐行網絡安全與用戶隱私保護,在每一個ICT基礎設施產品和解決方案中,都融入信任、構建高質量,助力客戶打造網絡韌性。

吉大正元副總裁張寶欣分享了基于密碼的零信任體系,希望通過將密碼技術賦能零信任架構,為零信任解決方案建立堅實的安全底座,為廣大用戶在提升網絡安全能力的同時,也為符合等保、密評的相關要求做好準備。

零信任安全解決方案的實際交付并不是交鑰匙工程。除了有完善的方案和成熟的產品做支撐外,還需要對客戶的使用場景進行全面而細致的調研,結合用戶業(yè)務場景才能最大程度上兼顧安全性與易用性。吉大正元注重對零信任應用場景與安全策略的積累,現(xiàn)已具備大量開箱即用的安全策略,包括:動態(tài)訪問控制策略、用戶實體行為分析策略、終端環(huán)境感知策略等。能夠在短時間內根據(jù)不同行業(yè)用戶的需求,為客戶量身打造零信任安全基線。

聯(lián)軟科技聯(lián)合創(chuàng)始人張建耀表示,端點安全是零信任實踐的關鍵一環(huán)。聯(lián)軟可提供終端安全一體化的能力,通過終端安全管理模塊,保障終端可管;通過網絡準入控制,保障身份可信;通過終端EDR,保障入侵可防;通過終端DLP,保證數(shù)據(jù)可控。從體檢、到入網、到檢查響應,最終圍繞著數(shù)據(jù)的保護,構成了零信任端點動態(tài)智能防護的重要部分。聯(lián)軟科技借助于網絡準入控制、終端安全和終端數(shù)據(jù)安全等能力,從傳統(tǒng)的內網安全到內網零信任可以很平滑的遷移,目前已經在金融、政府、高端制造業(yè)等領域有豐富的實踐。

竹云首席運營官戴立偉在論壇中分享了以現(xiàn)代IAM體系構筑零信任安全實踐場景主題演講。IAM作為零信任的核心組件,可提供端到端的安全和可信支撐,構建以身份為核心、應用權限為對象、動態(tài)訪問控制為手段的統(tǒng)一身份訪問與權限管理系統(tǒng)。

竹云零信任安全訪問整體解決方案已在眾多大型企業(yè)應用,通過全面的權限管理體系,實現(xiàn)底層網絡安全和上層應用安全的關聯(lián)和融合。竹云零信任訪問平臺在某大型集團企業(yè)已接入1000余個應用,覆蓋本地、移動端、云端等多類型應用。通過風險引擎模塊實現(xiàn)日均300萬次風險檢測,并實時將風險事件轉發(fā)到態(tài)勢感知,通過實時可視化監(jiān)測,實現(xiàn)事前預警、事中訪問控制和事后追溯的全流程閉環(huán)管控。

四、零信任在國內網絡安全的實踐

在圓桌討論環(huán)節(jié),北京賽博英杰科技有限公司董事長譚曉生邀請與會嘉賓共同討論了零信任在國內各行業(yè)的優(yōu)秀實踐。

竹云首席運營官戴立偉首先分享了一個汽車制造企業(yè)分階段建立IAM體系的案例。IAM有不同的建設方法和方式,通過分階段持續(xù)性建立,對員工、伙伴等內部人員進行身份管理和風險動態(tài)控制,實現(xiàn)了權限統(tǒng)一管理和動態(tài)權限聯(lián)動,有效解決了權限冒用風險和安全事件回溯的難題。

9月1日《數(shù)據(jù)安全法》開始實施以后,如何通過零信任解決數(shù)據(jù)安全問題,聯(lián)軟科技聯(lián)合創(chuàng)始人張建耀認為,零信任核心的理念在于持續(xù)驗證及最小化的授權,這與數(shù)據(jù)安全法是吻合的。同時也應該認識到數(shù)據(jù)安全是非常大的話題,需要根據(jù)場景和保護對象,進行技術選擇,平衡安全和效率。

吉大正元副總裁張寶欣認為,在零信任實踐中,密碼技術提供安全信任的基礎。零信任關注身份管理,通過身份管理為設備、應用、API訪問和人員頒發(fā)數(shù)字證書,解決信道安全問題。通過國密證書的政策,發(fā)放加密證書和簽名證書,實現(xiàn)雙向國密通道認證,同時通過高性能硬件,還可以實現(xiàn)每秒數(shù)十萬次的簽名驗簽,確保效率。

最后,華為安全產品領域副總裁王任棟介紹了華為的零信任優(yōu)秀實踐,以華為HiSec Insight安全態(tài)勢感知系統(tǒng)及HiSecEngine系列安全網關為核心的安全方案,包括智慧城市移動辦公、政務園區(qū)SDP代理接入、政務重要應用訪問、金融遠程辦公等場景。同時,華為零信任安全解決方案中包含了生態(tài)合作廠商,通過市場調研,選擇產品領先、研發(fā)能力扎實、以客戶為中心的優(yōu)質企業(yè),并且在客戶方案實施過程中,通過生態(tài)聯(lián)合驗證實驗室機制保障產品組合的實施質量。

原文標題:網安周零信任實踐論壇 | 零信任“熱”中的“冷”思考

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。
責任編輯:pj

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    36163

    瀏覽量

    262639
  • 終端
    +關注

    關注

    1

    文章

    1267

    瀏覽量

    31723
  • 數(shù)據(jù)安全

    關注

    2

    文章

    800

    瀏覽量

    30887

原文標題:網安周零信任實踐論壇 | 零信任“熱”中的“冷”思考

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一文講透:汽車安全三大核心標準ISO26262/21448/21434的核心區(qū)別

    的邊界——同樣是AEB非預期緊急制動導致的追尾事故,為什么有的歸功能安全問題,有的卻是預期功能安全問題?黑客遠程控制車輛剎車,又屬于哪個標準的管控范疇? 今天,我們就用行業(yè)真實案例,結合標準
    發(fā)表于 04-16 09:56

    華為發(fā)布HiSecEngine USG6000G系列防火墻

    MWC 2026巴塞羅那期間,華為發(fā)布新一代高性能融合網關HiSecEngine USG6000G系列防火墻旗艦新品。此次推出3款2U盒式、
    的頭像 發(fā)表于 03-04 11:17 ?587次閱讀

    華為發(fā)布星河AI全域安全園區(qū)解決方案

    MWC 2026 巴塞羅那期間,在以“共建AI Campus,躍升行業(yè)智能化”為主題的智慧園區(qū)論壇上,華為發(fā)布星河AI全域安全園區(qū)解決方案,旨在全面重構園區(qū)網絡
    的頭像 發(fā)表于 03-04 11:15 ?619次閱讀

    大會演講回顧 - ASML | secureWISE 全球安全網絡,筑牢半導體互聯(lián) “安全底座”

    2025年12月,ASML的EduardGerhardt在普迪飛用戶大會的演講中明確指出,面對設備數(shù)據(jù)的指數(shù)級增長,“全球安全網絡”的構建已成為行業(yè)剛需。演講聚焦全天候性能監(jiān)控、預測性維護與良率優(yōu)化
    的頭像 發(fā)表于 02-10 18:07 ?574次閱讀
    大會演講回顧 - ASML | secureWISE 全球<b class='flag-5'>安全網</b>絡,筑牢半導體互聯(lián) “<b class='flag-5'>安全</b>底座”

    芯盾時代中標湖州聯(lián)通零信任安全網關項目

    芯盾時代中標湖州聯(lián)通零信任項目,幫助客戶從網絡、設備、身份、權限和數(shù)據(jù)等維度,建立安全、便捷、合規(guī)的零信任系統(tǒng),有效應對AI時代新的安全風險,AI環(huán)境提供動態(tài)保護。
    的頭像 發(fā)表于 02-03 11:29 ?647次閱讀
    芯盾時代中標湖州聯(lián)通零信任<b class='flag-5'>安全網關</b>項目

    芯盾時代零信任安全網關助力央國企重塑遠程辦公體系

    VPN(虛擬專用網)作為重要的信息安全/邊界安全產品,是央國企遠程辦公的主流方案,必須“應換盡換”,實現(xiàn)芯片、操作系統(tǒng)及加密算法的全面國產化。
    的頭像 發(fā)表于 01-15 09:25 ?721次閱讀
    芯盾時代零信任<b class='flag-5'>安全網關</b>助力央國企重塑遠程辦公體系

    邊緣安全網關:工業(yè)4.0時代的“數(shù)據(jù)守門人”

    的隱形障礙。邊緣安全網關的出現(xiàn),恰好企業(yè)解決了這一難題,邊緣安全網關作為工業(yè)物聯(lián)網(IIoT)的“神經中樞”,通過邊界防護、流量管理、數(shù)據(jù)加密、智能調度,重新定義
    的頭像 發(fā)表于 11-25 15:14 ?543次閱讀
    邊緣<b class='flag-5'>安全網關</b>:工業(yè)4.0時代的“數(shù)據(jù)守門人”

    華為防火墻通過武漢云黃鶴實驗室首批安全公測評級

    今日,武漢云黃鶴實驗室(以下簡稱 “黃鶴實驗室”)發(fā)布防火墻產品公測的測評結果。華為HiSecEngine防火墻在安全功能與性能測試中整體表現(xiàn)突出,成功通過黃鶴實驗室公測,斬獲最高“推
    的頭像 發(fā)表于 11-25 15:07 ?1070次閱讀
    <b class='flag-5'>華為</b>防火墻通過武漢云黃鶴實驗室首批<b class='flag-5'>安全</b>公測評級

    芯盾時代中標國家電網某分公司零信任安全網關項目

    芯盾時代中標國家電網某分公司零信任安全網關項目,從網絡、設備、身份、權限和數(shù)據(jù)五個維度,構建新的安全邊界,實現(xiàn)“以身份核心”的動態(tài)訪問控制,
    的頭像 發(fā)表于 11-06 16:43 ?1024次閱讀

    華為星河AI安全園區(qū)解決方案助力行業(yè)智能化轉型

    華為全聯(lián)接大會2025期間,華為數(shù)據(jù)通信產品線政企領域總裁程劍深度解讀了華為星河AI安全園區(qū)解決方案,該
    的頭像 發(fā)表于 09-25 10:59 ?1003次閱讀

    華為發(fā)布韌性安全目標網集成解決方案

    華為全聯(lián)接大會2025期間,華為聯(lián)合人保信息科技有限公司(以下簡稱“人?!保?,共同發(fā)布企業(yè)網絡集成服務6.0——韌性安全目標網集成解決方案
    的頭像 發(fā)表于 09-25 10:54 ?988次閱讀

    華為發(fā)布全新升級星河AI網絡安全解決方案

    華為全聯(lián)接大會2025期間,在以“AI時代,星河AI網絡智聯(lián)新啟航”為主題的數(shù)據(jù)通信峰會上,華為發(fā)布全新升級的星河AI網絡安全解決方案,該
    的頭像 發(fā)表于 09-20 09:43 ?1753次閱讀

    華為發(fā)布星河AI園區(qū)全域安全解決方案

    華為全聯(lián)接大會2025期間,在以“共建AI Campus,躍升行業(yè)數(shù)智化”為主題的智慧園區(qū)創(chuàng)新峰會上,華為發(fā)布星河AI園區(qū)全域安全解決方案,
    的頭像 發(fā)表于 09-19 17:40 ?1446次閱讀

    芯盾時代與某央企合作建設零信任安全網關

    芯盾時代再度中標某央企,基于前期建設的統(tǒng)一身份認證系統(tǒng),此次合作建設零信任安全網關將進一步完善零信任安全體系,實現(xiàn)集團“身份-設備-應用”的全鏈條防護,降低關鍵系統(tǒng)的訪問風險,保障員工遠程接入系統(tǒng)的身份安全、數(shù)據(jù)
    的頭像 發(fā)表于 08-20 10:34 ?1521次閱讀

    芯盾時代零信任安全網關的應用場景

    近年來,越來越多的企業(yè)選擇用零信任替換VPN,構建新型遠程訪問系統(tǒng),保證遠程辦公、遠程運維的安全。但是,零信任憑借“持續(xù)驗證、永不信任”的特性、先進的架構、全面的性能,應用場景早已超越了單一的遠程接入,滲透到企業(yè)網絡安全的方方面面。
    的頭像 發(fā)表于 07-25 17:40 ?1325次閱讀