数字时代需要怎样的“安全基座”?首批零信任/sase标准和评估成果即将揭晓

科技云报道 科技云报道     2022-12-04     518

关键词:

科技云报道原创。

随着企业纷纷拥抱数字化转型,IT架构从以传统数据中心为核心向以云计算为承载的数字基础设施转变,多云、混合云成为主要形态,远程办公和供应链协作成为趋势,以数据中心内部和外部进行划分的安全边界被打破,传统安全架构遭遇瓶颈,适应企业云上安全需求的新一代安全体系亟待建立。

在这里插入图片描述

数字时代威胁凸显,零信任与SASE重新定义网络安全

进入2020年以来,全球纷纷加快数字化转型脚步,业务全面上云成为潮流。然而,层出不断的安全问题,给全球各国都敲响了安全警钟。

例如2017年WannaCry勒索病毒,席卷150多个国家,造成高达80亿美元的经济损失;2021年5月,出现的“黑暗面”通过网络勒索软件攻击,切断北美燃油管道“大动脉”,直接威胁到美国国家能源安全。

数字时代下旧式边界安全防护逐渐失效,“零信任”以身份为中心实现动态访问控制,被认为是数字时代下提升信息化系统和网络整体安全性的有效方式,逐渐得到关注并应用,呈现出蓬勃发展的态势。

当前,美国国防部已明确将零信任实施列为最高优先事项,同时海外零信任产业已走向规模化落地。

自2019年开始,我国也加快了零信任相关政策及标准的落地。2019年9月,工信部发布的《关于促进网络安全产业发展的指导意见(征求意见稿)》中将“零信任安全”列入需要“着力突破的网络安全关键技术”。

同时,各个安全厂商亦陆续推出零信任相关产品或解决方案,在零信任快速普及的背景下迎来快速发展。

作为与零信任安全体系一脉相承的技术,SASE(安全访问服务边缘)也受到了各大企业的积极关注。

根据Gartner的预计,到2024年,至少40%的企业将有明确的策略采用SASE,高于2018年底的不到1%。

而且由于企业公有云流量的增多,导致安全边界逐渐模糊,将加速SASE的普及。

SASE在新的数字化业务场景下,通过软件定义网络与分布式安全部署结合,采用零信任安全理念提高未来安全威胁的防护,保障企业架构端到端的安全性。

然而,已有的零信任产品解决方案面临着碎片化、生态模式分散化等严重挑战,SASE理念涵盖技术较多,缺乏全面而落地的技术架构与解决方案等指引。

因此,亟需加速开展产业标准化的研究工作,在技术路线、应用部署等多个方面,形成产业化的合作共识,为建设零信任体系和SASE技术的生态繁荣,打造强有力的发展基石。

2021可信云大会启幕在即,首批零信任/SASE标准和评估结果待揭晓

为促进我国零信任体系和SASE安全技术的发展,由中国信息通信研究院(以下简称“中国信通院”)牵头,联合数十家企业就数字化时代的零信任体系标准和SASE成熟度能力要求开展深度研讨。

经过多轮讨论,中国信通院牵头完成《基于云计算的安全信任体系》系列标准。

其中,《基于云计算的安全信任体系 第2部分:零信任安全解决方案能力要求》和《基于云计算的安全信任体系 第3部分:SASE解决方案能力要求》,两项标准作为首批安全信任体系成果将在2021年7月27-28日举行的“2021可信云大会”上正式揭晓,基于标准要求的零信任/SASE首批评估结果也将发布。

与此同时,中国信通院还携手业内合作伙伴共同成立“零信任产业联盟”,为零信任标准体系在中国的推广和应用提供助益。

《基于云计算的安全信任体系 第2部分:零信任安全解决方案能力要求》由腾讯云计算(北京)有限责任公司、北京天融信网络安全技术有限公司、华为技术有限公司、杭州安恒信息技术股份有限公司、北京青云科技股份有限公司、深信服科技股份有限公司、北京神州绿盟信息安全科技股份有限公司、华大生命科学研究院、甲骨文股份有限公司、国际商业机器公司、新华三技术有限公司、北京金山云网络技术有限公司、中国联通软件研究院、西安邮电大学、中国电信股份有限公司云计算分公司、金蝶国际软件集团有限公司、网宿科技股份有限公司、贵州白山云科技有限公司、中国铁塔股份有限公司、中国移动通信集团有限公司、中兴通讯股份有限公司、飞诺门阵(北京)科技有限公司、上海仪电(集团)有限公司、江苏省农村信用社联合社等公司参与标准研究和讨论。

标准涉及零信任安全解决方案总体架构、设计原则、服务模式、通用能力要求、关键能力要求五个方面,进一步明确了基于云计算的安全信任体系的零信任解决方案。

站在应用落地实践角度,标准对架构进行更细粒度的阐述。比如通用能力要求从易用性、可用性、安全通信、接口兼容性、安全性等方面对零信任的基本能力进行规范,关键能力要求从安全代理、安全控制中心、安全管理中心、内外部安全产品等角度进行标准化。

《基于云计算的安全信任体系 第3部分:SASE解决方案能力要求》由深信服科技股份有限公司、北京青云科技股份有限公司、阿里云计算有限公司、腾讯云计算(北京)有限责任公司、中国移动苏州研发中心、中国移动通信集团浙江有限公司、中国移动通信集团北京有限公司、新华三技术有限公司、中兴通讯股份有限公司、北京安天网络安全技术有限公司、杭州安恒信息技术股份有限公司、犀思云(苏州)云计算有限公司、贵州白山云科技有限公司、北京奇虎科技有限公司、北京万维物联科技发展有限公司、北京贝思平云科技有限公司、天融信科技集团股份有限公司、中国电子系统技术有限公司、杭州网银互联科技股份有限公司、观脉科技(北京)有限公司、网宿科技股份有限公司、国家(杭州)新型互联网交换中心、上海缔安科技股份有限公司、启明星辰信息技术集团股份有限公司等公司参与标准研究和讨论。

标准针对SASE构建能力要求框架,从基础网络连接能力、零信任安全能力、边缘云能力、统一管控服务能力四个角度进行全方位阐述,不仅涵盖接入能力、流量分析能力、网络优化能力、多云连接能力,还包括产品维度的数据安全、身份安全、工作负载、终端安全、应用安全,以及分布式能力、云原生能力、弹性扩展能力等边缘云能力。可以说,两项标准是数字时代云计算安全领域一部标准化的“完全指南”。

经过一系列规范化和标准化的研究工作,中国信通院成功构建起国内权威的云计算安全标准体系。

通过对零信任和SASE领域的深刻洞察,中国信通院不仅实现了相关标准规范的前瞻性布局,还为体系技术的落地应用提供参考和指引,进一步夯实了国内网络安全的基座,为中国数字经济发展和企业数字化转型升级保驾护航。

在这里插入图片描述

2021年可信云大会将于2021年7月27-28日举办。

作为已成功举办8届云计算行业技术盛宴、国内云计算产业市场的风向标,本届大会将邀请云计算行业专家学者、知名企业代表、行业大咖同台论道,围绕行业发展趋势、落地应用、新兴技术、企业数字化上云等热门议题展开观点碰撞,带来前瞻性的行业洞察和思考,预见企业级云计算风口。

此外大会还将发布《云计算发展白皮书(2021年)》《云原生发展白皮书》等十二本云计算系列白皮书报告,对最新云计算标准进行权威解读,表彰云计算优秀案例,聚焦云上关键问题,云原生、云网、数字政府、软件安全等技术论坛,侧重云计算行业应用。

【关于科技云报道】

专注于原创的企业级内容行家——科技云报道。成立于2015年,是前沿企业级IT领域Top10媒体。获工信部权威认可,可信云、全球云计算大会官方指定传播媒体之一。深入原创报道云计算、大数据、人工智能、区块链等领域。

危机公关公司的数字时代

  危机公关公司的数字时代,还有危机公关公司在全球的信任体系到底要怎样完善。    在全球信任危机体系崩溃中,失去自信和控制力的危机公关到底要怎么做?  也许,美联航首席执行官奥斯卡·穆诺兹忘记... 查看详情

“信任机制”才是数字化时代发展中的精髓所在

...要根源。从一定意义上来说,是美国次贷危机催生“数字货币”,其本质是在信息不对等的情况下,无需相互担保信任或第三方合法信任保证,采用互联网大数据和加密算法创设的节点普遍通过即为成立的节点信... 查看详情

联通链:5g时代的信任链

元旦前夕,中国联通发布了区块链产品和能力的统一承载平台——联通链。这是国内电信企业首次公开发布的区块链产品,联通链甫一亮相,便引发产业各方高度关注。联通链发布现场自主创新:锻造能力基座区... 查看详情

sql中怎样处理首数字是0消失的情况

SQL自动搞的,只能是位数固定的话,不够位数的在前面补零参考技术A你的问题太深奥了。 参考技术B不知道你说的是什么意思,如果是一个数字,那要前面的0做什么呢,字符串倒是可以保存0 查看详情

零信任时代,令你我无法安心的数据泄露

...《IBM发布2018数据泄密研究报告:高成本让人处于零信任时代》。其中内容以CambridgeAnalytica数据泄密丑闻事件曝光为引来阐述,在这个大数据时代,数据泄密引发的安全问题所带来的严重后果也越来越受到了更多人的重视。通过... 查看详情

在 SAS 中将数字数组提高到幂

】在SAS中将数字数组提高到幂【英文标题】:RaisinganarrayofnumberstoapowerinSAS【发布时间】:2015-10-2119:04:43【问题描述】:我需要将数组(SAS数据集中的一列)中的每个数字提高到一定的幂。有人告诉我,在将列的内容写入矩阵之后... 查看详情

智能时代的信任口诀:让计算远离算计

往期精选: 查看详情

通信行业力推零信任标准,蔷薇灵动微隔离首批获证

7月27日至28日,以“数字裂变,可信发展”为主题的2021可信云大会在京拉开帷幕。大会邀请云计算行业专家学者、知名企业代表、行业大咖同台论道,围绕行业发展趋势、落地应用、新兴技术、企业数字化上云等热门... 查看详情

devops时代,企业数字化转型需要强大的工具链

...断变化。传统企业纷纷效仿互联网的做法,结合DevOps进行数字化的转型。  通常提到DevOps,大家浮现在脑海里面可能是研发规范、持续交付、敏捷迭代相关的一系列事项,组织上推行打破部门墙,文化上推行活泼、皮实、互助... 查看详情

旅游共享时代正式到来!西安迎来首家互联网+共享旅游门店

2018年10月21日,历史文化古城西安迎来首家共享旅游旗舰店“运通旅游太白南路店”,据记者了解,这是国内首家共享旅游品牌“旅游@人人店”,继在成都尝试取得巨大成功后,联合陕西运通旅游在西安开放的第1家共享旅游门... 查看详情

科技云报道:远程接入时代,零信任如何“拯救”企业内网安全?

科技云报道原创。后疫情时代,开启远程办公,随时随地接入企业内网,已经成为一种新常态。远程办公不仅是突发状况面前的应急方案,也已成为企业提质增效的创新尝试,成为越来越多打工人的“心头好... 查看详情

数字人民币的基础:共识与信任

...币的载体决定,背后的制度安排和基础设施更重要。数字货币们关注的是技术如何解决了点对点支付,即技术本身的特点和优势,并没有顾及货币的各类功能以及相关的制度安排和基础设施建设。事实上,数字货... 查看详情

为什么数字化时代需要bizdevops?

...之后,下一个大变局的奇点临近。毫无疑问,以数字技术应用为主线的数字化转型是此次人类文明变革的核心动力。在这一变革过程中,技术与业务的关系正发生根本性的转变,技术开发和交付方式也随之升级。... 查看详情

TLS 客户端是不是需要在信任库中有中间 CA?

...发生TLS握手时,服务器会发送他的ServerHello消息,即他的数字证书。该数字证书由名为A的中间CA进行数字签名,并且CAA也有一个证书,该证书由名为roo 查看详情

SAS“错误:变量已被定义为字符和数字”

】SAS“错误:变量已被定义为字符和数字”【英文标题】:SAS"ERROR:Variablehasbeendefinedasbothcharacterandnumeric"【发布时间】:2015-10-2922:33:17【问题描述】:基本上我需要导入多个excel文件并简单地堆叠它们。我写了一个宏来做... 查看详情

“零信任网络”时代,政企信息安全该如何防护

5月发生的WannaCry病毒事件尚未平息,新的变种病毒又疯狂来袭!据国外媒体报道,27日,欧洲多国再次受到类似“永恒之蓝”的攻击,新病毒会远程锁定设备,然后索要价值300美元的比特币作为赎金。Petya变种病毒凶猛据悉,这... 查看详情

数字人民币的基础-共识与信任

...币的载体决定,背后的制度安排和基础设施更重要。数字货币们关注的是技术如何解决了点对点支付,即技术本身的特点和优势,并没有顾及货币的各类功能以及相关的制度安排和基础设施建设。事实上,数字货... 查看详情

SAS 冒号格式修饰符

...【发布时间】:2020-04-2319:51:41【问题描述】:灰色框中的数字代表什么?什么是理解冒号修饰符如何影响sas读取值的方式的简单方法?【问题讨论】:灰色框中的数字只是为了帮助您统计字符,它以5为单位计数字符,以帮助您... 查看详情