2021年5月13日,第四屆中國數據安全治理高峰論壇在北京舉行。本屆峰會以“數據之光 · 安全未來”為主題,峰會邀請中央部委、地方政府主管部門領導,院士、專家、學者及金融、能源、教育、醫療、互聯網、運營商等企事業單位信息安全負責人、CIO 近千位行業精英到場分享交流。在以數據安全治理的發展趨勢及行業案例研討為主題的閉門會議中,聯軟發表了零信任安全體系下的數據安全實踐,闡述如何運用零信任架構保護企業數據安全。
隨著新興技術的發展,網絡中的終端角色、行為越來越復雜,邊界模糊性、資產海量化、環境復雜、業務關鍵、充滿新的不確定風險,以傳統網絡為中心的基于邊界的防護體系正在瓦解或逐漸失效,因此需要從新的安全架構解決數據安全的問題,而零信任安全架構無疑是最佳的選擇。
2010年Forrester的分析師約翰·金德維格正式提出零信任的概念,如今11年過去了,零信任儼然已成為安全界的新寵。零信任是一種概念、模型、體系框架,零信任的理念是先驗證身份,再授權訪問資源。NIST NCCoE 《實現零信任架構》草案版(2020年3月發布)、《實現零信任架構》正式版(2020年10月發布)是零信任從理念走向落地的重要標志。
聯軟科技是國內最早的準入控制廠商,是中國企業端點安全領域的代表性廠商之一,一直專注終端和網絡結合下的安全訪問問題,堅持場景式最小化的動態授權理念,聯軟認為零信任安全是對當前安全模式的演進,而非顛覆性的革命性的產品,是可以在企業現有安全建設基礎上遞進、演化的安全架構。
今年,CSA大中華區率先在國內推出零信任專家認證CZTP,CZTP是零信任領域首個面向個人的安全認證。官方授予聯軟:種子講師一名,認證講師兩名。在行業安全媒體零信任細分領域榜單中聯軟均上榜,優良的口碑和豐富的客戶實踐使得聯軟在零信任領域的研究進一步深入。
聯軟早在2019年就開始實踐零信任領域,通過細粒度的安全訪問控制手段、可視化的策略管理能力與輕量級安全沙箱技術,提供按需、動態的可信訪問。在實現網絡隱身、最小授權的基礎上,保證企業數據安全可控。
零信任的最終目標是圍繞數據安全,聯軟科技在終端安全管理與網絡準入控制、數據安全領域深耕多年,具有端點側領先優勢,利用端點動態環境感知,有著多項數據安全,如沙箱、防泄密、水印等防護能力。
在目前疫情尚未結束、遠程辦公常態化、企業上云趨勢明顯的背景下,聯軟基于零信任理念架構的方案,在遠程辦公、遠程運維、遠程開發、多云/數據訪問中心、軟件定義訪問(BYOD設備接入企業網)等場景中發揮了安全高效的作用,對數據安全的治理也有很好的保護。
遠程辦公
聯軟的零信任遠程辦公解決方案,確保接入企業的身份可信、終端可信、網絡可信、應用可信。同時也能與VDI產品無縫結合,實現更安全的遠程接入方案。
遠程運維
聯軟科技推出基于零信任理念的遠程運維解決方案,最大程度提升運維效率,為企業提供安全、便捷、高效的遠程運維環境。
遠程開發
核心技術和代碼是企業資產中的重中之重,聯軟科技提供以UniSDP軟件定義邊界系統為基礎的終端數據保護解決方案,在沙箱內的應用和工具產生的所有數據均可以安全存儲,并且通過靈活的數據管控策略實現沙箱內數據的流轉控制和審計,結合數字水印及截屏控制,實現全面的數據安全防護。
多云/數據訪問中心
聯軟科技零信任多云訪問解決方案保障接入訪問過程的安全可信,為企業提供安全、便捷、高效、統一的多云安全訪問解決方案,助力企業安全上云。
軟件定義訪問(BYOD設備接入企業網)
面對越來越多的業務場景使用BYOD,無論是在日常移動辦公還是遠程協助的時候,網絡中進入的終端角色越來越復雜,聯軟基于零信任架構的軟件定義訪問通過細粒度的訪問控制手段、可視化的策略管理能力和不落地的數據防泄露技術,提供按需、動態的可信訪問,同時基于身份實行嚴格的訪問權限控制和對所有入網設備的安全可控。
聯軟的零信任架構在上述場景中已逐步投入運用,在多年的發展中堅持自主創新研發,為金融、醫療、運營商、制造、政府等企業用戶提供更多場景化方案,助力企業數據安全能力的加強。