2021年5月17-18日,華為中國生態大會在深圳會展中心舉行,“因聚而生,有能有為”,華為安全與更多的生態伙伴一起,合力相融,促進安全能力共進。作為華為安全商業聯盟2.0伙伴,聯軟科技受邀出席網絡安全大會分論壇,分享了沒有端點安全的零信任,注定失敗為主題的演講。
數字化轉型在提高各行業產業發展的同時,也帶來了新的安全挑戰,網絡安全和信息化統籌亟需加強,零信任架構作為抵御復雜網絡環境下的威脅,不少廠商開始了探索實踐。零信任體系的構造是一個復雜的過程,該從哪一步開始?在網絡體系中,端點安全保護和收集有關端點上發生活動的數據,為了有效應對高級威脅,端點安全必須加強,而對于網絡安全集成平臺同樣也是保障整體防護并在整個安全體系結構中實現零信任模型的重要一步,端點安全是零信任體系的重要部分。
根據NIST《草案》的定義,“ 零信任架構是一種端到端的網絡安全體系,包含身份、憑據、訪問管理、操作、終端、托管環境與關聯基礎設施。零信任是一種側重于數據保護的體系結構方法。零信任架構提供了相關概念、思路和組件關系(體系結構)的集合,旨在消除在信息系統和服務中實施精準訪問策略的不確定性 ”。
而Gartner則直接提出ZTNA必須首先考慮端點安全,隨著安全技術的發展,網絡中存在的設備、數據和應用程序等逐漸增多,二者都源自于進入到網絡中的各個端點,零信任及其預防為主的方法會先擴展到對于企業端點安全能力的加強。
聯軟提到,華為安全在此次大會中發布了《 HiSec零信任安全解決方案》,并展出最新的安全產品和研究成果,華為HiSec零信任安全解決方案通過聯軟終端安全產品實現全面的終端環境感知。端點承載著企業數據的產生、使用和流轉,端點多樣性帶來了兼容性的難題,端點環境的復雜性使得威脅大幅增加,未來在零信任架構的建設中,只有做好端點安全才能確保零信任成功。
面對端點愈發復雜的網絡世界,目前端點安全三大難點:全面性、兼容性、可視化。針對無處不在的辦公接入、海量終端接入、應用按需部署,基于端點安全多年的經驗,聯軟有著不同場景的應對方案和技術產品,同時緊跟市場和行業需求,在較早開始進入到零信任領域的時候,從技術、落地實踐、生態合作等方面開展全面打造,逐漸成為國內跑在前列的零信任理念踐行者。
基于多年端點安全實踐經驗,聯軟目前已推出了多種零信任產品和解決方案。作為華為安全商業聯盟2.0的一員,未來聯軟將攜手華為安全持續創新,在合作與開放的態度,與華為零信任為客戶提供安全合規的終端環境,管理終端所有者合法使用數據,防止潛在的威脅造成終端數據泄露。
●全面的環境感知聯動華為零信任實現精細化動態授權
●持續監測及風險處置聯動華為零信任實現持續信任評估
●安全沙箱及文件加密,豐富華為零信任數據安全場景
●EDR與華為態感平臺協同實現零信任安全分析
●全面的端點安全能力與華為零信任覆蓋企業更多需求
聯軟認為傳統的單個安全產品投入肯定是巨大的,零信任架構里的各組件本身就高度集成了企業安全建設需要的其他安全產品,如準入控制、終端管控、數據防泄密、終端檢測與響應等,對于企業零信任架構打造來說,無論是在原有基礎上擴展還是對缺失部分的補充,在基于豐富端點安全技術和實踐的積累下,聯軟都有著完備的解決方案和豐富的實踐經驗,具有更高的ROI。
未來聯軟將進一步推動零信任架構的實踐落地,和華為安全等多個合作伙伴持續幫助企業解決更多網絡安全問題,助力數字化騰飛。