天翼云探索践行零信任 重塑企业网络安全边界
2022-09-22 09:50:20AI云资讯1268
9月15日,由中国信息通信研究院主办、中国通信标准化协会云计算标准和开源推进委员会承办的会当“零”绝顶·零信任沙龙在线上举行。会上,天翼云科技有限公司安全攻防专家王鑫渊分享了天翼云在零信任安全体系方面的建设思路、产品优势,以及在攻防侧的实践应用。
随着数字化办公、后疫情时代远程办公常态化,以及设备、人员、应用等接入场景多元化,传统的边界安全防护变得日益模糊,企业网络安全面临严峻挑战。在这样的背景下,亟待推动零信任深入更多场景,帮助企业构建安全护城河。
我国也加大政策保障,着力推动零信任加速落地。2021年1月,工信部发布《网络安全产业高质量发展三年行动计划(2021-2023年)(征求意见稿)》,再次强调要加快开展基于零信任等框架的网络安全体系研发。
近年来零信任产业愈发成熟,应用越来越广泛,企业开始追求更快速、更高效、更安全的企业零信任。王鑫渊表示,天翼云坚持科技创新,探索更优的企业安全访问方式,基于用户需求打造零信任产品,可以抵御恶意攻击,实现简单、安全的远程访问管理,为企业从根本上提供更好的安全性以及更卓越的用户体验。
具体而言,天翼云零信任产品搭建了稳定可靠的体系架构,包含安全插件、数据面、控制面三大重要组成部分。安全插件集成DDoS防护、WAF等天翼云资深安全产品,可提供强大的安全防护能力,保证链路安全及应用安全;数据面通过零信任网关持续认证,并与连接器建立起更安全的“隧道”,实现内网数据的穿透;控制面通过零信任控制台进行身份安全校验、终端设备评估、访问日志等可信评估,最终联动零信任网关,实现安全访问。

天翼云零信任产品具有众多优势。借助遍布全国的边缘云资源,基于边缘云底座原子能力,天翼云建立起零信任安全访问网关与策略管理点,能够灵活部署到各地的分布式边缘云端且支持按需动态扩展,保障企业最快接入与最近访问。依托天翼云边缘云平台出色的可扩展性,通过以用户、应用程序为中心的安全访问模型,可以降低技术复杂性和技术负担。同时,天翼云零信任产品享有天翼云边缘云节点所建设的网络攻击防护、全球访问加速等能力,具有融合安全加速能力。
天翼云零信任产品可以构建新型办公企业安全访问体系。基于可信授权、最小授权、持续认证、业务隐身、终端安全、应用安全、链路安全等核心能力,对访问过程进行持续的安全保护,实现在任意网络环境中安全访问企业资源。其中,持续认证过程引入RBAC与ABAC鉴权体系,能根据角色及用户属性、环境属性、资源属性等综合授予用户访问权限,避免因授权力度过大导致的权限漏洞,通过更灵活地进行权限管控,让零信任更加实用。
此外,天翼云零信任产品整个访问链路的检测融合了ATT&CK框架,覆盖了ATT&CK攻击矩阵中高频攻击战术的入侵检测。通过将ATT&CK框架集成到零信任的检测能力中,持续检测攻击者行为,从而检测到攻击技术,并映射到ATT&CK,可以清晰了解攻击者所处攻击阶段,避免攻击者通过简单的变形绕过检测,进而提升企业整体安全防御能力。
作为一种以资源保护为核心的网络安全理念,目前零信任已在多个行业场景中应用。在数字化环境中,企业应对潜在的威胁和保障安全需求不断增多,推动零信任技术在国内的进一步发展和部署落地是大势所趋,这就需要相关企业进行探索和实践,重构企业安全架构,并协同联动共同促进零信任产业的良性发展。
相关文章
- 天翼云推出DramaFlow,接入Seedance 2.0,开启AI短剧动漫合规量产新路径!
- 天翼云与火山引擎联合推出DramaFlow,开启AI短剧动漫合规量产新时代!
- 息壤筑基 算力成网:国家算力网建设中的天翼云实践
- 聚多元生态、拓场景应用,天翼云深化一站式Token服务!
- 坚持国云国芯国模战略方向,天翼云打造全面开放合作的一站式Token服务体系!
- 第九届数字中国建设峰会:天翼云首次呈现Token经营能力 多项“黑科技”亮相成果展
- 魔乐社区虾王挑战赛火热开启,天翼云以全栈国产化闭环助推AI普惠
- 天翼云携手海光信息正式推出新一代国产化机密计算云主机
- AI+遥感焕发新动能,天翼云赋能北航团队大赛夺冠
- 天翼云息壤2500万Tokens免费送,打通国产AI落地“最后一公里”
- 天翼云赋能大学生“人工智能+”创新大赛,助力青年科创人才成长!
- 数智赋能气象,天翼云息壤科研助手助力AI+气象应用创新挑战!
- 我国首部大模型国家标准实施,天翼云推动智算服务标准化
- 央国企高质量数智化发展研讨会在京召开,天翼云彰显国云实力
- 天翼云AOne再获三项大奖,云网安全“全能选手”获业界认可
- 2025数智科技生态大会定档12月4日,天翼云邀您共赴数智盛宴
人工智能企业
更多>>人工智能硬件
更多>>人工智能产业
更多>>人工智能技术
更多>>- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠
- Seedance 2.0面向企业公测,豆包大模型日均Token使用量突破120万亿
- 端到端OCR模型第一!百度千帆Qianfan-OCR正式发布
- 云知声Unisound U1-OCR大模型发布!首个工业级文档智能基础大模型,开启OCR 3.0时代
- 基石智算上线 MiniMax M2.5,超强编程与智能体工具调用能力









