基于云计算的安全信任体系系列标准解读.pdf
《基于云计算的安全信任体系系列标准解读.pdf》由会员分享,可在线阅读,更多相关《基于云计算的安全信任体系系列标准解读.pdf(28页珍藏版)》请在咨信网上搜索。
1、基于云计算的安全信任体系系列标准 解读演讲人:吴倩琳背 景 介 绍数字化时代企业IT架构云化,由封闭走向开放1323IT架构从以传统数据中心为核心向以云计算为承载的数字基础设施转变,多云、混合云成为主要形态资源位于数据中心内网对互联网开放有限端口资源分布于云端安全边界模糊1传统 IT 架构数字化时代IT架构默认内网可信侧重南北流量防护资源粒度细化东西向流量增多2内网办公企业内部设备远程办公和自有设备供应链跨云协作3以云计算为承载的IT架构数字化IT架构引入更多信任危机,传统安全防护体系遭遇瓶颈资产位置边界打破企业上云,资产位置分布于云上。数据系统融合数字时代使用大数据实现精准预测,构建新的存储
2、体系。应用架构微服务化满足应用快速迭代,追赶热点与时下需求。服务云化应用SaaS化、平台PaaS化,企业专注于价值创造。资源纳管粒度细化,具有弹性容器/虚拟化技术令基础设施能力跟随需求灵活扩缩。用户接入位置边界打破远程办公趋势。分支机构互连分支机构与数据中心高质量网络互连。终端使用个性化服务接入方式便捷化,促生BYOD(Bring Your Own Device,自带设备)使用量增多。技术应用数据网络接入网络边缘接入设备增多,是否全部可信?资源暴露面增大,工作负载可信?用户进入内网后的行为可信?东西向流量增多,流量是否可信?数字化技术面临新威胁,传统安全架构有局限公有云ASaaS策略1策略2策
3、略3IDS/IPS漏洞扫描杀毒代理数据中心以安全边界为核心的传统安全架构传统安全架构通过在数据中心出口部署防火墙、入侵检测、漏洞扫描等设备,实现对IT资源的防护,在数字化时代其作用遭遇瓶颈资源暴露面增大工作负载可信程度难保障 海量攻击和威胁对防护能力提出更高要求,传统硬件设备性能不足 资源分布于多云,企业对工作负载安全管控能力变弱多云/混合云分布式应用架构导致东西流量激增默认可信的风险大 容器、无服务等资源促进应用架构向分布式微服务转变,东西向流量激增,传统安全架构侧重南北向流量监控云原生技术以零信任为核心的安全理念兴起,弥补传统安全机制缺陷政策驱动,为产业发展指明方向美国重视零信任发展201
4、9年10月,DIB(国防创新委员会)提出零信任架构(ZTA)建议,将零信任实施列为最高优先事项。2019年7月,美国国防部发布国防部数字现代化战略,将零信任实施列为最高优先事项。2019年9月,工信部发布的关于促进网络安全产业发展的指导意见(征求意见稿)中将“零信任安全”列入需要“着力突破的网络安全关键技术”。2020年8月,工信部发布的关于开展2020年网络安全技术应用试点示范工作的通知中将“零信任”列为具有前沿性、创新性、先导性的重大网络安全技术理念。中国重视零信任发展国家层面以政策推动零信任技术研究与应用企业层面有序推进零信任逐步实施据 IDC Worldwide Future of T
5、rust 2021Predictions预测,随着应用从集中式数据中心向边缘的IaaS/PaaS/SaaS迁移,到2022年,企业采购遵循零信任规则的软件定义安全访问解决方案的预算将成倍增长,替代传统VPN。国内厂商纷纷拥抱零信任,解决方案各有优势公司公司产品名称产品名称SaaS版版优势特点优势特点腾讯云腾讯零信任安全管理系统iOA以身份安全、终端安全和链路安全三大核心能力,为企业内网安全和应用上云打造统一、安全和高效的访问入口。蔷薇灵动蔷薇灵动蜂巢自适应微隔离安全平台将安全能力与工作负载紧密结合,实现跨平台统一安全管理、业务与安全同步交付。天融信天融信零信任安全解决方案以身份安全为核心,对数
6、据和功能两大核心资产的访问行为进行精细化访问控制。深信服零信任访问控制系统aTrust以流量身份化和动态自适应访问控制为核心,实现可信访问、智能权限和极简运维。白山云应用可信访问(Access)以身份认证、访问控制、应用统一管理和全面审计作为核心能力绿盟科技UIP&SAG聚焦与业务应用安全和数据安全,实现端到端的网络/数据安全防护。阿里云云安全访问服务CSAS聚焦身份安全,基于云原生架构建立安全能力触达边缘的办公安全统一管控平台青云SD-NaaS以身份、网络、终端和网关安全为核心,为开发者服务的安全云原生网络即服务平台。华为云华为云应用信任中心围绕用户应用打造的安全服务,通过构建应用安全威胁全
7、景拓扑,实现细粒度访问控制。奇安信零信任基础架构将身份安全与零信任能力结合,实现端到端应用与数据的细粒度访问。云服务商、大型安全厂商、初创安全服务商等围绕自身安全技术优势形成并不断丰富侧重点各有不同的零信任解决方案。国内零信任起步较晚,缺少标准规范产业有序发展何种实现程度可以称之为实现了零信任?哪些功能是必须实现的?面向甲方和乙方的零信任是否有区别?不同零信任的场景有什么区别?工 作 介 绍制定基于云计算的安全信任体系系列标准,规范产业有序发展中国信息通信研究院牵头联合数十家科技公司,开展基于云计算的安全信任体系系列标准研究腾讯、蔷薇灵动、天融信、深信服、白山云、阿里云、华为、青云、天翼云、3
8、60、安恒、绿盟、新华三、金山云、西安邮电大学、中兴、网宿、浪潮云、联通软研院、中国铁塔、思特沃克2021年4月16日2021年4月29日2021年6月17日2021年7月13日基于云计算的安全信任体系 第1部分:总体架构总体架构定义 基于云计算的安全信任架构 静态因子:访问主体与数据、网络、应用系统、服务器、终端设备等物理和虚拟资源。动态因子:静态因子全生命周期的各项行为活动,如静态因子间的访问、操作等,动态因子作用于静态因子使其发生变化。基于零信任和原生安全理念构建的安全架构,由多个逻辑组件构成,各逻辑组件间通过安全信息共享、安全事件协同处置保障 IT 系统全生命周期安全。零信任核心原则因
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 基于 计算 安全 信任 体系 系列 标准 解读
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【Stan****Shan】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【Stan****Shan】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。