近日,由國(guó)家信息中心《信息安全研究》雜志社主辦的“2021網(wǎng)絡(luò)安全創(chuàng)新發(fā)展高峰論壇”在北京順利召開(kāi)。派拉軟件副總裁郭輝受邀參與此次論壇,并為與參會(huì)者呈現(xiàn)派拉軟件在零信任安全領(lǐng)域取得的階段性成果和前沿技術(shù)。
本次論壇邀請(qǐng)了中國(guó)科學(xué)院院士張鈸、國(guó)家信息中心首席工程師李新友、公安部第一研究所副所長(zhǎng)于銳、中央網(wǎng)信辦網(wǎng)絡(luò)安全協(xié)調(diào)局技術(shù)產(chǎn)業(yè)處副處長(zhǎng)王政坤、中國(guó)移動(dòng)信安中心總經(jīng)理張濱、中石油勘探開(kāi)發(fā)研究院信息技術(shù)中心主任馮梅、北京大學(xué)網(wǎng)絡(luò)與信息安全實(shí)驗(yàn)室主任陳鐘等專(zhuān)家出席會(huì)議并發(fā)表演講。
派拉軟件副總裁郭輝
隨著數(shù)字經(jīng)濟(jì)從蓬勃興起邁向深入發(fā)展,數(shù)字化轉(zhuǎn)型已經(jīng)成為全球經(jīng)濟(jì)社會(huì)創(chuàng)新發(fā)展的重大優(yōu)先事項(xiàng)和關(guān)鍵舉措。
在現(xiàn)代企業(yè)信息化建設(shè)中,需要眾多獨(dú)立的應(yīng)用系統(tǒng)支持著復(fù)雜的企業(yè)管理,從主體、客體、操作行為及操作環(huán)境等方面進(jìn)行通盤(pán)考慮,構(gòu)建滿(mǎn)足業(yè)務(wù)發(fā)展需求的智能、可信的業(yè)務(wù)安全防護(hù)體系,也是派拉軟件所一直追求的。
派拉軟件副總裁郭輝表示,零信任是網(wǎng)絡(luò)安全中一種不斷發(fā)展的技術(shù),它將網(wǎng)絡(luò)安全防御從靜態(tài)、基于網(wǎng)絡(luò)邊界的防護(hù)轉(zhuǎn)移到對(duì)用戶(hù)、資產(chǎn)和資源的保護(hù)。零信任體系可為企業(yè)提供內(nèi)部身份管理、集中身份認(rèn)證、動(dòng)態(tài)訪問(wèn)授權(quán)、云訪問(wèn)安全、運(yùn)維安全、遠(yuǎn)程辦公安全、訪問(wèn)行為合規(guī)審計(jì)等諸多場(chǎng)景支撐,從而更好地對(duì)企業(yè)內(nèi)外部進(jìn)行集中監(jiān)管與保護(hù),助力企業(yè)內(nèi)外部業(yè)務(wù)的發(fā)展,實(shí)現(xiàn)互聯(lián)網(wǎng)安全訪問(wèn)與信息服務(wù)。
如何實(shí)現(xiàn)零信任架構(gòu)落地
派拉軟件一體化零信任安全解決方案通過(guò)三大技術(shù)打造可信的零信任安全體系,為企業(yè)和機(jī)構(gòu)提供持續(xù)化、動(dòng)態(tài)化、自動(dòng)化、精細(xì)化的訪問(wèn)控制及端到端的安全能力。
#
身份管理與訪問(wèn)控制
通過(guò)構(gòu)建覆蓋人、IoT、API的全身份管理體系,實(shí)現(xiàn)了多身份源、可信終端以及不同網(wǎng)絡(luò)訪問(wèn)場(chǎng)景的安全訪問(wèn)控制,結(jié)合實(shí)時(shí)動(dòng)態(tài)的風(fēng)險(xiǎn)監(jiān)測(cè)和認(rèn)證升級(jí),確保用戶(hù)的訪問(wèn)安全。
#
統(tǒng)一授權(quán)和動(dòng)態(tài)訪問(wèn)策略
基于ABAC授權(quán)模型的統(tǒng)一授權(quán)與基于屬性的動(dòng)態(tài)訪問(wèn)策略,零信任安全平臺(tái)可以提供便捷又安全的訪問(wèn)授權(quán)控制,并根據(jù)訪問(wèn)環(huán)境的變化動(dòng)態(tài)控制可訪問(wèn)的資源。
#
SDP網(wǎng)關(guān)構(gòu)建與應(yīng)用
為企業(yè)構(gòu)建起一個(gè)虛擬邊界,利用基于身份的訪問(wèn)控制機(jī)制,結(jié)合敲門(mén)和安全隧道技術(shù),為企業(yè)應(yīng)用和服務(wù)提供隱身保護(hù),大大降低應(yīng)用可攻擊面。
面對(duì)日益復(fù)雜的網(wǎng)絡(luò)環(huán)境,派拉軟件依托自適應(yīng)風(fēng)險(xiǎn)評(píng)估、動(dòng)態(tài)授權(quán)、最小權(quán)限原則等“零信任”創(chuàng)新性安全思維,充分契合數(shù)字基建新技術(shù)特點(diǎn),借助云、網(wǎng)絡(luò)、安全、AI、大數(shù)據(jù)的技術(shù)發(fā)展,著力提升信息化系統(tǒng)和網(wǎng)絡(luò)的整體安全性,以成為網(wǎng)絡(luò)安全保障體系升級(jí)中流砥柱為目標(biāo)之一,與客戶(hù)一同推動(dòng)零信任安全架構(gòu)時(shí)代的發(fā)展。