BET体育365投注官网
2024-10-06 18:08:27

BET体育365投注官网重构网络安全体系 零信任如何保障数据安全?

分享到:

  BET体育365投注官网

BET体育365投注官网重构网络安全体系 零信任如何保障数据安全?

  伍海桑告诉中国网科技记者,新冠疫情席卷而来,企业直面两大问题,其一是如何快速恢复并保持有序生产,其二是业务的开展受限于远程和多种非企业设备终端的情况下,如何保护企业数据的访问安全和合规使用。尤其是对于很多高科技企业,不仅要让员工能够远程接入,开展复杂的研发测试工作,而且还要保证敏感数据的安全传输交换与合规使用。这在多方面对企业IT提出了严峻的挑战——不论是用户的权限管理认证,数据的分级分类,和全生命周期的流转控制都需要高级别的安全保护。而基于零信任理念的安全架构则正好契合了这样的需求。

  不同行业的数字化进程不一样,其网络安全需求也就随之不同,在应用新的网络安全技术方面也呈现不同的接受程度。伍海桑分析,从志翔科技的客户反馈上就很明显。高科技行业比如集成电路设计、软件开发等互联网公司,在数字化和上云进程上相对走得快,对新的业务形态和应用接受程度更高。而传统行业在IT和安全的应用上则更为保守和缓慢。在零信任安全技术和产品的应用上也是如此,安全厂商的产品也在应用中在不断摸索更为有效和实用的发展路径。

  以企业的数据文件安全交换为例,后疫情时代,企业远程办公已成为常规需求,远程办公安全也成了标配。在业务开展中,企业逐步对跨区跨权限的数据文件交换提出更多更精细化的需求。传统VPN接入的方式能满足企业远程接入的需求,但其“接入即可信”的做法,难以实现用户权限的精细化管理。在跟很多敏感数据行业企业交流后,伍海桑发现,这些企业对于数据文件的安全交换有非常多的新需求,数据文件传输权限需要考量的因素更为复杂,例如跨境、跨部门、高安区低安区等不同情况的权限管控、审批审计等,这些都是仅用VPN解决不了的难题。

  据伍海桑介绍,志翔科技承接的一个跨国金融机构客户需求中,就涉及到从国外总部访问中国区域数据,以及总部如何对企业在我国境内的数据进行合规审计等流程,这对合规性和网络安全都提出了极高的要求。集成电路设计类企业也面临棘手问题,例如在流片过程中,芯片设计企业希望自己的核心数据能安全传输到代工厂,但是其宝贵的IP在操作和传输过程中不被泄露,这就需要对操作者、接收者、使用者等不同人员设置不同的访问权限和操作许可。这些需求推动了基于零信任的产品和解决方案被快速的接受、部署,并不断在不同行业的实际应用中演进和发展,成为当下最受关注与青睐的安全“关键词”。

  “T”型框架中的南北纵向指的是为企业提供远程安全接入和访问的服务(南北向安全),企业员工不需要通过VPN即可实现远程安全接入和办公,保证业务不中断。“T”型框架中的东西横向指的是在企业业务系统的云平台内提供微隔离和工作负载保护(东西向安全)。志翔科技基于更精细化的身份权限管控,对不同员工的工作负载、虚拟机、服务器等提供不同的精细化权限管理策略。目前志翔的零信任方案方案已经应用于金融、软件开发、能源、军工等行业。

上一篇:BET体育365投注官网科技网络公司入场布局区块链“爆款”应用离我们有多远?
下一篇:BET体育365投注官网让光点亮无线网