女人被狂躁到高潮呻吟小说,蜜桃成人网,女人与公豬交交30分钟视频,久久无码精品一区二区三区,浓毛老太交欧美老妇热爱乱

從“持續(xù)驗證”到“持續(xù)保護”,騰訊牽頭全球首個零信任國際標(biāo)準(zhǔn)發(fā)布

備受關(guān)注的“零信任”安全理念再度迎來發(fā)展里程碑。近日,國際電信標(biāo)準(zhǔn)組織ITU-T正式對外發(fā)布由騰訊牽頭提報的《Guidelinesfor continuous protection of the service accessprocess》(《服務(wù)訪問過程持續(xù)保護指南》)。該標(biāo)準(zhǔn)重點分析了服務(wù)訪問過程中的安全威脅,規(guī)定了檢測異常訪問活動的安全保護措施以及服務(wù)接入流程的安全要求規(guī)范等,推動零信任內(nèi)涵從“持續(xù)驗證”向“持續(xù)保護”升級。

本次標(biāo)準(zhǔn)也是全球范圍內(nèi)首個零信任領(lǐng)域的國際標(biāo)準(zhǔn),不僅代表著中國零信任的創(chuàng)新實踐和技術(shù)范式走入了全球視野,也將進一步驅(qū)動零信任理念在更多領(lǐng)域生根發(fā)芽,成為護航產(chǎn)業(yè)數(shù)字化的基石。

從“持續(xù)驗證”到“持續(xù)保護”,騰訊牽頭全球首個零信任國際標(biāo)準(zhǔn)發(fā)布

從“持續(xù)驗證”到“持續(xù)保護”,騰訊牽頭全球首個零信任國際標(biāo)準(zhǔn)發(fā)布

ITU-T發(fā)布的零信任標(biāo)準(zhǔn)《Guidelines for continuous protection of the service access process》

在云計算、大數(shù)據(jù)、5G、物聯(lián)網(wǎng)等技術(shù)的推動下,IT不再像過去那樣有明確的邊界,遠程辦公、移動辦公等成為常態(tài)。這使得傳統(tǒng)基于防火墻的物理邊界防御方式已不再適用,而基于IT無邊界化趨勢下興起的零信任安全理念則成為大勢所趨。自2010年零信任理念誕生以來,全球多家機構(gòu)企業(yè)紛紛開始探索這一理念的內(nèi)涵,并推動落地。據(jù)市場研究機構(gòu)MarketsandMarkets的報告顯示,全球零信任安全市場規(guī)模預(yù)計將從2019年的156億美元增長到 2024 年的386億美元。

然而,零信任理念在落地中仍然面臨諸多困難。由于業(yè)內(nèi)廠商都基于自身技術(shù)研發(fā)和實踐經(jīng)驗各自為戰(zhàn),導(dǎo)致缺乏共通的話語體系,零信任推廣之路面臨很大阻力。面對市場秩序的混亂和技術(shù)標(biāo)準(zhǔn)的欠缺,通過標(biāo)準(zhǔn)手段構(gòu)建生態(tài),對于引導(dǎo)產(chǎn)業(yè)技術(shù)發(fā)展以及企業(yè)開展零信任實踐,都具有很強的借鑒意義和參考價值。

《服務(wù)訪問過程持續(xù)保護指南》作為首個零信任領(lǐng)域的國際標(biāo)準(zhǔn),詳細界定了標(biāo)準(zhǔn)的實施范圍,零信任相關(guān)概念的定義,同時深度分析了服務(wù)訪問進程中的安全威脅,并對服務(wù)訪問流程的安全要求、參考框架進行了詳細解釋,此外還根據(jù)典型的零信任應(yīng)用場景進行多維度解析。

該標(biāo)準(zhǔn)的成功發(fā)布,推動了零信任理念的創(chuàng)新,即由“持續(xù)驗證”向“持續(xù)保護”內(nèi)涵的升級。相較于傳統(tǒng)“持續(xù)驗證,永不信任”技術(shù)理念下對身份認(rèn)證、資源訪問的控制,ITU-T零信任標(biāo)準(zhǔn)聚焦的范圍延展到了“事前、事中、事后”全過程全要素的安全保護。“持續(xù)保護”具體而言,包括持續(xù)強化所有相關(guān)對象的安全(如用戶、設(shè)備、資源、網(wǎng)絡(luò)等),檢測不安全實體、不安全行為以及動態(tài)執(zhí)行授權(quán)決策和響應(yīng)威脅,最大化降低安全風(fēng)險。

例如,在遠程工作場景、訪問多云服務(wù)場景、服務(wù)器與服務(wù)器之間通信的三大典型應(yīng)用場景中,“持續(xù)保護”使得用戶不需要維護多個訪問接口,即可實現(xiàn)使用一個訪問控制策略來管理不同的云的資源,還能避免諸如分布式拒絕服務(wù)(DDoS)攻擊等各類型網(wǎng)絡(luò)攻擊。部署“持續(xù)保護”具有諸多優(yōu)勢,包括有助于做出更精確的授權(quán)決定,縮小服務(wù)器的攻擊面,兼顧更好的用戶體驗和更強的安全性等。

本次標(biāo)準(zhǔn)的發(fā)布,充分凝聚了中國在零信任領(lǐng)域的探索和實踐。在2019年,騰訊便聯(lián)合國家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)、中國移動通信集團設(shè)計院等零信任領(lǐng)域同行,共同申報零信任國際標(biāo)準(zhǔn)。經(jīng)過由全球200多名專家嚴(yán)苛審核的立項、答辯環(huán)節(jié)之后,不斷更新、精心打磨的標(biāo)準(zhǔn)得以在三年后順利通過。這是新一代企業(yè)網(wǎng)絡(luò)安全體系背景下,中國網(wǎng)絡(luò)安全解決方案邁向世界舞臺的一個縮影。

標(biāo)準(zhǔn)的通過,也意味著騰訊等企業(yè)探索及應(yīng)用零信任的最佳實踐,正成為全行業(yè)可復(fù)制的參考樣本。騰訊作為該標(biāo)準(zhǔn)的牽頭方,自2016年起便率先在公司內(nèi)部進行零信任安全解決方案的實踐。在2020年疫情期間,騰訊基于多年實戰(zhàn)驗證打造的騰訊零信任iOA系統(tǒng),安全滿足了騰訊七萬名員工、十萬臺終端的遠程辦公需求,完整支持包括內(nèi)網(wǎng)訪問、遠程辦公、云資源訪問、合作及子公司職場協(xié)作辦公等各類辦公場景,為騰訊的整體職場管理運營提供安全和技術(shù)支撐。

騰訊iOA以持續(xù)訪問控制為核心,圍繞身份安全、設(shè)備安全、應(yīng)用安全、鏈路安全等要素,持續(xù)檢測關(guān)鍵對象的安全狀態(tài),并根據(jù)安全狀態(tài)動態(tài)調(diào)整訪問權(quán)限,同時提供對關(guān)鍵對象全生命周期的安全保護。目前,騰訊iOA已在政務(wù)、醫(yī)療、交通、金融等多個行業(yè)成功應(yīng)用,支持百萬終端設(shè)備的安全接入。同時系統(tǒng)支持SaaS化和私有化模式部署交付,滿足遠程辦公/運維、混合云業(yè)務(wù)、分支安全接入、應(yīng)用數(shù)據(jù)安全調(diào)用、統(tǒng)一身份與業(yè)務(wù)集中管控、全球鏈路加速訪問等多個場景的動態(tài)訪問控制需求,并通過模塊化思路完美解決企業(yè)多樣化安全需求,成功護航企業(yè)安全。

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )