打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

“零信任”市场全面提速, 亚信安(ān)全SDP正式发布!
发布时间 :2021年06月18日
类型 :公(gōng)司新(xīn)闻
分(fēn)享:
 

网络威胁持续升级,零信任凭借“持续验证,永不信任”的安(ān)全理(lǐ)念,已成為(wèi)众多(duō)企业解决身份管理(lǐ)和业務(wù)安(ān)全问题的重要手段。

近日,亚信安(ān)全正式对外发布零信任访问控制网关系统 SDP。该平台采用(yòng)了最新(xīn)一代网络隐身技(jì )术,企业可(kě)发挥“多(duō)”点多(duō)面全联动、“快”捷访问一站式、“全”业務(wù)场景覆盖、“细”溯源安(ān)全审计等特点,开展零信任安(ān)全保障體(tǐ)系建设,重塑网络安(ān)全边界。


多(duō)重推动,“零信任”市场全面提速


2020年至今,突如其来的新(xīn)冠疫情让遠(yuǎn)程办(bàn)公(gōng)成為(wèi)新(xīn)常态。另一方面,数字化加速落地,企业业務(wù)上云成為(wèi)产(chǎn)业互联网发展的重要趋势。二力合一,加速了全球企业对新(xīn)型网络安(ān)全技(jì )术和产(chǎn)品的探索和实践,其中(zhōng)之一便是“零信任”。

零信任倡导“持续验证、永不信任”,也就是我们不应该自动信任网络中(zhōng)的任何人、设备和位置,“零信任”架构下,意味着每个用(yòng)户、设备、服務(wù)或应用(yòng)程序都是不可(kě)信任的,基于这样的“怀疑”准则,必须通过持续认证才能(néng)获得最低级别的信任和关联访问特权,实现更安(ān)全地对资源的访问,不遗漏任何可(kě)疑因素,这种思路给我们提供了全新(xīn)的方法论和安(ān)全工(gōng)具(jù)。

依靠需求与技(jì )术的多(duō)重推动,全球“零信任”市场已经按下了“加速键“。市场研究公(gōng)司Research?Dive最新(xīn)发布的一份报告预测,受疫情、数字化转型、网络犯罪激增、遠(yuǎn)程办(bàn)公(gōng)、VPN和云服務(wù)增長(cháng)等因素驱动,全球零信任网络安(ān)全市场规模预计将从2019年的185.0亿美元增長(cháng)到667.413亿美元,从2020年到2027年的复合年增長(cháng)率為(wèi)17.6%。

三分(fēn)天下之SDP


零信任从2010年提出到现在已经走了第十二个年头,从提出概念到其不断演化、发展。就目前来看,业内普遍认為(wèi)软件定义边界(SDP)、身份识别与访问管理(lǐ)(IAM)、微隔离(MSG)是实现零信任的三大技(jì )术路径。


微信图片_20211116231129.jpg

【图:零信任三大技(jì )术】

作(zuò)為(wèi)支撑亚信安(ān)全零信任访问控制网关系统SDP的核心技(jì )术,软件定义边界(SDP)也被誉為(wèi)“隐身技(jì )术”,基于控制通道与数据通道分(fēn)离的设计,可(kě)以构造出一个“暗黑网络”,减少了企业业務(wù)在外网上的暴露面,而只有(yǒu)通过特定客户端发送携带授信的种子/口令,服務(wù)器通过后,才可(kě)以响应连接要求。


而传统的网络边界,无论多(duō)么坚固,墙就在那里,攻防双方陷入技(jì )术攀比的循环,一个拆、一个补。直到SDP的出现,改变了这个局面,墙还在那里,但看不见,摸不着。因此便成了“你怎么拆?我何须补?”的简单问题。

亚信安(ān)全 SDP能(néng)解决哪些问题?


亚信安(ān)全零信任SDP是以身份為(wèi)基础,“连接”终端与业務(wù)之间的持续认证授权和持续信任评估,构建“联动、可(kě)视”的安(ān)全访问策略,采用(yòng)SPA技(jì )术,减少在互联网侧的业務(wù)暴露风险。


微信图片_20211116231134.jpg

【图:亚信安(ān)全SDP的主要用(yòng)途】

  • 缩小(xiǎo)暴露面:业務(wù)对外发布时,面向全體(tǐ)员工(gōng)、合作(zuò)伙伴,缩小(xiǎo)暴露面,降低被恶意扫描、攻击、入侵的风险;

  • 身份安(ān)全保障:使用(yòng)角色、群體(tǐ)复杂,需要通过双因素等手段进行身份认证强化;当访问环境、访问时间发生变化进行强化认证,确保身份合法性;

  • 接入终端安(ān)全保障:办(bàn)公(gōng)接入终端持续检测终端环境安(ān)全,如补丁、杀毒软件、是否存在危险的进程等;

  • 最小(xiǎo)化访问权限:规范化、最小(xiǎo)化的访问权限设定,避免用(yòng)户权限过大,暴露过多(duō)内网业務(wù);

  • 访问行為(wèi)安(ān)全:访问行為(wèi)全面审计,对异常访问行為(wèi)及时阻断或二次校验。


亚信安(ān)全 SDP的四大特色:多(duō)、快、全、细


亚信安(ān)全SDP产(chǎn)品具(jù)有(yǒu)终端安(ān)全、威胁情报的强能(néng)力及认证分(fēn)析、风险识别等较好的基础能(néng)力,是遠(yuǎn)程安(ān)全运维不二之选。另外,亚信安(ān)全SDP可(kě)以覆盖终端、网络域和应用(yòng)域,同时可(kě)对数据域的数据进行部分(fēn)安(ān)全管控。


微信图片_20211116231137.jpg

【图:SDP為(wèi)用(yòng)户网络提供了“隐身衣”】

其产(chǎn)品的两大特色如下:

  • “全”:全业務(wù)场景覆盖,為(wèi)遠(yuǎn)程运维、遠(yuǎn)程办(bàn)公(gōng)、内网办(bàn)公(gōng)准入、移动应用(yòng)安(ān)全加固等多(duō)种办(bàn)公(gōng)场景,提供安(ān)全能(néng)力支撑;

  • “细”:细溯源安(ān)全审计,提供认证来源溯源,访问策略溯源,访问行為(wèi)审计,為(wèi)风险行為(wèi)操作(zuò)提供详细的分(fēn)析依据。


SDP成為(wèi)替代VPN技(jì )术的首选


亚信安(ān)全 SDP支撑遠(yuǎn)程运维、遠(yuǎn)程办(bàn)公(gōng)、内网办(bàn)公(gōng)准入、移动应用(yòng)安(ān)全加固等多(duō)种办(bàn)公(gōng)场景的过程中(zhōng),更成為(wèi)了替代VPN技(jì )术的首选方案。


虚拟专用(yòng)网 (VPN) 面世二十多(duō)年, 今天仍广泛使用(yòng),适应特定类型的遠(yuǎn)程访问和移动员工(gōng)需求,但这需要某种程度的隐式或显式信任。企业网络信任拥有(yǒu)正确 VPN 凭证的人,认為(wèi)拥有(yǒu)这些凭证就应赋予访问权限。但若该 VPN 用(yòng)户恰好是恶意用(yòng)户或盗取了凭证的未授权用(yòng)户,那就成问题了,而且是 VPN 无法妥善解决的固有(yǒu)问题。

微信图片_20211116231142.jpg

【图:SDP vs VPN】

而 SDP 或零信任模型可(kě)用(yòng)在现代无边界企业中(zhōng),帮助守护遠(yuǎn)程、移动和云用(yòng)户,以及企业工(gōng)作(zuò)负载。SDP 不仅仅意味着拥有(yǒu)安(ān)全通信隧道,而且提供验证与授权。SDP 并没有(yǒu)仅仅信任某隧道是安(ān)全的,而是设置了各项检查以验证身份,用(yòng)健壮的策略授予权限,以隔离策略限制访问,并安(ān)排了多(duō)个控制点层层保护。

数字化转型与万物(wù)互联让物(wù)理(lǐ)世界和虚拟世界愈加融合,其形成了一望无际的数据海洋。同时,数据的价值更是今非昔比,但其暴露、泄露的风险也在加大,这些变化弱化了传统安(ān)全边界的防护能(néng)力,在推动我们对“安(ān)全”进行重新(xīn)审视。那么,通过上述分(fēn)析,SDP技(jì )术机器解决方案,是否已经进入到你的视野当中(zhōng)呢(ne)?


分(fēn)享到微信
X