网络安全 频道

中国信通院安全研究所与奇安信集团联合发布零信任白皮书

  8月12日,在由“网安一哥”奇安信举办的2020BCS北京网络安全大会上,中国信息通信研究院安全研究所联合奇安信集团,正式发布《网络安全先进技术与应用发展系列报告——零信任技术(Zero Trust)》(以下简称“零信任白皮书”)。

image.png

  网络安全先进技术与应用发展系列报告——零信任技术(Zero Trust)

  中国信通院安全研究所所长魏亮介绍,白皮书聚焦零信任发展,从技术、产业、应用和实践四个维度进行剖析:技术部分包含零信任安全架构定义和关键技术的最新研究成果;产业部分介绍了国内外产业发展、标准化等方面的最新进展;应用部分汇集远程办公、大数据中心、云计算、物联网和5G应用等核心应用场景的零信任解决方案建议;实践部分聚焦零信任规划与部署,介绍零信任实施经验。最后以零信任建议和展望总结全文,希望帮助更多的从业者理解和实践零信任,加快推进零信任创新发展,更好地促进零信任在产业的发展和落地。

  白皮书指出,随着新一代信息技术的快速演进,新技术态势下的网络安全威胁和风险不断涌现、基于边界安全模型的解决方案难以应对。零信任作为一种新的网络安全思维逐步走入公众视野,其创新性的安全理念契合新基建技术特点,着力提升信息化系统和网络的整体安全性,受到了广泛关注,并被寄予厚望。

  魏亮表示,零信任架构应运而生,是安全思维和安全架构进化的必然。在过去的2019年,国内零信任从概念走向落地,零信任安全架构以其兼容移动互联网、物联网、5G等新兴应用场景,支持远程办公、多云环境、多分支机构、跨企业协同等复杂网络架构,受到各界青睐,从产品研制、解决方案到应用试点示范,逐步走出中国特色的零信任之路。进入2020年以来,在新基建和疫情的双重刺激下,零信任作为可支撑未来发展的最佳业务安全防护方式,逐渐成为我国网络安全界的焦点。

image.png

  值得注意的是,近年来,零信任在国际上的应用已经越来越广泛,零信任产业已初具规模。其中,营收超过1.9亿美元的大型零信任厂商已有10余家,标志着零信任在国际上已经进入市场化、规模化产业发展阶段。

  从国内的情况来看,2019年,工信部公开发布了《关于促进网络安全产业发展的指导意见(征求意见稿)》,将“零信任安全”列入需要“着力突破的网络安全关键技术”,有力推动了零信任在国内的发展。

  据白皮书显示,这两年,国内厂商也积极开展关键技术研究和产品研制,出现了零信任整体解决方案、现代身份管理、SDP、微隔离等不同形式的零信任技术方案,并在银行、能源、通信等众多领域和行业开展零信任试点。

  与从同时,为了引导零信任架构的良性发展,零信任标准化工作也在积极推进。作为本篇零信任白皮书的联合撰写单位,奇安信还在今年牵头立项了《零信任参考体系架构》,成为零信任标准层面的首个国家标准,意义重大。

image.png

  作为网络安全先进技术与应用发展系列研究报告之一,零信任白皮书的发布,正体现了中国信通院作为国家高端专业智库,助力相关行业发展,在网络安全领域进行深入研究与前瞻布局的视野与布局。作为“网安一哥”,奇安信深入布局零信任理念与实践落地,专门成立奇安信身份安全实验室,并以“零信任安全,新身份边界”为技术思想,结合行业现状,大力投入对零信任安全架构的研究和产品标准化,积极推动“零信任身份安全架构”在业界的落地实践,其方案已经在部委、央企、金融等行业进行广泛落地实施,得到市场、业界的高度认可。

  附报告下载链接

  http://www.caict.ac.cn/kxyj/qwfb/ztbg/202008/t20200812_302242.htm

0
相关文章