ISC 2022零信任与SASE开放技术论坛开幕!多方共话零信任未来实践

VSole2022-08-08 19:31:14

近日,ISC 2022零信任与SASE开放技术论坛在N世界-ISC大陆正式开幕。论坛邀请了业内前沿专家学者和企业代表,共同探讨零信任与SASE下的网络安全开放话题,助力企业进行高效数字化转型,促进网络安全健康发展。

数字化转型的大背景下,新一代网络安全理念和技术不断涌现,零信任和SASE可谓当下最火热的赛道。中国信息通信研究院云计算与大数据研究所开源和软件安全部副主任(主持工作)郭雪表示,零信任架构遵循零信任理念原则,是企业IT架构规划的趋势和选择。零信任能力通过技术方法和资源的整合,作为零信任架构所实现的主要功能,是用户在零信任实施中所需达到的要求和获取的直观体验,也是供应商产品能力建设的关键方向。

中国信息通信研究院云计算与大数据研究所开源和软件安全部副主任(主持工作)郭雪

在零信任实际落地过程中,江苏易安联网络技术有限公司合伙人、CTO秦益飞表示,零信任是一个思想框架,SASE概念是助力实现零信任的框架。SASE概念实际上是将网络即服务以及安全即服务做了一个融合。

江苏易安联网络技术有限公司合伙人、CTO秦益飞

而在零信任体系下的身份与信任安全实践层面,长春吉大正元信息技术股份有限公司副总裁张宝欣分享了“基于密码技术”的零信任方案,他认为,身份是信任的“原点”、密码是信任的“基点”,而数据是保护的“目标”。

长春吉大正元信息技术股份有限公司副总裁张宝欣

深圳竹云科技股份有限公司业务咨询与解决方案部总经理曾明则根据自身过往经验,表达了一种企业零信任构筑思路,即以身份为信任基石,同行对待内外网,从零建立信任,以设备可信、用户可信、流量可信、应用可信为顺序搭建信任链,构建端到端可信。

深圳竹云科技股份有限公司业务咨询与解决方案部总经理曾明

数字安全碎片化与无边界的发展背景下,杭州亿格云科技有限公司产品合伙人陈吴栋认为,在新的安全体系下,行业需要一个平台化、一体化的架构。亿格云便构建了一个零信任SASE平台,通过一个客户端、一个平台以及一张覆盖全球的安全的SASE网络,帮助企业构建了一个安全管理平台。

杭州亿格云科技有限公司产品合伙人陈吴栋

北京持安科技有限公司联合创始人孙维伯认为,零信任的最佳实践是不改造、无感知的情况下融入基础设施,他提出,以身份为基础,站在业务的视角,以应对实战攻防对抗为目标,结合非侵入式思想,将零信任理念融入组织IT基础设施建设。

北京持安科技有限公司联合创始人孙维伯

中国移动通信集团设计院有限公司网信安全产品部研发总监张晨分享了算力网络下的零信任搭建经验,他表示,算力网络下零信任能力框架的目标更多是用户安全、数据安全、云服务安全和算力安全。

中国移动通信集团设计院有限公司网信安全产品部研发总监张晨

随后,论坛开启了一场题为“零信任赋能新安全”的圆桌讨论,江苏易安联网络技术有限公司合伙人、COO王峰、杭州亿格云科技有限公司产品合伙人陈吴栋、中国移动通信集团设计院有限公司网信安全产品部研发总监张晨、深圳竹云科技股份有限公司业务咨询与解决方案部总经理曾明、北京持安科技有限公司联合创始人孙维伯五位专家直接对话,进一步就细节话题进行深入探讨。

360数字安全零信任安全产线规划总监梅宗林分享了“360连接云平台架构”,360基于零信任安全理念构建新一代网络安全访问平台,通过关键业务隐身、身份验证增强、环境感知分析、动态访问控制、多源信任评估等核心能力,解决各行业面临的安全访问问题。

360数字安全零信任安全产线规划总监梅宗林

360数字安全集团解决方案总监吴满认为,浏览器天然的客户端形态,是零信任落地最佳拍档,同时企业浏览器是可以兼容信创生态,从Web访问安全防护、Web数据防泄密等层面对企业数据进行保护,为企业安全带来价值。

360数字安全集团解决方案总监吴满

最后,360集团信息安全中心负责人张睿分享了360零信任软件定义边界的落地与实践,他表示,零信任是一种创新的安全架构,更是一种安全访问模型。360在落地这样零信任技术架构的过程中,逐步发现零信任是可以进行扩展的,可以扩展到更多的安全场景和设备,例如办公零信任、生产零信任等。

360集团信息安全中心负责人张睿

据悉,ISC 2022全部干货内容已上线N世界-ISC大陆,开启万人同频共话安全的新渠道。

信息安全架构
本作品采用《CC 协议》,转载必须注明作者和本文链接
信息安全治理制度
2022-06-13 15:30:52
信息安全治理通过提出信息安全原则和信息安全目标,建立信息安全职责,明确信息安全实施步骤,为信息安全工作提供指引。
信息安全管理体系方面,有适用比较广的ISO27001标准簇,也有国标的网络安全等级保护制度,实践落地不是照搬,不与之作比较,侧重对实际繁琐工作实践进行提炼,备忘出具有普遍意义的方法论。
当前工业制造业正朝数字化、网络化和智能化方向演进,5G、大数据、工业互联网和人工智能等新一代信息技术与制造业正在加速融合,但同时也给工业自身带来了很多的网络安全风险。通过对工业制造当前现状和发展趋势进行综合分析,科学论证其存在的安全挑战,提出了一种全新的工业信息安全架构,并给出应对建议。
构建完善的安全防护体系,需要“高中低”三位一体能力,未来中高位积极防御能力成为网络安全能力发展关键 360企业安全曾提出,面对日益复杂的网络环境和层出不穷的网络攻击威胁,政府和企业需要构建“低、中、高”三位能力的信息安全系统。
目前,动态安全技术在行业中处于高速上升期。马蔚彦表示,未来瑞数信息会基于动态技术和AI技术,逐渐拓展到更广的领域,以数据安全为第二增长曲线,去规划和开展下一步的工作。马蔚彦表示,安全是一个比较碎片化的市场,安全技术需要不断应对新威胁,才能为客户提供有效的防御,才能立足这一市场。
物联网、5G、云计算、量子计算、人工智能等技术在产生、传输、使用大数据的过程中存在一定的数据安全问题,密码技术则可为虚拟世界提供信任和安全支撑,为防止数据泄露设立最后一道防线。
美国国家宇航局(NASA)负有特殊使命,与公众、教育机构和外部研究机构有着广泛联系,因而令人瞩目。与大多数其他政府机构相比,更可能被网络不法分子盯上。NASA拥有约3000个网站和42,000多个可公开访问的数据集,在线业务庞大,极易受到入侵。近年来,NASA的首席信息官办公室(OCIO)牵头相关工作,着力提升该局的网络安全准备度。尽管如此,仅在过去4年间,NASA就遭受了6000多起网络攻击,包
在新一轮科技革命和产业变革背景下,智能网联汽车是新兴技术与汽车产业融合创新的重要组成部分,汽车已不再是孤立的单元,而逐步成为智能交通、智慧能源、智慧城市等系统的重要载体和节点,被视为可移动的智能网络终端。随着人工智能、信息通信技术加速发展和跨界融合,智能网联汽车与外界的交互手段不断丰富,智能网联汽车在积极融入网络时代的同时,也不可避免地面临信息安全问题。2015年,两名黑客实现远程操控行驶中的切诺
俄罗斯联邦于 2021 年 7 月 2 日发布了《俄罗斯联邦国家安全战略》,该战略首次将信息安全的重要性上升至国家安全利益与战略重点层面。俄罗斯判断,机遇与挑战并存于世界秩序结构变化的背景之中,巩固俄罗斯作为全球最有影响力国家之一地位是其战略目标,发展信息安全领域是国家战略优先事项,应对国内外的信息安全威胁是重要治理内容。而俄罗斯对于信息安全态势判断则基于通信技术本身的不确定性与信息战的不对称性,
VSole
网络安全专家