奇安信吴云坤:零信任是数据安全的必然选择和创新方向

 “数据安全是数字化时代关基保护的核心和关键。”12月16日,在由中国计算机学会计算机安全专委会数据安全工作组举办的“零信任分论坛”上,奇安信集团总裁、中国计算机学会计算机安全专委会常委吴云坤在主题演讲中提出,基于零信任架构,结合零信任与数据实体防护,构建数据安全技术防御体系。

 

 

[[441018]]

 

 

随着数字化的深入,数据成为重要生产资料。吴云坤指出,数字化业务的开展,改变了信息化环境,带来了新的安全需求,数字化场景下保护对象从云网端和运行环境扩展到数据核心资产,数据安全保护面临着多重挑战。

首先,随着数字化业务的开展,数据由静止转向流动,数据安全场景发生了改变,数据安全保护的难度加大;其次,保护对象发生变化,防御措施和手段也需要更新;第三,数据安全管理和技术需要融合,才能有效支撑技术的落地执行。

数据安全靠的不是单点技术,而是能力体系。真正做好数据安全防护,需要从零散建设升级到体系化建设,内生安全框架是安全体系化建设的核心,“一中心两体系”是内生安全框架落地的具体方法。

其中,态势感知和运营管控中心通过建立认知能力,揪出威胁、阻断威胁,确保安全能力行之有效,零信任体系和安全防护体系分别解决“内鬼”和外部攻击的问题。

具体来说,安全防护体系面向外部攻击防护,可基于实战化的攻击向量框架,分析数据中心可能的威胁攻击路径,设计数据中心分层安全防护能力框架,开展纵深防御措施的部署,实现安全与信息化的各层级的全面覆盖和深度结合。

零信任体系则面向内部业务访问管控,让内部合法身份能够便捷访问应有的数据和应用,同时防止合法身份的异常行为,将“零信任架构”与“数据安全防护体系”相结合,做到“主体身份可信、行为操作合规、计算环境与数据实体有效防护”,确保合适的人、在合适的时间、以合理的方式,访问合适的数据。

吴云坤表示,数据安全的整体防护思路,就是围绕整个业务流转和数据流动进行防护,以数据安全治理为基础支撑,得出数据安全策略,把精准管控与实体防护拉通,构建结合“以身份为基石、以规则为准绳、持续信任评估、动态业务合规”的数据安全。

作为国内零信任身份安全的首倡者、本次论坛的承办单位之一,奇安信还在展区展示了“奇安信零信任身份安全解决方案”。目前,该方案已经在部委、央企、金融等行业进行广泛应用,充分帮助构建组织“内生安全”能力,推动零信任理念在多个行业的实践落地,并多次获得Forrester、IDC等知名研究机构推荐,得到了市场、业界的高度认可。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124280.html<

(0)
运维的头像运维
上一篇2025-02-23 05:09
下一篇 2025-02-23 05:10

相关推荐

  • 加固你的Foxmail确保隐私安全

    很多用Foxmail收发邮件的网友,往往利用对自已的账户进行加密的方法来保护隐私邮件。殊不知,由于Foxmail本身的缺陷,仅仅对账户进行加密,你的隐私邮件是没有任何安全保障的。别…

  • 用DNS黑洞阻断恶意软件

    阻挡恶意软件、保护用户免受漏洞困扰的途径有很多,Percipient Networks正在寻求新途径:它旗下的Strongarm平台于本月近期上线,该平台适用于移动设备,并且号称全…

  • 用故事说透 HTTPS

    故事中的主演: 小华今年上大一,这是她第一次离开父母,独自一人到北京上学。今天妈妈的生日,想了想要给妈妈一个祝福,便给妈妈发了条消息: 妈妈收到这条消息非常开心,女儿这么忙还能记得…

  • Vodafone Portugal遭网络攻击数百万用户无法使用服务

    近日,一场“蓄意的恶意网络攻击”,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。Vodafone Portugal是英国沃达丰集团下属子公司,拥有430 …

  • 揭开勒索软件LostTrust的神秘面纱

    写在前面的话 勒索软件LostTrust一直被安全社区认为是MetaEncryptor勒索软件的“换壳”产品,因为它们几乎使用了相同的数据泄露网站和加密程序。 LostTrust勒…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注