传统网络边界消失,基于零信任的安全连接护航数字化转型

“连接创造价值,安全护航连接。” 在零信任十周年峰会上,360集团云安全研究院高级安全总监魏小强分享了有关零信任的身份管理与安全连接架构的话题。零信任峰会由云安全联盟大中华区主办,联合国UN2020指导,于6月5日圆满召开,360为主要承办单位之一。

数字化转型的基础是安全连接

数字化转型推动着企业上云的数量持续激增,不仅使得企业网络高度异构,融合了移动、物联网、公有/混合云和SaaS等,更重要的是使得传统业务和IT运营模式不断被颠覆。企业把越来越多的关键型和生产级应用逐步迁移到云端并使用云服务。大量的人工服务趋向自动化技术代替,单一生产趋向协同。数字化转型使得以前没有连接的东西都连接起来了。

连接不断创造价值,也带来巨大的安全风险。例如,员工可以携带自己的电脑在咖啡厅或机场等公共WiFi环境访问公司的数据中心网络,同时还希望访问公有云或SaaS服务等。通常来说,在这个场景下,员工是无法得到公司的安全栈保护的。黑客很容易进行攻击,窃取用户敏感信息,控制用户设备,控制用户账号,进而入侵公司的数据中心等。因此,安全连接是数字化转型的基础设施。

简单来说就是,需要有一种技术能保证用户可以通过任何设备,在任何地点,通过任何网络,安全接入和访问任何服务和资源。

基于零信任构建以身份为中心安全连接

魏小强表示,网络的设计是为了将用户与数据中心内的应用连接起来,我们在网络周围建立了一个安全的边界,以保证这些用户和应用不受外界的影响。但随着应用迁移到云端,用户从任何地方连接到云端,边界已经消失了。现在是时候将安全与网络脱钩,并使用在应用驻留的任何地方和用户连接的任何地方来执行安全策略。

魏小强认为零信任是一种方法论,是一种安全范式,旨在通过建立默认拒绝的初始安全态势来消除企业中过度的隐性信任。然而,在某些时候必须建立信任以允许连接,但与以网络为中心的方法不同的是,这种信任必须是动态的,根据用户、设备、位置和应用的上下文变化而变化。

零信任策略的目的是消除过度风险。它首先是永远不要默认授予信任,它要求信任是上下文的和自适应的。特权或访问的级别取决于已建立的信任,必须不断监测和适应风险。

零信任也在不断演进

零信任的概念是在10年前创立的。John Kindervag构思了这个想法,以防止企业团队给予访问网络的用户和设备过多的信任。但是,由于当时的技术,它仅仅是在以网络为中心的安全背景下产生的,这种安全还是以网络防护为中心,存在一定的局限性。

随着云和移动性的采用,IT专业人士已经意识到,以网络为中心的安全策略已经变得无效。网络和用户设备不再为企业所拥有,超过一半的员工正在远程访问应用。通过在云优先时代重新思考以网络为中心的安全方法,企业正在打开采用真正的零信任的大门。

进入万物互联、多云连接以及软件定义的时代,连接无处不在。魏小强表示,我们所说的身份可以是任何“东西”,用户身份化、设备身份化、应用身份化。他们之间的关系就是连接,所以连接可以涵盖SaaS、公有云、私有云、数据中心以及用户和物联网等等,连接的网络会越来越复杂。

魏小强强调,身份正从单一属性走向多属性,从认证走向连接。身份管理的本质是连接,连接既创造价值也带来风险,安全连接是零信任的基石。 我们应该从安全连接的视角去重新思考零信任架构,寻找新的解决方案以应对软件定义时代的到来。

基于零信任的360 连接云实践

基于对零信任的理解,360提出了在多云环境下的基于零信任的连接云平台架构,如下图所示:

据魏小强介绍,360连接云平台基于零信任网络访问技术,也被称为软件定义边界(SDP),在360安全大脑的赋能下打造而成。它围绕着企业专有应用创建了一个基于身份和上下文的访问边界,并实现了应用的隐藏。

360连接云平台由安全分析中心模块、安全运营中心模块、基础云平台、零信任身份管理平台、SDN调度管理平台等组成。通过信任代理限制访问模块,仅对应该访问的一组实体进行授权。从本质上讲,基于SDP技术消除网络周围的边界,围绕用户、设备和应用创建虚拟边界对传统网络边界取而代之,最终实现了自适应和安全的私有应用访问。

360连接云平台遵循Gartner SASE(安全访问服务边缘)模型理论,基于零信任访问网络技术创建,仅在经过认证的用户和企业的私有应用之间进行权限微分段并实现安全连接。该连接云平台可支持私有云、多云或混合云等复杂环境。其独特价值还在于基于360安全大脑赋能,整合海量的威胁情报技术实现持续风险监控和评估。

360连接云平台主要应用场景包括:1)基于身份的网络访问控制:如网络微隔离、安全的远程访问(可以代替传统的科学)等;2)安全第三方用户访问:解决特权用户安全访问问题,实现高价值的应用安全访问;3)托管服务器的访问安全:如简化网络集成,安全迁移到IaaS云环境等;4)强化身份认证解决方案:简化企业合规性控制,防御DDos攻击等。

最后,魏小强针对基于零信任的的安全连接技术提出了自己的思考,他认为数字化转型使得应用和业务流程之间拥有更高水平的连接,大大提高了业务敏捷性,也更容易与客户和业务伙伴联系,但是它也带来的巨大的安全风险和挑战,基于零信任的安全连接技术将为数字化转型护航。

“我们都知道连接创造价值,安全护航连接。未来可能对于身份的隐私性要求会越来越高,所以实现对等的连接技术会出现,从某种程度上这种基于区块链的自主主权的一种身份技术,很大程度上会改变目前的身份管理模式。”魏小强说。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136610.html<

(0)
运维的头像运维
上一篇2025-03-02 04:13
下一篇 2025-03-02 04:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注