CSA零信任十周年峰会圆满召开,零信任专家认证成功发布

零信任十周年峰会于2020年6月5日圆满召开,峰会由云安全联盟大中华区主办,联合国UN2020指导,奇安信、360公司、云深互联、联软科技、易安联、蔷薇灵动共同承办。

云安全联盟大中华区主席兼研究院院长李雨航在开幕致辞中介绍了零信任的前世今生与微软、谷歌、云安全联盟等组织的最佳实践,并指出零信任在全球已经成为网络安全关键技术大趋势,但在海外的落地实践走过一些弯路,主要是客户对零信任有几个误区,误区一以为零信任是某公司的一款产品,误区二以为采用零信任会对业务和用户增加负担有副作用,误区三以为实施零信任要淘汰现有安全投入使成本过高等。CSA大中华区此次组织零信任的先驱者与实践者共同庆祝十周年,日后也将有系列活动及研究指南帮助产业理解、消化、实施零信任。

李雨航主席在会上发布了云安全联盟零信任专家认证(CZTP:Certificated Zero Trust Professional),CZTP涵盖新的国际零信任架构技术与实践知识,是零信任领域面向个人的安全技术认证。

中国友谊促进会理事长/网信办原副主任/公安部原副部长陈智敏在贺词中分享提到,在刚刚落幕的全国两会上,他作为十三届全国政协委员,社会和法制委员会副主任,专门提交了关于深入推进APP违法违规收集使用公民个人信息治理的提案,在提案中的有关个人信息保护的观点与零信任安全架构的理念不谋而合。由此可见,零信任安全的理念符合网络安全的发展方向,希望零信任实践在数据保护上能得到充分的运用。

工信部原副部长杨学山发表在贺词中表示工信部去年起草了《关于促进网络安全产业发展的指导意见(征求意见稿)》,鼓励积极探索拟态防御、可信计算、零信任等网络安全新理念、新架构,推动网络安全理论和技术创新。

院士倪光南为峰会送上贺词,并表达了建立自主创新、安全可控的网络信息体系是数字经济发展的必要保障,专家们探索我国网络安全关键技术新理念如零信任非常好,希望大家今后能够结合中国的场景要求取得落地进展。

院士邬江兴在贺词中表示政产学研需要推动网络安全技术创新,拟态防御与零信任安全都是基于给保护目标穿上迷彩服和隐身衣的新理念、新架构,比防不胜防的查漏、堵门、杀毒、灭马传统防护手段更具优势。

“零信任之父”John Kindervag 认为零信任定义了网络安全的未来,零信任策略将是制胜的关键,它的设计初衷就是在战略上与任何组织的高层产生共鸣。

“微隔离之父”/美国联邦原CIO Tony Scott认为零信任是当今所有终端、网络和应用之间建立可信访问的有效安全模型。希望大家学习了解零信任,探索新机遇,提升网络安全战略规划与方案落地能力。

“软件定义边界之父”Bob Flores认为,基于边界的安全已死,以身份为中心的零信任是安全的未来。

CSA大中华区研究院副院长贾良玉做了主题报告,他认为云计算、大数据、物联网等新技术和远程办公等新工作生活方式,对传统的安全带来巨大挑战,需要新规则去应对。零信任就是解决之道,它是一种全新的安全理念“永不信任,始终验证”,打破了现有安全防护的信任模式,强调以身份为中心的动态信任,不再基于边界。零信任的实施需要自上而下的推动,并遵循ABCDE原则,从零开始,建立信任。拥抱零信任,世界更安全!

CSA大中华区SDP工作组组长/云深互联CEO陈本峰分享到,零信任概念虽然在业内已经存在十年,但是一直没有一个对于零信任安全模型和实践技术的统一共识。NIST发布的《零信任架构ZTA》白皮书提出了的零信任的官方标准定义以及实践技术架构,强调零信任是个理念而不是技术,并介绍零信任理念的7个原则和5个假设,以及实现零信任架构的三大技术“SIM”:1)SDP软件定义边界;2)IAM身份管理与访问控制;3)MSG微隔离。

联软科技副总裁黄国忠做了主题报告,并表示每家企业的信息化规模、业务特点及面临威胁、安全基础和预算也不一样,对零信任方案的需求也不同,不能一味求全求大。零信任架构体系不光包含安全产品和技术本身、还涉及到信息基础环境、端点、网络、业务系统、应用开发、流程和策略等,整个体系是很难依靠单一厂商构建起来的,只有形成标准化组件和建立开放合作的机制,才能像汽车产业一样做大做强,惠及用户。

蔷薇灵动CEO 严雷认为科技工作的核心精神就是观察一切,怀疑一切,控制一切,而这也正是零信任精神内核。我们绝不无条件的相信任何预设的信任,一定要通过我们自己的技术手段予以验证才能相信。我们对发生在网络中的所有事情都感兴趣,我们像最虔诚的学者一样保持最细致的观察,并做最完整的记录。我们的控制点散布在整个网络之中,我们无所不在,我们无所不能!

360公司高级安全总监魏小强在报告中阐述了身份管理是零信任的基础,没有身份管理,零信任将无法成功实施。身份正从单一属性走向多属性,从认证走向连接。身份管理的本质是连接,连接既创造价值也带来风险,安全连接是零信任的基石。身份管理未来有三大趋势:1) 安全连接即服务;2)基于零信任的身份管理和微服务会走向融合,解决安全连接问题;3)基于区块链的主权身份管理会极大影响当下的IAM的模式。

奇安信集团身份安全事业部总经理张泽洲认为零信任是一种安全理念和架构思维,企业在零信任落地过程中务必从架构视野上把握零信任全貌,并结合企业现状开展零信任的工程化实践。应结合业务和安全需求选择零信任的切入场景,依据安全现状筛选优先构建的零信任能力,基于具体的风险缓解目标设立务实的安全预期,并积极争取高层领导支持,组建具备一致愿景的跨部门虚拟推进团队,分阶段有序推进零信任落地。

易安联CEO杨正权在报告中提到零信任安全思想在实际落地过程中,不可避免需要在开放和封闭间实现平衡。开放,可以更好地实现融合,利于交流和互通,但也扩大了攻击面,引入更多安全的问题;而封闭则相反,通过服务和组件之间隔离,网络隐身,只对特定的资源开放,从而极大地收缩了攻击面,更好地实现安全保护。把可封闭的内容做成标准化,则可以更安全地实现开放。

圆桌主持人IDF老鹰万涛与七位嘉宾探讨企业混合云场景下零信任的解决之道,安全厂商相比云服务商在零信任架构的实践上的优劣势,上云企业的零信任落地实践问题等话题。

感谢赛博英杰董事长谭晓生先生主持本届峰会!以及特别感谢承办单位、协办单位及合作媒体为本次峰会的付出。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137395.html<

(0)
运维的头像运维
上一篇2025-03-02 13:03
下一篇 2025-03-02 13:05

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注