商业电台网,欢迎您访问本站!
您的位置: 首页 > 科技

零信任规模化落地需要“中国方案”

来源:中国经济网    发布时间:2022-06-24 14:16   

万物互联时代,网络边界越来越泛化,网络安全风险越来越突出零信任已经成为业界持续关注的话题业内普遍认为,持续验证,永不信任的理念完全颠覆了传统基于企业网络边界的安全防御模式,能够有效帮助企业用户解决数字化转型过程中遇到的安全问题

腾讯安全副总裁方斌最近几天在接受《中国电子报》采访时指出,目前,国内零信任行业的发展正在加速,但商业化的挑战依然存在未来要实现规模化发展不是一朝一夕的事情,需要共同构建生态系统

零信任产品探索往往是有效的

《2022年工业互联网安全十大趋势》报告指出,零信任将继续成为2022年的热门趋势之一零信任将导致安全行业发生重大变化基于零信任思想的产品化探索,会更加注重基于客户需求的实际效果,以解决现实诉求为目标来获取市场

疫情造成的物理隔离使得远程办公企业的安全需求越来越突出从安全趋势来看,员工,设备,合作伙伴,客户都需要通过各种方式灵活接入企业的业务系统内网传统的基于边界的安全防御不再牢不可破,零信任成为必要选项

比如,如果把企业网看成一座大楼,在以前的安全架构下,访客只要进入内网的大楼门,就可以被信任,可以在大楼里自由走动在零信任安全架构下,即使进入入口,访客在试图进入楼内每一个房间时,仍然需要验证

最近几年来,零信任作为一个新兴的技术热点,受到了市场的追捧传统的IT公司,网络安全公司,大的互联网公司都进入了这个市场通过分析市场上现有的零信任产品和方案,可以看出,有效性是最重要的,也是最受重视的

零信任需要扩大规模。

海外零信托行业已经进入规模化发展阶段可是,零信任在中国的情况仍然不容乐观方斌指出:整个零信任落地中国还处于起步阶段,业内都在讨论‘落地难’的问题,因为落地不仅涉及客户的IT环境和自身内部的系统环境,还涉及到实施的难度

比如零信任面临的技术问题还有很多比如从接入,保护,管理,控制四个方向来说,接入就是在整个IT网络上构建一个零信任的接入网当时几万人的办公流量需要做基于身份和权限的细粒度策略控制,考验的是服务稳定性和服务性能一旦出现抖动或效率低下,办公体验就会出现卡顿甚至无法访问等一系列问题,业务连续性难以保证比如在防护环节,防入侵,防安全漏洞,防病毒等需要更多的积累才能做好,这不是一朝一夕可以完成的

但方斌直言,正是因为这些困难,规模最能体现零信任产品解决方案的成熟度和交付能力,得到了企业和行业的认可换句话说,只有成熟度达到一定程度,零信任的规模才能加快

从企业用户的角度来看,用户接受度明显提升从作为远程办公场景的补充,到正常的应用,我们接触过的大部分客户对零信任的接受度都比较高方斌透露,对于用户来说,只要在任何地方零信任接入,就可以获得和内网一样的体验,打破了时间和空间的限制,相当于打通了整个企业的边界伴随着零信技术和解决方案的发展越来越成熟,相信整个零信市场会越来越快地进一步铺开

零信任市场呼唤中国计划

在国内市场,零信任还是一个新生事物它还没有成形,它可能看起来会是什么样子,或者它将如何发展,仍然有许多可能性方斌认为,中国的零信任应该有自己的地方特色

一方面,在使用场景上,零信任在国内的实际应用更加复杂我们整个技术的底层逻辑和技术应用其实和国外没有太大区别,更多的区别在于使用场景方斌指出,在云原生或企业云方面,欧美国家已经走得很远中国很多行业还是挺传统的他们把服务资源和业务资源放在企业自己的网络中,打破网络边界保证应用安全变得更加复杂所以我们在落地的过程中也需要做很多思考和变通

目前零信任市场参与者众多有从VPN转到这个场景的厂商,有从沙盒技术解决方案切入的厂商,也有像腾讯这样从集成解决方案切入的厂商方斌指出,每个家庭都会根据自己的优势建立或构建一个独特的零信任方案零信任是一个内涵很广的概念,映射到解决方案或产品现在落地的绝对不仅仅是这些产品和解决方案

方斌认为,零信任最终会导致生态共建零信任的概念可以映射到IT架构或网络安全的各个方面,远程办公只是其中一个场景很多基于云的运维场景或者新兴的IT架构,都可以用零信任的理念来做自己的解决方案和产品未来,零信任落地的场景会进一步分化,会有更多的企业参与进来,在不同的细分领域打造自己的优势,推出更多独特的零信任产品和解决方案