当前位置:首页 > 报告详情

2020BCS-北京网络安全大会:零信任安全在精准云网场景 应用的实践与思考.pdf

上传人: li 编号:29409 2020-12-01 20页 2.13MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
全文主要探讨了零信任安全在精准云网场景的实践与思考。零信任安全架构提供了一种解决复杂场景安全问题的思路,其核心概念是“永不信任,总是验证”,即对所有流量采取安全措施,进行可视化和分析检查。关键数据包括:2010年Forrester分析师提出零信任网络概念,2013年Google实施Beyondcorp方案,2014年CSA发布SDP规范,2018年Gartner将零信任列为Top10安全技术,2019年NIST发布零信任架构草案。 零信任安全的关键点包括:1) 全面的资产管理;2) 可信的数字身份;3) 按需最小授权;4) 全业务加密传输;5) 动态访问控制;6) 基于属性的访问控制;7) 移动目标防御。在政企网络中,零信任安全实践包括设备资产管理、可信接入控制、策略/安全评估和动态访问控制。在精准云网中,零信任安全服务通过构建安全平面、安全控制器和执行器来实现确定性的安全服务。
零信任安全如何应对云网融合的安全挑战? 零信任技术在精准云网中的应用实践有哪些? 未来零信任安全技术发展趋势如何,将如何影响网络安全?
客服
商务合作
小程序
服务号
折叠