0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为发布HiSecEngine系列安全网关为核心的安全方案

华为数据通信 来源:华为数据通信 作者:华为数据通信 2021-10-15 14:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

2021年10月11日至17日,以“网络安全为人民,网络安全靠人民”为主题的2021国家网络安全宣传周在陕西西安国际会展中心盛大开幕。10月12日上午,由陕西省委网信办、西安市委网信办指导,国家工业信息安全发展研究中心主办,华为等企业承办的“零信任安全实践”论坛成功举办,共同探讨网络安全行业落地实践。国家工业信息安全发展研究中心总工程师李丽女士、华为安全产品领域总裁马烨为论坛开场致辞,开启了今天的精彩讨论。

一、业务与政策双轮驱动,

数字化转型面临巨大挑战

社会数字化转型不断深入,远程办公的用户和市场规模呈现出爆发式增长,边界变得更加模糊,使得安全威胁更加难以防范。《数据安全法》的颁布对企业数据安全保障和管理提出了更高的要求,数据的分级分类,数据在流动过程中的采集、传输、存储、处理、交换、销毁等数据全生命周期中都需要落实安全保障。这些业务与政策上的变化为企业带来新的安全挑战。

二、保护企业数据安全,

从零信任开始

企业发展迈入数字经济时代,数据是核心生产要素,是国家基础性和战略性资源。数据安全问题影响国家发展与安全,关系公众利益,也与公民个人权益密切相关。零信任架构的最根本的目的就是为了保护数据安全,通过数据防泄漏、数据库审计、虚拟沙箱、隐藏水印、用户和实体行为分析、云访问安全代理等一系列技术来进行数据的保护、分类、隔离和控制,对静态数据和传输中的数据进行加密处理,最终实现数据的安全防护。

一是,零信任安全架构需要对任何接入对象进行持续安全验证,实现对用户访问数据权限的控制,这也符合了《数据安全法》对数据分类分级保护的规定。

二是,通过建立终端设备零信任、用户零信任、流量零信任和应用零信任机制,构建端到端全流程信任链,可以满足《数据安全法》对数据安全管理的要求。

三是,通过全网威胁态势感知和网络安全联动对潜在的安全风险进行溯源处置,可以满足《数据安全法》对安全风险可监测和处置的要求。

三、零信任“热”中的“冷”思考

零信任是当下热门的网络安全技术理念。中国信息安全研究院副院长左晓栋在主旨发言中对零信任进行了深度解读。零信任的产生有客观必然性,它源于网络安全风险加大,传统信任模型受到挑战。以前的访问主体和客体都相对简单、明确,但物联网和大数据技术的应用使主客体变得日益多样化,越来越难以保证数量繁多的主客体始终处在可信状态。

为了应对网络安全形势变化,零信任要求实施动态细粒度访问控制,这是零信任的本质特征。即,身份认证不再依赖边界防御,而是需要持续验证身份,且服务、资源、环境等变化均是判断身份是否可信的考量因素。零信任的实质是对访问控制的新要求,不是网络安全的全部。

零信任作为一种理念和思路,不是对既有技术和体系结构的颠覆。零信任的实现离不开网络安全基本能原理。企业和厂商要在零信任“热”中进行“冷”思考,重视实践和实效,通过技术升级真正解决安全挑战和问题。

面向数字化转型,数据的分级分类管理是实施数据全生命周期安全保护的重要基础。只有在科学、规范的分级分类管理基础上,才能够有效地保护数据的安全。华为零信任安全解决方案可以做到数据端到端全生命周期防护,保护数据安全。

华为零信任安全解决方案具备三大特点:1、持续验证“准”:持续监测终端设备和用户的安全风险,可监测的终端评估项超过50类,通过多维安全感知可以保障接入网络的终端设备和用户值得信任。2、动态授权“快”:根据授权主体、客体环境和行为风险进行动态授权,实现应用、功能、API、数据等维度的精细安全访问控制。3、全局防御“稳”:通过多方面评估,创建一条完整的信任链实现端到端加密访问业务时延无感知。

华为零信任安全解决方案当前覆盖了政企行业用户的典型应用场景,如敏感业务访问、数据交换和远程办公场景等,适用于政府、部委、金融、交通等大型企业。以零信任安全方案在大数据中心应用为例,华为零信任安全访问在某省级政府单位的数据中心已持续稳定运行超过一年,通过零信任安全接入,覆盖应用40多个,用户终端超过1.5万,每天拦截的未授权访问达到300+,端到端访问时延毫秒级,在既保证安全的同时又不影响客户的使用体验,有效保证了相关大型组织数据中心的安全。

全球安全漏洞和攻击事件频发,《数据安全法》、《关键信息基础设施安全保护条例》、《个人信息保护法》等法律条例不断推出,网络安全的监管力度持续加大。华为作为全球领先的ICT基础设施和智能终端提供商,网络安全是华为公司的最高纲领。在零信任实践论坛中,华为中国首席网络安全与用户隐私保护官李加赞分享了华为端到端网络安全治理与思考。讲述了华为如何构筑并全面实施端到端的全球网络安全保障体系,在公司治理、流程、研发、验证、供应、交付、审计等各个领域践行网络安全与用户隐私保护,在每一个ICT基础设施产品和解决方案中,都融入信任、构建高质量,助力客户打造网络韧性。

吉大正元副总裁张宝欣分享了基于密码的零信任体系,希望通过将密码技术赋能零信任架构,为零信任解决方案建立坚实的安全底座,为广大用户在提升网络安全能力的同时,也为符合等保、密评的相关要求做好准备。

零信任安全解决方案的实际交付并不是交钥匙工程。除了有完善的方案和成熟的产品做支撑外,还需要对客户的使用场景进行全面而细致的调研,结合用户业务场景才能最大程度上兼顾安全性与易用性。吉大正元注重对零信任应用场景与安全策略的积累,现已具备大量开箱即用的安全策略,包括:动态访问控制策略、用户实体行为分析策略、终端环境感知策略等。能够在短时间内根据不同行业用户的需求,为客户量身打造零信任安全基线。

联软科技联合创始人张建耀表示,端点安全是零信任实践的关键一环。联软可提供终端安全一体化的能力,通过终端安全管理模块,保障终端可管;通过网络准入控制,保障身份可信;通过终端EDR,保障入侵可防;通过终端DLP,保证数据可控。从体检、到入网、到检查响应,最终围绕着数据的保护,构成了零信任端点动态智能防护的重要部分。联软科技借助于网络准入控制、终端安全和终端数据安全等能力,从传统的内网安全到内网零信任可以很平滑的迁移,目前已经在金融、政府、高端制造业等领域有丰富的实践。

竹云首席运营官戴立伟在论坛中分享了以现代IAM体系构筑零信任安全实践场景主题演讲。IAM作为零信任的核心组件,可提供端到端的安全和可信支撑,构建以身份为核心、应用权限为对象、动态访问控制为手段的统一身份访问与权限管理系统。

竹云零信任安全访问整体解决方案已在众多大型企业应用,通过全面的权限管理体系,实现底层网络安全和上层应用安全的关联和融合。竹云零信任访问平台在某大型集团企业已接入1000余个应用,覆盖本地、移动端、云端等多类型应用。通过风险引擎模块实现日均300万次风险检测,并实时将风险事件转发到态势感知,通过实时可视化监测,实现事前预警、事中访问控制和事后追溯的全流程闭环管控。

四、零信任在国内网络安全的实践

在圆桌讨论环节,北京赛博英杰科技有限公司董事长谭晓生邀请与会嘉宾共同讨论了零信任在国内各行业的优秀实践。

竹云首席运营官戴立伟首先分享了一个汽车制造企业分阶段建立IAM体系的案例。IAM有不同的建设方法和方式,通过分阶段持续性建立,对员工、伙伴等内部人员进行身份管理和风险动态控制,实现了权限统一管理和动态权限联动,有效解决了权限冒用风险和安全事件回溯的难题。

9月1日《数据安全法》开始实施以后,如何通过零信任解决数据安全问题,联软科技联合创始人张建耀认为,零信任核心的理念在于持续验证及最小化的授权,这与数据安全法是吻合的。同时也应该认识到数据安全是非常大的话题,需要根据场景和保护对象,进行技术选择,平衡安全和效率。

吉大正元副总裁张宝欣认为,在零信任实践中,密码技术提供安全信任的基础。零信任关注身份管理,通过身份管理为设备、应用、API访问和人员颁发数字证书,解决信道安全问题。通过国密证书的政策,发放加密证书和签名证书,实现双向国密通道认证,同时通过高性能硬件,还可以实现每秒数十万次的签名验签,确保效率。

最后,华为安全产品领域副总裁王任栋介绍了华为的零信任优秀实践,以华为HiSec Insight安全态势感知系统及HiSecEngine系列安全网关为核心的安全方案,包括智慧城市移动办公、政务园区SDP代理接入、政务重要应用访问、金融远程办公等场景。同时,华为零信任安全解决方案中包含了生态合作厂商,通过市场调研,选择产品领先、研发能力扎实、以客户为中心的优质企业,并且在客户方案实施过程中,通过生态联合验证实验室机制保障产品组合的实施质量。

原文标题:网安周零信任实践论坛 | 零信任“热”中的“冷”思考

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    218

    文章

    35800

    浏览量

    260731
  • 终端
    +关注

    关注

    1

    文章

    1240

    浏览量

    31498
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30742

原文标题:网安周零信任实践论坛 | 零信任“热”中的“冷”思考

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    边缘安全网关:工业4.0时代的“数据守门人”

    的隐形障碍。边缘安全网关的出现,恰好企业解决了这一难题,边缘安全网关作为工业物联网(IIoT)的“神经中枢”,通过边界防护、流量管理、数据加密、智能调度,重新定义
    的头像 发表于 11-25 15:14 157次阅读
    边缘<b class='flag-5'>安全网关</b>:工业4.0时代的“数据守门人”

    华为防火墙通过武汉云黄鹤实验室首批安全公测评级

    今日,武汉云黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推
    的头像 发表于 11-25 15:07 389次阅读
    <b class='flag-5'>华为</b>防火墙通过武汉云黄鹤实验室首批<b class='flag-5'>安全</b>公测评级

    芯盾时代中标国家电网某分公司零信任安全网关项目

    芯盾时代中标国家电网某分公司零信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的安全边界,实现“以身份核心”的动态访问控制,
    的头像 发表于 11-06 16:43 628次阅读

    华为星河AI安全园区解决方案助力行业智能化转型

    华为全联接大会2025期间,华为数据通信产品线政企领域总裁程剑深度解读了华为星河AI安全园区解决方案,该
    的头像 发表于 09-25 10:59 685次阅读

    华为发布韧性安全目标网集成解决方案

    华为全联接大会2025期间,华为联合人保信息科技有限公司(以下简称“人保”),共同发布企业网络集成服务6.0——韧性安全目标网集成解决方案
    的头像 发表于 09-25 10:54 644次阅读

    华为发布全新升级星河AI网络安全解决方案

    华为全联接大会2025期间,在以“AI时代,星河AI网络智联新启航”为主题的数据通信峰会上,华为发布全新升级的星河AI网络安全解决方案,该
    的头像 发表于 09-20 09:43 1347次阅读

    华为发布星河AI园区全域安全解决方案

    华为全联接大会2025期间,在以“共建AI Campus,跃升行业数智化”为主题的智慧园区创新峰会上,华为发布星河AI园区全域安全解决方案
    的头像 发表于 09-19 17:40 1075次阅读

    芯盾时代与某央企合作建设零信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设零信任安全网关将进一步完善零信任安全体系,实现集团“身份-设备-应用”的全链条防护,降低关键系统的访问风险,保障员工远程接入系统的身份安全、数据
    的头像 发表于 08-20 10:34 1130次阅读

    芯盾时代零信任安全网关的应用场景

    近年来,越来越多的企业选择用零信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,零信任凭借“持续验证、永不信任”的特性、先进的架构、全面的性能,应用场景早已超越了单一的远程接入,渗透到企业网络安全的方方面面。
    的头像 发表于 07-25 17:40 936次阅读

    SIP 广播对讲与华为视频会议融合解决方案

    /TE60等)。 融合网关核心枢纽) 实现协议转换:SIP ↔ H.323/华为私有协议。 媒体流转换:音频(G.711/G.722)↔ 视频(H.264/H.265)。 会话边界控制器(SBC
    发表于 07-12 10:57

    芯启源提供DPU产品与解决方案

    芯启源创立于2015年8月,是国内领先的网络芯片及解决方案的供应商。芯启源聚焦网络通讯、5G、云数据中心领域,致力于“超大规模电信级和企业级中心的智能安全网络提供核心芯片和系统解决
    的头像 发表于 04-10 14:18 1175次阅读
    芯启源提供DPU产品与解决<b class='flag-5'>方案</b>

    华为发布云网端一体化网络安全解决方案

    3月20日至21日,以“因聚而生 众智有为”为主题的华为中国合作伙伴大会2025在深圳举行。期间,华为数据通信产品线安全分销领域总监张云峰在“华为坤灵直播间”面向中小企业
    的头像 发表于 03-21 17:28 1658次阅读

    直流充电安全测试负载方案解析

    专业化的安全测试负载方案进行系统性验证。本文针对直流充电安全测试需求,深入解析关键技术及实施方案。 一、安全测试的
    发表于 03-13 14:38

    线雨量计携手雨量报警仪,共筑防汛安全网

    的防汛安全网。 一、前沿 “侦察兵”:精准捕捉雨情信息 无线雨量计是防汛安全网的前沿 “侦察兵”,承担着精准采集雨情数据的重任。其内置的多种先进传感器,成为感知降雨的 “敏锐触角”。翻斗式传感器凭借精妙的机械构
    的头像 发表于 02-17 10:56 448次阅读

    自动化在线监测,计讯物联加强智慧化工园区数字安全网

    智慧化工升级国家政策推动安全风险频发化工园区作为化工产业的核心集聚地,在全球经济中占据重要地位。推动行业的高质量发展,国家相继发布了《“十四五”危险化学品
    的头像 发表于 12-10 14:15 810次阅读
    自动化在线监测,计讯物联加强智慧化工园区数字<b class='flag-5'>安全网</b>