首页 > 传媒 > 关键词  > 访问控制最新资讯  > 正文

策略驱动,重铸信任 | 格尔软件赋能构建持续演进的自适应安全体系

2022-06-13 15:46 · 稿源: 站长之家用户

      近年来,零信任已逐步从一种安全理念发展成为网络安全的关键技术,它的三大核心技术分别是软件定义边界(SDP)、身份识别与访问控制(IAM)、微隔离(MSG)。对于在网络安全领域早有积累的厂商来说,技术并非难事,落地才是关键。2022年6月1日,安全牛分析师徐晓丽专访格尔软件产品总监董明富,围绕“现代企业零信任安全实践”展开了多层次、多维度的交流。这次访谈距离格尔软件“某集团园区网零信任安全最佳实践”入选CSA《零信任落地案例集》刚好一年。

      董明富表示,零信任的本质就是在访问主体和客体之间建立起以身份为中心的动态可信访问控制体系,并围绕其组件关系、流程规划以及访问策略形成自适应的安全架构模型,最终赋予可信身份识别、持续信任评估、动态访问权限控制等关键能力。

      格尔软件从2019年开始探索研究零信任,逐渐形成了具有格尔特色的零信任架构。2021年7月,格尔软件副总工程师郎文华受邀参加第九届ISC互联网安全大会,首次公开发布了格尔零信任架构的三大特色——密码为基石、身份为中心、策略驱动的SDP。

      密码为基石,就是通过密码服务平台、PKI/CA提供基础的密码服务、数字证书服务,从而确保身份的可信及真实性、数据的机密性及完整性、行为的不可否认性;身份为中心,就是通过可信身份服务平台实现泛身份的全面数字化、全生命周期管理、身份治理以及身份的风险治理能力;策略驱动的SDP,就是通过把策略服务平台部署在控制面,把零信任网关(应用代理网关/API网关/运维代理网关/数据网关等)部署在数据面,对用户访问的环境信息、行为特征和访问权限进行风险动态感知和智能分析,基于策略编排实现自动化响应,从而实现自适应的访问控制。

      格尔零信任架构可以灵活应对多种安全场景,包括远程办公、远程运维、统一身份与业务集中管控等。在业务上云的大趋势下,格尔零信任架构通过网关将分散在不同环境的业务系统进行统一管理,并隐藏业务系统的真实IP和端口,有效保障了业务部署在任何环境下的访问安全性,方便用户灵活便捷且更加安全的访问云上各业务系统。

       当前,随着数字化转型的提速升级和新冠疫情所带来的影响,越来越多的大中企业、集团公司以及国企央企积极推进协同办公,建立覆盖所有成员单位的移动办公平台。然而,随着移动办公和业务系统逐渐云化,访问主体和接入场景多样化、网络边界模糊化等安全问题愈发凸显。格尔零信任解决方案以“持续信任评估”、“动态访问控制”和“软件定义边界”的理念应对新的网络安全挑战,基于业务场景的人员、流程、访问、环境等多维因素,对信任进行持续评估,并通过信任等级对权限进行动态调整,构建一种动态自适应的安全闭环体系,从而有效提升移动办公系统和企业园区网的整体安全性。

关于格尔

      格尔软件(股票代码:603232.SH)是国内信息安全数字信任领域的先行者和领导者,专注于密码技术研究和商密产品研发,致力于为我国网络信任体系建设和重要用户信息系统的安全保障提供数字资产安全整体解决方案。20多年来,公司为中央和国家机关、地方政府、军工集团、金融机构以及国企央企等提供信息安全解决方案、产品及服务。面向社会化转型等新形势,公司完成了基于云计算、大数据环境下大规模复杂场景的安全体系建设,为工业互联网、物联网、车联网等新型应用保驾护航,全力打造成为我国全栈全域的信息安全服务提供商。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • 拍拍贷坚持数智能健专营体系,打造特色普惠小微金融之路

    小微企业融资难、融资贵问题广受关注,监管方、金融机构、学者各个层面都在为解决及解决这一问题努力。金融机构的赋能与小微企业的金融健康度是保障小微企业能够稳健运转、可持续经营的必要条件,金融健康与经营健康是共生的。随着技术的不断进步和应用,拍拍贷相信,未来金融服务将更加智能化、个性化,能够更好地满足小微企业的多元化需求,推动普惠金融事业实现更大的发展。

  • AMD发布第二代Versal自适应SoC:10倍标量性能、程AI加速

    AMD今天宣布,旗下的Versal自适应片上系统产品升级全新第二代,包括面向AI驱动型嵌入式系统的AIEdge2VE3000系列、面向经典嵌入式系统的Prime系列。新一代产品很好地平衡了性能、功耗、面积,以及先进的功能安全与信息安全,可广泛应用于汽车、工业、视觉、医疗、广播、专业音视频等市场领域。客户和开发者已经可以获取早期访问文档、参与早期使用计划,AMD也正在与主要客户进行接洽。

  • 首尔丽格:医美技术优势持续升级 质量品控体系不断完善

    在“轻医美”消费盛行的当下,大众对整形美容认知在逐渐变化,越来越多的人愿意尝试医美服务。伴随着社会发展及科学技术的不断进步,医美行业也正在经历一场创新的浪潮,并且迎来了强监管时代。新产品新技术的不断涌现,将推动医美行业高质量发展,首尔丽格将立足于满足消费者未被满足的求美需求,以专业人才培养以及领先的诊疗理念和方式,驱动行业持续上升至一个新台阶,实现千人千面的个性化美学塑造效果。

  • 新宁物流:持续优化ESG治理体系 通过技术创新打造绿色物流

    随着世界经济的蓬勃发展和全球贸易的快速增长,物流行业正面临着巨大的机遇与挑战。在这样的大背景下,新宁物流凭借其独特的经营理念与创新能力,成功引领了行业变革,成为物流业的领军企业。随着全球贸易的进一步发展和物流技术的不断创新,新宁物流将继续引领行业变革,为客户提供更加高效、可持续和智能化的物流服务,成为全球物流领域的领导者。

  • 艺龙酒店科技:持续拓展能边界 推进酒店市场“新质生产力”

    2024年,酒店市场的春天比预期的晚。根据STR数据显示,2024年,头部市场的业绩恢复仍面临挑战。酒店管理公司从管理走向赋能,将路走宽,就有可能在新一轮竞争中,脱颖出,将疫情常态化的“危”,变成存量资产改造的“机”。

  • 将环保理念融入企业生命周期:三星“日常可持续性”能绿色发展新路径

    在全球科技行业的广阔舞台上,三星以卓越的技术和创新能力,始终扮演着引领者的角色。更是将“日常可持续性”绿色环保理念融入企业发展和产品革新的各个环节,为实现企业净零碳排放不懈努力。相信秉持“日常可持续性”环保理念的三星,会通过不断的技术创新,推动可持续的生产和消费模式,赋能绿色发展新路径,创造一个绿色的美好未来。

  • 品质精进,变革驱动,来伊份方位“蜕变”之道

    4月19日,2024年第十七届来伊份合作伙伴高峰论坛在通往世界的登机口-上海大虹桥盛大召开,本次大会以“共创共建 新质生产力”为主题,来伊份董事长施永雷与到场的行业专家、供应商合作伙伴共同聚焦、研讨、解读来伊份未来业务要点,共谋发展的蓝图。会上,施永雷剖析了国内休闲食品发展形势,他表示虽然国内生产力产能过剩是一个必然,内卷以及价格竞争不可避免�

  • 国产芯片之光 云天励飞创新驱动 高效能各类边缘计算

    2023年人工智能行业步入了一个新的时代,生成式AI的应用让更多人意识到了人工智能创造的巨大价值。众多公司争相部署人工智能战略,消费者生活中随处可见AI产品,AIGC产业迎来了广泛的关注。云天励飞在AI大模型领域拥有极强的算法研发实力和丰富的项目落地经验,为了更好地满足新AI时代的市场需求,未来,云天励飞将继续走自主研发的道路,用更先进的技术、更高效的方案、更好用的产品,为各行业创造更多价值。

  • CertiK与OKX合作升级,共同构建方位安框架

    4月19日,Web3.0头部安全审计公司CertiK官方宣布,已与全球知名数字资产交易平台OKX达成战略合作,将共同构建全方位安全框架。此次合作覆盖交易所平台、移动端、钱包安全和智能合约审计在内的多个领域,旨在通过探索全面的安全解决方案,增强用户信任和增长,以及共同提升区块链安全标准,促进Web3.0生态的可持续健康发展。CertiK曾发现并协助修复了SUI、Aptos、COSMOS等Layer1区块链和WormHole跨链桥等Web3.0知名项目的高危漏洞,并因发现苹果iOS内核的安全漏洞两次获得苹果公司致谢,2024年2月,CertiK荣获三星移动安全名人堂荣誉,并接连获得包括蚂蚁集团、京东、字节跳动等传统互联网头部公司的公开致谢。

  • 九四智能受邀做客亚马逊云科技直播间,能数字社媒客户持续增长

    4月18日,九四智能联合创始人、高级副总裁李磊受邀做客亚马逊云科技直播间,与亚马逊云科技媒体与娱乐行业专家共同探讨生成式AI在媒体与娱乐行业的应用。生成式人工智能技术在泛娱乐行业可广泛应用于智能对话系统、创意内容生成、个性化推荐、营销文案创作、游戏内容构建等多个环节,为提升内容质量、优化用户体验和降低人工成本提供了非常大的潜力。依托AI外呼、AI呼入、5G视频外呼等工具为抓手,致力为企业客户提供智能化用户运营SaaS平台,实现对其用户全生命周期智能化运营,为客户业绩持续增长赋能。

今日大家都在搜的词: