首页 > 传媒 > 关键词  > 访问控制最新资讯  > 正文

策略驱动,重铸信任 | 格尔软件赋能构建持续演进的自适应安全体系

2022-06-13 15:46 · 稿源: 站长之家用户

      近年来,零信任已逐步从一种安全理念发展成为网络安全的关键技术,它的三大核心技术分别是软件定义边界(SDP)、身份识别与访问控制(IAM)、微隔离(MSG)。对于在网络安全领域早有积累的厂商来说,技术并非难事,落地才是关键。2022年6月1日,安全牛分析师徐晓丽专访格尔软件产品总监董明富,围绕“现代企业零信任安全实践”展开了多层次、多维度的交流。这次访谈距离格尔软件“某集团园区网零信任安全最佳实践”入选CSA《零信任落地案例集》刚好一年。

      董明富表示,零信任的本质就是在访问主体和客体之间建立起以身份为中心的动态可信访问控制体系,并围绕其组件关系、流程规划以及访问策略形成自适应的安全架构模型,最终赋予可信身份识别、持续信任评估、动态访问权限控制等关键能力。

      格尔软件从2019年开始探索研究零信任,逐渐形成了具有格尔特色的零信任架构。2021年7月,格尔软件副总工程师郎文华受邀参加第九届ISC互联网安全大会,首次公开发布了格尔零信任架构的三大特色——密码为基石、身份为中心、策略驱动的SDP。

      密码为基石,就是通过密码服务平台、PKI/CA提供基础的密码服务、数字证书服务,从而确保身份的可信及真实性、数据的机密性及完整性、行为的不可否认性;身份为中心,就是通过可信身份服务平台实现泛身份的全面数字化、全生命周期管理、身份治理以及身份的风险治理能力;策略驱动的SDP,就是通过把策略服务平台部署在控制面,把零信任网关(应用代理网关/API网关/运维代理网关/数据网关等)部署在数据面,对用户访问的环境信息、行为特征和访问权限进行风险动态感知和智能分析,基于策略编排实现自动化响应,从而实现自适应的访问控制。

      格尔零信任架构可以灵活应对多种安全场景,包括远程办公、远程运维、统一身份与业务集中管控等。在业务上云的大趋势下,格尔零信任架构通过网关将分散在不同环境的业务系统进行统一管理,并隐藏业务系统的真实IP和端口,有效保障了业务部署在任何环境下的访问安全性,方便用户灵活便捷且更加安全的访问云上各业务系统。

       当前,随着数字化转型的提速升级和新冠疫情所带来的影响,越来越多的大中企业、集团公司以及国企央企积极推进协同办公,建立覆盖所有成员单位的移动办公平台。然而,随着移动办公和业务系统逐渐云化,访问主体和接入场景多样化、网络边界模糊化等安全问题愈发凸显。格尔零信任解决方案以“持续信任评估”、“动态访问控制”和“软件定义边界”的理念应对新的网络安全挑战,基于业务场景的人员、流程、访问、环境等多维因素,对信任进行持续评估,并通过信任等级对权限进行动态调整,构建一种动态自适应的安全闭环体系,从而有效提升移动办公系统和企业园区网的整体安全性。

关于格尔

      格尔软件(股票代码:603232.SH)是国内信息安全数字信任领域的先行者和领导者,专注于密码技术研究和商密产品研发,致力于为我国网络信任体系建设和重要用户信息系统的安全保障提供数字资产安全整体解决方案。20多年来,公司为中央和国家机关、地方政府、军工集团、金融机构以及国企央企等提供信息安全解决方案、产品及服务。面向社会化转型等新形势,公司完成了基于云计算、大数据环境下大规模复杂场景的安全体系建设,为工业互联网、物联网、车联网等新型应用保驾护航,全力打造成为我国全栈全域的信息安全服务提供商。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 海尔空调构建两大网络助力份额提升

    8月28日,海尔智家发布2025半年报,空调业务表现亮眼:线下市场份额达19.7%,同比提升1.2个百分点;线上份额11.3%,增长1个百分点。公司依托“两大网络”战略推进渠道转型,通过产品优化、营销创新及供应链全球布局,持续提升竞争力。数字库存模式已在实践中取得实效,东北地区夏季高温期间销售额增量超3亿元。预计全年收入有望实现两位数增长。

  • 技术赋能强防护,QQ平台严打网络诈 骗

    QQ平台持续加强反诈力度,通过技术赋能、生态协同等手段,重点打击仿冒、游戏、工具类诈 骗及涉未成年人诈 骗。上半年处置涉诈账号超450万个,协助公安机关破获多起案件。平台优化安全提醒机制,推出智能反诈助手,日均处理咨询3万余次,劝阻成功率89%。未来将持续完善技术防控,呼吁用户提高防范意识,共建清朗网络空间。

  • 华为MatePad Mini外观公布 支持蜂窝网络通话功能

    华为今日正式官宣,将于9月4日推出全新MatePad Mini小尺寸平板,并同步公开产品外观海报。这款被业界称为"大号手机"的新品,采用圆形后摄模组设计,内置双摄像头与闪光灯组件,正面配备侧边单挖孔全面屏,整体造型兼具便携性与辨识度。 海报细节透露关键功能突破——通话界面与信号标识的显示,证实MatePad Mini将支持蜂窝网络通话功能,实现平板与手机的形态融�

  • 顺丰同城(09699)上半年收入净利润双高增,结合AI、无人车优化配送网络效率

    顺丰同城2025年上半年业绩亮眼,收入同比增长48.8%至102.36亿元,首次半年营收破百亿;毛利润增长43.8%至6.81亿元,净利润增长120.4%至1.37亿元。增长主要受益于餐饮外卖及即时零售行业快速发展,同城配送订单量增长超50%。公司深化与头部客户合作,覆盖餐饮、商超、医药等多场景,无人车配送和AI技术应用提升运营效率,累计投入超300台无人车覆盖60多个城市。

  • 35岁仓库工自制器械练就超强腹肌 “指尖健腹轮”走红网络

    ​浙江金华一名35岁的仓库工人蔺先生近日因自制超微型健身器械走红网络。他利用金属轴承等材料,打造出直径仅1厘米的迷你健腹轮,甚至还制作了直径0.5厘米的升级版,通过指尖发力完成高难度核心训练,开创出独特的“硬核虐腹”健身法。 据蔺先生介绍,这套微型器械的创作灵感源于传统健腹轮训练的进阶需求。“常规器械主要依靠手臂和核心力量,而缩小到1厘米后�

  • 微算法科技(NASDAQ: MLGO)引入高级区块链DSR算法:重塑区块链网络安全新范式

    区块链技术快速发展,广泛应用于金融、医疗、供应链等领域,但安全性问题成为发展瓶颈。微算科技推出动态源路由(DSR)算法,通过节点自主学习和多路径选择,结合数字签名与哈希验证,提升网络抗攻击能力。该算法在路径发现、验证和动态调整阶段优化性能,降低广播开销65%,保障92%路径覆盖率。相比传统机制,DSR在安全性和效率上显著提升,支持跨境支付、物联网及医疗数据传输等场景,未来将向智能化、轻量化演进,并应对量子计算威胁。

  • 业界首例中国电信完成长距跨DC分布式无损智算推理网络技术验证

    中国电信广东公司联合中国电信研究院在智算网络领域实现重大突破,成功完成DeepSeek-671B满血版长距跨数据中心分布式无损计算推理网络技术验证。该成果为企业按需扩容算力及推理数据本地化存储提供了突破性技术方案,标志着中国电信在智算网络技术创新上迈出关键一步。

  • 500亿之上持续增长:淘天与中国宠物经济不断探索新边界

    在人口结构、经济周期、消费趋势乃至科学技术的共同作用下,国内宠物行业仍在快速发展。 不仅养宠人数、宠物数量、宠物企业继续增长;宠物消费也在传统的宠物食品、用品、医疗品类里,衍生出越来越多的功能性食品、鲜食、智能科技、出行、人宠共生等细分需求,并整体上呈现出「专宠专用」的趋势。 最新发布的《2025年中国宠物行业白皮书(消费报告)》显示,2024�

  • 汇通达网络 + 掌门人传媒:共拓“线上+线下”融合新生态

    8月18日,汇通达网络与掌阅人传媒集团签署合作协议,共同成立"河南掌汇供应链管理有限公司"。双方将在品牌打造、产品开发、渠道融合等多维度开展合作,实现"全域内容+品牌运营"的产业布局。掌阅人传媒深耕广告营销和品牌线上运营十余年,拥有20多个成熟自主品牌;汇通达网络在下沉市场积累深厚资源。此次合作将通过资源深度整合,提升双方影响力,探索新零售环境下供应链创新模式,为品牌方、渠道商及终端消费者创造更大价值,尤其在潜力巨大的下沉市场开拓全新增长空间。

  • 重塑信任边界,法大大让中企出海有了自己的“信任罗盘”

    中国企业在全球化进程中面临跨境签约效率与合规挑战。传统纸质签约成本高、周期长、风险大,电子签名平台Nota Sign通过全球合规适配、多语言支持与AI技术,实现高效安全的跨境签约,助力企业出海。2024年中国企业出海规模达2.17万亿美元,预计2025年突破2.5万亿美元,电子签约成为降低信任成本、加速全球化的重要工具。

今日大家都在搜的词: