首页 > 传媒 > 关键词  > 正文

多云环境下的零信任安全:Akamai零信任平台助力企业安全

2024-06-28 17:51 · 稿源: 站长之家用户

随着数字化转型的加速,企业面临的网络安全威胁也日益增多。特别是对于多云环境和远程工作模式的广泛应用,传统的网络安全防护措施已逐渐显得力不从心。在这样的背景下,“零信任”安全模型应运而生,成为解决现代网络安全问题的关键。零信任(Zero Trust)是一种网络安全理念,其核心思想是不信任任何事物,全面进行认证。这种模型要求对用户、设备、网络和应用之间的每一次访问请求都进行严格的身份验证和授权。零信任模型的实施有助于解决互联网和企业安全问题,通过细粒度的访问控制,减少安全风险。

为了应对当代的安全挑战, Akamai在5月份正式发布了最 新的“零信任平台”——Akamai Guardicore Platform。这个平台首 次将业界领先的零信任网络访问产品和微分段产品相结合,帮助使用者更快地实现“零信任”的目标。它还有效地帮助客户安全团队阻止勒索软件攻击,满足严格的合规性要求,并应对混合团队、多云和异构企业架构,提供安全保障。

Akamai期望帮助企业解决的三个主要问题:

1、阻止恶意软件

在零信任模型中,阻止恶意软件的传播至关重要。Akamai的解决方案是通过限制恶意软件的横向移动,即使攻击者成功渗透,也难以对其他系统造成损害。同时,平台的全面可见性能够帮助企业快速识别和响应安全威胁。

2、加速企业合规治理

在合规治理方面,Akamai通过其零信任平台简化了企业的合规流程。平台内置的策略和AI技术的应用能够加快合规性检查和整改,减轻企业在不同国家和地区面临的合规压力。

3、保护多云环境

Akamai的Guardicore平台特别设计以加固多云环境的安全防护。通过提供统一的控制视图,为企业的多云资产提供全面的可见性,确保云迁移的安全,并简化了对多云环境的管理。

Akamai在AI技术的应用

Akamai对AI技术的投入大大提高了其零信任平台的效率和实用性。借助AI技术,如Guardicore助手和AI Labeling,Akamai的客户可以更快速地部署和执行零信任策略,同时减少人为错误。

Akamai的平台还结合了DNS防火墙以及多种主动监控内部威胁的服务和产品,以提供对勒索软件的有效防护和内部安全威胁的快速响应能力。通过这些集成化的解决方案,企业可以在一个统一的平台上实现零信任安全策略,简化管理流程,加快安全部署速度。

Akamai的全面零信任安全平台及其强大的AI技术能力,为企业提供了一套有效的网络安全解决方案,帮助企业加强对恶意软件的防护,加速合规治理过程,同时保护多云环境不受威胁。随着网络安全形势的持续发展,Akamai的零信任解决方案无疑将成为保护企业在数字化时代安全不可或缺的基石。

简化工作流程与操作

在零信任安全模型的实施过程中,简化操作流程至关重要。零信任要求对所有访问请求进行验证和审计,这无疑增加了企业IT团队的工作负担。然而,Akamai通过集成AI技术和自动化策略,显著简化了零信任策略的部署和维护工作。例如,通过AI模型的预判和内建的合规策略,可以在攻击发生前就具备隔离威胁的能力,降低IT团队对零信任安全知识与经验的要求,同时加速对安全事件的响应。

加强多因子认证

在提高访问控制的安全性方面,Akamai的零信任解决方案通过集成多因子认证(MFA),强化了用户身份的验证过程。无论是内部员工还是外部合作伙伴,所有访问请求都必须通过MFA完成身份验证,这不仅增强了安全性,也符合最 佳的安全实践。随着远程工作和多云应用的普及,MFA成为确保企业资源不被未经授权的用户访问的重要手段。

保护面向客户的应用

对于面向客户的应用,如电子商务和在线服务等,Akamai的零信任平台同样提供了优异的保护。利用微分段技术,企业可以精细控制不同用户对于应用组件的访问权限,确保敏感数据的安全。此外,通过实时监控应用性能和访问行为,Akamai能够及时发现并阻止恶意的访问尝试,从而保护企业免受网络攻击和数据泄露的威胁。

Akamai希望能够帮助电商和金融两个行业快速实现零信任的能力:

(1)简化工作流程,将通过AI技术、内嵌的合规性策略以及多云的支持,帮助企业快速满足零信任的要求。

(2)通过AI的支持,能够减少企业在实施零信任方面的投入。

(3)将Akamai已有的安全产品进行有策略的整合。

随着企业数字化转型的深入,网络安全面临的挑战将更为复杂多变。Akamai的零信任解决方案通过不断的技术创新和策略优化,致力于提供更加有效、可靠的网络安全保护。未来,Akamai将继续深化其在AI和机器学习等前沿技术的应用,进一步提升零信任安全模型的智能化水平,以帮助企业更加灵活应对日益增加的网络威胁。

总结

在数字化浪潮下,企业面对的网络安全挑战愈发严峻。而Akamai的零信任平台通过全面的安全措施和先进的技术手段,为企业提供了一个全方位的网络安全保护解决方案。从阻止恶意软件的传播,到加速企业合规治理,再到保护多云环境,Akamai的零信任策略都表现出了卓越的性能和可靠性。随着网络安全形势的不断演变,Akamai的零信任解决方案将继续为企业的网络安全保驾护航,为全球企业数字化转型提供坚实的安全基石。

记者问答

RadeBit瑞安全媒体:考虑到身份和访问管理是零信任的架构核心之一,Akamai如何通过其产品和服务提供访问管理解决方案?如何帮助企业实现细粒度的访问控制,以及是否可以整合企业内部现有的访问管理系统以支持零信任模型。

马俊:的确,企业的身份认证和访问管理体系在零信任中扮演着重要角色,特别是基于用户角色来细粒度地控制他们对应用和系统的访问能力。IAM系统也为企业的员工和第三方合作伙伴提供了良好的支持。事实上,Akamai在2019年就推出了自己的整体IAM产品,帮助企业快速实施零信任策略。然而,IAM体系依赖于用户角色,对底层网络访问、应用系统之间的连接以及数据中心之间的跨区域访问仍然存在一些局限性。

为什么Akamai与各位媒体分享我们的零信任整体平台?因为它不仅提供了对身份的管控,还提供了更底层、更全面、更细粒度的控制能力,包括身份和应用、应用和应用、系统和系统之间的连通性。我们刚才向各位媒体汇报的几个重点是:通过微分段的方法,我们可以对不同系统、不同工作负载甚至工作负载中的进程和端口进行全面可视化,利用Akamai的AI能力帮助企业快速实施细粒度的管控策略。我们还可以利用Akamai Guardicore平台内嵌的经验和主流合规要求整理出的安全策略,帮助企业快速实施安全管控能力。此外,Akamai的平台并不与企业已有的IAM平台冲突,IAM中有许多重要模块,比如IDP和企业身份部分,以及一些现有的策略,Akamai的平台可以与它们有效兼容,形成合力。我们更希望企业能够利用这个平台,快速实现其安全目标。

在这里可以举一个例子:以前我们的企业可能会利用IAM做出某些BU员工可以访问某些系统,不能访问其他系统的策略,如果访问某些系统还需要进行二因子或多因子认证。在Akamai的平台上也可以实现相同的策略,我们可以基于Akamai企业身份的ZTNA能力来实现。同时,我们还可以做一些IAM做不到的事情,比如,我们还可以发现两个工作负载之间的连接以及用户在访问中并没有充分认证,就可以对访问灵活的补充多因子认证,这样就能够有效地增强我们整体的零信任防护水平。

RadeBit瑞安全媒体:Akamai Guardicore平台通过微分段技术来增强网络安全。在技术层面上,微分段是如何帮助企业在混合云环境中隔离和控制流量的?如何确保微分段策略的实施不会对网络性能产生负面影响,同时保持灵活性以适应不断变化的业务需求?

马俊:很多企业现在都在采用“多云”战略,或者说在数字化转型过程中会考虑“上云”。这是一个普遍现象,意味着企业需要同时管理不同区域、不同架构、不同公有云和异构系统的场景。

- Akamai的“微分段”技术充分利用了软件的灵活性。它不需要企业重新定制硬件、重新部署网络结构或重新安装调试硬件。通过单一的代理实体,我们可以快速部署在所有需要保护的负载、容器或虚拟机上。这种软件灵活性非常有利。

- 其次,Akamai的平台能力也是关键。我们可以统一部署安全策略,针对不同“云”之间普遍具有的网络连通性和可互访问性。这些策略不依赖于具体“云”的基础设施,而是从网络、端口和进程层面发现不同环境中业务系统之间的连通性。通过统一的策略,我们可以实施跨不同环境的安全管控。

- 另一个维度是老旧系统。企业在向“云”转型时可能面临挑战,因为一些传统应用可能不具备“上云”或“多云”能力。Akamai的零信任代理可以支持这些老旧系统的管控需求,并且性能开销非常小,即便对老旧的软硬件系统压力也可以忽略不计。也就是说,我们不仅关注“云”上的先进应用,还重视企业实际需求,覆盖老旧系统的安全管控。Akamai Guardicore平台统一的零信任代理可以安装在传统系统上,例如IBM的AIX系统、早期的Windows系统、较早版本的Linux系统,甚至物联网系统上。通过这种方式,我们可以在同一平台和视图下管理先进的新应用系统和老旧系统,实现细粒度的管控策略,从而提升整体的“零信任”水平。这正是Akamai利用“多云管控”和“异构系统管控”能力帮助企业提升安全方面的作用。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 阳光新能源亮相合肥马拉松,零碳科技助力城市绿色奔跑

    11月9日,合肥马拉松激情开跑,作为中国田协A1类赛事,本届参赛规模达2.5万人,外地选手占比49.36%,凸显赛事影响力。赛事终点庐州大道区域设置了由阳光新能源打造的“零碳生活空间”,成为焦点。选手可体验手机“绿电充电”便捷,感受清洁能源带来的生活改变。阳光新能源通过光伏电站等技术,实现高效发电,并展示家庭能源解决方案,推动绿色科技普及。赛事与清洁能源理念相契合,以实际行动推广零碳生活,加速新能源应用融入日常。

  • 辅助驾驶进入“信任时代”,华为乾崑智驾ADS 4与百万用户同行

    随着中国新能源汽车产业进入智能化深水区,辅助驾驶技术正经历从功能演示到信任建立的关键转型。华为乾崑智驾ADS4系统通过创新的WEWA架构,实现感知智能到认知智能的跨越,在云端构建虚拟训练环境应对复杂场景。系统以安全为核心,展现"谨慎而高效"的驾驶风格,已在城市通勤和自动泊车场景中实现全程自动化。目前系统成功避免超242万次潜在碰撞,接入超50万个停车场。用户行为数据显示,辅助驾驶正从尝鲜使用转向主动依赖,标志着该技术进入规模化应用新阶段。

  • 全球“双11”热潮席卷俄罗斯!即将引爆Yandex Market平台流量!

    2025年俄罗斯电商旺季即将开启,中国“双十一”购物节已发展为全球商业盛事。俄罗斯电商平台Yandex Market将“双十一”作为重要促销节点,数据显示2024年其销售额同比增长1.4倍,订单量增长1.7倍。平台将于11月29日在深圳举办品牌峰会,发布招商、物流及流量政策重大调整,并邀请胡锡进分享俄罗斯电商机遇。俄罗斯电商旺季持续4个月,占全年销售额一半以上,成为跨境卖家重要增长机会。

  • 美团也有双11了,即时零售如何重构大促逻辑?

    双11又要来了,这段时间电商平台们的营销大战早已紧锣密鼓地铺开。不过要说最让兵法先生印象深刻的,却是一个意料之中的“新入局者”:今年双11,美团闪购以独立品牌的身份加入了这场电商行业的年终大考之中,将双11的战火从电商平台燃烧到了即时零售的领域。

  • 喜报!嘉盛环境成功入选第七批专精特新“小巨人”企业

    工业和信息化部公布第七批专精特新“小巨人”企业名单,江苏嘉盛环境设备制造有限公司凭借室内环境处理领域深厚技术积累与持续创新能力成功入选,进一步巩固了其在除湿科技领域的领先地位。作为专注细分市场、掌握核心技术的专业化企业,嘉盛环境坚持创新驱动,拥有180余项知识产权,实现全产业链自主可控。公司通过低温再生转轮除湿等技术创新,推动行业节能降耗,产品获CE、UL国际认证,关键性能达行业最高标准。目前在全球布局三大生产基地,构建“中国+欧洲”双基地产能体系,未来将持续深化技术创新,为全球工业绿色节能生产贡献“嘉盛力量”。

  • 淘宝闪购的便利店,与当年的新零售有什么不同

    这是《窄播Weekly》的第70期,本期我们关注的商业动态是:上线淘宝便利店,淘宝闪购加速释放线上供给优势。 一个逐渐形成的行业共识是:即时零售本质上是一个供应链改造项目,在不同品类寻找和建立适合闪购消费场景的供应链生产、仓配履约方式。闪电仓(及各种类似的仓店形式)是目前行业里探索出来具有代表性的供应链创新解决方案之一。 闪电仓的核心,是提前把符

  • HBR管理年会2025暨新增长大会:信任·信念·信心

    2025年10月31日,HBR管理年会暨新增长大会在北京召开,主题为“信任·信念·信心”。会议汇聚全球商业领袖与学者,探讨在不确定时代企业如何重塑精神动力与价值根基,开辟可持续发展路径。重点议题包括战略定力、人机协作信任机制、开放式创新及生态品牌建设。多位嘉宾强调,AI时代信任成为组织核心能力,需以真诚、责任、公平原则重建合作基础,同时推动全球化与本土化融合创新。

  • 走进腾讯:销售易X中国德商会,共探CRM助力跨国企业深耕中国新路径

    近日,腾讯云携手中国德国商会等机构在北京举办“中德商会走进腾讯”创新主题活动。销售易作为腾讯旗下CRM企业受邀出席,与奥迪、大众、拜耳等60余家德企共话数字化转型路径。销售易分享了其NeoCRM系统如何融合本土智慧与全球视野,帮助跨国企业应对在华发展的合规、数据协同等挑战,并通过AI技术提升运营效率。活动还探讨了跨国企业如何借助智能化方案平衡全球战略与本土执行,推动业务持续增长。

  • 他用20年,跑出一家十亿级零食企业

    本文讲述了四川人吕金刚创立徽记食品的创业历程。他从炒货贸易起家,将徽记打造成市值数十亿的企业,旗下拥有徽记瓜子、兰溪豆干等知名品牌。文章揭示了徽记品牌背后的徽商文化基因与经营哲学,以及企业在数字化转型中的探索。通过引入勤策系统提升管理效率,与大型渠道商合作提升供应链水平,展现了传统食品企业在激烈市场竞争中持续创新发展的奋斗故事。

  • 微云全息(NASDAQ:HOLO):嵌套链——区块链架构创新重塑安全性与能耗格局

    微云全息提出嵌套链创新设计,通过分层数据存储架构将敏感信息置于内层区块链严密保护,普通信息存于外层链。采用跨链交互协议确保信息验证安全,节点差异化配置兼顾安全与效率。该方案突破传统单链模式局限,实现信息分类精细管理,为区块链在复杂应用场景中的安全性、能耗优化及运行效率提升提供全新解决路径。

今日大家都在搜的词: