一、技术产品MITRE 发布主动防御指导框架Shield(青藤)APP安全与合规实践(知道创宇)零信任中的“零暴露面”郭启全:大力加强可信计算技术应用用"微隔离"实现零信任反爬虫(白山云科技)二、调研...
浅谈零信任
零信任这个词自从2010年被提出以来,就被各行各业所追捧。不管是谷歌的BeyondCorp,还是Gartner的CARTA模型,都是零信任的最佳实践之一。趁着这股浪潮,我也来分享一下我对于零信任的一些...
用微隔离实现零信任
1、零信任与微隔离的关系零信任是新一代网络安全架构,主张所有资产都必须先经过身份验证和授权,然后才能与另一资产通信。NIST白皮书总结了零信任的几种实现方式。其中,SDP技术是用于实现南北向安全的(用...
零信任安全架构理念及落地方案之一
点击上方“蓝字”关注我们随着勒索病毒肆意爆发、大规模敏感数据泄露、针对性的黑客攻击等各类问题的频发,信息安全已经成为全社会关注的焦点,业界也在重新审视传统的护城河式信息安全建设方法论,特别是在新冠疫情...
从“边界防护”到“角色控制”:美国防部正在向零信任策略迈进
本文字数:2716字阅读时间:9分钟编者按当前,企业的基础设施变得日益复杂,这种复杂性已经超越了传统的基于边界的网络安全方法,从而导致“零信任”(ZT)网络安全新模型的开发。商业机构必须迅速采用“永不...
零信任现状:千里之行,始于IAM
点击蓝字关注我们零信任毫无疑问是当下最为火爆的企业网络安全细分市场之一,据MarketsandMarkets预测,零信任安全市场规模预计将从2019年的156亿美元增长到2024年的386亿美元,20...
行业动态 | 网络安全架构《零信任架构》NIST标准正式版发布
全文约3500字 阅读约10分钟等了好久!《零信任架构》NIST标准正式版于美国时间8月11日发布。笔者针对《零信任架构》的正式版和第2版草案这两版本,进行了两个方面的对比:一是仔细对比目...
零信任的路还有多远?
尽管大多数IT和安全专业人员都将零信任视为其网络安全建设的重要组成部分,但许多人仍需走很长一段路才能真正完成部署。尤其是当用户不断从园区网(企业网)转移到分布式的“在家工作”模式,并面临新的和不断扩大...
「公益译文」首发来了,NIST标准《零信任架构》正式版(中文)
2020年8月12日,美国国家标准与技术研究院(简称NIST)发布《零信任架构》正式版。该标准自2019年9月以来,先后发布两个草案版本,是迄今为止最为权威的零信任架构标准。绿盟科技小蜜蜂公益翻译组,...
BCS 2020:零信任安全已全面落地
8月12日,由“网安一哥”奇安信主办的2020北京网络安全大会零信任安全论坛如期召开。 该论坛以“零信任之路”为主题,中国信息通信研究院安全研究所所长魏亮、“零信任之父” John Kindervag...
【牛人访谈】零信任的本质:基于身份的动态管控
2020年,企业高管和CISO们的头号任务就是数据安全和隐私保护,对于拥有海量用户数据的企业来说,数据安全和隐私保护正面临三大挑战:合规、远程办公加速安全边界消失、数字化转型(上云)。而零信任正是当下...
源海拾贝 | 基于零信任的等保一体机方案
背景 等保:所在公司有大量等保需求,厂商方案成本过高,尤其是众多小型项目,因此寻求一种纯软件的方式来实现,本来打算开源软件堆起来做个SOC封装个界面完事,但是实际交付后发现和业务的耦合性过低,安全...
10