隨著移動辦公和企業(yè)上云等業(yè)務(wù)發(fā)展,企業(yè)網(wǎng)絡(luò)安全戰(zhàn)場已突破傳統(tǒng)邊界,基于認(rèn)證和授權(quán)重構(gòu)訪問控制的無邊界“零信任”架構(gòu)成為全球網(wǎng)絡(luò)安全行業(yè)的主流框架。騰訊作為國內(nèi)外行業(yè)領(lǐng)軍者,自主設(shè)計(jì)和研發(fā)了零信任無邊界辦公安全解決方案——騰訊零信任安全管理系統(tǒng)iOA(以下簡稱“騰訊iOA”)。
6月24日,騰訊iOA宣布重磅發(fā)布5.0版本,新一代iOA致力于助力企業(yè)打造更加高效、安全的新一代無邊界網(wǎng)絡(luò),保障高效、穩(wěn)定的遠(yuǎn)程協(xié)同辦公體驗(yàn),推動零信任技術(shù)在數(shù)字化產(chǎn)業(yè)中的應(yīng)用落地。
3大辦公安全挑戰(zhàn)沖擊企業(yè)傳統(tǒng)模式
后疫情時(shí)期,遠(yuǎn)程協(xié)同辦公逐漸發(fā)展成為社會的新常態(tài)。越來越多的企業(yè)意識到,保障員工在任何時(shí)間、任何地點(diǎn)高效辦公的遠(yuǎn)程協(xié)同能力,不僅對于維持企業(yè)延續(xù)性至關(guān)重要,更成為企業(yè)運(yùn)營開源節(jié)流、提升效率的新模式。然而,如何保障辦公的協(xié)同、效率、安全和體驗(yàn),成為企業(yè)發(fā)展的新課題。
一般而言,企業(yè)的遠(yuǎn)程協(xié)同辦公安全,主要存在內(nèi)網(wǎng)辦公、遠(yuǎn)程辦公和云上辦公三個(gè)方面的挑戰(zhàn)。在內(nèi)網(wǎng)辦公方面,由于傳統(tǒng)安全防護(hù)體系基于網(wǎng)絡(luò)位置劃分信任區(qū)域,一旦被滲透,將無法有效隔離和保護(hù)企業(yè)的數(shù)據(jù)資產(chǎn)安全;在遠(yuǎn)程辦公方面搞,傳統(tǒng)VPN無法解決邊界被突破后的安全問題,不僅訪問體驗(yàn)較差,部署的靈活性也相對不足;在云上辦公層面,由于企業(yè)服務(wù)器對外暴露出更多攻擊面,以及訪問來源設(shè)備不可控、設(shè)備對云上的服務(wù)訪問鏈路可能存在中間人攻擊等問題,使得網(wǎng)絡(luò)安全風(fēng)險(xiǎn)進(jìn)一步增加。
在遠(yuǎn)程協(xié)同辦公興起的背景下,不信任網(wǎng)絡(luò)內(nèi)部和外部的任何人、設(shè)備、系統(tǒng),基于認(rèn)證和授權(quán)重構(gòu)訪問控制的“零信任”安全理念,在提升辦公安全和效率方面的作用,得到了進(jìn)一步的認(rèn)可和體現(xiàn)。
4T可信識別,保障企業(yè)安全、高效辦公體驗(yàn)
騰訊基于領(lǐng)先技術(shù)和最佳安全實(shí)踐打造的騰訊iOA,打破了傳統(tǒng)基于區(qū)域的授信控制方式,采用基于可信身份(Trusted identity)、可信設(shè)備(Trusted device)、可信應(yīng)用(Trusted application)和可信鏈路(Trusted link)的“4T原則”授予訪問權(quán)限,并強(qiáng)制所有訪問都必須經(jīng)過認(rèn)證、授權(quán)和加密,真正實(shí)踐了“零信任”設(shè)計(jì)理念,保障無論員工位于何處、何時(shí)使用何設(shè)備都可安全訪問企業(yè)資源。
在可信身份方面,騰訊iOA適配不同企業(yè)的身份認(rèn)證方式,支持企業(yè)微信掃碼、LDAP認(rèn)證、HTTP認(rèn)證、本地身份、域身份等多種驗(yàn)證方式;在可信設(shè)備方面,支持自定義合規(guī)基準(zhǔn)線和全面的安全防護(hù)能力,包括病毒查殺、漏洞修復(fù)、系統(tǒng)安全加固、合規(guī)檢測、數(shù)據(jù)保護(hù)和威脅響應(yīng)等;在可信應(yīng)用方面,僅允許白名單內(nèi)的受信應(yīng)用訪問授權(quán)業(yè)務(wù),發(fā)現(xiàn)惡意進(jìn)程即攔截訪問;在可信鏈路方面,通過前置可信訪問網(wǎng)關(guān),隱藏業(yè)務(wù)服務(wù)器,強(qiáng)制所有訪問都必須經(jīng)過認(rèn)證、授權(quán)和加密,同時(shí)結(jié)合自研的長短連接方式及全球網(wǎng)絡(luò)加速服務(wù),解決跨境跨運(yùn)管商訪問卡頓或遲緩的問題,保障鏈路安全及穩(wěn)定。
基于4T可信識別,騰訊iOA可控制對企業(yè)公有云、私有云以及本地業(yè)務(wù)的訪問權(quán)限,支持企業(yè)在非辦公場地秒速建立連接、安全穩(wěn)定地訪問企業(yè)內(nèi)網(wǎng)資源,保障遠(yuǎn)程辦公、開發(fā)、運(yùn)維等多種辦公體驗(yàn)的同時(shí),提升企業(yè)辦公整體安全性,降低數(shù)據(jù)泄露等安全風(fēng)險(xiǎn)。
打造4A型辦公,全面護(hù)航企業(yè)辦公安全
基于自研技術(shù)成果和內(nèi)部安全實(shí)踐檢驗(yàn),全新升級的騰訊iOA,成功打造了員工位于何處(Anywhere)、何時(shí)(Anytime)使用何設(shè)備(Any device)都可安全地訪問授權(quán)資源以處理任何業(yè)務(wù)(Any work)的4A新型辦公方式。
在內(nèi)網(wǎng)辦公安全管理方面,基于“人-設(shè)備-應(yīng)用-業(yè)務(wù)”的細(xì)粒度授權(quán)敏感資源訪問,解決傳統(tǒng)的網(wǎng)絡(luò)區(qū)域隔離問題。在遠(yuǎn)程辦公環(huán)境下可替代企業(yè)VPN,實(shí)現(xiàn)精細(xì)化訪問權(quán)限管理,守護(hù)終端安全;使用長短鏈接及全球加速服務(wù),解決跨境跨運(yùn)營商訪問卡頓或延遲問題;支持快速動態(tài)擴(kuò)縮容,解決傳統(tǒng)硬件交付的拓展難、部署周期長等問題。在云上辦公安全管理方面,確保僅安全員工身份、設(shè)備和應(yīng)用可訪問云上資源,減少云上資源訪問風(fēng)險(xiǎn),收斂暴露面。
2016年起,騰訊率先在國內(nèi)應(yīng)用零信任安全架構(gòu),并在企業(yè)內(nèi)部進(jìn)行實(shí)踐落地,目前已累計(jì)服務(wù)60000+用戶數(shù),100000+桌面終端。尤其在2020年初新冠疫情期間,有效支撐了騰訊全網(wǎng)員工和合作企業(yè)的遠(yuǎn)程全尺寸工作體驗(yàn)。
2019年7-9月,騰訊iOA在中國通信標(biāo)準(zhǔn)化協(xié)會(CCSA)和國際通信聯(lián)盟(ITU)成功進(jìn)行標(biāo)準(zhǔn)立項(xiàng)(2019 年 7-9 月),成為全球首個(gè)零信任相關(guān)安全國際標(biāo)準(zhǔn),推動零信任技術(shù)全球商業(yè)進(jìn)程。
(騰訊主導(dǎo)《服務(wù)訪問過程持續(xù)保護(hù)參考框架》獲ITU-T立項(xiàng))
目前,騰訊iOA已在金融、醫(yī)療、交通等多個(gè)行業(yè)領(lǐng)域應(yīng)用落地,服務(wù)對象包括數(shù)字廣東、深圳市寶安區(qū)人民政府、梧桐車聯(lián)、微保、益玩游戲、貝貝網(wǎng)、騰訊音樂娛樂等眾多大型政企機(jī)構(gòu)。從“有界”到“無界”,作為安全創(chuàng)新的實(shí)踐者,騰訊一直以自研技術(shù)與解決方案應(yīng)對復(fù)雜多變的安全態(tài)勢。未來,騰訊安全將以自身最佳實(shí)踐輸出行業(yè)用戶,也希望與行業(yè)伙伴攜手探索網(wǎng)絡(luò)安全創(chuàng)新方法,共筑網(wǎng)絡(luò)安全防線,共享網(wǎng)絡(luò)健康生態(tài)。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )