CrowdStrike“全球滅霸響指”事件后續(xù),德國 10% 企業(yè)更換安全供應(yīng)商導(dǎo)致 1TB 數(shù)據(jù)泄露后,迪士尼宣布棄用 Slack 平臺合合信息啟信產(chǎn)業(yè)大腦攜手市北新區(qū)打造“一企一畫像”平臺,加速數(shù)字化轉(zhuǎn)型重慶:力爭今年智能網(wǎng)聯(lián)新能源汽車產(chǎn)量突破 100 萬輛,到 2027 年建成萬億級產(chǎn)業(yè)集群微信iOS最新版上線:iPhone用戶可在朋友圈發(fā)實況照片了蘋果有線耳機或?qū)⑼.a(chǎn)沖上熱搜!閑魚相關(guān)搜索量暴漲384%2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運行時安全解決方案,實現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購物體驗全面升級機器人公司1X推出世界模型
  • 首頁 > 產(chǎn)經(jīng)新聞頻道 > 業(yè)界新聞

    中國信通院發(fā)布《零信任發(fā)展研究報告(2023年)》

    2023年08月28日 15:55:25   來源:DoNews

      8月28日消息,8月25日,中國信息通信研究院(簡稱“中國信通院”)在“2023 SecGo云和軟件安全大會”上發(fā)布了《零信任發(fā)展研究報告(2023年)》。中國信通院云計算與大數(shù)據(jù)研究所開源和軟件安全部主任郭雪對報告進(jìn)行了解讀。

      報告首先介紹了數(shù)字化轉(zhuǎn)型深化后企業(yè)IT架構(gòu)所面臨的安全挑戰(zhàn),零信任如何解決安全挑戰(zhàn)以及如何應(yīng)對新的安全威脅。其次從零信任供應(yīng)側(cè)和零信任應(yīng)用側(cè)兩大視角對我國零信任產(chǎn)業(yè)的發(fā)展情況與應(yīng)用痛點進(jìn)行觀察和分析。

      在零信任供應(yīng)側(cè)方面,梳理了國內(nèi)各零信任廠商安全水平概況,分析了重點行業(yè)零信任市場近3年發(fā)展態(tài)勢。在零信任應(yīng)用側(cè)方面,基于對重點行業(yè)用戶的調(diào)研結(jié)果,從零信任建設(shè)前期、建設(shè)中期和使用運營期,分析了用戶零信任建設(shè)過程中的痛點、肯定與思考,為零信任供應(yīng)側(cè)提升和優(yōu)化能力提供指引,同時增強應(yīng)用側(cè)用戶的落地信心。最后總結(jié)了零信任技術(shù)發(fā)展趨勢,并對零信任產(chǎn)業(yè)發(fā)展提出建議。

      報告核心觀點:1. 零信任為新的安全場景提供有力保障。一是零信任保障軟件供應(yīng)鏈安全,零信任基于最小化權(quán)限原則限制上游供應(yīng)商權(quán)限,通過安全左移助力研發(fā)運營關(guān)鍵環(huán)節(jié)的風(fēng)險監(jiān)測與安全準(zhǔn)入;二是零信任抵御勒索軟件攻擊,通過將身份驗證貫穿訪問始終,對訪問行為進(jìn)行持續(xù)監(jiān)測,并精細(xì)化網(wǎng)絡(luò)分段流量管理,阻止威脅進(jìn)一步滲透;三是零信任促進(jìn)公共數(shù)據(jù)與服務(wù)安全開放,通過建立統(tǒng)一數(shù)字身份避免數(shù)字鴻溝,對數(shù)字公共基礎(chǔ)設(shè)施的每次訪問進(jìn)行風(fēng)險評估并授予最小權(quán)限,避免數(shù)據(jù)和服務(wù)的濫用。

      2. 零信任能力供應(yīng)不斷豐富,產(chǎn)品聯(lián)動能力正同步提升。一方面,國內(nèi)廠商注重零信任解決方案研發(fā)與落地實施,零信任生態(tài)已小有規(guī)模,目前,國內(nèi)有近50家企業(yè)提供零信任集成產(chǎn)品。

      另一方面,零信任集成產(chǎn)品應(yīng)與企業(yè)已有的安全防護(hù)能力相互融合,企業(yè)已有的安全工具不應(yīng)因零信任的使用而失效。一是超七成零信任供應(yīng)側(cè)企業(yè)支持與第三方身份安全產(chǎn)品對接,其中,46.4%企業(yè)可提供自研身份安全產(chǎn)品,同時其零信任產(chǎn)品支持與第三方身份安全產(chǎn)品進(jìn)行對接。

      二是超半數(shù)企業(yè)的零信任產(chǎn)品支持與客戶已有的安全運營中心、態(tài)勢感知、威脅情報等安全分析系統(tǒng)聯(lián)動,占比53.6%,有35.7%的企業(yè)僅支持與自家的安全分析系統(tǒng)進(jìn)行聯(lián)動。

      三是零信任供應(yīng)側(cè)企業(yè)在終端安全展開投入的較多,與自家產(chǎn)品聯(lián)動率更高。尤為明顯的是支持與自家終端安全產(chǎn)品聯(lián)動的企業(yè)占比39.3%,這一數(shù)據(jù)在身份安全領(lǐng)域為25%,側(cè)面反映終端安全領(lǐng)域尚面臨標(biāo)準(zhǔn)協(xié)議接口無法統(tǒng)一困境,有待通過生態(tài)間接口互認(rèn)解決。

      3. 用戶對零信任建設(shè)尚存顧慮,同時肯定零信任核心價值。一方面,零信任從零到一,落地部署面臨多重阻礙。一是,零信任的概念產(chǎn)品居多,投入產(chǎn)出比是企業(yè)核心考量點。

      二是,零信任部署跨企業(yè)多部門,邁出建設(shè)第一步前需明確責(zé)任邊界。三是,基于零信任的統(tǒng)一身份管理體系在接管組織內(nèi)老舊系統(tǒng)時面臨技術(shù)與規(guī)劃設(shè)計雙重阻礙。

      另一方面,微隔離市場向好,零信任應(yīng)用價值受到肯定。一是,微隔離人力成本耗費隨使用時間增長持續(xù)下降。二是,企業(yè)通過使用零信任降低代碼流失率、資產(chǎn)管理精確到人以及實現(xiàn)個人效能監(jiān)測,肯定了零信任的使用價值。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    即時

    TCL實業(yè)榮獲IFA2024多項大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)成功斬獲兩項“IFA全球產(chǎn)品設(shè)計創(chuàng)新大獎”金獎,有力證明了其在全球市場的強大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實業(yè)斬獲多項AWE 2024艾普蘭獎

    近日,中國家電及消費電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實驗室、上海臨港經(jīng)濟發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。