您现在的位置是:首页 > 业界业界
如何实施零信任与SASE?网宿安全最新白皮书给出专业建议
cc博主2023-06-30【业界】241人已围观
【CC博客】6月30日消息,网宿科技子品牌网宿安全在线上召开2022年度互联网安全报告发布会,正式发布《2022年Web安全观察报告》、《零信任安全白皮书》以及《SASE安全访问服务边缘白皮书》。
据悉,此次两份白皮书为网宿安全首次发布技术白皮书,其中对零信任及SASE的技术架构与标准、应用场景、建设思路等进行了全面介绍。
网宿科技副总裁、首席安全官吕士表在会上表示,网宿安全的零信任和SASE产品已经服务于近千家客户,在实践过程中形成了完整的技术体系、交付体系和服务体系。我们希望通过白皮书输出能力与经验,为企业落地新技术提供样本,同时也对行业发展提供助力。
众所周知,零信任代表了全球网络安全的大势所趋,以身份为基石,遵循“最小权限、永不信任、持续校验、动态授权”原则,可从身份、终端、行为、数据多维度构建完整安全防护体系。
当前,零信任的有效性已经得到验证,根据调查数据,转向零信任的企业减少了20.5%的数据泄露成本损失。而尽管如此,对于如何实施零信任,业内尚没有统一标准。
网宿安全在国内最早对零信任与SASE展开了探索,拥有丰富的落地实践。在网宿安全看来,零信任的建设工作需要“统筹规划、分步实施、迭代演进”。
据吕士表详细介绍,零信任最佳实践的第一阶段是从远程办公场景切入,通过利用零信任SDP的网络隐身、基于身份的动态授权,实现对VPN的替代。同时,从网宿安全的实践经验来看,建议把零信任与全球加速相结合,实现用户体验和安全性的一致。
第二阶段是建立数据安全,从数据本身的资产盘点、敏感数据的外发审计以及核心数据的防护,形成基于零信任的数据安全整体解决方案。
第三阶段是建立一个集成流量安全、数据安全与访问安全的防护系统,将RBI、SWG、EDR以及第三方的安全产品纳入到零信任中,实现整体联动,形成统一的一体化安全策略,实现高水位的安全运营。
据介绍,网宿安全于2019年就已推出零信任访问SecureLink产品。网宿SecureLink将网络连接能力与数据安全防护能力以云原生形态融合,提供统一云化服务,是国内首家集RBI、SWG和端点安全工作空间于一体的零信任数据安全产品,可从端点、身份、网络、业务多层面检测和保护企业数据安全。
SASE是比零信任维度更高的概念,融合了网络技术和网络安全技术,将安全以云服务的方式交付,可以在任何地方为用户提供统一的连接和保护。
对于SASE的实践,网宿安全认为SASE的建设需要组织、人员、流程、资源的长期至上而下的战略规划。
吕士表指出,第一个环节需实现网络的统一管理与管控,即用SD-WAN替代传统专线;第二个环节需将SD-WAN与安全融合,实施零信任;第三个环节需将数据安全、访问安全、流量安全进行统一结合;最终阶段,集成各种安全能力,实现统一编排,通过SASE实现统一的安全策略、统一的高效用户体验。
目前,网宿安全已经建立了“3+X+AI”SASE体系,通过将网络、安全和边缘计算三大能力开放,并结合合作伙伴的安全能力,实现完整的SASE能力,提供统一的管控与用户体验保障。而随着AI特别是生成式AI的发展,AI能力对于安全检测、响应、安全运营有显著价值,网宿安全将AI能力融入到安全防御各环节,进一步增强整体防护水平。
据介绍,网宿安全的业务涵盖三大领域,一是面向Web的WAAP,实现企业基础设施与应用安全的整体安全防护;二是企业安全,主要包含安全SD-WAN与零信任;三是安全服务,包含安全咨询服务、安全专家服务以及安全运营管理。网宿安全服务体系能够满足企业在生产办公、安全合规与安全实战的整体需求。
“接下来,网宿将聚焦GPT、威胁情报、威胁狩猎等主动安全技术,加大研发投入,为客户提供高水位、高效的安全服务。”吕士表提到。
Tags:
相关文章
热门文章
- 「11月18日」2024年V2ray/Clash/SSR/Shadowrocke泰国-新加坡免费节点
- 香港VPS低至6折93元/年,全场8折,香港CN2,洛杉矶CN2 GIA,洛杉矶9929,洛杉矶CMIN2,日本大阪/东京IIJ,日本BGP,韩国BGP,英国伦敦AS9929住宅IP
- MIT 热门研究:AI 工具“带飞”科研,但也严重加速内卷
- 知乎直答亮相“学术酒吧”开放麦,李开复、刘知远相聚“AI上头俱乐部”
- 低至4折,2核4GB内存VPS/GPU独服 $2.99/月起,GPU VPS/GPU专用服务器 $13/月起,物理专用服务器$29/月起,可免费试用
- 美国/香港VPS年付99元起,双核/2GB/15GB SSD/500GB流量@100Mbps带宽
- 国行 iPhone 16 相机控制也接入视觉智能了!可一键调用阶跃星辰智能助手「跃问」
- RISC-V要成为「显性」技术,到了关键时期
- 英伟达SC24六大技术亮点,不止加速超算500强
热评文章
「11月18日」2024年V2ray/Clash/SSR/Shadowrocke泰国-新加坡免费节点
长期免费ssr节点机场分享-永久v2ray节点梯子周末更新(2024/11/16)
MIT 热门研究:AI 工具“带飞”科研,但也严重加速内卷
国行 iPhone 16 相机控制也接入视觉智能了!可一键调用阶跃星辰智能助手「跃问」
知乎直答亮相“学术酒吧”开放麦,李开复、刘知远相聚“AI上头俱乐部”
黄仁勋亲述创业故事:两次都差点倒闭
低至4折,2核4GB内存VPS/GPU独服 $2.99/月起,GPU VPS/GPU专用服务器 $13/月起,物理专用服务器$29/月起,可免费试用
RISC-V要成为「显性」技术,到了关键时期
香港VPS低至6折93元/年,全场8折,香港CN2,洛杉矶CN2 GIA,洛杉矶9929,洛杉矶CMIN2,日本大阪/东京IIJ,日本BGP,韩国BGP,英国伦敦AS9929住宅IP
英伟达SC24六大技术亮点,不止加速超算500强