腾讯无边界网络 致胜企业安全新战场
2018年8月21-22日,由中央網信辦、工信部和公安部指導,中國互聯網協會聯合阿里巴巴集團、螞蟻金服和阿里云等主辦的“2018網絡安全生態峰會”在北京成功舉行,海內外安全專家與從業者圍繞“共建安全防線、共治安全環境、共享安全生態”主題暢談網絡安全生態體系建設。
?
面對日益嚴峻的國際網絡空間形勢和網絡攻擊態勢,維護網絡安全健康生態任務愈加艱巨,推動管理與技術創新突破成為抵抗最新威脅風險的關鍵命門。
?
騰訊企業IT部總經理黃李明受邀出席本次峰會,在創新安全論壇發表”從有界到無界騰訊新一代企業安全防御之道”的精彩議題,分享騰訊作為中國互聯網技術的引領者,是如何快速響應市場趨勢變化,將”零信任”安全完整落地,成為中國第一家無邊界企業的最佳實踐。
?
?
有界防御難以為繼
?
隨著企業發展業務規模擴大,企業資源步入云端,安全戰場沖破傳統邊界。傳統按區域劃分的防護體系管理復雜度高、用戶體驗不佳,卻仍難以抵御APT高級入侵。一旦內網邊界被突破,進入網絡信任區域,將直接威脅到企業核心資源。
?
黃李明表示:按區域保護的有界防御模型已難以為繼,無邊界網絡符合IT 未來發展的根本趨勢。零信任、無邊界其落地難點在于如何安全、可靠且無縫地提供這種靈活可控性。而新一代企業網的著眼點,在于平衡安全與效率,不再拘于網絡區域、有線無線、是否VPN,以”拆大墻,建小墻”的策略,讓安全檢測的顆粒下沉到每一臺設備和每一個用戶。假設所有訪問均不可信任,把用戶、設備、應用、訪問目標等一一對應進行多方驗證,網絡實現扁平化使公司內外一致,一張企業網免VPN使海內外訪問一致,既可全面改善用戶體驗,也能有效提高應對APT攻擊。
?
無界平衡安全與效率
?
對于無邊界網絡的實踐建議,黃李明認為:
?
為保證用戶平滑體驗,安全必須做到更加深入,但在校驗下沉到設備和用戶身份時更需要優化提供多種驗證手段,讓用戶更方便的接入網絡,降低驗證成本;同時需要建立全網完備生命周期設備庫,綁定用戶和設備,靈活快速處理安全事件,而在客戶端上需要做到又強、又輕、又快,既能安全加固又可深度檢測、對抗高級木馬,又可與云端聯通實現云管運控;在終端定義應用白名單的方式,可以阻斷非白應用對核心資源的訪問,同時智能網關需要支持分布式和平行擴展,在集團化多辦公地域和不同場景下,性能和靈活性都可以得到保證。
?
在已經全面落地的騰訊新一代企業網中,終端管控產品iOA以快速接入,低CPU占用、15分鐘威脅響應的特性,不但可以保護企業網絡資源規避各種威脅,有效防范新的安全風險與挑戰,還能輕松滿足超大企業的用戶規模,保障在大量終端同時在線的情況下高效、安全的辦公,成為驅動騰訊無邊界網絡的超級終端。
?
從有界到無界,作為安全創新的實踐者,騰訊多年來一直以自研技術與解決方案應對復雜多變的安全態勢。黃李明表示:
?
騰訊將以自身最佳實踐輸出行業用戶,助力中國企業部署下一個劃時代的安全應用,也愿與行業伙伴攜手探索網絡安全創新方法,共筑網絡安全防線,共享網絡健康生態。
超強干貨來襲 云風專訪:近40年碼齡,通宵達旦的技術人生總結
以上是生活随笔為你收集整理的腾讯无边界网络 致胜企业安全新战场的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 清华大学团队与腾讯AI Lab专项合作夺
- 下一篇: 从有界到无界,腾讯新一代企业网引领安全创