《【腾讯 田园】零信任可落地性思考.pdf》由会员分享,可在线阅读,更多相关《【腾讯 田园】零信任可落地性思考.pdf(19页珍藏版)》请在三个皮匠报告上搜索。
1、零信任可落地性思考演讲人:田园 单位名称 腾讯科技 01.零信任安全的发展和概念02.腾讯零信任安全实践03.内网零信任落地思考CONTENTSCONTENTS目录零信任加速发展成为安全部门领导者关注的安全新兴技术之一零信任架构一直在快速发展和成熟,不同版本的定义给予不同的维度进行描述,在零信任网络:在不可信网络中构建安全系统一书中,埃文吉尔曼(Evan Gilman)和道格巴斯(Doug Barth)将零信任的定义建立在如下五个基本假设之上:p网络无时无刻不处在危险的环境中。p网络中至始至终存在外部或内部威胁。p网络的位置不足以决定网络的可信程度。p所有的设备、用户和网络流量都应当经过认证和
2、授权。p安全策略必须是动态的,并基于尽可能多的数据计算出来零信任主要架构:NIST零信任和零信任架构的定义持续诊断和缓解(CDM)系统行业合规系统威胁情报源网络与系统行为日志数据访问策略企业公钥基础设施(PKI)身份管理系统安全信息与事件管理(SIEM)系统控制平面策略引擎(PE)策略管理器(PA)策略决策点(PDP)主体企业资源策略执行点(PEP)不可信可信零信任提供了一系列概念和思想,在假设网络环境已经被攻陷的前提下,其在执行下信息系统和服务中的访问请求时,降低其决策准确度的不确定性。零信任架构则是一种企业网络安全规划,它基于零信任理念,围绕其组件关系、工作流规划与访问策略构建而成。因此,
3、零信任企业是零信任架构规划的产物,是对企业网络基础设施(物理的和虚拟的)及运营策略的改造。零信任主要架构:Google的BeyondCorpBeyondCorp建立的目标:让每位谷歌员工都可以在不借助VPN的情况下通过不受信任的网络顺利开展工作。这意味着需要摈弃对企业特权网络(企业内网)的依赖并开创一种全新的安全访问模式。在这种全新的无特权内网访问模式下,访问只依赖于设备和用户身份凭证,而与用户所处的网络位置无关。BeyondCorp是中国做零信任网络安全的机构最为熟悉的边界安全模型,也是零信任在中国真正的起源。2011年Google开启代号为BeyondCorp的项目,在公司内部部署实施零信
4、任。2014年开始发表了一系列有关BeyondCorp落地的文章。2016年年腾讯在企业内部开始零信任网腾讯在企业内部开始零信任网络安全的实践和落地,并逐渐络安全的实践和落地,并逐渐扩展到整个集团扩展到整个集团2019年Gartner发表“Market Guide for Zero Trust Network Access”2010年Forrester的首席分析师 John Kindervag 提出 零信任(Zero Trust)的概念2013年云安全联盟CSA提出SDP软件定义边界概念,成为零信任的第一个技术解决方案2019年腾讯零信任安全或ITU-T国际标准立项,推动全球零信任标准化应用2
5、020年8月11日,美国NIST正式发布“零信任架构”标准(NIST SP800-207)1994年Jericho Forum探讨无边界化的网络安全架构与方案2020年腾讯联合零信任产业标准工作组发布零信任实战白皮书零信任概念的演进和实践01.零信任安全的发展和概念02.腾讯零信任安全实践03.内网零信任落地思考CONTENTSCONTENTS目录腾讯零信任建设背景及面临的挑战终端设备接入:总数10w+/天深圳北京成都上海广州各地办事处海外分公司桌面设备Windows 6w+,MacOS 8K+移动设备iphone 1w+,安卓 4k+*存在特殊安全需求,如并购、投资公司,临时合作公司职场,支
6、付业务部门,信息安全部门等。企业规模大终端基数大业务类型多操作系统多样职场分部多办公位置不确定协作厂商多互联网应用多接入意愿接入意愿运营精细化运营精细化场景覆盖深化场景覆盖深化接入改造接入改造接入意愿提升接入意愿提升建设思路从四个方面进行开展:“接入改造、场景覆盖深化、接入意愿优化、运营精细化接入改造、场景覆盖深化、接入意愿优化、运营精细化”身份统一建设,支撑场景关联分析 办公安全端&通道一体化 微隔离,内部东西向访问可视 byod安全抓手建设 api网关安全改造 威胁情报对接,soc协同分析与处置 UEBA,以正常的行为建立基线,识别风险场景 打通安全能力 实现半自动化安全运营 提高用户及安
7、全运营体验 安全隐藏于效能工具背后,以办公为抓手实现 统一protal,提升接入意愿 细化系统上线安全流程架构架构场景场景运营运营整体建设思路建设目标&蓝图腾讯无边界办公建设历程n将原先的内部开发网络和内部办公网络合二为一,并根据零信任原则进行架构变革n接入终端必须安装iOA agent,agent自带端点安全杀毒补丁、安全管控、合规检查、系统加固等能力n使用内部IAM系统的MFA、扫码、硬件token、短信对接认证niOA与内部OA等业务系统进行整合实现SSOniOA与内部SOC联动阻断,借助SOC的分析能力并做自动化的访问阻断降低企业风险n全球接入点加速覆盖,全面覆盖海内外全体员工n腾讯在
8、建设iOA(腾讯零信任)过程中,获得了全体员工及总办高层的支持;n iOA建设初期,首先获得企业IT建设部经理的支持,在自己部门选择员工作为首批体验用户,并取得好评认可;n员工体验到iOA的便捷性,例如sso、无边界办公等功能,自发形成口碑传播,越来越多的员工愿意使用iOA;n随着国内员工的全面覆盖,iOA继续改善海外职场访问问题,除获海外员工支持外,进一步获得了公司高层领导的好评口碑传播共识从数字化长期发展视角在企业内达成价值共识获得高层对于零信任落地的支持规划明确零信任架构落地的最终目标与分步落地路径,明确需求预期,控制不确定性风险切入需要选择一个收益最清晰且落地风险可控的零信任(VPN替
9、换/新建)切入场景复盘量化阶段性投入产出比,向上阐述可衡量的阶段性收益,为后续零信任覆盖范围扩张和价值延伸做准备梳理梳理全网需要被保护的资产与重要数据梳理全网用户对于资产和数据的访问关系扩张基于梳理的结果,逐步覆盖各种业务与各类用户的访问管理(提升零信任覆盖的广度)运营结合腾讯的运营经验,对全新的办公网基线与访问控制隔离方式进行有效运营适应结合腾讯iOA提供的“权限治理”等自适应安全能力,结合企业的实际情况不断优化办公网安全运营的方式融合与现有安全能力进行整合,建立统一办公安全平台,提升安全有效性,减少低ROI的安全投入(提升零信任应用的深度)替换VPN实现无边界办公自适应办公安全实践经验安全
10、能力成熟产品腾讯零信任办公逐步完成办公场景的零信任架构迁移,构建更安全、高效和稳定的数字化办公环境零信任阶段性落地脉络nOA与研发两网合并,减少IT设备投入成本,简化运维、提升安全性nCOVID-19疫情期间覆盖所有工种,远程办公,极大降低公司在疫情期间生产工作停滞的风险和经济损失。抗疫期间对外大量抗疫支撑的产品持续在迭代,比如对外持续发布免费的腾讯会议版本(eg.联合国疫情期间使用)、防疫码(eg.全国)等产品nCOVID-19疫情期间,增加140台网关服务器,疫情期间从1G流量上升至平均20G,高峰期并发75w连接、35G流量2020年疫情期间,iOA支持了全员远程办公,每天有接近5.9万
福建七匹狼实业股份有限公司2022年半年度报告(174页).PDF
广东省高速公路发展股份有限公司2022年半年度报告(151页).PDF
贵州航天电器股份有限公司2022年半年度报告(138页).PDF
国信证券股份有限公司2022年半年度报告(208页).PDF
杭州海康威视数字技术股份有限公司2022年半年度报告(英文版)(196页).PDF
海通证券股份有限公司2022年半年度报告(187页).PDF
沪士电子股份有限公司2022年半年度报告(152页).PDF
海澜之家集团股份有限公司2022年半年度报告(137页).PDF
华润三九医药股份有限公司2022年半年度报告(147页).PDF
【绿盟 刘文懋】云安全的下半场:原生安全.pdf
【美创科技 薛恺】基于零信任安全模型的数据安全风险治理实践.pdf
【OPPO王安宇】移动通信端云安全新趋势v3.1.pdf
赵亚雄-使用 eBPF+WASM 构建下一代可观测性数据采集基础设施.pdf
【深信服 杨志刚】从局部到全局深信服内部全面零信任实践.pdf
【中孚信息 张振山】场景化数据安全思考与实践.pdf
【白山云 李国】化整为“零”云原生构建白山云零信任安全之路.pdf
【迪普科技 孙健】基于零信任安全架构的开发运维安全管控平台实践-迪普科技.pdf
【李雨航】全球数字契约展望及数字安全报告发布.pdf
宋佳洋-基于 Prometheus 的 SLO 告警实战.pdf
【CSA GCR 黄连金】ChatGPT和Plug-In 的 应用和安全.pdf
【CSA GCR 姚凯】CSA 大中华区研究院数据安全工作总结(3).pdf
【Larry】致辞.pdf
宋净超-陈屹力-开场致辞.pdf
云原生激活应用构建新范式 -丁宇.pdf
蜜雪冰城招股说明书-连锁茶饮第一股(724页).pdf
麦肯锡:2023中国消费者报告:韧性时代(33页).pdf
线上健身第一股-keep招股说明书(463页).pdf
罗振宇2023“时间的朋友”跨年演讲完整PDF.pdf
QuestMobile:2022新中产人群洞察报告(37页).pdf
小红书:2023年度生活趋势报告(34页).pdf
QuestMobile:2022年中国短视频直播电商发展洞察报告(30页).pdf
工业4.0俱乐部:ChatGPT认知白皮书(151页).pdf
町芒:2022现制茶饮行业研究报告(47页).pdf
哈尔滨工业大学:ChatGPT调研报告(94页).pdf