9月18日,在2019年國家網絡安全宣傳周“電信日”主題論壇上,中國信息通信研究院正式對外發布《2019中國網絡安全産業白皮書》(以下簡稱《白皮書》),重點剖析了全球網絡安全産業發展情況、盤點重點細分領域技術發展進展,并對我國網絡安全産業前景作出展望,為關注網絡安全産業發展的企業、政府機構以及相關單位提供了重要有力參考和幫助。值得一提的是,騰訊參與編寫細分領域技術發展部分,重點展示了前沿技術領域研究成果。

(圖:騰訊參與編寫《2019中國網絡安全産業白皮書》)
《2019中國網絡安全産業白皮書》發布,騰訊展示零信任研究成果
自2015年以來,中國信息通信研究院每年通過《白皮書》等形式與業界分享業内研究成果,以此助力網絡安全産業創新發展。在今年《白皮書》中,除延續對國内外産業進展跟蹤分析外,還重點對工業互聯網安全、雲安全、零信任、人工智能+安全、5G等五大重點領域進行了分析預測。其中在零信任部分,《白皮書》還重點介紹了騰訊結合十多年終端安全管理實踐經驗在零信任安全框架領域落地成果,為網絡安全新生态建設提供了技術創新新思路。
作為時下最為流行的網絡安全框架之一,零信任最早是由Forrester首席分析師John Kindervag于2010年創建,其核心思想是企業不應自動信任内部或外部的任何人/事/物,應在授權前對任何試圖接入企業系統的人/事/物進行驗證。自零信任概念出現以來,引發了國内外諸多安全廠商的研究和探索,騰訊也是其中之一。
早在2016年,騰訊基于零信任理念率先在國内落地零信任安全架構,并結合自身十多年終端安全管理實踐與零信任理念推出的“騰訊終端無邊界訪問控制系統iOA”,為網絡建設解決人機關系和終端安全管理兩大核心問題,打造效率更好、安全性更高的新一代無邊界網絡。
憑借可信終端、可信身份、可信應用三大核心能力,騰訊無邊界訪問控制系統iOA将身份安全、終端安全與鍊路安全形成完整閉環,确保終端在任意網絡環境中都可以安全、穩定、高效地訪問企業資源及數據,為企業移動辦公和應用上雲打造統一、安全和高效的無邊界網絡訪問入口。而騰訊禦點的TAV殺毒引擎、百億量級情報信息、大數據安全分析和智能修複引擎等技術,則能夠有效防禦終端的各類病毒木馬攻擊,幫助終端使用者全面掌握網絡安全狀況,保障内網終端設備安全。目前,該方案的一站式、全方位的終端雲化管理服務已成功應用于政府、金融、電商、醫療、教育等衆多行業領域。
牽頭制定國内外行業标準 助力産業網絡安全新發展
針對網絡訪問人員身份管理和終端設備防護兩大核心問題,騰訊無邊界訪問控制系統iOA從保持安全性和合規性出發,在保障企業員工體驗的前提下,其安全建設成果在近幾年爆發的重大網絡安全事件中得到有效驗證。
在2018年爆發的Xshell後門軟件供應鍊攻擊事件,騰訊早于業界24小時發現,并利用終端和網絡上的數據發現PC異常的DNS通信,内對全網進行了Xshell軟件供應鍊排查和處理工作,在攻擊事件爆發之前把700台終端的潛在威脅風險全部解除。此外,在今年爆發的海蓮花APT攻擊潮中,騰訊在2個小時内就發現其軌迹并迅速拔除,經普查騰訊10萬台終端并未發現有感染設備,有效地防範不法黑客攻擊,避免安全事故持續擴大。
除加強自身安全管理能力以外,騰訊積極推動建立零信任安全技術标準與規範。今年七月,由騰訊牽頭申請的《零信任安全技術-參考框架》行業标準正式通過權威專家組評審并成功立項。僅隔兩個月之後,在瑞士日内瓦舉辦的ITU-T會議上,由騰訊主導的“服務訪問過程持續保護參考框架”國際标準成功立項,成為國際上零信任安全技術标準,标志着以騰訊安全為代表的安全廠商在網絡安全領域的技術創新,對零信任技術和服務快速發展與普及具有重要深遠的意義。
在坊間流傳一種這樣說法:隻有掌握标準的企業才能算是超企業。此次基于騰訊無邊界訪問控制系統iOA,騰訊先後在國内外制定零信任安全技術标準,促進了全球網絡安全産業健康發展。未來,騰訊将會聯合更多合作夥伴一同開拓前沿技術,助力産業數字化轉型,為網絡安全生态健康有序發展而努力。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

