1 华为发布HiSecEngine系列安全网关为核心的安全方案-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为发布HiSecEngine系列安全网关为核心的安全方案

华为数据通信 来源:华为数据通信 作者:华为数据通信 2021-10-15 14:21 次阅读

2021年10月11日至17日,以“网络安全为人民,网络安全靠人民”为主题的2021国家网络安全宣传周在陕西西安国际会展中心盛大开幕。10月12日上午,由陕西省委网信办、西安市委网信办指导,国家工业信息安全发展研究中心主办,华为等企业承办的“零信任安全实践”论坛成功举办,共同探讨网络安全行业落地实践。国家工业信息安全发展研究中心总工程师李丽女士、华为安全产品领域总裁马烨为论坛开场致辞,开启了今天的精彩讨论。

一、业务与政策双轮驱动,

数字化转型面临巨大挑战

社会数字化转型不断深入,远程办公的用户和市场规模呈现出爆发式增长,边界变得更加模糊,使得安全威胁更加难以防范。《数据安全法》的颁布对企业数据安全保障和管理提出了更高的要求,数据的分级分类,数据在流动过程中的采集、传输、存储、处理、交换、销毁等数据全生命周期中都需要落实安全保障。这些业务与政策上的变化为企业带来新的安全挑战。

二、保护企业数据安全,

从零信任开始

企业发展迈入数字经济时代,数据是核心生产要素,是国家基础性和战略性资源。数据安全问题影响国家发展与安全,关系公众利益,也与公民个人权益密切相关。零信任架构的最根本的目的就是为了保护数据安全,通过数据防泄漏、数据库审计、虚拟沙箱、隐藏水印、用户和实体行为分析、云访问安全代理等一系列技术来进行数据的保护、分类、隔离和控制,对静态数据和传输中的数据进行加密处理,最终实现数据的安全防护。

一是,零信任安全架构需要对任何接入对象进行持续安全验证,实现对用户访问数据权限的控制,这也符合了《数据安全法》对数据分类分级保护的规定。

二是,通过建立终端设备零信任、用户零信任、流量零信任和应用零信任机制,构建端到端全流程信任链,可以满足《数据安全法》对数据安全管理的要求。

三是,通过全网威胁态势感知和网络安全联动对潜在的安全风险进行溯源处置,可以满足《数据安全法》对安全风险可监测和处置的要求。

三、零信任“热”中的“冷”思考

零信任是当下热门的网络安全技术理念。中国信息安全研究院副院长左晓栋在主旨发言中对零信任进行了深度解读。零信任的产生有客观必然性,它源于网络安全风险加大,传统信任模型受到挑战。以前的访问主体和客体都相对简单、明确,但物联网和大数据技术的应用使主客体变得日益多样化,越来越难以保证数量繁多的主客体始终处在可信状态。

为了应对网络安全形势变化,零信任要求实施动态细粒度访问控制,这是零信任的本质特征。即,身份认证不再依赖边界防御,而是需要持续验证身份,且服务、资源、环境等变化均是判断身份是否可信的考量因素。零信任的实质是对访问控制的新要求,不是网络安全的全部。

零信任作为一种理念和思路,不是对既有技术和体系结构的颠覆。零信任的实现离不开网络安全基本能原理。企业和厂商要在零信任“热”中进行“冷”思考,重视实践和实效,通过技术升级真正解决安全挑战和问题。

面向数字化转型,数据的分级分类管理是实施数据全生命周期安全保护的重要基础。只有在科学、规范的分级分类管理基础上,才能够有效地保护数据的安全。华为零信任安全解决方案可以做到数据端到端全生命周期防护,保护数据安全。

华为零信任安全解决方案具备三大特点:1、持续验证“准”:持续监测终端设备和用户的安全风险,可监测的终端评估项超过50类,通过多维安全感知可以保障接入网络的终端设备和用户值得信任。2、动态授权“快”:根据授权主体、客体环境和行为风险进行动态授权,实现应用、功能、API、数据等维度的精细安全访问控制。3、全局防御“稳”:通过多方面评估,创建一条完整的信任链实现端到端加密访问业务时延无感知。

华为零信任安全解决方案当前覆盖了政企行业用户的典型应用场景,如敏感业务访问、数据交换和远程办公场景等,适用于政府、部委、金融、交通等大型企业。以零信任安全方案在大数据中心应用为例,华为零信任安全访问在某省级政府单位的数据中心已持续稳定运行超过一年,通过零信任安全接入,覆盖应用40多个,用户终端超过1.5万,每天拦截的未授权访问达到300+,端到端访问时延毫秒级,在既保证安全的同时又不影响客户的使用体验,有效保证了相关大型组织数据中心的安全。

全球安全漏洞和攻击事件频发,《数据安全法》、《关键信息基础设施安全保护条例》、《个人信息保护法》等法律条例不断推出,网络安全的监管力度持续加大。华为作为全球领先的ICT基础设施和智能终端提供商,网络安全是华为公司的最高纲领。在零信任实践论坛中,华为中国首席网络安全与用户隐私保护官李加赞分享了华为端到端网络安全治理与思考。讲述了华为如何构筑并全面实施端到端的全球网络安全保障体系,在公司治理、流程、研发、验证、供应、交付、审计等各个领域践行网络安全与用户隐私保护,在每一个ICT基础设施产品和解决方案中,都融入信任、构建高质量,助力客户打造网络韧性。

吉大正元副总裁张宝欣分享了基于密码的零信任体系,希望通过将密码技术赋能零信任架构,为零信任解决方案建立坚实的安全底座,为广大用户在提升网络安全能力的同时,也为符合等保、密评的相关要求做好准备。

零信任安全解决方案的实际交付并不是交钥匙工程。除了有完善的方案和成熟的产品做支撑外,还需要对客户的使用场景进行全面而细致的调研,结合用户业务场景才能最大程度上兼顾安全性与易用性。吉大正元注重对零信任应用场景与安全策略的积累,现已具备大量开箱即用的安全策略,包括:动态访问控制策略、用户实体行为分析策略、终端环境感知策略等。能够在短时间内根据不同行业用户的需求,为客户量身打造零信任安全基线。

联软科技联合创始人张建耀表示,端点安全是零信任实践的关键一环。联软可提供终端安全一体化的能力,通过终端安全管理模块,保障终端可管;通过网络准入控制,保障身份可信;通过终端EDR,保障入侵可防;通过终端DLP,保证数据可控。从体检、到入网、到检查响应,最终围绕着数据的保护,构成了零信任端点动态智能防护的重要部分。联软科技借助于网络准入控制、终端安全和终端数据安全等能力,从传统的内网安全到内网零信任可以很平滑的迁移,目前已经在金融、政府、高端制造业等领域有丰富的实践。

竹云首席运营官戴立伟在论坛中分享了以现代IAM体系构筑零信任安全实践场景主题演讲。IAM作为零信任的核心组件,可提供端到端的安全和可信支撑,构建以身份为核心、应用权限为对象、动态访问控制为手段的统一身份访问与权限管理系统。

竹云零信任安全访问整体解决方案已在众多大型企业应用,通过全面的权限管理体系,实现底层网络安全和上层应用安全的关联和融合。竹云零信任访问平台在某大型集团企业已接入1000余个应用,覆盖本地、移动端、云端等多类型应用。通过风险引擎模块实现日均300万次风险检测,并实时将风险事件转发到态势感知,通过实时可视化监测,实现事前预警、事中访问控制和事后追溯的全流程闭环管控。

四、零信任在国内网络安全的实践

在圆桌讨论环节,北京赛博英杰科技有限公司董事长谭晓生邀请与会嘉宾共同讨论了零信任在国内各行业的优秀实践。

竹云首席运营官戴立伟首先分享了一个汽车制造企业分阶段建立IAM体系的案例。IAM有不同的建设方法和方式,通过分阶段持续性建立,对员工、伙伴等内部人员进行身份管理和风险动态控制,实现了权限统一管理和动态权限联动,有效解决了权限冒用风险和安全事件回溯的难题。

9月1日《数据安全法》开始实施以后,如何通过零信任解决数据安全问题,联软科技联合创始人张建耀认为,零信任核心的理念在于持续验证及最小化的授权,这与数据安全法是吻合的。同时也应该认识到数据安全是非常大的话题,需要根据场景和保护对象,进行技术选择,平衡安全和效率。

吉大正元副总裁张宝欣认为,在零信任实践中,密码技术提供安全信任的基础。零信任关注身份管理,通过身份管理为设备、应用、API访问和人员颁发数字证书,解决信道安全问题。通过国密证书的政策,发放加密证书和签名证书,实现双向国密通道认证,同时通过高性能硬件,还可以实现每秒数十万次的签名验签,确保效率。

最后,华为安全产品领域副总裁王任栋介绍了华为的零信任优秀实践,以华为HiSec Insight安全态势感知系统及HiSecEngine系列安全网关为核心的安全方案,包括智慧城市移动办公、政务园区SDP代理接入、政务重要应用访问、金融远程办公等场景。同时,华为零信任安全解决方案中包含了生态合作厂商,通过市场调研,选择产品领先、研发能力扎实、以客户为中心的优质企业,并且在客户方案实施过程中,通过生态联合验证实验室机制保障产品组合的实施质量。

原文标题:网安周零信任实践论坛 | 零信任“热”中的“冷”思考

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    34411

    浏览量

    251495
  • 终端
    +关注

    关注

    1

    文章

    1128

    浏览量

    29862
  • 数据安全
    +关注

    关注

    2

    文章

    681

    浏览量

    29939

原文标题:网安周零信任实践论坛 | 零信任“热”中的“冷”思考

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    自动化在线监测,计讯物联加强智慧化工园区数字安全网

    智慧化工升级国家政策推动安全风险频发化工园区作为化工产业的核心集聚地,在全球经济中占据重要地位。推动行业的高质量发展,国家相继发布了《“十四五”危险化学品
    的头像 发表于 12-10 14:15 128次阅读
    自动化在线监测,计讯物联加强智慧化工园区数字<b class='flag-5'>安全网</b>

    AISD系列智能安全配电装置解决方案

    AISD系列智能安全配电装置解决方案
    的头像 发表于 11-27 01:01 118次阅读
    AISD<b class='flag-5'>系列</b>智能<b class='flag-5'>安全</b>配电装置解决<b class='flag-5'>方案</b>

    深信服发布安全GPT4.0数据安全大模型

    近日,深信服在数据安全领域迈出了重要一步,正式发布安全GPT4.0数据安全大模型。这一创新的大模型技术,旨在为用户提供更高效、精准的数据安全
    的头像 发表于 10-29 11:12 215次阅读

    边缘计算网关五大核心特点

    在物联网的浪潮中,边缘计算网关如同一座桥梁,连接着物理世界与数字世界。它以其独特的特性,数据处理、网络连接和系统安全提供了全新的解决方案。以下是边缘计算
    的头像 发表于 10-28 17:21 200次阅读

    基于AI网关的智慧煤矿安全监测应用

    煤矿安全一直是矿业管理的重中之重。由于煤矿环境的恶劣与复杂性,针对煤矿的安全监测和防范时常面临着极大的挑战。本篇就结合AI网关的功能和优势,简单介绍基于AI网关的智慧煤矿
    的头像 发表于 09-24 17:47 338次阅读
    基于AI<b class='flag-5'>网关</b>的智慧煤矿<b class='flag-5'>安全</b>监测应用

    科技云报到:天地一体,电信安全织牢智能时代“安全网

    时代,每一次新的技术变革都蕴藏着巨大机会,同时也意味着更多未知的挑战。9月1日,以“安全领航 智启新程”为主题的“中国电信网络安全宣传月启动暨电信安全中国行·苏州站活动”举行。 苏州市委常委、常务副市长顾海东,工业和信息化
    的头像 发表于 09-03 14:53 230次阅读

    协议网关安全网关有什么区别

    协议网关安全网关在计算机网络中扮演着不同的角色,各自具有独特的功能和应用场景。下面将从定义、功能、应用场景以及技术特点等方面对这两者进行详细对比。
    的头像 发表于 08-27 10:21 516次阅读

    广告牌安全隐忧多?漫途撞击震动预警终端,守护城市安全网

    据央视新闻最新报道,7月22日晚21时左右,云南省昆明市盘龙区金江路一临街商铺的五楼顶部广告牌突发脱落事故,该意外事件已导致五人受伤,再次公众安全敲响了警钟。这一事件深刻凸显了加强对城市中各类
    的头像 发表于 08-06 14:17 225次阅读
    广告牌<b class='flag-5'>安全</b>隐忧多?漫途撞击震动预警终端,守护城市<b class='flag-5'>安全网</b>

    PLC转MQTT 、OPC UA安全网关支持集成华为云平台

    PLC转MQTT和OPC UA物联网关在华为云平台的应用,主要通过PLC转MQTT 、OPC UA物联网关BL104实现。BL104网关具备协议转换和数据传输的能力,能够将PLC的数据转换为MQTT
    的头像 发表于 08-01 13:52 374次阅读
    PLC转MQTT 、OPC UA<b class='flag-5'>安全网关</b>支持集成<b class='flag-5'>华为</b>云平台

    两台IR615和华为USG6335E建立IPsecVPN的过程

    华为防火墙作为中心网关,两台IR615路由器作为分支节点,与中心网关建立IPSecVPN隧道,对中心网关子网(10.168.1.0/24)和路由器IR615-1的子网(10.168.2
    发表于 07-24 07:20

    【HZHY-AI300G智能盒试用连载体验】基建智慧工地物联边缘代理技术研究及应用

    。 2、部署EMQX、LiveGBS、mySQL等服务端,集中采集本地物联设备的结构化、非结构化数据; 3、部署华为RomaLink、NTRip、openSSL等客户端,接入企业安全网关,接入北斗综合
    发表于 07-16 17:14

    华为IP Club金融安全网络技术沙龙成功举办,助力智能防御建设

    以“品智联接 无界成长”为主题的华为IP Club中国行上海金融安全网络技术沙龙在杭州成功举办。
    的头像 发表于 05-19 11:05 530次阅读
    <b class='flag-5'>华为</b>IP Club金融<b class='flag-5'>安全网</b>络技术沙龙成功举办,助力智能防御建设

    华为发布以智能驾驶核心的智能汽车解决方案新品牌—华为乾崑

    2024(第十八届)北京国际汽车展览会召开前夕,华为智能汽车解决方案发布会隆重召开,现场发布了以智能驾驶核心的智能汽车解决
    的头像 发表于 04-25 09:30 1023次阅读

    TC377是否支持CAN LAWICEL USB?

    我们正在使用 TC377 安全网关微控制器,尝试传输和接收 CAN 数据。 我们可以将数据从控制器传输到桌面,但不能从桌面传输到控制器。 我想问一下,我们的英飞凌微控制器是否支持 CAN LAWICEL USB?
    发表于 03-04 07:40

    蓝牙网关:实现设备无线通信与安全连接的关键角色

    蓝牙网关是一种网络技术,可以让设备之间进行无线通信。它是一种可以将设备连接到互联网的网关,可以提供安全的连接,并且可以支持多种类型的设备,比如手机、电脑、智能家居设备等。蓝牙网关的作用
    发表于 02-06 10:48