应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

标准解读零信任能力成熟度模型

  8月25日,以开放、创新、融合、共赢为主题的2022年算网融合产业发展峰会在京成功召开。在零信任产业发展论坛上,北京邮电大学网络空间安全学院执行院长李小勇发表了《标准解读:零信任能力成熟度模型》的主题演讲。
  北京邮电大学网络空间安全学院执行院长李小勇
  一、零信任总体发展背景
  全球各国加速零信任网络安全战略布局,根据知名身份和访问管理厂商Okta的研究《2021零信任安全态势》显示,82欧洲企业增加其零信任安全预算。
  2021年7月,工信部出台《网络安全产业高质量发展三年行动计划(20212023年)(征求意见稿)》,做出加快开展零信任网络安全体系研发和推动零信任技术应用的部署安排。
  我国逐步推进零信任相关研究与试点实验项目落地。
  在战略层面,零信任发展的政策布局逐步形成,零信任规模化部署实践不断加快。
  在产业层面,在电信、金融、能源等行业中形成了一些零信任应用示范,不断优化网络安全产品升级。
  在技术层面,将重塑现有网络安全架构和网络安全设施,深刻改变关键基础设施的部署与应用模式。
  零信任重建安全管理和访问控制机制,引导安全体系架构从网络中心化走向数字身份化,其本质诉求是以身份为中心进行访问控制。默认情况下不应该信任网络内部和外部的任何人设备系统,需要基于认证和授权重构访问控制的信任基础。
  零信任秉承永不信任,始终验证的理念,网络安全架构以资源保护为核心,建设动态数字身份信任机制,可持续评估人、终端、业务、环境等风险,形成自适应全生命周期安全闭环管理模式。
  零信任价值矩阵的核心要素包括:身份安全、网络安全、数据安全、应用安全、基础设施、安全管理。
  二、零信任能力成熟度模型解析
  零信任安全要求涵盖实施、网络、管理、应用等多个方式,涉及包括能源、医疗、金融等多个重点行业关键信息基础设施的建设与运营,切实满足了数字化转型下的网络防御需求。但零信任部署不是一蹴而就,需分步骤、分阶段、分场景规划方案和能力建设。
  围绕零信任架构安全、产品安全、用户安全等多视角综合考虑,零信任能力成熟度被分为纵向的五个阶段零信任能力成熟度等级。
  零信任能力成熟度五大阶段:
  无零信任阶段,不具备零信任安全技术能力的原始阶段。
  传统阶段,具备基本网络安全技术能力,具备概念级的零信任系统能力。
  初级阶段,具备基础零信任安全技术能力,具备部分零信任功能模块的安全技术能力。
  优化阶段,具备系统级别的零信任安全技术能力,支持主动防御能力。
  持续安全阶段,具备标准级别、可持续提升的零信任安全技术能力。
  把握各企业产品的零信任成熟度情况,同时精准定级,详细诊断当前零信任关键能力中的短板,并指明企业后续改进方向。
  零信任能力成熟度模型参考架构设计遵循零信任的定义和原则,针对特定的业务场景和工作流,对构成的8个核心模块的各个功能子组件、技术交互方式上提供指导和约束。
  零信任能力成熟度被分为横向的八大关键能力特征:身份安全、基础设施、网络安全、数据安全、应用负载安全、网络可持续安全检测与评估、网络安全可视化、综合安全管理。
  身份安全零信任访问控制的基础
  零信任网络安全架构下,信任体系的建立需要用户、设备、应用的可信持续助力。在访问资源前通过身份管理系统的身份鉴别,完成权限的动态下放,形成认证与授权并存的身份管理机制,打造端到端信任关系,推动访问控制体系的构建。
  基础设施零信任架构的关键支撑
  基础设施以网络基础设施、计算基础设施、重要业务系统为核心支撑起零信任核心架构,是对零信任理念的落实与部署,其稳定性、包容性、可扩展性等方面的能力是零信任发展的基石,是形成访问控制、安全审计等零信任核心体系的助力。
  网络安全零信任解决的根本问题
  零信任从网络控制机制、网络数据安全、网络访问准入、网络防御机制、安全威胁防护这五个维度保障了网络安全,在与传统防火墙兼容的基础上搭建零信任架构,实现了灵活、稳定的安全访问控制。
  数据安全零信任架构实施的首要任务
  零信任从数据采集与安全保护、数据防泄漏、数据活动监测与审计、数据脱敏与溯源、数据备份与恢复、数据使用保护这六大维度建立数据安全防线,构建虚拟化数据资源的安全边界,实现全流程管控。
  应用负载安全零信任架构实施的保障
  零信任从访问控制、负载安全、动态信任评估和动态授权四个维度入手,对应用程序及负载进行漏洞监测,实现访问入网前的安全审核。
  网络可持续安全检测与评估零信任架构实施的保障
  网络可持续安全检测与评估着眼于应急时间处理和风险管理两个维度,形成流程化处理模式,对网络进行长期稳定的安全检测与评估,实现零信任架构的全面部署。
  网络安全可视化零信任架构的坚实基础
  网络安全可视化借助终端、应用、行为和事件这四大主体实现,通过对企业网络数据进行收集,优化网络监测和响应,实现企业信息安全态势进行实时反馈。
  综合安全管理零信任交付的安全保障
  零信任对信息安全管理和组织人员管理进行规划设计,借助管理措施统筹零信任关键技术融合升级,保障其持续稳定地输出安全交付能力。
  三、总结与展望
  我们的愿景是统筹布局零信任体系建设,多方共推产业高质量发展。
  加快自主技术体系建设。加大零信任架构关键技术的科研投入,构建零信任安全测评体系,深入剖析零信任技术能力与功能需求,助力零信任应用部署。全面推动零信任能力成熟度的评估实施,自主开展测试评估方法等体系的研制。
  鼓励试点示范应用。抓住行业数字化升级转型机遇,在党政、金融、能源、交通等领域开展零信任安全试点示范,广泛征集零信任应用实践案例,不断推动优化零信任产品升级,打造一批有影响力可推广的零信任行业应用标杆。
  构建良性产业生态。凝聚产业共识,从市场的供需平衡入手了解当前主流零信任方案产品供应商与需求采购商的核心诉求,依托CCSATC621产业平台实现供需双方的协作联动,促进形成更优的产业生态环境。

37岁男星不幸去世,46天后亲妹透露死因,生前最后举动引热议6月28日,嘉行传媒艺人刘芮麟突然在网上发文,称自己才知道好兄弟季东燃已经去世了,迟来的消息让刘芮麟悲痛不已,表示结束完手中的工作后,会跟其他好友一同前往季东燃的坟前,当面骂他……尹颂十年养育恩难忘,通过央视荧屏为第二故乡江西旅游发展助力尹颂:十年养育恩难忘,通过央视荧屏为第二故乡江西旅游发展助力今日头条晓今娱立足娱乐圈,聚焦正能量!【本文由晓今娱原创,欢迎关注,带你一起长知识!离职江西卫视一……Redis定长队列的探索和实践vivo互联网服务器团队WangZhi一、业务背景从技术的角度来说,技术方案的选型都是受限于实际的业务场景,都以解决实际业务场景为目标。在我们的实际业务场景中……中国男排逆转过关头名晋级,复赛遭遇强敌伊朗8月9日,2022年男排亚洲杯进入小组赛最后一个比赛日的较量。在刚刚结束的D组一场头名之中,中国男排在先失一局的情况下,及时调整,苦战四局逆转西亚劲旅巴林队夺得小组头名,顺利晋……乐观且积极向上的朋友圈短句1、目之所及,万千欢喜。2、有希望之处,定有磨练。3、愿星河徜徉,一路有光。4、山水总相逢,来日皆可期。5、夏日无尽美,野草花木香。6、现实如山,……孙尚香音你闪耀首爆,国风说唱超酷,西施七夕美哭,狄仁杰笑了文丨可儿游戏说原创八月份的第一款新皮肤本以为会是情侣皮肤,因为马上就是七夕节,但是从官方最近的宣传来看,第一款皮肤却是会给到孙尚香这个英雄,因为官方对这款皮肤已经进行了预……生活的苟且是什么让她说出:我恨你!又是什么让她说出:我是瞎了眼才会嫁给你!如果不是有儿子,真想和你离婚!和平时的她截然不同,完全没有那种对我的依赖与深爱。难道这就是生活的苟且。不是……60岁以后,还能完成这5件事儿,说明你的身体状况好,长寿可期人生在世,不过短短几十年,不求长生不老,但求无病缠身。身体是革命的本钱,没有一个好的身体,一切皆空。特别是随着年龄的增长,身体素质逐渐下降,尤其是到了60岁以后,如果你有一个健……身体里毒素太多?教你4个省钱养生排毒法,让身体零毒素我们人体的五脏六腑就像一个小房间,每天都会代谢出一些毒素,如果这些毒素留在体内不及时清理,就容易引发各种疾病,比如呼吸、消化、泌尿等系统的疾病,为了避免这些疾病的发生,我们应该……北京超142万人次赴市属公园踏青赏花!明日开工三点提醒清明假期三天,北京市属公园和中国园林博物馆共接待游客142。23万人次,同比减少13。42,游园体验感舒适度良好。市属公园严格落实疫情防控措施,做好限量错峰、网上预约、现……武汉三镇成功抄底,3亿召唤7强龙,这些引援金元时代10亿都不4月5日足球记者白国华说升班马武汉三镇将花费3亿人民币提升阵容,他们将引进7名实力球员。这些球员里包括恒大的刘殿座、何超、邓涵文、高准翼这4位国脚球星,这些球员基本都是中……陈美凤是怎么保养的这个千古迷题终于解开了上次写蓝心湄(点这里回顾)的时候,评论区好多留言对她的朋友陈美凤相当感兴趣。当然,感兴趣的点主要集中在她的保养上。比蓝心湄还大9岁的陈美凤,今年已经65了!就问谁看……
奥迪A3敞篷跑车从美国市场上获得了斧头在奥迪A3敞篷车将离开美国市场为2020年车型年,按照汽车和司机。这将使轿车的车身风格成为美国品牌入门级车型的唯一剩余版本。该A3并不是奥迪在美国的特别强烈卖家。截至20……大运河森林公园骑行北京拥有众多的自然公园,但是市区内能骑自行车的不多(四轮自行车除外),大运河森林公园算是比较靠近市区且可以自由骑行的自然公园之一。因为是运河穿过,所以被划分为东西河岸两个部分,……丰田Supra总工程师希望在保时捷的帮助下开发新款MR2在与斯巴鲁(Subaru)一起使用86和与宝马(Supra)一起使用之后,丰田汽车去年向RoadandTrack表示希望恢复Celica和或MR2。谣言工厂不断传出一些故事,例……上港未来主力阵容将大调整,三位强援被拿下首发,冯劲意外在列上港队在本赛季中超表现平平,并没有达到球迷预期的发挥。上港队原本是想在本赛季有一番作为,球队为此在转会市场上引进了多名新援入队。张琳芃、冯劲、恩迪亚耶都来到了上港,让球队前场攻……丰田RAV4未能通过瑞典的可怕驼鹿测试在我们自己的测试中,关于丰田RAV4,我们有很多积极的话要说。这是一款时尚,舒适且功能强大的跨界SUV,拥挤着许多不错的选择。但这并不是完美的,臭名昭著的ldquo;驼鹿测试r……通用汽车再次因破裂的凯迪拉克CUE屏幕被起诉通用汽车因与凯迪拉克CTS和ATS等车辆中的凯迪拉克CUE信息娱乐屏幕有关的问题而提起了第二项集体诉讼。戈登斯坦(Goldstein)等人诉通用汽车公司(GeneralM……不一样的多任务体验三星GalaxyZFold4解锁PC级生产伴随着移动互联网和5G等技术的发展,移动办公正在成为常态,智能手机也成为最常用的移动办公设备。在愈发强调效率的当下,折叠屏手机以更大的屏幕和更强的交互方式,可实现更高的生产力,……通用汽车巴西工厂节省大量水全球各地的汽车制造商都将注意力集中在减少能源,原材料或水的消耗上。对于后一点,通用汽车巴西公司已经制定了一系列新工艺和技术,以减少其各种生产设施消耗的水量。结果,在2003年至……惨!被罚50万后本赛季又被裁,这位球员真要回家卖羊肉串了还有三天时间,CBA球员本赛季的注册截止日就要到了。然而就在近日(25日),深圳男篮俱乐部正式发布消息,裁掉了球队替补中锋买尔丹吐尔逊。对于买尔丹而言,在球员注册截止日前5天被……Lyft公开无人驾驶数据以加快开发速度Lyft正在向公众提供有关自动驾驶技术的研究数据,以加速机器人汽车的发展,这被视为对网约车巨头未来生存能力的关键。Lyft称这是向研究人员和竞争对手提供的最大的此类数据宝……央视直播,世锦赛半决赛国羽陈雨菲VS戴资颖,赵俊鹏冲击金牌2022年羽毛球世锦赛进入最后阶段,男女打单将展开半决赛厮杀。赵俊鹏、陈雨菲晋级半决赛。其中,男单半决赛:国羽赵俊鹏VS昆拉武特。女单半决赛:国羽陈雨菲VS戴资颖。(一)……GreenMobility宣布比利时和英国启动电动汽车共享在哥本哈根(400EV)和奥斯陆(250EV)上成功启动了汽车共享服务之后,GreenMobility的零排放共享汽车将在比利时三个最大城市的大街小巷上空行驶;到2020年,布……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网