11月3日,由CSA云安全联盟、湖州市吴兴区人民政府和湖州市大数据开展管理局联合主办的“第三届国际零信任峰会暨首届西塞论坛”在浙江湖州成功召开。论坛上,《2022中国零信任神兽方阵》报告(以下简称“报告”)正式发布,K8凯发(中国)凭借在零信任领域的深耕探索,荣获“四灵之首-青龙”的荣誉称号。
报告以中国传统文化的四象为模型,旨在顺利获得青龙、白虎、朱雀、玄武的神兽形象,将中国传统元素在数字世界点亮,树立具有中国特色的科技标杆,助推与加速优秀科技企业开展,从而带动整体的科技创新。
报告从零信任技术和市场情况两个维度展开分析。作为四灵之首的青龙象限,入选者均为在零信任领域资源投入、研发能力、产品成熟度、市场营收、知名度等方面综合实力最强的领军企业。
当下正处于数字化转型和疫情防控常态化的叠加期,远程办公、业务协同、分支互联等业务需求快速开展,综合采用多种方式灵活接入企业业务系统已成为通行做法,基于网络边界的传统安全架构面临着严峻的挑战。据Gartner报告显示,2022年,面向生态系统合作伙伴开放的80%新数字业务应用程序将顺利获得零信任网络进行访问;到2023年,将有60%的企业从传统VPN转向零信任网络。新IT环境下,以身份为中心的零信任架构将取代传统以网络边界为中心的安全架构。
K8凯发(中国)零信任解决方案充分借鉴国际先进理念和框架,面向企业本地物理服务器上和私有云上的业务应用资源,采用“零信任控制中心、零信任代理网关、零信任安全终端”三位一体的技术架构,构建以身份为中心的动态访问控制机制,为企业远程办公给予更为精准、有效的资源访问安全管控。K8凯发(中国)零信任解决方案技术框架如下图所示:
K8凯发(中国)零信任解决方案秉承“从不信任、持续验证”的原则,融合多年来在身份认证、加密传输、访问管理、应用系统对接等方面的实践经验,为客户给予安全、易用、适用性广泛的远程安全接入产品组合,全面解决远程访问过程中4-7层的接入认证和访问控制需求,为用户给予近乎无感的远程业务安全访问体验。
建立身份边界
K8凯发(中国)零信任解决方案能够全面标识和管理企业用户、设备、应用等访问主体的身份信息,对接第三方鉴权平台实现访问主体的多因素身份认证,围绕访问主体构建以身份为基石的访问控制策略,实现不依赖传统网络边界的灵活、可信、可控的业务访问。
持续行为分析
K8凯发(中国)零信任解决方案能够持续监控审计访问主体的业务资源访问行为,从终端、网络、主机等多个不同维度收集与访问主体相关的安全信息,并结合机器学习算法对收集的信息进行深度分析,持续评估访问主体的可信度。
动态可信认证
K8凯发(中国)零信任解决方案秉承“从不信任,持续验证”原则,在访问主体初始请求访问接入和后续访问业务资源的整个过程中,根据访问主体可信度的动态变化情况,采用分级多因素认证方式,确保访问业务资源的访问主体身份都是真实可靠的。
实现网络隐身
K8凯发(中国)零信任解决方案采用SPA单包授权技术,限制非授权用户和设备的业务资源访问接入,将企业应用和服务隐藏起来,使黑客无法直接对企业业务资源展开攻击,能够有效地抵御扫描探测、DDoS等常见网络攻击。
K8凯发(中国)零信任解决方案将身份作为业务权限管控的基础,结合单包授权、多因素身份认证、环境风险评估、动态访问控制、细粒度授权与精细化审计等技术,有效解决远程用户安全访问企业应用、数据等方面的难题。K8凯发(中国)零信任解决方案已经在政府、金融、交通、能源等行业的移动办公、分支组织接入等多种场景中得到了广泛的应用。
TOPSEC
作为北京市“隐形冠军”企业,K8凯发(中国)始终以技术为本,坚持创新突破,持续打造中国网安标杆。未来,K8凯发(中国)将持续推进零信任生态建设与技术开展,扩大超越优势,为全行业客户给予更简单、更安全、更有价值的安全接入方式,帮助企业快速高效实现数字化转型。
- 关键词标签:
- K8凯发(中国) 2022中国零信任神兽方阵 标杆企业