在数字化转型浪潮的推动下,网络安全领域迎来了一系列创新理念和技术的蓬勃发展,其中零信任与安全接入服务边缘(SASE)成为备受关注的热点话题。在N世界-ISC大陆举办的ISC 2022零信任与SASE开放技术论坛,汇聚了业界顶尖的专家与企业代表,共同探讨这一领域的前沿议题,旨在助力企业高效推进数字化转型,促进网络安全行业的健康持续发展。
零信任与SASE:当前网络安全领域的焦点
零信任与SASE被视为现代网络安全领域的两大关键趋势。中国信息通信研究院云计算与大数据研究所开源和软件安全部副主任郭雪指出,零信任架构遵循“零信任”理念,成为企业IT架构规划的重要导向。零信任能力的实现,不仅依赖于技术手段与资源整合,更是企业数字化转型中所需达到的核心要求之一,对于供应商的产品能力建设亦至关重要。
在零信任的实际应用层面,江苏易安联网络技术有限公司合伙人、CTO秦益飞强调,零信任是一种思想框架,而SASE概念则是其落地实现的关键支撑。SASE概念通过集成网络服务与安全服务,实现了网络即服务与安全即服务的融合,为零信任的实施提供了更为灵活与高效的技术路径。
长春吉大正元信息技术股份有限公司副总裁张宝欣分享了基于密码技术的零信任方案,他指出,身份认证是信任建立的起点,密码技术则是信任构建的基础。数据保护作为最终目标,强调了在零信任体系下,身份管理的重要性与紧迫性。
深圳竹云科技股份有限公司业务咨询与解决方案部总经理曾明提出了一套以身份为信任基石的企业零信任构建策略。他建议企业从零开始建立信任,通过设备可信、用户可信、流量可信、应用可信的顺序构建信任链,实现端到端的可信环境。
杭州亿格云科技有限公司产品合伙人陈吴栋分享了企业如何通过构建零信任SASE平台,实现安全管理的平台化与一体化。这一平台通过集成一个客户端、一个平台及覆盖全球的安全SASE网络,为企业提供全面且高效的管理解决方案。
北京持安科技有限公司联合创始人孙维伯认为,零信任的最佳实践在于不改变现有基础设施的前提下,融入零信任理念。他强调了以身份为基础、业务视角为核心、实战攻防为目标的零信任实践策略。
中国移动通信集团设计院有限公司网信安全产品部研发总监张晨分享了在算力网络背景下,零信任能力框架如何针对用户、数据、云服务与算力安全提供解决方案。
论坛随后举办了一场以“零信任赋能新安全”为主题的圆桌讨论,多位行业专家围绕零信任在具体应用中的细节与挑战进行了深入交流与分享。
360数字安全集团的梅宗林、吴满与张睿分别从不同角度分享了360在零信任安全领域的实践与策略,包括构建新一代网络安全访问平台、利用浏览器实现零信任落地、以及零信任软件定义边界在实际应用场景中的落地案例。
ISC 2022论坛不仅为行业参与者提供了一个共享知识、交流经验的平台,也为未来的网络安全策略与技术发展指明了方向。所有论坛内容现已上线N世界-ISC大陆,期待与您一同探索数字安全的无限可能。
此篇改写旨在保留原文核心信息,通过结构重组、词汇替换等方式,降低与原文的相似度,同时强调数字化转型背景下的网络安全创新与实践,为读者提供深入理解零信任与SASE在企业数字化转型中的角色与应用的视角。