首页 >> 关于我们 >> 新闻动态

零信任安全体系下的数据安全实践 | 联软科技出席第四届中国数据安全治理高峰论坛

联软科技
2022年11月08日

2021年5月13日,第四届中国数据安全治理高峰论坛在北京举行。本届峰会以“数据之光 · 安全未来”为主题,峰会邀请中央部委、地方政府主管部门领导,院士、专家、学者及金融、能源、教育、医疗、互联网、运营商等企事业单位信息安全负责人、CIO 近千位行业精英到场分享交流。在以数据安全治理的发展趋势及行业案例研讨为主题的闭门会议中,联软发表了零信任安全体系下的数据安全实践,阐述如何运用零信任架构保护企业数据安全。

 

随着新兴技术的发展,网络中的终端角色、行为越来越复杂,边界模糊性、资产海量化、环境复杂、业务关键、充满新的不确定风险,以传统网络为中心的基于边界的防护体系正在瓦解或逐渐失效,因此需要从新的安全架构解决数据安全的问题,而零信任安全架构无疑是最佳的选择。

 

2010年Forrester的分析师约翰·金德维格正式提出零信任的概念,如今11年过去了,零信任俨然已成为安全界的新宠。零信任是一种概念、模型、体系框架,零信任的理念是先验证身份,再授权访问资源。NIST NCCoE 《实现零信任架构》草案版(2020年3月发布)、《实现零信任架构》正式版(2020年10月发布)是零信任从理念走向落地的重要标志。

 

联软科技是国内最早的准入控制厂商,是中国企业端点安全领域的代表性厂商之一,一直专注终端和网络结合下的安全访问问题,坚持场景式最小化的动态授权理念,联软认为零信任安全是对当前安全模式的演进,而非颠覆性的革命性的产品,是可以在企业现有安全建设基础上递进、演化的安全架构。

 

今年,CSA大中华区率先在国内推出零信任专家认证CZTP,CZTP是零信任领域首个面向个人的安全认证。官方授予联软:种子讲师一名,认证讲师两名。在行业安全媒体零信任细分领域榜单中联软均上榜,优良的口碑和丰富的客户实践使得联软在零信任领域的研究进一步深入。

 

联软早在2019年就开始实践零信任领域,通过细粒度的安全访问控制手段、可视化的策略管理能力与轻量级安全沙箱技术,提供按需、动态的可信访问。在实现网络隐身、最小授权的基础上,保证企业数据安全可控。

 

零信任的最终目标是围绕数据安全,联软科技在终端安全管理与网络准入控制、数据安全领域深耕多年,具有端点侧领先优势,利用端点动态环境感知,有着多项数据安全,如沙箱、防泄密、水印等防护能力。

 

在目前疫情尚未结束、远程办公常态化、企业上云趋势明显的背景下,联软基于零信任理念架构的方案,在远程办公、远程运维、远程开发、多云/数据访问中心、软件定义访问(BYOD设备接入企业网)等场景中发挥了安全高效的作用,对数据安全的治理也有很好的保护。

 

远程办公

联软的零信任远程办公解决方案,确保接入企业的身份可信、终端可信、网络可信、应用可信。同时也能与VDI产品无缝结合,实现更安全的远程接入方案。

 

远程运维

联软科技推出基于零信任理念的远程运维解决方案,最大程度提升运维效率,为企业提供安全、便捷、高效的远程运维环境。

 

远程开发

核心技术和代码是企业资产中的重中之重,联软科技提供以UniSDP软件定义边界系统为基础的终端数据保护解决方案,在沙箱内的应用和工具产生的所有数据均可以安全存储,并且通过灵活的数据管控策略实现沙箱内数据的流转控制和审计,结合数字水印及截屏控制,实现全面的数据安全防护。

 

多云/数据访问中心

联软科技零信任多云访问解决方案保障接入访问过程的安全可信,为企业提供安全、便捷、高效、统一的多云安全访问解决方案,助力企业安全上云。

 

软件定义访问(BYOD设备接入企业网)

面对越来越多的业务场景使用BYOD,无论是在日常移动办公还是远程协助的时候,网络中进入的终端角色越来越复杂,联软基于零信任架构的软件定义访问通过细粒度的访问控制手段、可视化的策略管理能力和不落地的数据防泄露技术,提供按需、动态的可信访问,同时基于身份实行严格的访问权限控制和对所有入网设备的安全可控。

 

联软的零信任架构在上述场景中已逐步投入运用,在多年的发展中坚持自主创新研发,为金融、医疗、运营商、制造、政府等企业用户提供更多场景化方案,助力企业数据安全能力的加强。

最新动态

  • 零信任落地实践| 打造内外网一致的安全体验 助力银行业务流畅运行

  • 星选企业!联软在端点与主机安全、身份与访问管理领域再获权威认可

热门推荐