7月19日,數(shù)說安全發(fā)布《零信任安全產(chǎn)品研究報(bào)告》(以下簡(jiǎn)稱報(bào)告),報(bào)告主要研究零信任到底是什么,零信任的核心技術(shù)與能力是什么,各廠商的技術(shù)差別與產(chǎn)品定位是什么,以及通過數(shù)說安全商業(yè)分析平臺(tái)對(duì)零信任相關(guān)項(xiàng)目情況進(jìn)行了分析,并給出了對(duì)零信任市場(chǎng)的總結(jié)與展望。聯(lián)軟科技入選報(bào)告中零信任代表廠商。
2010年Forrester的分析師首次提出零信任的概念,在理論上CSA提出SDP、Forrester提出ZTX、Gartner提出ZTNA、NIST都提出了ZTA的理論框架。報(bào)告中指出“零信任思想發(fā)展至今,范圍 在不斷擴(kuò)大,除了身份識(shí)別與管理、授權(quán)管理、動(dòng)態(tài)訪問控制技術(shù)之外,終端安 全評(píng)估與終端安全防護(hù)技術(shù)、安全分析與決策技術(shù)、沙箱技術(shù)、自動(dòng)化響應(yīng)與編 排能力、國(guó)密標(biāo)準(zhǔn)支持、第三方產(chǎn)品與服務(wù)集成能力也越來越重要,零信任逐漸成為一種解決方案能力。”
在Gartner關(guān)于零信任的描述、Forrester進(jìn)行的調(diào)研報(bào)告中顯示出終端安全作為零信任體系建設(shè)的首要目標(biāo)和重要環(huán)節(jié)。而報(bào)告中也指出“產(chǎn)品傳統(tǒng)升級(jí)類廠商,部署成本低,能盡快見到效果”。端點(diǎn)安全建設(shè)的難點(diǎn)在于全面性、兼容性、可視化,聯(lián)軟在端點(diǎn)安全領(lǐng)域的豐富的技術(shù)和實(shí)踐能力,可以幫助客戶很好的過渡到零信任方案。
“聯(lián)軟本身就是從做終端安全準(zhǔn)入起家,終端安全技術(shù)也有深厚積累,在基本的終端安全評(píng)估、準(zhǔn)入之外,還通過水印技術(shù)提供數(shù)據(jù)泄露的追蹤功能”。
聯(lián)軟提供終端安全一體化的能力,通過網(wǎng)絡(luò)準(zhǔn)入控制、終端安全管理、終端EDR、終端DLP等多項(xiàng)技術(shù),保障終端可管、身份可信、數(shù)據(jù)可控。
聯(lián)軟在零信任領(lǐng)域的探索和實(shí)踐時(shí)間深遠(yuǎn)。早在2004年,聯(lián)軟就開始做網(wǎng)絡(luò)準(zhǔn)入控制,NAC強(qiáng)調(diào)先驗(yàn)證身份,連接網(wǎng)絡(luò),設(shè)備安全基線不符可強(qiáng)制下線修復(fù),這也是動(dòng)態(tài)訪問控制的思想,這和零信任的核心思想是一致的;2015年,聯(lián)軟發(fā)布企業(yè)移動(dòng)安全支撐平臺(tái)EMM,引入零信任思想;2019年推出SDP產(chǎn)品,2020年推出UEM的ZTNA零信任網(wǎng)絡(luò)訪問產(chǎn)品和方案。
同時(shí),聯(lián)軟提供數(shù)據(jù)防泄露、數(shù)字水印、多網(wǎng)文件安全傳輸?shù)确桨?,零信任方案很好地將上述技術(shù)融合進(jìn)來,確保企業(yè)的數(shù)據(jù)安全。
聯(lián)軟零信任理念方案全面覆蓋企業(yè)接入場(chǎng)景,包括遠(yuǎn)程辦公、BYOD接入內(nèi)網(wǎng)、跨網(wǎng)訪問、多云/多數(shù)據(jù)訪問中心等,實(shí)現(xiàn)業(yè)務(wù)隱身能力、自適應(yīng)場(chǎng)景接入能力、業(yè)務(wù)隱身、終端安全能力等價(jià)值優(yōu)勢(shì)。目前已經(jīng)在金融、證券等很多客戶落地實(shí)施。
聯(lián)軟將加強(qiáng)在零信任領(lǐng)域的不斷創(chuàng)新和發(fā)展,幫助企業(yè)加強(qiáng)網(wǎng)絡(luò)安全保障。