方斌
腾讯安全副总裁
新冠疫情,引发全球工作方式的转变。我们正在从传统朝九晚五的工作模式,向一种混合工作方式进行转变。但改变的不仅仅是我们工作方式、时间和地点,还有我们工作体验。混合办公模式可以为员工提供灵活性和多选择,并且这可以成为驱动敏捷、协作和新工作方式创新。但与此同时,混合办公可能带来新的安全风险,需要企业和员工着手重新建立新的安全意识、安全机制、安全壁垒;采取新的工具和理念来监督访问控制,确保企业和员工的数据、网络、终端安全可信。
腾讯IOA零信任安全管理系统,基于腾讯最佳实践,以持续访问控制为核心,围绕身份安全、设备安全、应用安全、链路安全等要素,对终端访问过程进行权限控制;并持续检测关键要素的安全状态,根据安全状态动态调整访问权限,提供访问过程中全生命周期的安全保护。实现终端在任意网络环境中安全、稳定、高效的访问企业资源及数据。
我们站在客户的角度,对混合办公安全的特征和安全风险进行分析,提出混合办公安全安全五要素"i-DEAN",成熟度评估模型以及通过零信任理念实现混合办公安全的最佳实践路径。您可以通过本文快速了解如何通过零信任实现更安全、更高效的混合办公,以应对后疫情时代的工作模式变革。

基础: 2022年2月17日更新,2021年3月17日发布
供应商的营销活动经常滥用“零信任”这一术语来暗示安全性得到提高。安全和风险管理领导者必须摆脱这种炒作的影响,实施两个关键项目,以最少的特权访问和自适应安全来减少风险。
快速问答
哪些实用项目可用于实施零信任?
- “零信任”这一术语遭到许多组织过度使用,造成了广泛误解。
- 大多数对零信任感兴趣的组织都处于规划或战略阶段。
- 希望转向实际实施的组织应关注两个主要项目:用户到应用的细分(ZTNA)和工作负载到工作负载的细分(基于身份的细分)。[...]