CSA 云安全聯盟發布《2020 中國零信任全景圖》。天威誠信入圍其中8項,并基本涵蓋了所有業務場景、業務類型、部署架構等領域。
《2020 中國零信任全景圖》從甲方視角針對國內零信任廠商、優秀的零信任實踐甲方及第三方等進行了問卷調查和訪談,對零信任的概念、發展歷程、目前市場形勢等進行介紹,同時為甲方實施零信任提供了簡要的流程參考。以該基本流程為主線,逐步展開介紹,并將相關的代表廠商進行了分類匯總,為甲方實踐零信任提供參考和幫助。
天威誠信作為代表廠商在《2020 中國零信任全景圖》中被納入 8 項類別。以下根據 CSA 云安全聯盟零信任實施流程進行說明:
1
明確保護對象
明確保護對象是零信任工作的源頭和起點。天威誠信作為代表廠商出現在 “應用” 中:
2
確定業務場景
業務場景決定了技術方案,明確業務場景有利于選擇恰當的方案。零信任技術可以被用于很多業務場景,天威誠信作為代表廠商出現在典型業務場景“遠程辦公”和“外部協作”中:
3
選擇零信任廠商
零信任相關的業務類型主要包括提供產品與解決方案、提供咨詢服務、提供測評服務和提供培訓服務等。在這一領域中,天威誠信以過硬的產品實力與服務能力作為代表廠商出現在 “產品與解決方案” 中:
4
選擇技術方案/產品
合適的技術方案/產品是項目成功的保障,應該根據上述的保護對象和業務場景來選擇最合適的技術方案,確保方案與場景匹配。零信任的三大核心技術可以用SIM來表示,其中S代表SDP(軟件定義邊界)、I代表IAM(身份與訪問管理)、M代表MSG(微隔離或微微分段)。
界定虛擬世界的真實身份成為數字時代的準入證,因此,天威誠信通過可信身份認證、可信行為認證、可信數據認證等電子認證服務,確定網絡空間虛擬主體身份,鎖定虛擬主體在互聯網環境中的行為,保障行為數據具有法律效力,實現對互聯網業務的規范化管理,促進互聯網活動的參與者自覺約束自身行為,從而構建更加安全、可信的互聯網環境,同時也作為該技術的代表廠商出現:
5
選擇服務模式
不同安全要求的組織對不同服務部署的敏感程度也不一樣。天威誠信作為 “私有化” 的代表廠商出現:
6
選擇部署架構
部署架構的選擇很大程度上取決于業務場景,需要根據具體的業務場景選擇恰當的部署架構。天威誠信作為“設備代理/網關部署”和“資源門戶”兩種部署架構的代表廠商出現:
7
方案實施落地
此部分為實施階段,主要是按照上述環節中選定的方案進行部署、測試、驗收和交付的過程,不存在代表廠商推薦。
天威誠信作為代表廠商在《2020 中國零信任全景圖》中被納入 8 項類別,并基本覆蓋了所有業務場景、業務類型、部署架構等領域。
天威誠信歷經20年的發展,已經為近10億用戶提供了電子認證服務,具有良好的技術積累及用戶積累。天威誠信所提供的安全、信任服務產品,配置在用戶的互聯網平臺或企業內部平臺,很大程度上保證了用戶數據的安全。通過自身的服務幫助客戶構建不同級別的信任支撐環境,保障用戶的業務能夠安全有效發展,讓用戶安全放心地享受網絡所帶來的便利,這也是天威誠信作為電子認證服務企業的使命與責任。天威誠信將不忘初心,不懈努力,竭誠為網絡空間安全可信保駕護航