「零信任」理念自2010年提出以來,發展至今已有12年,作為國內最早實踐零信任的企業之一,騰訊在論壇上首次對外披露了「零信任技術演進路線圖」。騰訊安全零信任產品總經理楊育斌表示,希望通過分享騰訊的零信任技術演進路線,能為正在研發和實踐零信任的企業一些經驗參考。據介紹,騰訊的零信任技術演進分三個階段:最早是從2016年起,騰訊開始實踐在公司內部實現零信任整體的體系建設;到了2019年,騰訊將內部實踐和研發出來的解決方案對外發布,形成了商業版iOA零信任安全管理系統,實現訪問全程的4T可信零信任;到了2021年和2022年,騰訊將零信任解決方案升級,以接、防、管、控一體化實現零信任自適應持續保護機制。
楊育斌表示,零信任2.0時代,無論是在事前、事中、事後,都需要對訪問的主體、客體以及環境進行持續監控和防護,基於各維度風險進行實時響應,實現持續自適應風險與信任一體化機制,這個階段我們稱之為「自適應零信任階段」。
在此背景下,騰訊安全重磅發布了全新升級的零信任安全管理系統——騰訊零信任iOA7.0版本。據了解,騰訊零信任iOA7.0在可信接入、威脅防護、安全管理、風險控制及全平台覆蓋等維度上實現了煥新升級,提升了接入安全性和效率,打造了立體防禦體系,實現多平台終端全管控和XDR全程聯動響應;此外在平台覆蓋上也提升了產品自適配度,有效支持企業設備和自帶設備。
不僅如此,騰訊iOA的第一百萬終端客戶——高燈科技也在論壇上分享了部署經驗和使用體驗。據高燈科技信息安全專家王凱介紹,高燈科技作為財稅科技公司,對網絡接入與數據安全性有着極高的要求。根據自身應用場景和需求,高燈將騰訊iOA的部署分為兩個階段,第一階段主要聚焦於網絡和終端安全領域,第二階段主要聚焦數據安全。
「在兩年的使用過程中,我們發現,騰訊iOA帶來的不僅僅是一個功能,而是囊括了防病毒、終端管控、零信任接入、DLP等多套系統的綜合平台,不僅提升了高燈科技的安全管理能力和效率,還極大地降低了安全運維成本。」王凱表示。本次論壇上,騰訊牽頭的零信任標準工作組迎來全新升級,從「標準驅動產業發展」升級到「全面開放生態」。同時,聯盟成員企業寧盾的CEO劉英戈分享了騰訊零信任iOA與寧盾MeConnect身份的聯合案例。據劉英戈介紹,在騰訊iOA平台與寧盾身份打通、業務資源納管和身份打通、內網終端准入等應用場景下,聯合案例實現在任意網絡環境中安全、高效地訪問企業資源,並且實現內外網一致的身份管理和訪問體驗。正如方斌所言,目前零信任已經步入2.0時代,它的未來發展需要更開放的生態。未來,希望各廠商能攜手共建,在標準的基礎上,深化技術協同與商業合作,深挖落地場景,開放接口等等,這樣才能為客戶提供功能更完善、體驗更好的零信任解決方案,推動零信任在中國的加速落地。