“零信任”或将成为网络安全行业新一轮的增长爆发点。放眼国内,包括三六零(股票代码:601360.SH,以下简称360)、腾讯、深信服、山石网科、绿盟科技等在内的诸多安全企业或科技企业已相继在零信任安全领域布局,推出一系列产品及方案。
360安全专家表示,当前网络安全已上升为数字化安全,在万物互联时代,企业在数字化转型过程中,其网络边界已经从数据中心扩展到整个互联网、物联网、供应链网络等,基于边界的安全模型已不能适应当下环境。此时,安全和IT团队需要向“无边界”安全的转变,因此零信任将成为用数字化思维重塑网络安全的一个必选项。
全球零信任市场复合年增长率达19.9%我国将达百亿市场当前,随着云计算、大数据、物联网等新技术的普及与推动,远程办公、移动办公等成为常态,决定了企业的员工、合作伙伴、客户以及相关设备需要通过多种方式灵活接入企业的业务系统。这也导致企业原有的网络边界逐渐泛化,无形中扩大了网络威胁的可攻击面。
在这种IT无边界化趋势下,零信任作为新一代的网络安全防护理念逐渐进入人们的视野。它以“持续验证,永不信任”为核心,抛弃了传统边界安全单一防控的理念,默认不信任企业网络内外的任何人、设备和系统,从而确保身份可信、设备可信、应用可信和链路可信。
据知名咨询机构Gartner数据,只有不到10%的组织完全了解哪些设备访问了自己的网络,到2022年,80%提供给互联网生态伙伴的应用将使用零信任。因此,以传统安全技术构建的物理边界防御方式,已无法阻挡不断向企业内部渗透的威胁。在其发布的“2021年企业网络技术成熟度曲线”中,零信任已驶离了泡沫化的底谷期,开始步入稳步爬升的光明期。2023年将有60%的VPN被零信任取代,同时40%的企业将在远程接入以外的场景使用零信任。
业内人士表示,这也意味着在政策扶持、合规需求、应用升级等多方面的驱动下,零信任相关产品及方案将成为政府、城市及企业数字化转型的刚需,并以此撬动网络安全行业的新一轮增长。据市场研究机构MarketsandMarkets 预测,全球零信任安全市场规模将从2019年的156亿美元增长到2024年的386亿美元,从2019年到2024年的复合年增长率为19.9%。开源证券也对零信任市场进行了预测,中性估计2024年我国零信任安全市场规模将达16.7亿美元,超百亿人民币。
360发布“零信任解决方案” 强调生态联合是关键作为数字化安全引领者,360也是率先基于零信任架构进行产品及解决方案研发的企业之一。从2018年开始,360就开始对零信任方向进行研究布局,推出零信任SDP标准方案——360连接云安全访问平台。新冠疫情爆发后,360还基于“移动零信任模型+企业移动数据DLP防泄漏+360移动大数据威胁情报”,面向各企业推出了移动办公安全一体化解决方案“360移动办公金钟罩”,为远程办公安全保驾护航。
360旗下政企安全集团在融合新一代安全能力框架多项安全基础设施的基础上,打造了一套360零信任解决方案集成框架,并于今年7月正式发布360“零信任解决方案”。该解决方案结合由内向外的“管控”视角和由外向内的“攻防”视角,整合攻击侧防护和访问侧防护,符合CARTA(持续自适应风险与信任评估)安全模型。用户在使用这套解决方案后,不但能够充分获得360安全大脑和新一代安全能力框架下多套安全基础设施的整体赋能,还能够获得360强大的数据和专家运营支撑能力。值得一提的是,360经过16年实战累积,已具有290亿样本数据、22万亿安全日志、80亿域名信息、2EB以上的安全大数据。
此外,360也是零信任生态体系的积极倡导者。“零信任的成功在于整合,需要整合客户已有安全产品,整合零信任的不同技术路线,整合安全与网络,整合安全与业务。”360政企安全集团相关负责人表示,360“零信任解决方案”强调生态联合,360愿意将大数据、技术、情报以及能力共享开放给零信任生态伙伴,并联合行业安全生态厂商,汇聚业界安全长板,共同推进零信任集成框架的实施与完善。
目前,360政企安全集团已与华为、山石网科、格尔软件、竹云科技、Authing、芯盾时代、易安联、蔷薇灵动、安全狗等厂商建立零信任生态合作。未来,360期待与更多行业伙伴携手,合力构建安全大数据支持下的零信任生态体系。
0 留言