近日,全球知名的市場研究公司Forrester發(fā)布了最新的《The Forrester New Wave?: Zero Trust Network Access, Q3 2021》(《2021年第三季度零信任網(wǎng)絡(luò)訪問》)報告(以下簡稱“報告”),騰訊被評為競爭者。該報告基于“部署的靈活性”、“生態(tài)系統(tǒng)的集成”、“產(chǎn)品的愿景”等10個標(biāo)準(zhǔn),對全球15家最重要的零信任網(wǎng)絡(luò)訪問(ZTNA)供應(yīng)商進(jìn)行了詳細(xì)評估。
Forrester在該報告中將騰訊安全iOA為代表的零信任解決方案列于一個 “Contender”(競爭者)位置。對此,機構(gòu)分析師評價道:
“騰訊安全能夠提供廣泛的部署選項。騰訊安全的零信任網(wǎng)絡(luò)訪問(ZTNA)解決方案可以作為 SaaS、自托管、多個公有云自托管,或以上混合組合交付,非常適合亞太地區(qū)業(yè)務(wù)密集的公司?!?/p>
Forrester認(rèn)為,在新冠疫情大流行期間,日益凸顯的VPN性能問題促使越來越多企業(yè)采用零信任網(wǎng)絡(luò)訪問(ZTNA)以支持員工遠(yuǎn)程辦公。用戶可以基于零信任原則訪問內(nèi)部應(yīng)用程序,同時允許用戶的雙向視頻會議流量直接接入互聯(lián)網(wǎng),從而提升了企業(yè)業(yè)務(wù)安全和員工體驗。
本次報告共提及三家最初為自己內(nèi)部使用而構(gòu)建零信任網(wǎng)絡(luò)訪問(ZTNA)的供應(yīng)商,騰訊安全是其中之一。早在2016年,騰訊結(jié)合自身多年網(wǎng)絡(luò)安全管理實踐形成的零信任安全管理系統(tǒng)(騰訊iOA)就已經(jīng)在內(nèi)部開始實施,員工可以在任一地點,任一設(shè)備中登錄iOA系統(tǒng),通過身份、標(biāo)準(zhǔn)化等驗證之后即可正常訪問內(nèi)網(wǎng)資源。疫情期間,騰訊iOA支持員工10萬+以上的設(shè)備接入,實現(xiàn)遠(yuǎn)程無差別地訪問 OA 站點和內(nèi)部系統(tǒng)、開發(fā)運維等工作。
目前,騰訊iOA在滿足內(nèi)部使用需求的同時,已在政府、金融、醫(yī)療、交通等多個行業(yè)領(lǐng)域成功落地,幫助大批用戶實現(xiàn)新一代網(wǎng)絡(luò)安全架構(gòu)轉(zhuǎn)型。其中,某大型鋼鐵企業(yè)在騰訊iOA的支持下實現(xiàn)了對接入終端的統(tǒng)一管控,有效隱藏企業(yè)中眾多的后臺應(yīng)用,實現(xiàn)了企業(yè)員工權(quán)限的最小化、精細(xì)化管理。目前,零信任網(wǎng)絡(luò)架構(gòu)已經(jīng)應(yīng)用到該集團的全業(yè)務(wù)領(lǐng)域,進(jìn)一步提升了集團網(wǎng)絡(luò)安全防護體系的整體性和智能化。
為確保企業(yè)資源的可信訪問并降低企業(yè)數(shù)據(jù)泄露風(fēng)險,騰訊iOA基于終端安全、身份安全、應(yīng)用安全、鏈路安全的“4T”可信原則,對訪問行為進(jìn)行持續(xù)信任評估和動態(tài)授權(quán),達(dá)到最小權(quán)限訪問控制,實現(xiàn)終端在任意網(wǎng)絡(luò)環(huán)境中安全、穩(wěn)定、高效地訪問企業(yè)資源及數(shù)據(jù)。同時,系統(tǒng)提供 SaaS 和私有化等部署方式,并支持有客戶端和無客戶端兩種模式。
面對復(fù)雜的遠(yuǎn)程訪問場景,傳統(tǒng)解決方案收效甚微且具有明顯的局限性。內(nèi)網(wǎng)應(yīng)用對互聯(lián)網(wǎng)開放,容易引入安全隱患。遠(yuǎn)程辦公期間,員工從家庭計算機連接到工作計算機直接訪問公司資源,如果密碼強度設(shè)置較低,就容易被黑客利用各種技術(shù)破解入侵,在用戶毫無防備的情況下植入勒索病毒,甚至被監(jiān)聽監(jiān)控竊取敏感信息等任意操作。另外,改造成本高。企業(yè)為了保障員工遠(yuǎn)程辦公安全,在原來的安全基礎(chǔ)上添加各種安全設(shè)備或策略,由此帶來的改造成本極大增加了企業(yè)負(fù)擔(dān),運維成本和網(wǎng)絡(luò)安全風(fēng)險也隨之增加……對此,SaaS版零信任iOA無須改變原有網(wǎng)絡(luò)架構(gòu),支持一鍵部署快速交付,大大節(jié)省硬件及人員成本。
復(fù)雜多變的內(nèi)外部威脅和新環(huán)境下傳統(tǒng)安全邊界的日趨瓦解,零信任安全倡導(dǎo)的全新安全思路已成為企業(yè)數(shù)字化轉(zhuǎn)型過程中應(yīng)對安全挑戰(zhàn)的主流架構(gòu)之一。對此,騰訊iOA將依托豐富的實踐經(jīng)驗,持續(xù)整合自身安全優(yōu)勢與能力,不斷優(yōu)化升級產(chǎn)品和服務(wù),為更多企業(yè)用戶提供全面、可靠的零信任解決方案。