在零信任理念持續(xù)普及和后疫情時代有效實踐的雙重作用下,加速了其產(chǎn)品化和商業(yè)化進程,隨著安全廠商的深入布局和產(chǎn)品大規(guī)模落地,行業(yè)發(fā)展呈現(xiàn)出蓬勃態(tài)勢。
日前,權(quán)威咨詢機構(gòu)Forrester發(fā)布2021年第二季度零信任網(wǎng)絡(luò)訪問報告《New Tech: Zero Trust Network Access, Q2 2021》(以下簡稱《報告》),遴選出34家零信任網(wǎng)絡(luò)訪問(ZTNA)供應商,為企業(yè)采買提供重要參考。本次報告結(jié)合主要功能、地理位置、垂直領(lǐng)域和客戶樣本等要素,將34家廠商劃分為成熟、成長和早期三個梯隊,騰訊安全入選成長型供應商梯隊。
《報告》提到,零信任網(wǎng)絡(luò)訪問是疫情期間的標志性安全技術(shù)。它不僅幫助用戶一定程度上擺脫了過時的VPN技術(shù),還激發(fā)了企業(yè)重新構(gòu)想,現(xiàn)在以及未來安全和網(wǎng)絡(luò)可以如何被更好地使用。
零信任的核心理念是“持續(xù)驗證,永不信任”,假定網(wǎng)絡(luò)邊界內(nèi)外的任何訪問主體(人/設(shè)備/應用),在未經(jīng)過驗證前都不予信任,需要基于持續(xù)的驗證和授權(quán)建立動態(tài)訪問信任,其本質(zhì)是以身份為中心進行訪問控制。零信任的內(nèi)涵非常廣泛,包含身份認證、訪問控制、設(shè)備和資產(chǎn)管理等多項核心技術(shù)。
2009年,F(xiàn)orrester提出了一種新的信息安全模型——零信任,目前這一模型已經(jīng)得到廣泛接受和采用。據(jù)了解,本次入選成長型供應商梯隊的騰訊安全是國內(nèi)最早布局零信任的安全廠商之一,早在2016年,騰訊就開始在內(nèi)部騰訊iOA實踐落地零信任理念,自主設(shè)計、研發(fā)的零信任安全管理系統(tǒng)。2020年疫情期間,這套系統(tǒng)成功為自身超過7萬名員工和10萬臺服務(wù)終端的跨境、跨城遠程辦公提供了安全護航。目前,騰訊iOA已在政務(wù)、金融、醫(yī)療、物流等多個行業(yè)領(lǐng)域應用落地,降低不同業(yè)務(wù)場景風險,保障遠程協(xié)同辦公的安全和體驗。