国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

權(quán)威認(rèn)證背后:一群騰訊“安全俠”的“信任”江湖

企業(yè)動態(tài)
兩年過去,在與客戶不斷地切磋打磨中,小楠實踐著自己對“零信任”的一套認(rèn)知體系。“零信任是要讓任何設(shè)備,不管在內(nèi)網(wǎng)還是在外網(wǎng),都保持一個沒有驗證就不信任的狀態(tài)

 互聯(lián)網(wǎng)江湖,“偷襲”和“背叛”無處不在。

2018年6月,特斯拉指控前員工Martin Tripp侵入特斯拉制造操作系統(tǒng),將幾個G的機密數(shù)據(jù)傳輸給外部機構(gòu),以此蓄意破壞生產(chǎn)。

今年4月以來,互聯(lián)網(wǎng)安全領(lǐng)域風(fēng)波驟起。大型燃油運輸管道運營商科洛尼爾內(nèi)網(wǎng)遭黑客攻擊;日本東芝公司法國分公司740G機密信息和個人資料被職業(yè)勒索組織竊取……

當(dāng)“背叛”、“偷襲”愈演愈烈,網(wǎng)絡(luò)安全的新邊界在哪里?

在騰訊,有一群“安全俠”正力圖打破傳統(tǒng)安全的窠臼,提出“以零信任構(gòu)建信任”,在無邊界的網(wǎng)絡(luò)新世界重構(gòu)安全。

[[402308]]

騰訊安全的六位零信任“安全俠”

探路

故事要從一場培訓(xùn)講起。今年春節(jié)前夕,騰訊開展了一場特殊的“人才認(rèn)證培訓(xùn)”。10名騰訊“安全俠”圍坐在電腦前,投身于數(shù)百個學(xué)時的專業(yè)培訓(xùn)中,學(xué)習(xí)技術(shù)方案、案例實踐、合規(guī)治理等全套零信任體系,并不時在群里切磋思路,碰撞火花。

作為此次認(rèn)證的組織者,騰訊安全戰(zhàn)略專家Steven已籌備了一年多。

8年前,還在咨詢公司從事客戶側(cè)安全風(fēng)險咨詢的Steven,第一次接觸到了“零信任”。

這一概念來自全球著名IT研究機構(gòu)Forrester。2010年,其分析師John Kindervag敏銳地發(fā)現(xiàn),傳統(tǒng)的基于邊界的網(wǎng)絡(luò)安全架構(gòu),一旦被黑客以“可信任員工”的身份越過,便幾乎形同虛設(shè),他創(chuàng)造出“零信任”理念,以“永不信任,持續(xù)校驗”為思想內(nèi)核。

Steven回憶,“當(dāng)時我們在吸取行業(yè)研究機構(gòu)的經(jīng)驗時,已經(jīng)感覺到這套理論和實踐的策略,對于企業(yè)具有非常強的吸引力。”

2017年,Steven加入騰訊,負(fù)責(zé)騰訊全球合規(guī)的體系框架設(shè)計。彼時,騰訊在內(nèi)部自主設(shè)計、實踐落地零信任安全體系已有一年多時間,但To B端的產(chǎn)品遲遲未能上線。

轉(zhuǎn)機是從“930變革”開始的。2018年,騰訊經(jīng)歷脫胎換骨:架構(gòu)大調(diào)整,扎根消費互聯(lián)網(wǎng),擁抱產(chǎn)業(yè)互聯(lián)網(wǎng),零信任則成為騰訊To B商業(yè)化之后非常核心的一條戰(zhàn)略線。

挑戰(zhàn)隨之而來。“如果我們現(xiàn)在依然站在傳統(tǒng)企業(yè)IT安全的角度去和這些CEO聊業(yè)務(wù)需求、聊發(fā)展策略,那么90%的回答都會是聽不懂你在講什么,對業(yè)務(wù)有什么幫助”,在接觸零信任多年時間里,Steven意識到一個重要事實:要扭轉(zhuǎn)思維,關(guān)鍵在“人”。“需要一批專家團隊,把零信任理念落實下來。”

2020年初突然暴發(fā)的疫情,加速了企業(yè)的數(shù)字化轉(zhuǎn)型,也讓零信任迅速走到臺前。騰訊副總裁丁珂將“零信任”確立為騰訊安全未來的發(fā)展戰(zhàn)略指導(dǎo),從那時起,Steven開始作為安全戰(zhàn)略專家,探路“零信任認(rèn)證”。

在該領(lǐng)域,F(xiàn)orrester無疑是權(quán)威者。從2018開始,Forrester 開始發(fā)布零信任擴展生態(tài)系統(tǒng)ZTX研究報告,探索零信任架構(gòu)在企業(yè)中的應(yīng)用,并通過ZTX認(rèn)證系統(tǒng)性地對零信任廠商的能力進行評估。

摸底Forrester之后,Steven更加篤定,借助ZTX認(rèn)證,不僅能夠幫助團隊建立對零信任的共同理解,還能將騰訊安全在零信任領(lǐng)域的技術(shù)產(chǎn)品、解決方案,轉(zhuǎn)化為通用的實踐性質(zhì)的知識和框架,反哺整個行業(yè)和市場的安全人員,實現(xiàn)中國、甚至全球零信任人才的整體提升。

進化

4個多月前,聽到要做零信任人才認(rèn)證的消息,騰訊安全的老孫興奮不已。他自嘲,在零信任江湖行走多年,他的字典里從沒有“信任”二字。

“零信任=更安全?這還挺反常識的。”6年前,老孫第一次接觸到零信任,腦中充滿了問號,“說實話,當(dāng)時對這個概念是有一些誤會的,從字面上去理解,既然都不信任了,還搞什么安全?”

和零信任的真正結(jié)緣,是加入騰訊后。

彼時,老孫已摸清零信任的底層邏輯:“傳統(tǒng)網(wǎng)絡(luò)安全理念就像玩塔防游戲,只需在層層關(guān)卡設(shè)置‘護盾’。”零信任顛覆了這種做法,“它不僅僅要確保訪問身份、設(shè)備不能有問題,請求也要是從一個可信的應(yīng)用或者進程發(fā)出來的。”

“實操中會發(fā)現(xiàn),任務(wù)挺艱巨的”。老孫負(fù)責(zé)騰訊零信任安全產(chǎn)品的規(guī)劃,幫助客戶為零信任整體解決方案運籌帷幄。對他而言,“930變革”同樣記憶深刻。

“那段時間,零信任產(chǎn)品市場化的過程中,面臨的最大困擾就是如何去解開內(nèi)部系統(tǒng)之間的耦合,讓方案去適配不同的產(chǎn)品,滿足用戶五花八門的訴求。”

老孫直言,零信任戰(zhàn)略的落地需要從用戶身份驗證、終端合規(guī)檢測等多個方面來考慮,團隊所面臨最主要的任務(wù),是如何兼容不同的技術(shù)和系統(tǒng),同時發(fā)揮騰訊自有產(chǎn)品的優(yōu)勢。

在這次培訓(xùn)中,老孫確認(rèn)了實踐的“參照系”:“采用哪種產(chǎn)品、哪種技術(shù)其實并不是最重要的,重要的是如何將整個零信任的理念貫穿和落地到整個的信息安全管理中去,如何跟各種層次的人打交道,讓他們?nèi)ソ邮芰阈湃蔚睦砟睢?rdquo;這也與Steven早期的想法不謀而合。

在他看來,此次認(rèn)證培訓(xùn)來得格外及時,“Forrester有一個比較完整的框架,整個學(xué)習(xí)的過程使我終于有機會去驗證已有的哪些想法是對的,哪些想法可能是存在一些問題的。”

藍圖

2020年疫情暴發(fā)后,遠程辦公成為常態(tài),零信任迎來新的分水嶺。

此時的Steven正在忙于籌備ZTX認(rèn)證,老孫還在技術(shù)路線與客戶需求間博弈。而另一邊,騰訊iOA的負(fù)責(zé)人Andy已在為零信任辦公產(chǎn)品的未來市場謀劃藍圖。

Andy專注于安全領(lǐng)域已經(jīng)近10年,見證了零信任產(chǎn)品在騰訊的起步與轉(zhuǎn)折。2008年加入騰訊后,他主要從事終端安全領(lǐng)域的產(chǎn)品研發(fā),也就是現(xiàn)在為公眾所熟知的電腦管家。后轉(zhuǎn)型TO B安全,研究企業(yè)終端安全產(chǎn)品“御點”。當(dāng)時,公司內(nèi)部辦公產(chǎn)品仍采用傳統(tǒng)的VPN方案。

知名咨詢公司Gartner曾經(jīng)預(yù)測,“2023年全球?qū)⒂?0%以上的VPN被零信任取代。”

騰訊的嗅覺尤其敏銳。早在2016年,騰訊就開始推動內(nèi)部辦公安全落地零信任解決方案,替換VPN方案,提升公司的安全基線。幾無差別的內(nèi)外網(wǎng)辦公體驗,讓很多騰訊員工明顯感受到了無邊界辦公帶來的便利。

Andy介紹,零信任方案市場化的過程中,為帶給員工更好的使用體驗,同時方便企業(yè)的安全管理,騰訊將辦公安全的兩個產(chǎn)品——御點和內(nèi)網(wǎng)iOA進行深度整合,形成了如今的“iOA零信任安全管理系統(tǒng)”。

在iOA產(chǎn)品設(shè)計之處,騰訊安全的團隊內(nèi)部達成一個共識——希望它更多地承載一些“人”的特質(zhì),讓員工感覺到方便,對自身工作是有幫助的。“我們希望更多地將它定位成辦公助手,而不是一個管理軟件,希望它切實對員工的工作效能和業(yè)績有較好的幫助,同時也對企業(yè)安全有較好的管理支撐。” Andy說。

疫情初始,僅用5天,騰訊便完成了從傳統(tǒng)模式向零信任安全體系的切換,7萬員工、10萬終端可以同時遠程處理各種復(fù)雜的工作。

如今騰訊iOA產(chǎn)品已經(jīng)進入泛互、物流、地產(chǎn)、教育、制造、政府、銀行等多個行業(yè)。在Andy看來,iOA不僅僅是一款產(chǎn)品,而是一整套以身份為中心的安全理念,它可以為不同安全建設(shè)期的客戶提供逐層深入的解決方案,小到終端安全,大到資產(chǎn)梳理、訪問權(quán)限管理。

在實戰(zhàn)中摸爬滾打多年,Andy仍時刻繃緊神經(jīng)。挑戰(zhàn)來源于多個方面,產(chǎn)品涉及安全范圍較廣,客戶需求的抽象,對交付速度的要求,以及項目的風(fēng)險管理等。在他看來,這次的ZTX認(rèn)證是一次很好的充電機會,能夠幫助他去體系化學(xué)習(xí)、借鑒。

當(dāng)前,國內(nèi)的零信任生態(tài)圈被切的很碎。雖有數(shù)十家企業(yè)嘗試為企業(yè)提供零信任解決方案,但Andy認(rèn)為,“大多數(shù)的企業(yè)是封閉起來‘抄書’”,他早早地提出了構(gòu)想:希望iOA未來能夠逐漸開放,基于騰訊的自身實踐經(jīng)驗,逐漸變成一個平臺服務(wù)于客戶,通過聯(lián)合客戶自身的安全運營和合作伙伴,共建零信任生態(tài)。

“安全說到底是數(shù)據(jù)的安全,數(shù)據(jù)說到底都是業(yè)務(wù)的。我們希望逐漸開放部分能力和接口,讓企業(yè)深度參與到策略設(shè)定和安全運營中來,讓每個企業(yè)能夠組建符合自身特點的零信任體系。”

騰訊零信任安全管理系統(tǒng) iOA

傳承

95后小楠是此次參與ZTX認(rèn)證中最年輕的專家人才。對她來說,零信任的啟蒙是從騰訊開始的。

“入職之前,我對零信任其實并不了解,只是覺得做安全是個很酷的事情。”大學(xué)時期,小楠選擇了網(wǎng)絡(luò)安全專業(yè),學(xué)習(xí)“攻防”。四年前,一次騰訊實習(xí)經(jīng)歷,讓小楠第一次接觸到“零信任”這個詞。時值騰訊內(nèi)部零信任架構(gòu)的全面落地,作為“改革”的親歷者,那個時候的小楠“確確實實感受到了遠程辦公的順暢”。

2019年,畢業(yè)于香港大學(xué)計算機系的小楠經(jīng)校招入職騰訊,擔(dān)任iOA產(chǎn)品經(jīng)理。

疫情暴發(fā)后,零信任市場規(guī)模迎來爆發(fā)式增長,2020年,騰訊端點覆蓋數(shù)已經(jīng)超過100萬。和客戶溝通方案是小楠平時最主要的工作,疫情期間,不斷找上門的需求使她忙了起來。

溝通需求,這件讓幾位前輩都頭疼的事,在小楠這里,難,卻也不難。她發(fā)現(xiàn),很多客戶只是通過一些行業(yè)報告了解到零信任,盡管體系化的輸出需要一定過程,好在,騰訊本身就是零信任的實踐者,所以還是有很多實操的經(jīng)驗可以分享。

兩年過去,在與客戶不斷地切磋打磨中,小楠實踐著自己對“零信任”的一套認(rèn)知體系。“零信任是要讓任何設(shè)備,不管在內(nèi)網(wǎng)還是在外網(wǎng),都保持一個沒有驗證就不信任的狀態(tài),這在當(dāng)下,是辦公安全理念一次比較大的升級。”

今年年初,小楠加入到ZTX認(rèn)證中,她非常享受這個學(xué)習(xí)過程,腦海中也常閃過春節(jié)里和大家一起相互督促、交流方案的片段。

一個細節(jié)是,有一門課程是將企業(yè)分割成領(lǐng)導(dǎo)層、執(zhí)行層、普通層等多個層次,來講授如何將零信任落地,這讓小楠覺得非常“解渴”,她形容,這與整個騰訊在落地零信任的過程很相似,每一層阻礙相應(yīng)的解決方法也很符合實際,“具有很強的實操性”。

在這場全球級別的認(rèn)證中,小楠沒有太在意“專家”身份的注腳,而是把它當(dāng)作一次認(rèn)知的擴充,“接觸到Forrester的課程以后,可以看到其他的一些企業(yè),包括歐美市場對零信任的前沿解讀。”

“其實像我2019年才畢業(yè),在零信任這方面不算是老師。”于小楠而言,認(rèn)證之后,在這個領(lǐng)域深耕下去的動力更足了。

“像Forrester的專家也好,或者是這次一起拿到證書的專家也好,我想成為像他們一樣的人。”

[[402309]]

Forrester為騰訊零信任團隊成員頒發(fā)ZTX專家認(rèn)證

這群“安全俠”數(shù)年的耕耘迎來了新的里程碑。5月14日, Forrester為騰訊安全團隊的10名安全技術(shù)人才頒授了零信任領(lǐng)域權(quán)威的ZTX專家認(rèn)證。這是這家全球著名IT研究機構(gòu)首次為企業(yè)授牌,也是國內(nèi)最大規(guī)模的一次ZTX認(rèn)證。不過,小楠知道,零信任的萬里長征才剛剛開始。

責(zé)任編輯:張誠 來源: 互聯(lián)網(wǎng)
相關(guān)推薦

2014-10-30 14:08:36

2024-11-07 15:26:35

2021-01-05 14:30:23

信息安全Mintegral

2021-11-26 15:56:08

數(shù)字化

2011-11-16 14:50:10

2021-04-15 11:56:12

HUAWEI AppGallery Connect

2020-10-14 10:01:47

零信任

2011-06-17 15:34:04

Web設(shè)計

2018-08-29 14:00:45

云測評

2021-04-22 10:43:56

數(shù)字化

2009-12-16 16:46:29

架構(gòu)師

2015-05-21 17:52:19

2025-07-23 14:36:58

2015-07-04 10:24:32

TGG數(shù)據(jù)中心PUE

2016-11-21 15:30:42

戴爾

2015-06-18 06:15:30

程序員怎樣一群人
點贊
收藏

51CTO技術(shù)棧公眾號

欧美日韩免费一区二区三区| av中文字幕在线播放| 日韩写真在线| 国产精品免费看| 欧美日韩一区二区高清| 4p变态网欧美系列| 中文字幕21页在线看| 777奇米成人网| 国产一二三在线观看| 亚洲欧洲中文日韩久久av乱码| 成人性免费视频| 国产成人8x视频一区二区| 在线成人性视频| 肉肉av福利一精品导航| 久久久福利视频| 一区二区日本视频| yellow视频在线观看一区二区| 99九九热只有国产精品| 91精品久久久久久久久久久| 欧美三级自拍| 欧美制服第一页| 久草成人在线| 91嫩草在线视频| 欧美人成在线| 鲁鲁狠狠狠7777一区二区| 亚洲茄子视频| 久久久精品动漫| 亚洲一区视频| 黄色www在线观看| 成人精品视频一区| 污视频免费在线观看网站| 亚洲国产电影在线观看| 91黑丝在线| 性欧美疯狂xxxxbbbb| 你懂的在线播放| 欧美男同性恋视频网站| 国产丝袜在线观看视频| 在线看日韩av| 日韩极品在线| 国产成人一区二区三区免费看| 国模精品娜娜一二三区| 在线观看黄色av| 国产喷白浆一区二区三区| 国产精品jizz在线观看麻豆| 男人天堂网站在线| 国产精品视频一区二区久久| 国产色婷婷在线| 亚洲乱码久久| 国产精品观看在线亚洲人成网| 欧美日韩1区2区| 精产国产伦理一二三区| 亚洲制服丝袜av| 成人资源www网在线最新版| 欧美高清激情brazzers| 欧美成人黑人| 欧洲一区二区视频| 激情亚洲网站| 成人观看免费完整观看| 亚洲va欧美va天堂v国产综合| 老司机99精品99| 精品国产一区二区三区久久久狼| 台湾佬综合网| 日韩国产精品一区二区| 成人综合激情网| 亚洲精品第一国产综合野草社区| 欧美日韩久久一区| www.欧美视频| 国产欧美日本在线| 不卡的av电影| 中出在线观看| 在线中文字幕日韩| 亚洲国产精品日韩专区av有中文| 亚洲精品一区二区三区四区五区| 中文字幕va一区二区三区| 欧美另类极品| 91成人在线视频| 国内精品伊人久久久久影院对白| 免费在线观看视频| 亚洲精品一区中文字幕乱码| 欧美精品第一区| 黄色网在线视频| 欧美日韩一区二区精品| 超碰一区二区| 国产精品一区二区三区不卡 | 欧美久久久久久一卡四| 久久婷婷综合激情| av文字幕在线观看| 午夜精品福利在线观看| 亚洲一区久久| 午夜视频免费在线观看| 中文字幕亚洲情99在线| 一级毛片免费高清中文字幕久久网| www国产精品内射老熟女| 777a∨成人精品桃花网| 国语产色综合| 波多野结衣天堂| 亚洲免费福利视频| 久久九九精品| 狠狠色伊人亚洲综合网站l| 91国偷自产一区二区三区的观看方式| 国产一区二区三区高清播放| www视频在线观看免费| 91tv亚洲精品香蕉国产一区7ujn| 国产一区二区在线观看免费| 77导航福利在线| 国产精品久久久久国产a级| 99久久精品免费看国产免费软件| 黄色小网站在线观看| 成人午夜黄色影院| 亚洲三级久久久| 国产精品极品国产中出| 日本免费黄视频| 亚洲新声在线观看| 蜜桃视频在线观看一区| 91sp网站在线观看入口| 91在线免费网站| 亚洲一区二区精品3399| 亚洲第一福利社区| 久久久国产欧美| 美女av一区二区三区| 国产一二精品视频| 婷婷综合六月| 黄色三级中文字幕| 国产一区二区成人| 国产成人在线视频免费播放| av第一福利在线导航| 婷婷久久青草热一区二区| 日韩一区二区三| 日韩**一区毛片| 国内激情视频在线观看| 一区二区三区视频| 精品亚洲男同gayvideo网站 | 欧美日韩系列| 欧美大片拔萝卜| 99久久99久久免费精品蜜臀| 祥仔av免费一区二区三区四区| 午夜精品一区二区在线观看的 | 佐山爱痴汉视频一区二区三区| 黄色一级片国产| 国产一区不卡| 男人免费av| 91精品免费视频| 黑人巨大精品欧美一区二区三区 | 欧美顶级大胆免费视频| 香港三级经典全部种子下载| 91精品国产91久久久久福利| 国产精品久久久久四虎| 日韩激情啪啪| 欧美写真视频一区| 99精彩视频在线观看免费| 欧美日韩综合不卡| 六月丁香综合在线视频| 成人国产精品| 免费看黄色一级大片| 国产成人短视频| 天天色综合成人网| 亚洲尤物影院| 精品国产欧美日韩一区二区三区| 精品免费国产一区二区| 青青草一区二区| 欧美艳星brazzers| 日韩av不卡一区二区| 涩涩涩久久久成人精品| 福利视频午夜| 国产一区视频观看| 中文字幕久久久| 综合久久一区二区三区| 欧美激情91| 国产综合色区在线观看| 婷婷六月天在线| 亚洲xxx自由成熟| 日韩av在线一区二区| 国产精品成人一区二区艾草 | 免费观看在线午夜影视| 国产激情片在线观看| 久久免费国产视频| 色婷婷av一区二区三区之一色屋| 久久免费黄色| av综合网站| free性欧美hd另类精品| 久色视频在线播放| 亚洲精品欧美一区二区三区| 亚洲精品狠狠操| 一区二区三区欧美日| 奇米777欧美一区二区| 精品久久ai电影| 福利在线视频网站| 天天干天天干天天干天天干天天干| 91传媒视频免费| 久久天天躁狠狠躁夜夜躁| 图片区小说区区亚洲影院| 国产成人av一区二区三区在线| 久久亚洲国产| 午夜不卡一区| 3d玉蒲团在线观看| 天天干夜夜干| 国产精品丝袜久久久久久消防器材| 懂色中文一区二区三区在线视频 | 亚洲乱码国产乱码精品精98午夜| 日韩有码一区二区三区|