隨着移動辦公和企業上雲等業務發展,企業網絡安全戰場已突破傳統邊界,基於認證和授權重構訪問控制的無邊界“零信任”架構成為全球網絡安全行業的主流框架。騰訊作為國內外行業領軍者,自主設計和研發了零信任無邊界辦公安全解決方案——騰訊零信任安全管理系統iOA(以下簡稱“騰訊iOA”)。
6月24日,騰訊iOA宣佈重磅發佈5.0版本,新一代iOA致力於助力企業打造更加高效、安全的新一代無邊界網絡,保障高效、穩定的遠程協同辦公體驗,推動零信任技術在數字化產業中的應用落地。
3大辦公安全挑戰衝擊企業傳統模式
後疫情時期,遠程協同辦公逐漸發展成為社會的新常態。越來越多的企業意識到,保障員工在任何時間、任何地點高效辦公的遠程協同能力,不僅對於維持企業延續性至關重要,更成為企業運營開源節流、提升效率的新模式。然而,如何保障辦公的協同、效率、安全和體驗,成為企業發展的新課題。
一般而言,企業的遠程協同辦公安全,主要存在內網辦公、遠程辦公和雲上辦公三個方面的挑戰。在內網辦公方面,由於傳統安全防護體系基於網絡位置劃分信任區域,一旦被滲透,將無法有效隔離和保護企業的數據資產安全;在遠程辦公方面搞,傳統VPN無法解決邊界被突破後的安全問題,不僅訪問體驗較差,部署的靈活性也相對不足;在雲上辦公層面,由於企業服務器對外暴露出更多攻擊面,以及訪問來源設備不可控、設備對雲上的服務訪問鏈路可能存在中間人攻擊等問題,使得網絡安全風險進一步增加。
在遠程協同辦公興起的背景下,不信任網絡內部和外部的任何人、設備、系統,基於認證和授權重構訪問控制的“零信任”安全理念,在提升辦公安全和效率方面的作用,得到了進一步的認可和體現。
4T可信識別,保障企業安全、高效辦公體驗
騰訊基於領先技術和最佳安全實踐打造的騰訊iOA,打破了傳統基於區域的授信控制方式,採用基於可信身份(Trusted identity)、可信設備(Trusted device)、可信應用(Trusted application)和可信鏈路(Trusted link)的“4T原則”授予訪問權限,並強制所有訪問都必須經過認證、授權和加密,真正實踐了“零信任”設計理念,保障無論員工位於何處、何時使用何設備都可安全訪問企業資源。
在可信身份方面,騰訊iOA適配不同企業的身份認證方式,支持企業微信掃碼、LDAP認證、HTTP認證、本地身份、域身份等多種驗證方式;在可信設備方面,支持自定義合規基準線和全面的安全防護能力,包括病毒查殺、漏洞修復、系統安全加固、合規檢測、數據保護和威脅響應等;在可信應用方面,僅允許白名單內的受信應用訪問授權業務,發現惡意進程即攔截訪問;在可信鏈路方面,通過前置可信訪問網關,隱藏業務服務器,強制所有訪問都必須經過認證、授權和加密,同時結合自研的長短連接方式及全球網絡加速服務,解決跨境跨運管商訪問卡頓或遲緩的問題,保障鏈路安全及穩定。
基於4T可信識別,騰訊iOA可控制對企業公有云、私有云以及本地業務的訪問權限,支持企業在非辦公場地秒速建立連接、安全穩定地訪問企業內網資源,保障遠程辦公、開發、運維等多種辦公體驗的同時,提升企業辦公整體安全性,降低數據泄露等安全風險。
打造4A型辦公,全面護航企業辦公安全
基於自研技術成果和內部安全實踐檢驗,全新升級的騰訊iOA,成功打造了員工位於何處(Anywhere)、何時(Anytime)使用何設備(Any device)都可安全地訪問授權資源以處理任何業務(Any work)的4A新型辦公方式。
在內網辦公安全管理方面,基於“人-設備-應用-業務”的細粒度授權敏感資源訪問,解決傳統的網絡區域隔離問題。在遠程辦公環境下可替代企業VPN,實現精細化訪問權限管理,守護終端安全;使用長短鏈接及全球加速服務,解決跨境跨運營商訪問卡頓或延遲問題;支持快速動態擴縮容,解決傳統硬件交付的拓展難、部署週期長等問題。在雲上辦公安全管理方面,確保僅安全員工身份、設備和應用可訪問雲上資源,減少雲上資源訪問風險,收斂暴露面。
2016年起,騰訊率先在國內應用零信任安全架構,並在企業內部進行實踐落地,目前已累計服務60000 用户數,100000 桌面終端。尤其在2020年初新冠肺炎疫情期間,有效支撐了騰訊全網員工和合作企業的遠程全尺寸工作體驗。
2019年7-9月,騰訊iOA在中國通信標準化協會(CCSA)和國際通信聯盟(ITU)成功進行標準立項(2019年 7-9月),成為全球首個零信任相關安全國際標準,推動零信任技術全球商業進程。
(騰訊主導《服務訪問過程持續保護參考框架》獲ITU-T立項)
目前,騰訊iOA已在金融、醫療、交通等多個行業領域應用落地,服務對象包括數字廣東、深圳市寶安區人民政府、梧桐車聯、微保、益玩遊戲、貝貝網、騰訊音樂娛樂等眾多大型政企機構。從“有界”到“無界”,作為安全創新的實踐者,騰訊一直以自研技術與解決方案應對複雜多變的安全態勢。未來,騰訊安全將以自身最佳實踐輸出行業用户,也希望與行業夥伴攜手探索網絡安全創新方法,共築網絡安全防線,共享網絡健康生態。