全球領先的市場研究公司Forrester釋出了最新的《The Forrester New Wave: Zero Trust Network Access, Q3 2021》(《2021年第三季度零信任網路訪問》)報告(以下簡稱“報告”),騰訊被評為競爭者。
該報告基於部署的靈活性、生態系統的整合、產品的願景等10個標準,對全球15家最重要的零信任網路訪問(ZTNA)供應商進行了詳細評估。
Forrester在該報告中將騰訊安全iOA為代表的零信任解決方案列於一個 “Contender”(競爭者)位置。對此,機構分析師評價道:
騰訊安全能夠提供廣泛的部署選項。騰訊安全的零信任網路訪問(ZTNA)解決方案可以作為 SaaS、自託管、多個公有云自託管,或以上混合組合交付,非常適合亞太地區業務密集的公司。
Forrester認為,在新冠疫情大流行期間,日益凸顯的VPN效能問題促使越來越多企業採用零信任網路訪問(ZTNA)以支援員工遠端辦公。使用者可以基於零信任原則訪問內部應用程式,同時允許使用者的雙向視訊會議流量直接接入網際網路,從而提升了企業業務安全和員工體驗。
本次報告共提及三家最初為自己內部使用而構建零信任網路訪問(ZTNA)的供應商,騰訊安全是其中之一。早在2016年,騰訊結合自身多年網路安全管理實踐形成的零信任安全管理系統(騰訊iOA)就已經在內部開始實施,員工可以在任一地點,任一裝置中登入iOA系統,透過身份、標準化等驗證之後即可正常訪問內網資源。疫情期間,騰訊iOA支援員工10萬+以上的裝置接入,實現遠端無差別地訪問 OA 站點和內部系統、開發運維等工作。
目前,騰訊iOA在滿足內部使用需求的同時,已在政府、金融、醫療、交通等多個行業領域成功落地,幫助大批使用者實現新一代網路安全架構轉型。其中,某大型鋼鐵企業在騰訊iOA的支援下實現了對接入終端的統一管控,有效隱藏企業中眾多的後臺應用,實現了企業員工許可權的最小化、精細化管理。目前,零信任網路架構已經應用到該集團的全業務領域,進一步提升了集團網路安全防護體系的整體性和智慧化。
為確保企業資源的可信訪問並降低企業資料洩露風險,騰訊iOA基於終端安全、身份安全、應用安全、鏈路安全的“4T”可信原則,對訪問行為進行持續信任評估和動態授權,達到最小許可權訪問控制,實現終端在任意網路環境中安全、穩定、高效地訪問企業資源及資料。同時,系統提供 SaaS 和私有化等部署方式,並支援有客戶端和無客戶端兩種模式。
面對複雜的遠端訪問場景,傳統解決方案收效甚微且具有明顯的侷限性。內網應用對網際網路開放,容易引入安全隱患。遠端辦公期間,員工從家庭計算機連線到工作計算機直接訪問公司資源,如果密碼強度設定較低,就容易被駭客利用各種技術破解入侵,在使用者毫無防備的情況下植入勒索病毒,甚至被監聽監控竊取敏感資訊等任意操作。另外,改造成本高。企業為了保障員工遠端辦公安全,在原來的安全基礎上新增各種安全裝置或策略,由此帶來的改造成本極大增加了企業負擔,運維成本和網路安全風險也隨之增加......對此,SaaS版零信任iOA無須改變原有網路架構,支援一鍵部署快速交付,大大節省硬體及人員成本。
複雜多變的內外部威脅和新環境下傳統安全邊界的日趨瓦解,零信任安全倡導的全新安全思路已成為企業數字化轉型過程中應對安全挑戰的主流架構之一。對此,騰訊iOA將依託豐富的實踐經驗,持續整合自身安全優勢與能力,不斷最佳化升級產品和服務,為更多企業使用者提供全面、可靠的零信任解決方案。