零信任发展研究报告(2023年)_第1页
零信任发展研究报告(2023年)_第2页
零信任发展研究报告(2023年)_第3页
零信任发展研究报告(2023年)_第4页
零信任发展研究报告(2023年)_第5页
已阅读5页,还剩67页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

版权声明本报告版权属于中国信息通信研究院,并受法律保护。转载、摘编或利用其它方式使用本报告文字或将追究其相关法律责任。其次从零信任供应侧和零信任应用侧两大视角对我国零信任产业的发展态势。在零信任应用侧方面,基于对重点行业用户的调研结果,1/kxyj/qwfb/ztbg/20202/kxyj/qwfb/ztbg/202105/t20210521 1 1 4 7 10 10 20 25 27 28 30 30 32 1 14 16 17 17 18 19 21 22 23 24 25 31 32 7 1一、零信任保障资源可信访问,应用价值日益凸显(一)零信任弥补传统安全防护机制缺陷挑战232.零信任规避传统安全机制中过度信任问题41.零信任保障软件供应链安全3Sonatype《8thStateofthesoftwaresu52.零信任抵御勒索软件攻击63.零信任促进公共数据与服务安全开放7展零信任已经从一个新兴安全理念发展成为全球网络安全的关键对政府机构采用零信《零信任安全之路》指导国防部实施零信8建议将零信任实施列安全架构基于零信任提出渐进式部署零信发动联邦政府迁移上前实现具体的零信任《零信任成熟度模型》(征求意见稿)任安全目标”推荐采用零信任辅助概述国防部计划如何范围全面实施零信任为机密网络开发零信任安全和网络架构计(第二版)降低美国机构实施零积极响应美国零信任9战略,为政企机构实部《网络与安全战略》采用零信任等新方法要求相关机构实现从边界防护向零信任安范项目名单,包括“2022年网络安全技术应用试点示范项目名单”、“2021年大数据产业发展试点示范项目名单”等。二、产业供应侧调研洞察:零信任能力生态逐渐成熟(一)围绕六大领域能力,建立产品体系1.零信任能力涵盖六大领域入进行认证,并基于信任评估和权限判定结应用工作提供工作负载及应用间的流量隔离与可视化2.零信任能力供应不断丰富化产品很难提供业务侧的安全能力,SaaS化产品虽然解决了云上业报告调研了零信任供应侧企业的产品与用户环境中的安全分析产品1.零信任在重点行业市场近三年呈持续增长态势企业中,金融行业纳管工作负载总数低于500的占比42.8%,高于2.不同应用场景逐步实现零信任落地供应侧企业服务的金融与电信行业客户应用零信任时的环境选择情原生环境中的治理能力和安全能力可能是企业迟迟难以大规模上云三、产业应用侧调研洞察:用户对零信任建设尚(一)零信任从零到一,落地部署面临多重阻碍基于零信任的统一身份管理体系在接管组织内老旧系统时面临有生产标准化零信任产品的厂商,只有完成零信任建设的企业”值得(二)微隔离市场向好,用户看重网络分段能力链上下游合作伙伴身份和地方政府员工身份的总集以及代码开放权大部分落地零信任的企业都需要长期使用基于零信任和基于边界的四、我国零信任发展趋势及建议(一)零信任技术发展呈三点趋势一是零信任从为企业解决部分安全问题向解决整体的网络安全

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论