摘要:华为云重磅发布全球首个《华为云零信任能力成熟度模型白皮书》,向行业展示了华为云安全的新能力和新突破。

10月16-17日,2021“天府杯”国际网络安全大赛暨国际网络安全高峰论坛在成都举行,华为云作为主办单位之一,同期举办了华为云云原生安全论坛。论坛上,华为云重磅发布全球首个《华为云零信任能力成熟度模型白皮书》,向行业展示了华为云安全的新能力和新突破。

华为云安全总经理曹志源发布白皮书

白皮书指出,随着云计算、大数据等技术广泛应用,企业网络边界逐渐模糊,同时外部网络攻击以及非授权访问、误操作、数据泄露等内部威胁层出不穷,传统的基于边界的安全防护手段已逐步失效。秉承“永不信任,始终验证”原则的零信任模型被证明可有效地解决上述问题,成为网络安全发展的新趋势。

华为云在零信任能力演进过程中,识别到零信任实施是一项系统性的工程,并非通过部署单一网络架构或技术产品即可完成,需要长期规划和建设,包括明确零信任建设战略愿景,匹配所需资源,制定建设路线图等。在此背景下,华为云借鉴业界已有的零信任理念,融合自身在网路安全与隐私保护方面的理解与实践,构建了零信任能力成熟度模型,并以此制定了《华为云零信任能力成熟度模型白皮书》,旨在将零信任成熟度评估从理论层面落实到用于指导实操的具体框架,提供可落地的成熟度评估操作指引,帮助企业识别当前零信任的成熟度等级,并为企业下一阶段零信任能力演进的战略规划提供指导。

该白皮书具备以下核心亮点:

深度解读华为云零信任能力成熟度模型架构

集成业界主流的零信任理念,并融合华为零信任落地实践经验,将零信任从理念层次落实到具体的能力框架。华为云零信任成熟度模型的架构分为三部分:零信任安全领域、零信任能力维度和零信任成熟度等级。三者的关系示意图如下:

在零信任安全领域,涵盖人员安全、设备安全、网络安全、工作负载/应用安全、数据安全5大领域。在业界已有评估领域的基础上,该模型进一步细化零信任5大能力支柱至20个关键安全领域,从组织建设到技术工具等多个能力维度衡量零信任能力,并形成可量化的度量指标,旨在保障评估的全面性和准确性。

在零信任能力维度,除了技术能力,该模型还可评估组织建设、制度流程及数据运营等管理能力,从而更全面地衡量零信任能力。

  • 组织建设:零信任相关组织的岗位设置、职责划分和人员能力建设;
  • 制度流程:零信任相关管理要求以及制度流程的建立和落地执行;
  • 技术工具:管理要求以及制度流程落地所需的技术手段和产品工具;
  • 数据运营:用于衡量零信任管理和技术能力有效性的数据指标的建立和优化。

在零信任能力成熟度等级,该模型为所有关键安全领域均制定了具体的度量指标,可量化评估各个领域以及整体的零信任能力成熟度等级,并指引未来发展目标的制定。

  • 零信任能力成熟度等级量化评分。每个关键安全子域的零信任能力成熟度等级均可量化评分,从而明确企业目前零信任能力成熟度水平等级。
  • 零信任能力成熟度可视化呈现。通过雷达图等方式全局化地呈现20个零信任核心子领域的成熟度评分,从而可明确当前零信任能力短板与优势,并指导企业规划未来重点提升领域。

分享华为云零信任实践

华为云通过内部实践不断优化该成熟度模型,并将内部使用的零信任相关应用孵化成面向客户的产品和服务。华为云零信任解决方案,围绕以身份为中心,通过动态访问控制及细粒度授权,对应用、数据等资源进行保护,构筑华为云端到端自适应安全能力。关键能力结构图如下:

在零信任成为网络安全发展新趋势的大背景下,华为云希望籍此白皮书发布,将华为云内部已实践落地的零信任能力成熟度模型分享给客户及业界,共同探讨零信任能力成熟度评估方法,推动行业零信任能力建设。同时,华为云将持续发布零信任相关产品和服务,持续提升华为云安全防护能力,助力客户业务合规与安全。

了解更多内容,点击《华为云零信任能力成熟度模型白皮书》下载

点击关注,第一时间了解华为云新鲜技术~

零信任能力成熟度模型白皮书发布!内附下载资源相关推荐

  1. 大数据云原生能力成熟度模型,重磅发布!

    为了分享过去一年云原生产业联盟(CNIA)在标准建设.评估测试.技术研究.实践合作等方面的工作成果.探索行业最新趋势动态,云原生产业联盟于2023年1月9日举办了2022年度线上年会,发布了" ...

  2. 【数据架构系列-02】从《数据中台能力成熟度模型》的发布,聊聊火了的中台

    热点之所以会"热起来",是由于万众瞩目的那份炽烈,也是因为无数双"手"的奋力炒作.所以,要穿过那"缭绕烟雾"看到本质,便需要冷静的头脑. 2 ...

  3. 软件能力成熟度模型CMMI

    本章内容提要 CMMI概述 CMMI的成熟度等级及其过程域 CMMI的应用 PSP,TSP与CMMI 第一节 CMMI概述 CMMI( Capability Maturity Model Integr ...

  4. 网络安全能力成熟度模型介绍

    一.概述 经过多年网络安全工作,一直缺乏网络安全的整体视角,网络安全的全貌到底是什么,一直挺迷惑的.目前网络安全的分类和厂家非常多,而且每年还会冒出来不少新的产品.但这些产品感觉还是像盲人摸象,只看到 ...

  5. 一种实现ISA/IEC 62443操作技术标准的零信任应用简化模型

    原文标题:一种实现ISA/IEC 62443操作技术标准的零信任应用简化模型.本文译自https://lookbook.tenable.com网站"Simplifying Adoption ...

  6. 《数据安全能力成熟度模型》实践指南02:数据采集管理

    2019年8月30日,<信息安全技术数据安全能力成熟度模型>(GB/T 37988-2019)简称DSMM(Data Security Maturity Model)正式成为国标对外发布, ...

  7. 解读《数据库服务能力成熟度模型》

    数据库,作为企业重要IT基础设施之一,在数字化中扮演着重要的角色.其是否运行平稳.是否处于最佳状态.是否可方便的扩展等,进而是否能满足业务现状及未来发展,这些对于企业至关重要.要达到上述目标,取决于两 ...

  8. 【2017年第4期】数据管理能力成熟度模型

    李冰1,宾军志2 1.中国电子技术标准化研究院,北京 100007:2.御数坊(北京)科技咨询有限公司,北京 100007 摘要:为促进大数据产业持续深入发展,提高政府.企事业单位大数据资产管理意识, ...

  9. (软件工程复习核心重点)第十二章软件项目管理-第四节:软件配置管理和能力成熟度模型

    文章目录 一:软件配置管理 (1)相关概念 A:软件配置管理定义 B:目的 C:与维护的区别 (2)软件配置 A:软件配置项 B:基线 C:软件工具 (3)软件配置管理过程 A :标识软件配置中的对象 ...

最新文章

  1. petalinux2020.1使用注意
  2. 二叉搜索树的最近祖先
  3. 含根式的定积分计算_不定积分计算法则总结
  4. Bootstrap4+MySQL前后端综合实训-Day04-AM【新闻管理手机端页面+数据库操作(PowerDesigner 图形化数据库设计软件、SQLyog软件)】
  5. linux 下实现负载均衡群集(NAT方式)
  6. 定义函数up(ch),如字符变量ch是小写字母就转换成大写字母并通过up返回,否则字符ch不改变。要求在短小而完全的程序中显示这个程序是怎样被调用的。
  7. Source Insight 4.0的使用(转)
  8. 面试官问:断网了,还能ping通 127.0.0.1 吗?为什么?
  9. Ansroid系统(262)---MTK安卓sim卡相关源码分析
  10. 完全背包问题python_令人头疼的背包九讲(2)完全背包问题
  11. ES6的一个基础类,支持私有属性和方法,支持event和mix
  12. Shottr 免费好用的Mac 截屏软件
  13. linux下浏览器插件 打开本地程序,使用Url Schemes打开本地程序
  14. c语言穷举法等式求缺位数,四年级下册数学奥数试题-培优拓展训练--第13讲:数字谜题(教师版)...
  15. 什么是HTTP HOST
  16. 开始我的WebWork之旅
  17. 来个几年前别人的小故事
  18. 第五模块:WEB开发基础-第8章 Jquery开发BootStrap
  19. 计算机毕业设计Javahtml5大众汽车网站(源码+系统+mysql数据库+lw文档)
  20. 东北大学OJ-1229: 实验4-1 :华氏摄氏温度转换(顺序结构)

热门文章

  1. linux认证_Linux认证,开放设计原则的政府等等
  2. (67)Vue-cli 项目搭建
  3. MySql | 为什么大家都在说 Select * 效率低
  4. es6 super关键字
  5. 深度学习笔记(3) 向量化逻辑回归
  6. 电子计算机的应用是第四次信息技术革命,造纸术和印刷术的发明和应用第四次电报.PPT...
  7. 计算机考试没考好的检讨书,考试没考好检讨书4篇
  8. 多php共用一个mysqli连接,在pHP中使用MySQLi连接到多个数据库
  9. nagios数据 mysql_读取NAGIOS数据库至MYSQL
  10. 勘误:EOS资源抵押退还