近日,Gartner®发布“Market Guide for Zero-Trust Network Access, China”报告(以下简称“报告”),腾讯云凭借零信任安全解决方案(iOA)入选中国市场代表供应商(Representative Vendors),这也是腾讯云连续三年再次入选该市场指南。
随着远程办公和混合办公模式的兴起,以及企业业务扩张乃至出海、跨境等探索,企业的数字化系统需要更高的弹性和便捷度,以支撑企业的数字化变革与创新。面对多元办公模式带来的新型网络安全问题,“持续验证,永不信任”的零信任理念提供了“无边界访问”的解决思路。
Gartner在报告中定义,“零信任网络访问(ZTNA)使用基于身份和上下文的策略,为员工和第三方使用的设备创建对组织资源的自适应、最少逻辑、基于权限的访问。ZTNA通过隐藏基础设施和资源,并通过信任代理使用连续的自适应访问控制来授予对命名实体集合的访问权限,限制网络中的横向移动,从而减少攻击面。”
Gartner指出,“ZTNA的好处是立竿见影的。在替换传统的网络级WPN访问时,ZTNA为应用程序(而不是网络)提供上下文、基于风险和最低权限的访问。在替换非军事区(DMZ)中暴露的应用程序时,ZTNA确保服务在公共互联网上不可见,从而免受外部攻击。此外,ZTNA在用户体验、敏捷性、适应性和易于策略管理方面带来了巨大的好处,对于SaaS交付的ZTNA产品,可扩展性、易采用性和低延迟是额外的好处。”
“ZTNA市场已经从主要取代VPN发展成为寻求与应用程序相关的零信任网络的远程和小型分支用户的标准化架构的关键部分。”报告表示,“ZTNA市场持续成熟并快速增长。”对此,Gartner建议,“首选SaaS交付的ZTNA而非自托管解决方案,除非法规禁止SaaS部署”,此外,“优先考虑ZTNA中数据安全的DLP功能”,且“不要将ZTNA限制为远程访问,还要确定通用ZTNA的机会,特别是在本地部署解决方案的情况下。”
腾讯是国内率先实践零信任的互联网公司之一,其零信任安全解决方案iOA最早应用于企业内网安全实践,后将自身技术能力与实践沉淀为完善的解决方案,逐步研发出终端安全产品推向市场。2020年,腾讯iOA在疫情期间支持腾讯全员“全尺寸”远程办公、超过10万以上设备的稳定运行;2022年,腾讯iOA产品突破100万客户终端部署,成为国内首个突破百万终端的零信任产品。
经过不断迭代,腾讯iOA目前已集成零信任接入、杀毒、桌管、终端检测与响应EDR、终端防泄密DLP、软件管家、远程桌面等多重能力,实现了All in one产品设计和一体化安全管控。
具体而言,腾讯iOA在整体技术领先性和工程化能力上都有显著优势:
全域数据防泄密管控方案:开箱即用的强大数据安全能力、可扩展的一体化数据安全。
业内最强大的终端All in one产品设计:集成零信任接入、杀毒、桌管、EDR、DLP、软件管家、远程桌面等多重能力。
业内领先的终端安全实力积淀:业内顶尖的样本采集和分析能力和国际一流安全攻防团队的专家支持。
良好的产品开放性:可通过“日志推送”和“Open API接口调用”的方式和第三方产品形成联动,组成解决方案。
可支持超大规模客户落地的高可用架构:腾讯iOA已落地十余家超十万级规模的用户,且在数年内实现零事故稳定运行。
在终端防入侵领域,腾讯iOA 具备覆盖事前、事中、事后的防护闭环。腾讯iOA-EDR模块配套了完整的安全事件调查、溯源、响应体系,可以实现全景威胁溯源(进程/文件/网络行为链路聚合展示),极大降低强安全运营能力产品的使用门槛,保障企业安全运营的灵活性和效率。此前,腾讯iOA以EDR能力全国第一的成绩通过赛可达ATT&CK V14测评,也是国内首家通过赛可达ATT&CK®能力测试系统4.0的EDR厂商,并于2024年获评赛课大优秀产品奖及ATT&CK安全能力奖。
在企业最关注的防钓鱼方面,腾讯iOA可对高危渠道落地文件进行外联监测和关联分析,覆盖确保钓鱼攻击全链条跟踪,确保攻击“看得见”、“防得住”。腾讯是被钓鱼攻击最多的互联网公司之一,有多年对抗钓鱼攻击的经验,也是唯一拥有云+管+端+IM+邮箱产品联动的厂商,可对钓鱼防护形成互补,理论上腾讯零信任可对钓鱼攻击行为实现100%覆盖。
为满足中小企业的终端安全防护需求,腾讯iOA基础版免费开放500端,提供完整的病毒查杀、钓鱼防护、终端加固等安全能力,帮助中小企业解决终端防病毒、终端管控、终端运维等核心痛点。
与此同时,腾讯iOA SaaS版全新发布,深度集成腾讯威胁情报原子能力,精准还原攻击者画像;新增终端蜜罐,联动EDR模块实现主动防御;扩展网络防泄密,无端开启DLP数据防护,为企业安全防护带来更加高效的运营体验。
目前,腾讯iOA已经广泛应用于泛互、金融、政府、教育、保险、地产、物流、医疗、工业、能源等十大行业、数百家企业。其中,腾讯iOA帮助贝壳集团基于零信任理念构建了一体化数字化办公保护平台,入选了中国信通院2023年零信任“年度杰出实践”案例;和中建国际联合打造的零信任项目,入选中国信通院2024年度“磐安”优秀案例。
