零信任安全将成为数字时代主流的安全架构.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《零信任安全将成为数字时代主流的安全架构.docx》由会员分享,可在线阅读,更多相关《零信任安全将成为数字时代主流的安全架构.docx(38页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、一、零信任将成为数字时代主流的网络平安架构51.1 零信任是面向数字时代的新型平安防护理念51.2 “SIM”为零信任架构的三大关键技术61.3 零信任平安应用场景丰富10二、零信任已从概念走向落地,迎来强劲风口 112.1 中美双双加码零信任平安112.2 零信任平安正在普及应用132.3 海外零信任产业已初具规模,国内即将步入建设高峰 15三、投资建议163.1 奇安信:网络信息平安龙头,专注于新型平安领域163.2 美亚柏科:国内电子数据取证行业龙头,大数据智能化、网络平安专家183.3 深信服:领先的信息平安企业,从零信任到精益信任203.4 启明星辰:老牌网络平安龙头,零信任管控平台
2、为多种应用场景提供平安保障.213.5 安恒信息:网络平安后起之秀,新兴平安业务开展迅速223.6 绿盟科技:领先的网络平安解决方案供应商,产品逐步向零信任平安架构迁移.233.7 南洋股份:国内防火墙龙头企业,持续推动零信任平安理念的落地实践243.8 山石网科:边界平安领域领导厂商253.9 格尔软件:国内PKI领先企业 27风险提示28零信任架构具备多种灵活的实现部署方式,适应多场景。现代n环境下,业务场景呈现多样化趋 势,根据访问主客体、流量模型以及业务架构可将这些场景归纳为三大类:业务访问、数据交换以 及服务网格场景。其中业务访问场景是指用户访问业务应用的场景,是零信任架构的主要应用
3、场景, 包含移动办公、pc办公等各类子场景,成功的零信任解决方案能够满足不同访问主体(如内部员 工、临时员工以及外部人员等)、不同设备对各种应用协议的业务访问需求,在保持整体相同架构 情况下具有高度适应性。大数据时代下数据交换场景变得更加频繁,相应的零信任解决方案需要有 效应对接口多样化、运行环境多样化等挑战。服务网格场景,即数据中心内部服务器间的多方交互 场景,是对业务架构嵌入最深的场景,由于节点数量较多,对零信任架构中的动态访问控制引擎及 信任评估引擎要求更高。图11:零信任架构适应各类功能场景业务访问业务访问数据交换一外部网络数据来源:零信任架构及解决方案,东方证券研究所二、零信任已从概
4、念走向落地,迎来强劲风口2.1 中美双双加码零信任平安2019年起美国相欠组织陆续发布了多项零信任相关的报告或标准。2019年4月,ACT-IAC (美 国技术委员会一行业咨询委员会)发布了零信任网络平安当前趋势,对当前零信任的技术成熟 度及可用性进行评估,随后DIB (国防创新委员会)、NIST (美国国家标准委员会)均发表了零信任相关 的报告或标准,其中零信任架构标准正式版也于今年8月11日发布,此外,Forrester在2019年度预 测:转型走向务实中明确指出零信任将在美国某些特定的领域成为标准的、阶段性的网络平安架构。表2:美国各组织发布的零信任相关报告数据来源:互联网,东方证券研究
5、所报告时间相关机构I 1 一 1内容零信任网络平安当 前趋势2019.4ACT-IAC评估零信任技术和服务的技术成熟度和可用性零信任平安之路2019.7DIB指导国防部网络实施零信任架构零信任架构(ZTA)建议2019.10DIB建议国防部将零信任实施列为最高优先事项并在整个国 防部内迅速采取行动实现零信任架构(草案)2020.3NIST为配合零信任标准的推进工作征求公开评论,瞄准的是 零信任架构的落地实践,希望实现平安性与用户体验的 兼得零信任架构标准 正式版2020.8NIST给予零信任架构(ZTA)的抽象定义,并给出了零信任 可以改善企业整体信息技术平安态势的普遍部署模型及 应用案例值得
6、注意的是,美国国防部已明确将零信任实施列为最高优先事项。无论是D旧(国防创新委员会) 提出的零信任架构(ZTA)建议还是2019年美国的国防部数字现代化战略中,均将零信任实施列为 最高优先事项,侧面反映出美国政府及军队对于零信任架构的深刻认知和重视。图12:基于零信任架构的远程办公平安参考架构Technology Roadmap:ALWAYS CONNECTED, FRICTIONLESS SECURE ENVIRONMENTUniversal TransportRF & SATCOM ENHANCEMENTCELLULAR: 5G/LTEMAARemote Mobility Transpor
7、tGrey Core & CommercialSolutions for Classified (CSfC)Browser IsolationNetwork ServicesMachine Learning & Artificial IntelligenceZero Trust ArchitectureSoftware Defined EnterpriseAccess) s Enabling ActivitiesEnterpnse Identity Provider (IdP)Rapid Acquisition and Technology AcceleratorsEnd PointCompu
8、ting ServicesContinuous Multi-Factor AuthenticationIdentity Credential and Access Management (ICAM)BlockchainAssured Identity (L Actively Engaged Q Actively Pursuing s MonitoringMobility as a PlatformMulti-Class MobileNext Gen Host Security数据来源:美国数字现代化战略规划2019,东方证券研究所我国零信任亦紧锣密鼓地展开,标准及应用案例逐渐落地。2019年9
9、月,工信部发布的关于促 进网络平安产业开展的指导意见(征求意见稿)中将“零信任平安”列入需要“着力突破的网络 平安关键技术”。2019年7月腾讯牵头提交的零信任平安技术一参考框架行业标准通过评审,成为我国首个立项的零信任平安技术行业标准。止匕外,奇安信发起的零信任首个国家标准信息安 全技术零信任参考体系架构已成功立项。同时,自2019年起国内局部机构也开始将零信任作 为新建IT基础设施的平安架构,能源、银行、通信等行业也针对新型业务场景开展零信任技术的 研究及试点工作。表3:我国零信任相关政策及标准数据来源:互联网,东方证券研究所报告时间相关机构意义关于促进网络平安产业开展 的指导意见(征求意
10、见稿)2019.9工信部将“零信任平安”列入“着力突破的网络 平安关键技术”零信任平安技术.参考框 架2019.7腾讯牵头国内首个立项的零信任平安技术行业标 准。信息平安技术零信任参考 体系架构2020.5奇安信牵头国内首个立项的零信任国家标准零信任平安正在普及应用零信任架构成为企业IT平安建设的必然选择。2019年底,Cybersecurity Insiders联合Zscaler发布 的2019零信任平安市场普及行业报告指出,62%的受访者表示目前最大的应用程序平安挑战是 确保对分布在数据中心和云环境中的私有应用程序的访问平安,对此企业所采用的平安措施主要 是身份和访问管理(72%)、数据丧
11、失预防(51%)、BYOD/移动平安(50%)等,这些措施均与 零信任相关。报告指出,78%的IT平安团队希望在未来应用零信任架构,19%的受访者正积极实施 零信任,而15%的受访者已经实施了零信任,零信任平安正迅速流行起来。团72%Identity andAccess Management山50%BYOD/mobile security图13:面对当前平安访问挑战所需的平安措施图14:采纳零信任平安模型的组织比例51%Data LossPrevention (DLP)I47%Securing access to private apps running on public cloud (1
12、Microsoft Azure. Amazon Web Services.GooqI# Cloud Platform)数据来源:2019零信任平安市场普及行业报告,东方证券研究所数据来源:2019零信任平安市场普及行业报告,东方证券研究所数据来源:2019零信任平安市场普及行业报告,东方证券研究所此外,受访者表示零信任被看重的优点在于零信任平安访问能够提供最低权限的访问来保护私有 应用程序(66%)、应用程序不再暴露给未经授权的用户或互联网(55%)以及访问私有应用程序 不再需要网络访问(44%) o而通过落地的零信任应用领域看,主要集中在平安访问运行在混合和 公共云环境中的私有应用程序(37
13、%)、使用现代远程访问服务取代VPN (33%),以及控制对私 有应用程序的第三方访问(18%)。图15:受访者看重的零信任优点图16:零信任主要的应用领域66%The ability to limitexcessive trustfrom employeesand partners66%The ability to limitexcessive trustfrom employeesand partners55%Applications areno longer exposedto unauthorizedusers or the Internet44%Access to privateap
14、ps will no longerrequire networkaccess37%Securing access to private appsacross multi-cloud environments趣33%Use modern remote accessservices as an alternative to VPN40%40%Can achieve more effective means of application segmentationModern services will help reduce the cost of traditional appliance-bas
15、ed technologiesThird-party access to private applications5%Accelerating M&A and divestitures by removing the need to converge networks数据来源:2019零信任平安市场普及行业报告,东方证券研究所数据来源:2019零信任平安市场普及行业报告,东方证券研究所数据来源:2019零信任平安市场普及行业报告,东方证券研究所零信任作为全新的平安理念,需要基于业务需求、平安运营现状、技术开展趋势等对零信任能力进 行持续完善和演进。零信任的迁移并不是一蹴而就,需要结合企业现状、
16、同一目标和愿景进行妥善 规划和分布建设。Gartner的零信任访问指南认为到2022年,在向生态合作伙伴开放的新数 字业务应用程序中,80%将通过零信任进行网络访问,到2023年,60%的企业将采用零信任替代 大局部远程访问虚拟专用网(VPN )。零信任作为全新的平安理念,需要基于业务需求、平安运营现状、技术开展趋势等对零信任能力进 行持续完善和演进。零信任的迁移并不是一蹴而就,需要结合企业现状、同一目标和愿景进行妥善 规划和分布建设。Gartner的零信任访问指南认为到2022年,在向生态合作伙伴开放的新数 字业务应用程序中,80%将通过零信任进行网络访问,到2023年,60%的企业将采用零
17、信任替代 大局部远程访问虚拟专用网(VPN )。图17:零信任迁移方法能力成熟度身份治理 全场景可信接入能力 场景化持续信任评估 全面可视化 平安编排及自动化高能力例如统一身份&权限管理传统业务平安接入自适应及持续认证中动态权限调整基于行为的信任分析 基础的统一账号管理 WEB及新应用平安接入 统一认证及访问控制低 多因子认证 终端可信环境感知小新业务 高敏业务中中敏业务 可改造业务大其他业务(1)确定愿景业务范围数据来源:奇安信,东方证券研究所海外零信任产业已初具规模,国内即将步入建设高峰海外零信任起步较早,目前已初具规模。Google、Microsoft等巨头率先在企业内部实践零信任并 推
18、出了完整的解决方案;OKTA、Gentrify. Ping Identity等为代表的身份平安厂商推出“以身份为 中心”的零信任方案;Cisco. Symantec. VMware. F5等公司推出了偏重于网络实施方式的零信 任方案;此外Vidder、Cryptzone Zscaler、lllumio等创业公司亦表现。根据Forrester在2020 年二季度对于零信任产业的统计数据,按照零信任解决方案收入规模,市场的供应商可分为三类, 其中零信任相关营收超过1.9亿美元的厂商已超过10家,海外零信任已经进入规模化产业开展 阶段。表4:海外零信任解决方案市场供应商分析数据来源:Forreste
19、r,中国信通院,东方证券研究所公司规模等级公司列表(字母排序)营收标准大型AkamaiCiscoFortinet、Google、 Iliumio MicrosoftOkta Palo Alto Networks Proofpoint Unisys收入超过1.9亿美元中型AlgoSec Armis、Centrify Check Point SoftwareTechnologies FireMon Forcepoint Forescout Gigamon GitLab Ionic Security Mobilelron Tufin、Venafi收入在0.351.9亿美元小型A10 Networks
20、AppGate Awingu Axis Security BlackBerry Clearedln、ColorTokens Edgewise Guardicore HyperQube IDENProtect lnfocyte ShieldX Networks ThreatLocker Zentera Systems收入小于0.35亿美元国内平安厂商积极布局零信任。尽管Forrester Wave的零信任扩展的生态系统平台提供商矩阵中 未见国内平安厂商身影,但奇安信、深信服、启明星辰、绿盟科技等厂商始终关注国际网络平安技 术开展趋势,均推出了相应的零信任整体解决方案。此外,山石网科、云深互联等厂
21、商亦积极推动 SDP、微隔离等零信任技术方案的落地应用。在零信任快速普及的背景均有望迎来良好的开展机 遇。图18:零信任扩展的生态系统平台提供商(2019Q4)Strong Challengers Contenders PerfonnersLeadersWeaker current offen ngWeaker strategy Stronger strategyMarket presence 00O数据来源:Forrester Wave,东方证券研究所三、投资建议数字时代下云大物移等新兴技术的融合与开展使得传统边界平安防护理念逐渐失效,而零信任 平安建立以身份为中心进行动态访问控制.必将成为
22、数字时代下主流的网络平安架构。当前海外 零信任产业已进入规模化开展阶段,国内厂商已陆续推出自身的零信任产品或解决方案。在零信任 平安逐渐普及的背景下,我们认为两类厂商最为受益:一是综合实力强劲并已有相应产品或解决方 案推出的网络平安公司,建议关注奇安信U(688561,未评级)、深信服(300454,增持)、启明星辰 (002439,未评级)、安恒信息(688023,未评级)、绿盟科技(300369,未评级)、南洋股份(002212, 买入);二是在SDP、IAM、MSG或是某一应用场景具备突出优势的厂商,建议关注美亚柏科(300188, 买入)、山石网科(688030,未评级)、格尔软件(6
23、03232,买入)。3.1 奇安信:网络信息平安龙头,专注于新型平安领域奇安信业务布局完整,公司处于快速成长期,现已成为国内网络平安龙头。公司针对云计算、大 数据、物联网、移动互联网、工业互联网和5G等新技术下产生的新业态、新业务和新场景,为 政府与企业等机构客户提供全面、有效的网络平安解决方案。公司主营业务可分为平安产品、安 全服务、硬件及其他三大局部,现已打造出具备内生平安能力的协同联动防护体系。2019年,公 司实现营收31.54亿元,同比增长74%。20172019年公司保持高速增长态势,三年里复合增速达 到 56.62% o图19:奇安信协同联动防护体系平安服务体系数据来源:奇安信招
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信任 安全 成为 数字 时代 主流 架构
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内