• <track id="6sua3"></track>

  • <menuitem id="6sua3"></menuitem>
  • <menuitem id="6sua3"></menuitem>

    <progress id="6sua3"><bdo id="6sua3"></bdo></progress>
    <samp id="6sua3"></samp>

        1. <samp id="6sua3"></samp>

            構建“零信任”數據安全體系,京東云拓寬產業數據安全“防護網”

            2023-02-28 17:36:46     來源:中國科技新聞網

            隨著數智技術與實體經濟的深度融合,新一輪產業革命蓄勢待發,千行百業進入煥新升級快車道,與此同時,企業的關鍵基礎設施、經營數據、敏感信息等方面的安全也面臨更大的挑戰。

            日前,京東云安全產品負責人鄭瑜受邀參加2023年中國網絡和數據安全產業高峰論壇,發表題為《零信任技術的數據安全應用實踐》主旨演講,暢談數據安全挑戰下,京東云零信任技術的探索與落地實踐,為千行百業數字化轉型保駕護航。


            京東云安全產品負責人鄭瑜在峰會上做分享

            數據價值屬性凸顯,安全性問題成為業務發展重要因素

            隨著云計算、人工智能、物聯網等新興技術的高速發展,數據在國家治理、社會發展、個人生活中扮演著重要角色。但由于數據的價值屬性的特殊性,企業遭受網絡攻擊導致數據泄漏的事件頻繁發生,為企業帶來了嚴重的經濟損失,也會影響大量消費者的財產和信息安全。

            當下數據風險與日俱增,數據安全已經被提升至國家安全層面。如何在滿足監管機構合規要求前提下,補強企業內部的安全薄弱環節,抵御外部惡意攻擊,成為企業健康發展的重要課題。

            在此背景下,京東云立足“風險發現、攻擊檢測、泄露響應、安全防護”四個維度的模型,構建“零信任”防護體系,幫助企業低成本、高效率實現業務接入、改造、部署和運營,并最大限度降低安全對業務發展的影響,為企業提供優質的業務接入體驗。

            以“零信任”為準則,謀求數據安全解決之道

            企業數據的安全,對于業界來講是一個高難度的挑戰。傳統安全的架構比較重,在企業部署的過程中相對比較緩慢,無法支撐數字化企業的快速發展與伸縮,而京東基礎架構復雜,業務場景復雜,且資產龐大,對于數據安全相關技術的研發和應用提出的要求更高。

            京 東云在破解數據安全難題的過程中,將傳統零信任的“永不信任,持續驗證”作為其構建“零信任”體系的核心指導思想。通過搭建以身份為基礎的動態持續訪問控 制體系,基于傳統零信任三要素“身份、安全卡點、持續訪問控制”,引入全域資產數字化和身份化,為企業提供了一個全面的資產數據倉庫,以多樣性的零信任卡 點與持續風險評估為手段,打造閉環零信任安全管控體系。


            如果說清晰的資產是一切安全的基石,身份是零信任中動態持續鑒權的基礎,那么安全卡點就是企業資產的貼身衛士。

            在資產數字化和身份化的基礎上,京東云零信任體系基于業務流程和請求鏈路,布局了多元化的零信任安全卡點,實現了動態持續風險評估和資產數據收集,再由零信任策略中心根據業務場景安全行為基線進行統一評估與響應,最終實現資產風險可知、安全可控。

            京東云以成熟防御體系,全力守護用戶數據安全

            安全和可信賴是技術價值的基礎。京東云通過構建“零信任”數據安全體系,全方位守護企業數據資產,幫助企業提升數據安防等級。

            基 于零信任“永不信任、持續驗證”的核心原則,京東使用統一賬號體系,為企業客戶與個人用戶賦予唯一身份,再結合業務流部署零信任卡點,嚴格限制不安全、不 符合金融監管要求的應用發布。同時,京東云還將自研的RASP卡點通過注入“安全疫苗”的方式,嵌入到應用內部,實現了對攻擊行為的免疫防護,自動化阻斷 攻擊請求,進而保障業務的安全運轉。

            京東云“零信任”數據安全體系覆蓋了京東內部諸多核心業務,并在京東11.11、618業務高并發挑戰下,通過了攔截能力和性能壓力的雙重考驗,此外,京東云“零信任”數據安全體系也在更多場景、更大范圍磨煉中不斷迭代優化,搭建千行百業數據安全“防護網”。

            當 前,京東云在服務內外部業務的安全保障中,已探索出一套系統性的整體安全解決方案,如京東云推出的“統一安全托管服務平臺”,幫助愛回收在有關部門組織實 施實戰網絡攻防演習中,處置并阻斷各類攻擊告警170余萬次,實現演習過程中系統無失陷、無失分。此外,京東云基于混合多云場景打造的宿遷政務云安全建設 案例,成功入選"政務云云安全建設實踐案例"。

            京東云的長效安全體系建設集安全運營平臺、安全防護產品、安全運營人員、安全規范流程于一身,旨在保障云上云下整體資產應用及業務系統安全,為政企客戶持續提供領先、優質的安全產品及服務。


            科技新聞傳播、科技知識普及 - 中國科技新聞網
            關注微信公眾號(kjxw001)及微博(中國科技新聞網)
            微信公眾號
            微博

            免責聲明

            中國科技新聞網登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內容僅供參考,不構成投資建議。投資者據此操作,風險自擔。


            推薦閱讀
            已加載全部內容
            點擊加載更多
            www.97sese.com.