当前位置: 首页 > news >正文

零信任-360连接云介绍(9)

​360零信任介绍

360零信任又称360连接云安全访问平台(下文简称为:360连接云),360连接云,是360基于零信任安全理念,以身份为基础、动态访问控制为核心打造的安全访问平台。

通过收缩业务暴露面、自适应增强身份认证、终端持续检测、加密安全传输、访问环境多维评估、身份/访问/终端/网络上下文分析、动态权限控制、WAF流量清洗等能力,满足企业全场景安全访问控制需求。

连接云集合360终端安全、数据安全、威胁情报分析等安全能力于一体,形成整体零信任能力闭环,助力企业应对数字转型过程中的安全访问挑战。

360零信任发展历程

  • 2016年。在起步阶段,360选择建立统一身份认证体系,实现了基于用户身份的权限全生命周期管理;
  • 2017-2018年,通过ID防火墙引擎将SDP控制器管理系统的用户权限实时同步到ID防火墙上,完成用户权限的动态变更;
  • 2019、2020两年,360不遗余力,将零信任架构推广到分支办公区,在分支机构进行SD-WAN改造的同时对分支机构进行了SDP改造,实现了分支机构用户基于ID的访问控制。至此360集团全办公环境实现了零信任的落地;
  • 从2021年起,360开始构建零信任统一数字工作空间,整合集团丰富的产品与生态,致力打造更安全、高效的办公环境。时至今日,360集团已经完成了零信任的全面落地。

360连接云产品组成

  1. 决策中心:SDP的控制中枢。实现统一配置管理、身份认证鉴权、动态策略管控等核心能力。向上承接环境感知,向下控制代理网关执行策略
  2. 代理网关:SDP的核心组件,代理B/S、C/S各类业务流量,并建立终端到业务的安全访问通道,是业务的访问拦截点和访问控制策略执行点
  3. 分析中心:SDP的评估引擎,完成对包括用户认证数据、业务访问数据、终端环境数据、威胁情报数据、业务资产数据的收集和分析,是实现零信任动态权限控制的评估来源
  4. IAM统一身份:提供全生命周期的身份和权限管理,满足连接云基于身份的精细化访问控制。同时,提供身份认证/访问基础数据,帮助连接云实现在身份维度的安全风险分析和动态访问控制策略
  5. MSG微隔离:针对数据中心/云平台内部服务之间的东西向流量访问控制。通过在各类工作负载部署Agent方式,准确的检测和阻断服务之间未授权访问,同时仅允许最小范围的合法访问流量。结合可视化运营大屏,实现一体化安全管控
  6. WAF防护网关:WAF的应用防护节点,组合默认防护规则库、机器自学习规则库,具备WAF防护、访问流量清洗等能力,有效防御各类攻GJ击,保护业务安全.

360连接云产品能力

  • 身份安全:基于IAM的统一身份管理、加强身份验证和鉴权、监控身份认证行为和访问行为,确保访问身份可信;结合身份威胁检测与响应(ITDR),提升身份平台自身安全能力
  • 360安全大脑赋能:基于360安全大脑、威胁情报赋能,结合身份数据和业务访问数据、设备数据、SIEM安全数据等进行综合分析,为策略中心提供判断依据,进而制定动态的访问决策
  • 设备安全:基于账号的终端绑定实名校验、实时的终端环境持续检测(100+项),确保访问设备安全可信
  • 网络安全:基于MSG微分段隔离技术,使用细粒度访问和策略控制,可视化控制数据中心/云平台东西向网络访问(物理服务器、虚拟化、容器化)
  • 业务安全:基于SPA担保敲门技术实现业务隐藏,未经过授权的人和设备无法访问业务资源。同时基于ABAC的权限控制(属性授权模式)实现业务最小授权,确保业务访问安全
  • 数据安全:细粒度数据访问控制策略、加密数据传输保障(国密)保障数据访问安全,同时结合360终端安全能力,实现动态数据保护(云盘、RBI)、静态数据保护(终端沙箱、DLP),形成端到端的全流程数据安全保护

360连接云产品架构

图文均来自网络,侵权即删(The full text picture is from the network, and the infringement is deleted)。

360连接云应用场景

  1. 云业务安全统一访问控制
  • 政务云、行业云、专有云、混合云业务访问场景
  • 云内业务应用安全访问
  • 云内业务运维管理
  • 云内业务运营管理
  1. 远程/移动办公
  • 远程办公/移动办公访问,替换VPN场景
  • 确保远程业务访问安全可控
  • 解决传统VPN的安全、易用性问题
  • 满足本地数据中心、云数据中心或混合模式
  1. 多租户/SaaS化运营
  • 访问安全私有云运营、SaaS化访问安全运营
  • 全场景安全访问控制,如:公有云、SaaS业务
  • 身份全生命周期管理
  • 接入简单,运营方便
  1. 增强安全的远程办公
  • 高敏业务/数据访问场景
  • 业务访问统一入口
  • 终端安全/数据安全一体化
  • 访问环境出现风险能及时处置
  1. HVV安全演练
  • 特殊演练期间蓝队防守工具

360连接云产品价值

革新安全理念,重塑安全访问边界:领先的“零信任”安全理念,建立以身份为基础的安全新边界,满足企业数字化转型安全访问需要

动态威胁感知,实时风险阻断:贯穿全访问周期的安全风险评估、实时动态调整的安全访问策略,全面提升安全感知处置能力

多维安全能力融合,业务场景全覆盖:360安全大脑、威胁情报、终端安全赋能,全面打造增强的安全能力。提供从端到端的身份安全、业务、访问安全、数据安全等全场景安全访问能力

安全+业务一体化,提升工作效率:访问控制和业务身份、权限快速融合打通,提升用户操作体验。实现安全、易用平衡

360连接云发展展望

360作为国内领先的网络安全厂商,一直致力于提供全面的网络安全解决方案。随着零信任安全模式的逐渐普及,360也在积极布局和推进零信任安全领域的发展。以下是360在零信任安全方面的发展展望:

深入挖掘用户身份:零信任安全模式将安全重心从网络边缘转移到了用户身份层面,因此360将继续深入挖掘用户身份,通过多种认证手段验证用户身份,从而提高安全性。

深入挖掘设备身份:设备安全是零信任安全模式中的重要环节,360将继续深入挖掘设备身份信息,通过设备的特征分析和行为监测,确保设备的安全。

加强网络隔离和访问控制:零信任安全模式要求对不同用户、设备和应用程序进行细粒度的访问控制和隔离,360将加强网络隔离和访问控制的能力,确保网络的安全和稳定。

借助AI技术提升安全防护:人工智能技术在网络安全领域的应用已经成为趋势,360也将继续推进AI技术的应用,通过机器学习、行为分析等技术手段,提高网络安全的自动化和智能化水平。

深度融合云安全:随着企业业务越来越多地向云端转移,360将深度融合云安全技术,为云端提供全方位的安全保障,提供更加安全可靠的云服务。

360在零信任安全领域有着广阔的发展前景和巨大的发展空间,将不断加强技术创新和产品研发,为用户提供更加安全可靠的网络安全解决方案。

360零信任内部落地情况

​360的零信任基础架构已在集团内稳定运行多年,支撑着整个360生态系统和控股公司的员工接入访问,其中包含了三个核心组件。

第一部分是360的零信任统一数字工作空间,以360推推移动办公平台作为办公入口,通过360终端安全管理系统、360浏览器、加固保等终端安全产品,在提升终端安全防御水位的同时,将终端的安全状态上报到云端;

第二部分是云端服务架构,将IAM、QPaaS应用网关、连接云网关和身份防火墙等充分云化,和SDP控制器进行联动,构建云端零信任SaaS服务,所有分支办公区、生态企业乃至合作第三方企业都能通过这种私有化的SASE的方式接入,实现零信任的安全合规快速接入;

第三部分通过360本地安全大脑,基于身份进行用户实体行为分析,并联动NDR和EDR等威胁检测产品,为整体安全运营的检测和响应提供了良好的决策输出点。

相关文章:

零信任-360连接云介绍(9)

​360零信任介绍 360零信任又称360连接云安全访问平台(下文简称为:360连接云),360连接云,是360基于零信任安全理念,以身份为基础、动态访问控制为核心打造的安全访问平台。 通过收缩业务暴露面、自适应增强身份认证、终端持续检…...

使用dlib进行人脸检测和对齐

最近在配置人脸属性识别的服务,用过faceboxes_detector(faster rcnn的包),也用过face_recognition的,但是她们都没有做人脸对齐,而且检测人脸的范围也不太一样。没有做人脸对齐的时候,使用属性识…...

将python代码封装成c版本的dll动态链接库

前言 将python程序打包成DLL文件,然后用C调用生成的DLL文件,这是一种用C调用python的方法,这一块比较容易遇到坑。网上关于这一块的教程不是很多,而且大部分都不能完全解决问题。我在傻傻挣扎了几天之后,终于试出了一个…...

AI技术网关如何用于安全生产监测?有什么优势?

现代工业生产和运营的规模越来越庞大、系统和结构越来越复杂,现场的风险点多面广,给作业一线的安全监管带来极大的挑战。 针对工地、煤矿、危化品、加油站、烟花爆竹、电力等行业的安全生产监管场景,可以借助AI智能与物联网技术,…...

2|数据挖掘|关联规则|Association Rules|Apriori算法|Frequent-pattern tree和FP-growth算法|11.11

...

刷题记录:牛客NC53370 Forsaken的三维数点

传送门:牛客 题目描述: Forsaken现在在一个三维空间中,空间中每个点都可以用(x,y,z)表示。突然,三维空间的主人出现 了,如果Forsaken想要继续在三维空间中呆下去,他就必须回答三维空间主人的问题.主人会在空间 中坐标为(x,y,z)处…...

lombok的原理 和 使用

原理Lombok能以简单的注解形式来简化java代码,提高开发人员的开发效率。其实并没有改变字节码文件的任何内容,只是简化的程序员编写代码的方式。不使用lombok:使用lombok:lombok常用注解Setter :注解在类或字段&#x…...

UDP网络编程

UDP和TCP 前几节我们提到了计算机网络编程中的TCP编程,TCP和UDP都是计算机机网络通信的传输层中的传输协议,今天我们来学习计算机网络编程中的基于UDP传输协议的网络编程 首先我们要了解TCP和UDP的区别 它们是同属于计算机网络传输层的传输协议 TCP&…...

“合并区间”问题解析及其思考

合并区间题目以数组 intervals 表示若干个区间的集合,其中单个区间为 intervals[i] [starti, endi] 。请你合并所有重叠的区间,并返回 一个不重叠的区间数组,该数组需恰好覆盖输入中的所有区间 。解析本题思路相对比较容易想先对各个区间按左…...

2023年理想新能源汽车核心部件解密

理想主要硬件清单(L9车型) 汽车结构 设置名称 规格 备注 价格 供应商 感知层...

C++ 将一个vector内容赋值给另一个vector,及swap与assign的区别

在本文中&#xff0c;我们将主要介绍5种将一个vector内容赋值给另一个vector的方式&#xff0c;顺便讨论下swap与assign的区别。 赋值 方式一、申明时赋值 vector<int> v2; v2.push_back(0); v2.push_back(1);vector<int> v1(v2); //声明方式二、使用assign赋值…...

PMP的价值有哪些?

我个人认为&#xff0c;考证只有两个出发点是正确的。一是为了提升自己或者满足自己的兴趣&#xff0c;另一个是和自己的职业规划相关。 比如&#xff0c;有同学想提升自己英语能力&#xff0c;可以考四六级&#xff0c;或者更厉害一点的考雅思、托福。比如&#xff0c;有的同…...

OnGUI label 控件||Unity 3D GUI教程||OnGUI Background Color 控件

Unity 3D Label 控件用于在设备的屏幕上创建文本标签和纹理标签&#xff0c;和Box 控件类似&#xff0c;可以显示文本内容或图片。Label 控件一般用于显示提示性的信息&#xff0c;如当前窗口的名称、游戏中游戏对象的名字、游戏对玩家的任务提示和功能介绍等。具体使用方法如下…...

从 JavaScript 中的数组中删除空对象

从数组中删除空对象&#xff1a; 使用 Array.filter() 方法遍历数组。将每个对象传递给 Object.keys() 方法并检查键的长度是否不等于 0。filter 方法将返回一个不包含空对象的新数组。 const arr [{}, {id: 1}, {}, {id: 2}, {}];const results arr.filter(element > {…...

【C++】AVL树和红黑树(插入和测试详解)

文章目录1、AVL树1.1 AVL树的插入1.2 总结与测试AVL树2、红黑树2.1 红黑树的插入2.2 红黑树的测试了解AVL树是为了了解红黑树&#xff0c;了解红黑树是为了更好的理解set和map。 1、AVL树 AVL树是在二叉搜索树的基础上进行了严格的平衡&#xff0c;能做到平衡的关键是通过平衡…...

Centos7 安装 Mysql 8.0.32,详细完整教程(好文章!!)

mysql5.7的安装方式参考之前的文章&#xff1a; centos7 安装 Mysql 5.7.27&#xff0c;详细完整教程&#xff08;好文章&#xff01;&#xff01;&#xff09;_HD243608836的博客-CSDN博客 一、检查mysql版本冲突 先检查是否已经存在mysql&#xff0c;若存在卸载&#xff0…...

Apache Beanutils为什么被禁止使用?

收录于热门专栏Java基础教程系列&#xff08;进阶篇&#xff09; 在实际的项目开发中&#xff0c;对象间赋值普遍存在&#xff0c;随着双十一、秒杀等电商过程愈加复杂&#xff0c;数据量也在不断攀升&#xff0c;效率问题&#xff0c;浮出水面。 问&#xff1a;如果是你来写…...

sql server执行md5加密的时候,字符串前带N和不带N的结果是不一样的

最近因为项目的需要&#xff0c;报表中需要对数据进行MD5加密&#xff0c;结果报表系统得出来的sql语句&#xff0c;字符串前都自动带了N&#xff0c;执行时&#xff0c;发现得到的结果跟在数据库中执行的sql&#xff08;字符串不带N&#xff09;得的值不一样&#xff0c;最后自…...

01Python编译器和编辑器下载

Python下载 通过python官网下载:https://www.python.org/因为python官网的服务器在国外,我们可以通过腾讯软件中心下载https://pc.qq.com/search.html#!keyword=python 腾讯软件中心下载请使用普通下载,其他什么下载会自动帮你下个电脑管家(没必要) python简单描述 python…...

CHAPTER 5 自动发现、自动注册、分布式监控、SNMP监控

自动发现与自动注册5.1 自动发现与自动注册5.1.1 简介5.1.2 两种模式5.2 自动发现--被动模式5.3 自动注册--主动模式5.4 分布式监控5.4.1 介绍5.4.2 配置zabbix proxy5.5 SNMP监控5.5.1 使用范围5.5.2 安装snmp程序5.5.3 配置snmp程序5.5.4 测试snmp5.5.5 在web界面进行配置5.1…...

应用升级/灾备测试时使用guarantee 闪回点迅速回退

1.场景 应用要升级,当升级失败时,数据库回退到升级前. 要测试系统,测试完成后,数据库要回退到测试前。 相对于RMAN恢复需要很长时间&#xff0c; 数据库闪回只需要几分钟。 2.技术实现 数据库设置 2个db_recovery参数 创建guarantee闪回点&#xff0c;不需要开启数据库闪回。…...

Oracle查询表空间大小

1 查询数据库中所有的表空间以及表空间所占空间的大小 SELECTtablespace_name,sum( bytes ) / 1024 / 1024 FROMdba_data_files GROUP BYtablespace_name; 2 Oracle查询表空间大小及每个表所占空间的大小 SELECTtablespace_name,file_id,file_name,round( bytes / ( 1024 …...

基于服务器使用 apt 安装、配置 Nginx

&#x1f9fe; 一、查看可安装的 Nginx 版本 首先&#xff0c;你可以运行以下命令查看可用版本&#xff1a; apt-cache madison nginx-core输出示例&#xff1a; nginx-core | 1.18.0-6ubuntu14.6 | http://archive.ubuntu.com/ubuntu focal-updates/main amd64 Packages ng…...

Linux相关概念和易错知识点(42)(TCP的连接管理、可靠性、面临复杂网络的处理)

目录 1.TCP的连接管理机制&#xff08;1&#xff09;三次握手①握手过程②对握手过程的理解 &#xff08;2&#xff09;四次挥手&#xff08;3&#xff09;握手和挥手的触发&#xff08;4&#xff09;状态切换①挥手过程中状态的切换②握手过程中状态的切换 2.TCP的可靠性&…...

P3 QT项目----记事本(3.8)

3.8 记事本项目总结 项目源码 1.main.cpp #include "widget.h" #include <QApplication> int main(int argc, char *argv[]) {QApplication a(argc, argv);Widget w;w.show();return a.exec(); } 2.widget.cpp #include "widget.h" #include &q…...

学习STC51单片机31(芯片为STC89C52RCRC)OLED显示屏1

每日一言 生活的美好&#xff0c;总是藏在那些你咬牙坚持的日子里。 硬件&#xff1a;OLED 以后要用到OLED的时候找到这个文件 OLED的设备地址 SSD1306"SSD" 是品牌缩写&#xff0c;"1306" 是产品编号。 驱动 OLED 屏幕的 IIC 总线数据传输格式 示意图 …...

Java毕业设计:WML信息查询与后端信息发布系统开发

JAVAWML信息查询与后端信息发布系统实现 一、系统概述 本系统基于Java和WML(无线标记语言)技术开发&#xff0c;实现了移动设备上的信息查询与后端信息发布功能。系统采用B/S架构&#xff0c;服务器端使用Java Servlet处理请求&#xff0c;数据库采用MySQL存储信息&#xff0…...

push [特殊字符] present

push &#x1f19a; present 前言present和dismiss特点代码演示 push和pop特点代码演示 前言 在 iOS 开发中&#xff0c;push 和 present 是两种不同的视图控制器切换方式&#xff0c;它们有着显著的区别。 present和dismiss 特点 在当前控制器上方新建视图层级需要手动调用…...

scikit-learn机器学习

# 同时添加如下代码, 这样每次环境(kernel)启动的时候只要运行下方代码即可: # Also add the following code, # so that every time the environment (kernel) starts, # just run the following code: import sys sys.path.append(/home/aistudio/external-libraries)机…...

【Android】Android 开发 ADB 常用指令

查看当前连接的设备 adb devices 连接设备 adb connect 设备IP 断开已连接的设备 adb disconnect 设备IP 安装应用 adb install 安装包的路径 卸载应用 adb uninstall 应用包名 查看已安装的应用包名 adb shell pm list packages 查看已安装的第三方应用包名 adb shell pm list…...