再获Gartner认可!持安科技获评ZTNA领域代表供应商
近日,全球权威市场研究与咨询机构Gartner发布了《Hype Cycle for Security in China, 2023(2023中国安全技术成熟度曲线)》报告,对2023年的20个中国安全技术领域的现状与发展趋势进行了详细的分析与解读。
其中,持安科技凭借过硬的产品实力与领先的技术创新,再次上榜其“零信任网络访问ZTNA”领域代表厂商,至此,持安已经是第二次获得Gartner的认可与推荐!
企业安全挑战愈加严峻
催生中国ZTNA技术进入稳步爬升期
在本报告中,Gartner认为,2023 年中国运营的组织将面临多重挑战。
一方面由于目前经济增长放缓,企业的安全投入预算缩减。而另一方面,中国近年来关于网络安全法律法规的完善,和企业不断增加的数字暴露风险,又需要企业加强网络安全建设、加大安全层面的投资。
在这样的安全趋势与背景下,致使零信任技术采用和身份优先安全等网络安全技术快速发展起来。
随着中国企业零信任策略的建立,零信任网络访问(ZTNA)的采用也有所增加。Gartner的中国安全技术成熟度曲线中,认为中国ZTNA技术已经进入了启蒙的斜坡,而在2023中国网络安全优先级矩阵图表中,Gartner预计ZTNA技术实现主流采用所需的时间还需要2-5年。
Gartner将零信任网络访问(ZTNA)定义为一种安全方法,相关的产品或服务将创建一个基于身份和上下文的逻辑访问边界,涵盖企业用户和内部托管的应用。应用被隐藏在边界以内,所有的访问都需要通过可信代理,限制访问者在内网的横向移动。
ZTNA 技术在企业端落地后,会将访问发起用户/设备与其目标应用程序分开,减少组织内的攻击面。改善用户体验 (UX)和远程访问灵活性,同时通过简化的策略管理实现动态、精细的用户到应用程序的访问控制。在中国,ZTNA 取代了 VPN,在日益严格的安全法规下为远程工作提供更好的安全态势和数据安全。
ZTNA落地场景不断拓展
护航全场景、全行业企业办公安全
目前在中国,ZTNA技术在中国的市场渗透率达到了目标受众的20%至50%,ZTNA技术的发展主要有以下几项推动因素:
• 组织内零信任策略的兴起,导致企业增加了本地和云应用程序中进行更精确的访问和会话控制需求。
• 人们需要现代化和简化传统的VPN部署,因为VPN部署是针对连接到数据中心环境的静态用户位置,而没有企业外部的应用程序、服务和数据进行优化。
• 中国的数据监管促使组织寻求更安全的用户访问数据解决方案,尤其是在混合工作环境下。
• 一些高度监管的场景,例如连接监管系统的,需要隔离的网络访问,而用户不希望有单独的终端时。
• 一些组织需要在实施精细控制之前,获得观察应用程序访问模式的能力。
• 组织需要将供应商、销售商和承包商等第三方安全地连接到应用程序,而不通过 VPN 暴露其整个网络,或将应用程序连接到互联网进行访问。
在Gartner 今年发布的全球零信任网络炒作周期报告中提到,使用零信任策略可以降低攻击者在内网的横向移动、内网漏洞利用和特权滥用等隐性信任的风险。作为领先的零信任办公安全技术创新性企业,持安科技创始团队2015年开始,在大型甲方专注于零信任领域在国内的研究、实践、落地与运营,团队于2021年创业,结合自身在甲乙双方的优势,推出持安零信任办公安全解决方案,其核心产品持安远望办公安全平台基于Google Beyondcorp的应用层零信任架构,可以在内外网中全面部署落地,其特点是站在甲方业务的角度,实现基于应用层和数据层的零信任能力,将零信任架构融入企业信息化基础设施中,真正变成业务的安全底座。
持安远望办公安全平台架构
在技术层面,持安远望办公安全平台主要存在以下优势:
· 基于业务的应用层零信任接入能力:可以实现有端、无端、移动端的全面业务系统接入和防护能力,实现和业务身份的彻底打通,让业务无需改造,用户无感知访问,解决用户内外网访问体验不一、权限不一、安全级别不一的问题;
· 未知风险防护能力:基于应用层的零信任持续验证能力,通过可信验证的方式,而不仅仅是网络层通道控制,从而真正实现了对未知攻击的防护能力;
· 数据层零信任能力:构建了基于用户请求业务资源数据的零信任控制能力,可以为用户每一次对业务数据的请求进行零信任的持续验证,对敏感数据进行识别和访问控制以及风险动态处置能力;
· 全链路安全可见性:实现了从用户登录、终端环境、网络请求、业务资源访问、数据获取全链路的安全可见能力,可以全面掌控企业人员、资产、数据流向,大幅提高安全响应能力;
· 动态决策引擎:真正实现了对用户无论来自网络层还是应用层的每一次请求的持续验证,基于可信验证的方式和业务身份对请求进行持续验证,可以实时感知风险变化;
· 平台化能力:不基于传统或开源产品组合,而是通过原生平台化架构构建了完整的零信任所需所有能力,并且可以通过模块化方式跟进用户场景进行动态开启或是平滑扩容;
· 开放能力:平台所有数据均对用户开放,所有管理和联动接口均对外开放,可以高度融合到用户安全体系中,实现安全一体化能力。
持安为100万+用户提供高效、
无感知的安全办公方式
持安科技创始团队来自甲方,希望为甲方提供真正高效、无感知的安全办公方式,在零信任的运营过程中,持续为企业提供安全与业务价值。持安已得到众多行业头部客户的认可。持安零信任产品支持全网、全行业覆盖,在互联网、金融、能源、科技、高端制造、游戏、新零售等领域落地,单一客户接入规模超20万,总接入用户数超100万+,接入业务系统20000+。
此外,持安多次获得业内权威机构的关注与认可,入选Gartner《2023中国零信任网络访问市场指南》“代表厂商”,中国信通院《安全守卫者计划·2022零信任优秀案例》《2022年零信任最佳方案》。团队关注零信任领域在国内的健康发展,参与《零信任发展洞察研究报告》《零信任系统技术规范》等多个零信任领域的标准与报告撰写,并因此获零信任产业标准工作组《技术标准突出贡献奖》、中国信通院《标准卓越贡献者》等多个奖项。
参考资料:Gartner《Hype Cycle for Security in China, 2023》October 2023;《Hype Cycle for Zero Trust Networking, 2023》July 2023
相关文章:

再获Gartner认可!持安科技获评ZTNA领域代表供应商
近日,全球权威市场研究与咨询机构Gartner发布了《Hype Cycle for Security in China, 2023(2023中国安全技术成熟度曲线)》报告,对2023年的20个中国安全技术领域的现状与发展趋势进行了详细的分析与解读。 其中,持安科…...

微服务-Feign
文章目录 Feign介绍Feign的基本使用自定义Feign的配置Feign性能优化Feign最佳实践 Feign介绍 RestTemplate远程调用存在的问题:代码可读性差,java代码中夹杂url;参数复杂很难维护 String url "http://userservice/user/" order.g…...

jsp获取数据 jsp直接获取后端数据 获取input选中的值 单选 没 checked属性
let str0${showList}; let str1${showList}; 然后可以通过JSON.parse() 转 获取input选中的值 //goodsType 按类别 goods按货品var oneType $("input[ namecriteria1 ] ").val();//count按数量 totalprice按费用var twoType $("input[ namecriteria2 ] &q…...

React 中 keys 的作用是什么?
目录 前言:React 中的 Keys 的重要性 为什么 Keys 重要? 详解:key 属性的基本概念 用法:key 属性的示例 解析:key 属性的优势和局限性 优势: 局限性: key 属性的最佳实践 稳定的唯一标…...

代码随想录 | Day46
提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 今日学习目标一、算法题1.完全背包问题2.零钱兑换 II3.组合总和 Ⅳ 学习及参考书籍 今日学习目标 完全背包问题 零钱兑换 II(518) 组合总和…...

word行内插入mathtype 公式后行距变大解决办法
现象 word行内插入mathtype 公式后行距变大 解决方法 选中要进行操作的那些行,依次单击菜单命令“格式→段落”,打开“段落”对话框;单击“缩进和间距”选项卡,将间距的“段前”和“段后”都调整为“0行”;将“如果…...

直播预告 | YashanDB 2023年度发布会正式定档11月2日,邀您共同见证国产数据库发展实践!
11月2日,YashanDB 2023年度发布会将于云端直播开启,发布会以 「惟实励新」 为主题,邀请企业用户、合作伙伴、广大开发者共同见证全新产品与解决方案。届时发布会将在墨天轮社区同步进行,欢迎大家报名! 惟实求真。Yasha…...

一文读懂WebClient和RestTemplate的差异
自 Spring 5 以来,WebClient已成为Spring WebFlux的一部分,并且是发出 HTTP 请求的首选方式。它是经典RestTemplate的首选替代方案,后者自 Spring 5.0 以来一直处于维护模式。 本文将讨论 Spring WebClient和RestTemplate类之间的主要区别。…...

如何使用SpringBoot处理全局异常
如何使用SpringBoot处理全局异常 使用ControllerAdvice 和 ExceptionHandler处理全局异常 参考: ControllerAdvice ResponseBody Slf4j public class ExceptionHandler {ResponseStatus(HttpStatus.OK)org.springframework.web.bind.annotation.ExceptionHandler…...

【2023CANN训练营第二季】——通过一份入门级算子开发代码了解Ascend C算子开发流程
本次博客讲解的代码是Gitee代码仓的Ascend C加法算子开发代码,代码地址为: quick-start 打开Add文件,可以看到文件结构如下: 其中add_custom.cpp是算子开发的核心文件,包括了核函数的实现,展示了如何在Asc…...

建模仿真软件 Comsol Multiphysics mac中文版软件介绍
COMSOL Multiphysics mac是一款全球通用的基于高级数值方法和模拟物理场问题的通用软件,拥有、网格划分、研究和优化、求解器、可视化和后处理、仿真 App等相关功能,轻松实现各个环节的流畅进行,它能够解释耦合或多物理现象。 附加产品扩展了…...

深入理解强化学习——强化学习的历史:近代强化学习的发展
分类目录:《深入理解强化学习》总目录 在《深入理解强化学习——强化学习的历史》前面的文章中我们讨论了最优控制和试错学习学习的思想,接下来,我们将讨论一些在20世纪60年代和70年代,在试错学习计算和理论研究被相对忽视的时候&…...

移动端ViT新利器!苹果提出稀疏专家混合模型Mobile V-MoEs
文章链接:https://arxiv.org/abs/2309.04354 最近,专家混合模型MoE受到了学术界和工业界的广泛关注,其能够对任意输入来激活模型参数中的一小部分来将模型大小与推理效率分离,从而实现模型的轻量化设计。目前MoE已经在自然语言处理…...

【linux系统】服务器安装Pycharm
文章目录 安装pycharm步骤1. 进入pycharm官网2. 上传到服务器3. 安装过程 摘要:pycharm是Python语言的图形化开发工具。因为如果在Linux环境下的Python shell 中直接进行编程,其无法保存与修改,在大型项目当中这是很不方便的,而py…...

便利连锁:如何增加收益?教你一招轻松搞定!
自动售货机,作为零售行业的一项颠覆性技术,正逐渐改变着我们的购物方式和商业格局。这一创新技术不仅重新定义了零售业务模式,还为企业提供了更多的机会来满足不断演变的消费者需求。 客户案例 便利连锁店 成都某便利连锁店面临一系列挑战&am…...

STM32-程序占用内存大小计算
STM32中程序占用内存容量 Keil MDK下Code, RO-data,RW-data,ZI-data这几个段: Code存储程序代码。 RO-data存储const常量和指令。 RW-data存储初始化值不为0的全局变量。 ZI-data存储未初始化的全局变量或初始化值为0的全局变量。 占用的FlashCode RO Data RW Data; 运行消…...

鱼眼图像去畸变python / c++
#鱼眼模型参考链接 本文假设去畸变后的图像与原图大小一样大。由于去畸变后的图像符合针孔投影模型,因此不同的去畸变焦距得到不同的视场大小,且物体的分辨率也不同。可以见上图,当焦距缩小为一半时,相同大小的图像(横…...

文心一言简单体验
百度正式发布文心一言,文心一言 这里的插件模式挺有意思: 测试了一下图解说明,随意上传了一张图片: 提供图解让反过来画,抓住了部分重点,但是还是和原图有比较大的差异! 百宝箱 暂未逐个体验&am…...

css正确的语法
Cascading Style Sheets (CSS) 是一种用于定义网页元素外观和样式的标记语言。以下是正确的 CSS 语法要点: 选择器 (Selector): 选择器用于指定要应用样式的 HTML 元素。例如,选择器可以是标签名、类名、ID、属性等。例如: 标签名选择器&…...

【PG】PostgresSQL角色管理
目录 角色概念 查询现有角色 列出当前角色 创建角色 删除角色 更改角色 创建角色举例 预定义角色 角色属性 登陆角色 超级用户角色 创建数据库角色 创建role角色 复制角色 创建带有密码的角色 角色成员关系 角色组概念 角色组增加成员 角色组移除成员 删除角…...

百度智能云获评Forrester中国市场人工智能/机器学习平台领导者
写在前面百度智能云AI平台,打造企业智能化转型的基础设施大模型时代,百度智能云AI平台迎来全面升级 写在前面 日前,国际权威咨询机构 Forrester 发布了最新的《The Forrester Wave™:中国市场人工智能/机器学习平台厂商评测&…...

基于java+swing+mysql实现的仓库商品管理系统
JavaSwingmysql用户信息管理系统 一、系统介绍二、功能展示三、项目相关3.1 乱码问题3.2 如何将GBK编码系统修改为UTF-8编码的系统? 四、其它1.其他系统实现 五、源码下载 一、系统介绍 本系统实现了两个角色层面的功能,管理员可以管理用户、仓库、商品…...

深入理解Spring Boot AOP:CGLIB代理与JDK动态代理的完全指南
深入理解Spring Boot AOP:CGLIB代理与JDK动态代理的完全指南 前言第一:AOP和代理模式AOP(面向切面编程):代理模式: 第二:深入分析CGLIB代理,包括其实现原理和内部机制CGLIB的实现原理…...

【无标题】读书笔记之《智能化社会:未来人们如何生活、相爱和思考》
《智能化社会:未来人们如何生活、相爱和思考》:Digital vs Human_ how well live, love, and think in the future ,由中信出版社于2017年06月出版。作者是澳大利亚的理查德沃特森(Richard Watson)。Richard Watson在伦敦帝国理工学院从事未来…...

华为云双十一服务器数据中心带宽全动态BGP和静态BGP区别
2023华为云双十一优惠活动中提供多款云服务器选择,需要注意的是:西南-贵阳一和华北-北京一数据中心是静态BGP带宽,其他数据中心配置全动态独享BGP带宽。 静态BGP和全动态BGP带宽有什么区别?全动态BGP网络线路可用性保障更高&…...

STM32 HAL库串口使用printf
STM32 HAL库串口使用printf 背景配置说明在usart.h中添加在usart.c中添加在工程中选中微库: 测试 背景 在我们使用CubeMX生成好STM32 HAL库工程之后,我们想使用printf函数来打印一些信息,配置如下: 配置说明 在usart.h中添加 …...

【VPX610】 青翼科技基于6U VPX总线架构的高性能实时信号处理平台
板卡概述 VPX610是一款基于6U VPX架构的高性能实时信号处理平台,该平台采用2片TI的KeyStone系列多核DSP TMS320C6678作为主处理单元,采用1片Xilinx的Virtex-7系列FPGA XC7VX690T作为协处理单元,具有2个FMC子卡接口,各个处理节点之…...

Parity 战略转型引热议,将如何推动波卡生态去中心化?
Polkadot 生态的区块链基础设施公司 Parity Technologies,最近宣布了一项重要的战略调整,即正在寻求在未来几个月内,将部分现有的市场职能转移给 Polkadot 生态系统内的多个去中心化团队,这将影响 Parity Technologies 未来几个月…...

【TES641】基于VU13P FPGA的4路FMC接口基带信号处理平台
板卡概述 TES641是一款基于Virtex UltraScale系列FPGA的高性能4路FMC接口基带信号处理平台,该平台采用1片Xilinx的Virtex UltraScale系列FPGA XCVU13P作为信号实时处理单元,该板卡具有4个FMC子卡接口(其中有2个为FMC接口)&#x…...

Spring Kafka生产者实现
需求 我们需要通过Spring Kafka库,将消息推送给Kafka的topic中。这里假设Kafka的集群和用户我们都有了。这里Kafka认证采取SASL_PLAINTEXT方式接入,SASL 采用 SCRAM-SHA-256 方式加解密。 pom.xml <dependency><groupId>org.springframew…...