随着数字化转型的不断加速,基于零信任理念的新一代安全框架已经开始在业内推进落地,企业通过尝试零信任产品的研发和应用,来建立复杂网络形势下的安全阵地。
3月23日,由京东安全主办的 “京麒沙龙第4期——零信任专题”在线上举办,腾讯安全高级战略产品经理孙方霆、快手高级安全研发工程师孙大川、京东安全资深架构师熊毅、百度资深安全工程师朱红星出席沙龙,一同探讨零信任的技术与经验,为业界提供借鉴和参考。
腾讯安全高级战略产品经理孙方霆带来“零信任在腾讯的落地及未来发展趋势”的主题演讲,重点分享了腾讯零信任的安全实践和零信任安全的商业化发展趋势。他认为,零信任代表了新一代的网络安全防护理念,目标是为了降低数据访问过程中的安全风险,防止在未经授权情况下的数据访问,其关键是打破信任和网络位置的默认绑定关系。在他看来,零信任安全可以理解为整合了身份设备、设备安全、应用安全和链路安全等要素,通过实时的行为和环境评估,确保业务系统访问的安全性。
孙方霆介绍,主流的零信任解决方案有两个模式,分别是基于服务的零信任网络访问和基于终端的零信任网络访问。为了更好地推进零信任解决方案的落地,有力保障企业办公环境的安全,腾讯在2016年就开发和部署了iOA零信任安全系统,并逐渐将OA、知识分享、远程运维、开发等系统都切换到零信任访问模式。
在去年年初疫情防控期间,腾讯iOA整合了IT服务和终端安全,成功为7万员工和10万台终端的跨境、跨城远程办公场景提供了安全护航,安全、稳定、高效地支撑了腾讯员工各种办公、研发、测试等工作场景。同时,远程办公安全网络通道机器从6台快速扩容到140台,增长23倍,承载流量从不到1G增长至最高20G,增长近20倍,完善支持各类远程办公需求。
基于腾讯零信任安全的实践,孙方霆进一步提到,围绕可信身份、可信终端、可信应用、可信链路四要素打造新一代企业安全体系,是零信任安全方案的商业化趋势,腾讯安全能够为行业提供基于终端和服务的零信任访问模式。依托零信任架构,访问主体身份管控更为全面,访问鉴权更为精准,访问链路的安全性、稳定性和访问速度也被全面考虑,有助于企业建立数字化转型的新型安全机制。
目前腾讯云的零信任安全解决方案与国内其他产品和方案的最大不同就是源自腾讯自身的内部实践。未来,腾讯安全还将继续整合和提升自身的安全优势和能力,与行业一同建立完整的零信任生态,共同推动零信任安全的落地和发展。
好文章,需要你的鼓励
亚太地区企业越来越多地为追求速度而牺牲软件质量,近半数组织承认在未经测试的情况下发布代码。未经测试的代码可能导致50万至500万美元的损失。Tricentis正大力投资智能测试自动化,AI代理能够自主生成测试资产、执行测试并分析结果。该公司亚太业务同比增长42%,超过全球28%的增长率。随着应用现代化和生成式AI驱动的数字创新,自动化软件测试需求激增。
KAIST研究团队首次系统性研究了新一代AI绘图工具中的社会偏见问题,发现使用大型视觉语言模型的智能绘图工具比传统工具产生更严重的性别、年龄和种族偏见。研究确定了系统提示词是偏见的主要来源,并开发出FAIRPRO解决方案,通过让AI进行自我审查来生成更公平的绘图指南,成功减少了偏见同时保持了图像质量。
FDA已认证首个基于AI的工具AIM-NASH,可用于代谢功能障碍相关脂肪性肝炎(MASH)患者的临床试验,帮助测量疾病活动。这一云端工具由波士顿AI公司PathAI开发,旨在协助病理学家对肝脏活检样本进行评分,包括脂肪浸润、炎症和纤维化等指标。获得FDA认证意味着该工具现可用于任何MASH治疗药物开发项目。
康奈尔大学开发的ShadowDraw系统能将任意三维物体转化为影子画艺术作品。该系统通过智能优化光照和物体摆放参数,寻找最佳影子效果,然后生成与影子完美配合的线条画。实验表明该技术在多种物体上都能创造出引人入胜的艺术作品,且可轻松在现实环境中部署,为计算艺术和创意表达开辟了新领域。