随着数字化转型的不断加速,基于零信任理念的新一代安全框架已经开始在业内推进落地,企业通过尝试零信任产品的研发和应用,来建立复杂网络形势下的安全阵地。
3月23日,由京东安全主办的 “京麒沙龙第4期——零信任专题”在线上举办,腾讯安全高级战略产品经理孙方霆、快手高级安全研发工程师孙大川、京东安全资深架构师熊毅、百度资深安全工程师朱红星出席沙龙,一同探讨零信任的技术与经验,为业界提供借鉴和参考。
腾讯安全高级战略产品经理孙方霆带来“零信任在腾讯的落地及未来发展趋势”的主题演讲,重点分享了腾讯零信任的安全实践和零信任安全的商业化发展趋势。他认为,零信任代表了新一代的网络安全防护理念,目标是为了降低数据访问过程中的安全风险,防止在未经授权情况下的数据访问,其关键是打破信任和网络位置的默认绑定关系。在他看来,零信任安全可以理解为整合了身份设备、设备安全、应用安全和链路安全等要素,通过实时的行为和环境评估,确保业务系统访问的安全性。
孙方霆介绍,主流的零信任解决方案有两个模式,分别是基于服务的零信任网络访问和基于终端的零信任网络访问。为了更好地推进零信任解决方案的落地,有力保障企业办公环境的安全,腾讯在2016年就开发和部署了iOA零信任安全系统,并逐渐将OA、知识分享、远程运维、开发等系统都切换到零信任访问模式。
在去年年初疫情防控期间,腾讯iOA整合了IT服务和终端安全,成功为7万员工和10万台终端的跨境、跨城远程办公场景提供了安全护航,安全、稳定、高效地支撑了腾讯员工各种办公、研发、测试等工作场景。同时,远程办公安全网络通道机器从6台快速扩容到140台,增长23倍,承载流量从不到1G增长至最高20G,增长近20倍,完善支持各类远程办公需求。
基于腾讯零信任安全的实践,孙方霆进一步提到,围绕可信身份、可信终端、可信应用、可信链路四要素打造新一代企业安全体系,是零信任安全方案的商业化趋势,腾讯安全能够为行业提供基于终端和服务的零信任访问模式。依托零信任架构,访问主体身份管控更为全面,访问鉴权更为精准,访问链路的安全性、稳定性和访问速度也被全面考虑,有助于企业建立数字化转型的新型安全机制。
目前腾讯云的零信任安全解决方案与国内其他产品和方案的最大不同就是源自腾讯自身的内部实践。未来,腾讯安全还将继续整合和提升自身的安全优势和能力,与行业一同建立完整的零信任生态,共同推动零信任安全的落地和发展。
好文章,需要你的鼓励
本文介绍了如何在Windows和macOS等主流操作系统上使用免费开源软件,无需更换操作系统即可摆脱付费订阅。文章推荐了Ninite等工具来安装免费软件,并详细介绍了Firefox、Thunderbird、LibreOffice、VLC等优秀的开源替代方案。作者强调虽然学习新工具需要时间投入,但从长远来看,使用不依赖订阅模式的替代工具将带来巨大回报。
这项由多伦多大学领导的研究首次系统性地揭示了分词器选择对语言模型性能的重大影响。通过训练14个仅在分词器上有差异的相同模型,并使用包含5000个现实场景测试样本的基准测试,研究发现分词器的算法设计比词汇表大小更重要,字符级处理虽然效率较低但稳定性更强,而Unicode格式化是所有分词器的普遍弱点。这一发现将推动AI系统基础组件的优化发展。
随着生成式人工智能系统提供直接答案而非链接列表,传统搜索引擎优化正面临重大变革。谷歌AI概述功能已覆盖约30%的美国搜索,导致网站点击率大幅下降。专家预测,到2030年AI将占B2B软件研究的70%以上。AI引擎更重视结构化数据、实体识别和权威性,而非传统的关键词和反向链接。营销人员需要采用实体权威工程等新策略来优化AI可见性。
北京大学研究团队提出NExT-Vid方法,首次将自回归下一帧预测引入视频AI预训练。通过创新的上下文隔离设计和流匹配解码器,让机器像人类一样预测视频下一帧来学习理解视频内容。该方法在四个标准数据集上全面超越现有生成式预训练方法,为视频推荐、智能监控、医疗诊断等应用提供了新的技术基础。