(報告顯示,騰訊是國內(nèi)第一批進行零信任實踐的廠商,并且在2020年初疫情爆發(fā)時期實現(xiàn)了每日10萬設備接入的全員遠程辦公實踐)
在技術指標上,依托于多年的終端安全經(jīng)驗,騰訊iOA在身份識別與管理、授權(quán)管理、動態(tài)訪問控制技術等多項核心技術指標的成熟度上明顯領先,兼容幾乎所有主流的身份管理接口,在連接客戶端和網(wǎng)關的SPA通信協(xié)議的選擇上,騰訊iOA通過后臺智能選擇協(xié)議的方式,能夠在用戶幾乎無感知的情況下完成多重身份驗證,在安全性和用戶體驗上達到了很好的平衡。
在應用適配上,騰訊iOA的技術方案做到了“對任何應用的適配,不管是Web應用還是客戶端應用,無需二次開發(fā),即可接入iOA零信任平臺”。
(身份識別與管理技術橫向評比:騰訊iOA幾乎能兼容市面上所有主流的身份管理系統(tǒng))
零信任目前主流的應用場景是遠程接入的身份認證問題,因此終端安全也成為判斷廠商技術綜合實力的一項核心標準。終端安全涉及操作系統(tǒng)底層技術,面臨技術難度大,兼容性、穩(wěn)定性、系統(tǒng)開銷的掣肘,現(xiàn)在還面臨終端多樣性的問題,各廠商在終端安全的策略廠差異比較大。
數(shù)說安全指出,騰訊的產(chǎn)品終端安全能力屬第一陣營,“將殺毒引擎、終端準入、終端合規(guī)性檢測、橫向防滲透、外設管控、端口管控、進程管控、文件管控、屏幕及打印水印、截屏審計全都整合進iOA客戶端,實現(xiàn)All in One的終端安全”。
(騰訊iOA終端安全能力覆蓋了環(huán)境評估、防病毒、EDR等多個領域,實現(xiàn)了All in One的終端安全)
除此之外,騰訊iOA還有一項差異性優(yōu)勢,依托于騰訊云遍布全球的底層基礎網(wǎng)絡和服務器集群,騰訊iOA能在身份認證之外,為用戶提供全球加速服務。基于全球部署的節(jié)點和線路,通過高速通道、智能路由及安全防護技術,實現(xiàn)數(shù)據(jù)高速、穩(wěn)定、安全的跨地域傳輸,幫助業(yè)務解決全球用戶訪問卡頓或者延遲過高的問題。
“一流廠商做標準”,據(jù)數(shù)說安全調(diào)研顯示,騰訊安全在標準制定上最積極、成果最顯著,牽頭制定了全球首個零信任國際標準《服務訪問過程持續(xù)保護指南》,也作為主力牽頭國內(nèi)團體標準的制定,并且非常注重生態(tài)的建設,與幾十家安全公司形成零信任的產(chǎn)業(yè)協(xié)作關系。目前,零信任產(chǎn)業(yè)發(fā)展聯(lián)盟會員單位已經(jīng)發(fā)展到了58家,工作組制定的接口標準也完成了18個行業(yè)安全廠商對接。
(騰訊主導了全球首個零信任國際標準的制定)
數(shù)說安全認為,目前零信任還在早期理念推廣階段,尚未變成IT系統(tǒng)設計與開發(fā)的標準,但零信任在未來有望會成為IT系統(tǒng)建設的標準,用戶對零信任產(chǎn)品與解決方案的需求將會長期存在,并且會擴大應用范圍,尤其在數(shù)據(jù)安全與物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)安全領域。而零信任解決方案中涉及的技術較多,擁有綜合實力的大廠將會獲得更好的競爭優(yōu)勢。
由于自身信息安全的需要,騰訊2016年開始在內(nèi)部實踐零信任,并在2020年初疫情爆發(fā)時期實現(xiàn)了全員10萬設備“全尺寸”的遠程辦公。在商業(yè)化上,騰訊也于2022年5月完成了100萬終端的覆蓋,應用覆蓋數(shù)字政務、物流、能源、零售、物聯(lián)網(wǎng)等多行業(yè)。目前,騰訊iOA的商業(yè)化應用也在加速落地中。