12月30日,云安全联盟大中华区正式发布了《2021中国零信任全景图》(第二版),本次全景图共收录88家单位,世平信息参与了调研,并在“公司类型、被保护对象、业务类型、技术类型、服务模式、部署架构”6个分析项目中作为代表厂商进行了展示。
云安全联盟大中华区发布第二版全景图,是为了更好地体现各单位擅长的领域,根据各单位的申报材料,基于零信任相关项目的实际落地情况,为甲方实践零信任提供参考和帮助。
公司类型
全景图对所有被调研的厂商进行了如下分类:甲方零信任实践者、增加零信任业务的原有安全厂商以及零信任领域的新兴创业公司。

被保护对象
零信任聚焦于保护“资源”,即“被保护对象”,包括组织拥有的全部数据、应用和IT资产(设备、设施、工作负载等)。

业务类型
零信任是一个安全新概念,不同的厂商在零信任市场上提供的业务类型也有所不同,主要包括产品、服务和方案,业务类型体现了厂商的业务侧重点。

技术类型
跟去年相比,虽然技术不断发展,但零信任领域使用的主要技术还是SDP, IAM和微隔离。

服务模式
零信任服务的部署模式取决于安全要求,主要包括私有化、云化以及混合模式。

部署架构
零信任的经典部署架构主要包括:设备代理/网关部署、飞地部署、资源门户、沙箱、终端和探针等。

报告中显示,“增加零信任业务的原有安全厂商”基于之前已有的通用技术积累和丰富的产品化经验、项目实施经验,通过对已有产品的适当改造和一定程度的技术创新,快速切入零信任市场,对于国内大多数既有通用安全合规需求,又希望通过零信任提升现有安全能力的甲方来说,选择上更有倾向性。
世平信息基于多年在数据抽取识别、数据防泄露和保密检查等方面的技术积累,深入业务场景进行数据分类分级管控规则、数据识别模型的开发,将访问控制从应用层级进一步细化到数据类别级别及针对数据的操作行为,构建以数据为中心的数据安全防护体系,进行精细化的“零信任”数据安全管控,以实现对内源性数据泄露风险的全面监控,为数字化浪潮下的各行业用户提供专业、全面的数据安全合规管控与防护解决方案。