红芯浏览器:国内首个软件定义边界安全解决方案

如今,越来越多的业务从传统的企业本地迁移到了云端,同时越来越多企业开始允许员工携带自己的设备进行办公,传统的网络边界概念越来越模糊。相对的,传统的边界安全也逐渐无法完全满足这一趋势。安全需要新的模式来应对。

针对这个问题,红芯率先引入了SDP(软件定义边界)安全解决的概念,开发了基于SDP的红芯企业浏览器的解决方案。近日,安全牛记者也有机会和红芯安全做了进一步沟通,将了解到的其SDP产品的特点整理如下。

  SDP安全解决方案有五个特点:

1.网络隐身

SDP又有人称为“黑云”,因为应用架构是“黑”的——而根据美国美国国防部的定义中,这个“黑”代表了架构无法被检测到。如果攻击者无法知道目标在何方,那么攻击将无法进行。因此,在SDP架构中,服务器没有对外暴露的DNS或者IP地址,只有通过授权的SDP客户端使用专有的协议进行连接。

  2.预验证

SDP的架构基于“须知”(need-to-know)模式。因此,每个终端在能够连接服务器前就必须提前进行验证,确保每台设备都是被允许接入的设备。

  3.预授权

根据用户不同的职能以及工作需求,SDP在设备接入前对该用户可以进行的行为以及所需应用进行授权,确保用户在接入系统后职能访问到被授权的应用,非授权的应用完全不可见,做到最小特权的需求。

  4.应用级的访问准入

用户被限制在只能对网络的应用层进行访问,无法对网络的下层进行访问。这意味着用户除了了解到服务器端的应用信息之外,理论上无法获取服务器的配置、网络拓扑等其他信息。

  5.扩展性

尽管在通信上SDP会使用到特殊协议进行和服务器的对接,但是SDP依然是基于标准的网络协议进行设计,从而能方便地和其他安全产品进行对接。



 

云安全联盟定义的SDP架构

红芯安全开发的红芯企业浏览器通过浏览器客户端这一软件来实现对网络边界的定于。基于SDP的特点,红芯企业浏览器可以实现“4+1”安全模型:

  “4”是指红芯SDP做到访问安全(服务器对外不可见)、数据安全(数据加密)、行为安全(内部防泄密)以及身份安全。而红芯的“1”是指红芯的核心安全理念:隐藏后端服务器,把所有数据出口汇集到一个点上,对该点进行严密防守。

换言之,红芯企业浏览器就像新的“网络边界”,所有数据传输都从这个边界一点进出,只要保证了这一点的安全,就能保证企业的网络安全。

红芯企业浏览器主要解决了企业进入云服务以后造成的网络边界模糊化产生的各种问题,包括云安全、传统意义上的内网安全以及BYOD带来的隐患。

据悉,红芯安全前身为云适配,专注于帮助企业提供云服务。由于在帮助企业迁移到云端的过程中发现了云端的安全问题,云适配创立了红芯安全专门为企业提供云服务,并将品牌合并升级为“红芯”。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部