《面向云计算的零信任体系第1部分:总体架构》行业标准正式发布


中华人民共和国工业和信息化部公告2024年第4号文件正式发布行业标准:YD/T 4598.1-2024**《面向云计算的零信任体系 第1部分:总体架构》**(后简称"总体架构"),并于2024年7月1日正式施行。


该标准由中国信通院牵头,易安联等多家相关企事业单位共同参与,汇集大量来自云用户、云厂商、安全厂商的专家建议与实践经验,齐聚行业智慧完成了标准的制定。

 

第一部分 标准介绍

总体架构作为"面向云计算的零信任体系"系列标准的第一部分,系统性的介绍了基于零信任理念构建云化安全防护架构的能力要素


总体架构图 应用方与供应方基于零信任战略开展落地规划,部署零信任安全关键系统,并与应用方组织内的其他系统进行信息对接,接收身份、日志、合规、安全运营、威胁情报等信息,使得应用方可在身份安全、终端安全、网络安全、数据安全、应用云工作负载安全、安全管理 六大领域获得细粒度的安全防护能力。配合业务资源纳管计划,渐进式部署并保障零信任安全架构落地后的正常运转,为应用方提供远程办公、第三方接入、安全研发与运维、面向公众的服务访问、多分支互连、多云战略等场景下的安全防护能力。

面向云计算的零信任体系 系列标准情况

此系列标准共6部分,前3部分已经正式发布,其余3部分已进入报批阶段。

已发布  第1部分:总体架构

已发布 

已发布  第3部分:安全访问服务边缘能力要求(点击看详情)

已报批  第4部分:数据保护能力要求

已报批  第5部分:业务安全能力要求

已报批  第6部分:数字身份安全能力要求

https://mp.weixin.qq.com/s/EIyoSqDYqJMiz3H0j4E1lA

相关推荐
KivenMitnick19 分钟前
LovelyERes:AWD适用的蓝队综合工具
运维·安全·网络安全
其实防守也摸鱼3 小时前
ctfshow--Crypto(funnyrsa1-密码2)解题步骤
python·安全·web安全·网络安全·密码学·web·工具
汤愈韬6 小时前
hcip-security_防火墙高可靠技术3_防火墙链路高可靠技术
网络·网络协议·网络安全
X7x58 小时前
网络入侵检测系统(NIDS):企业网络安全的守望者
网络安全·网络攻击模型·安全威胁分析·安全架构·nids
君如风军如风9 小时前
等保2.0安全通用要求第二级别之安全管理制度
网络安全·等级保护·等保2.0·安全合规·gb/t 22239
姬成韶9 小时前
[BUUCTF 2018]Online Tool题目解析
web安全·网络安全·代码审计
君如风军如风9 小时前
等保2.0安全通用要求第二级别之安全运维管理
网络安全·等级保护·等保2.0·安全合规·gb/t 22239
Gh0stX9 小时前
Parallels Tools 26 在 Kali Linux (ARM64) 安装失败的修复:libfuse2 → libfuse3 兼容方案
网络安全·kali·parallels
谪星·阿凯10 小时前
渗透测试之数据库提权全指南
数据库·网络安全
Bruce_Liuxiaowei1 天前
AI攻防时间差:当漏洞发现速度碾压修复速度— 聚焦技术核心
网络·人工智能·网络安全·ai·系统安全