华为云零信任能力成熟度模型白皮书

华为云零信任能力成熟度模型白皮书

本白皮书将零信任能力成熟度评估从理论转化为用于指导实操的具体框架,帮助企业识别当前零信任的成熟度等级,并为企业下一阶段零信任能力演进的战略规划提供指导。

华为云零信任能力成熟度模型白皮书

目录

1零信任发展现状及趋势

2华为云零信任实施的关键点

3华为云零信任能力成熟度模型

3.1成熟度模型架构

3.2零信任安全领域

3.3零信任能力成熟度

3.4零信任能力维度

4人员安全

4.1身份标签管理

4.2持续身份认证

4.3动态权限管理

4.4特权账号管理

5设备安全

5.1设备属性管理

5.2设备动态访问

5.3设备合规

5.4终端设备保护

6网络安全

6.1微分段

6.2双向传输安全

6.3威胁防护

6.4软件定义边界

7工作负载/应用安全

7.1应用安全访问

7.2开源与第三方安全

7.3DevSecOps

7.4安全配置

8数据安全

8.1数据发现与分类

8.2数据脱敏

8.3数据防泄露

8.4数据血缘

9华为云零信任实践

10结束语

11附录——主要参考来源