近日,亚信安全信磐零信任访问控制系统(SDP)更新版本正式发布。新版SDP弥补了传统准入技术的短板,结合网络接入处理动作、访问控制和防范社会工程攻击等需求提供了多项功能性保障,全面丰富了认证场景、最小授权原则,并在安全基线管理、降低运维难度等方面为远程办公和分支机构安全访问提供了便捷的防护设定。
传统准入难以支撑新业态
当前,传统准入技术在应对新业态、新业务场景时面临着安全困局。尤其是在云计算、5G、边缘计算等新技术的普及,以及混合办公下和商业生态协作场景中,网络“边界”逐步模糊化带来的新风险,都进一步暴露了传统安全访问控制架构的短板。
举例来说:在传统准入技术中,通常需要用户花费大量人力划分、维护VLAN区域,但是很多企业无法将VLAN配置的精细、精准,而对于认证失败、合规项检查不通过的终端,所能采取的处置动作也只能包括切换VLAN、指定ACL规则、断网。另外,随着网络逐步向更高级的形态演变,这些行为掺杂了躲避手段、情报手段、社会工程攻击的变化,但是传统准入技术在应对这些威胁时,几乎是苍白无力的。
零信任准入打开新局面
网络准入控制技术发展迭代至今,一直不断创新突破以求适应新的时代需求。其中,以“持续验证、永不信任”为核心的零信任成为了企业关注的重点。例如:
亚信安全SDP带来新特性
作为一款基于零信任架构的安全准入管理产品,亚信安全SDP利用最小化授权、多维度安全评估,以及丰富的场景化支撑为企业用户实现了网络安全能力进阶,广受用户认可。在此基础上,最新升级的亚信安全SDP提供了更丰富的应用功能和运维管理手段:


亚信安全信磐零信任访问控制系统(SDP)以数字身份作为安全边界管理的基础,采用最小化授权、多维度安全评估手段保护业务和服务的暴露面,其有效应对网络安全威胁的能力受到了广大用户的认可。目前,政府及运营商等重要行业用户都在采用亚信安全SDP产品,通过身份可信,终端可信、通道可信、访问可信的网络安全新架构,重塑企业安全边界。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。