在國內,針對身份和訪問控制管理的原創(chuàng)著作幾乎空白,經過潛心打磨,派拉軟件核心團隊出版《新一代身份和訪問控制管理-新的安全邊界》,希望本書可以作為身份管理與訪問控制領域的技術與實踐指南,以及企業(yè)用戶的指導性參考資料。
《黑神話:悟空》殺瘋了!僅在8月20日正式發(fā)售這天,這款游戲就不斷創(chuàng)造奇跡。然而,樹高招風。在正式上線后,這款游戲就接連爆出各種安全事件。例如,1元可在閑魚購買盜版《黑神話:悟空》,游戲賬號竊取、共享、租借......
隨著企業(yè)組織甚至國家對數(shù)字化轉型的加速推進,我們看到了太多傳統(tǒng)業(yè)務與服務顛覆性的創(chuàng)新變革。 從數(shù)字貨幣、數(shù)字金融到數(shù)字經濟,從數(shù)字城市、數(shù)字國家到數(shù)字社會......數(shù)字正在對整個世界進行顛覆性催化,試圖改變人類社會生產與生活的方方面面。然而,只顧眼前看得見的業(yè)務創(chuàng)新變革,卻忽視底層看不見的數(shù)字化底座建設,往往會帶來新的問題與挑戰(zhàn)。
什么是“身份層”?金·卡梅隆在論文《身份法則》中給出了答案:互聯(lián)網是在沒有辦法知道你連接到誰和什么的情況下建立起來的。
網絡勒索作為當前最嚴重的網絡安全威脅之一,其攻擊態(tài)勢持續(xù)在升級。其中,身份與訪問控制仍是勒索軟件攻擊的首選;80% 的黑客攻擊中涉及的數(shù)據泄漏事件與失竊的特權身份有關......
派拉軟件依托16年來在數(shù)字身份安全技術上的深耕與實踐經驗,從派拉軟件最擅長的技術領域——身份與訪問控制管理(IAM),編撰并發(fā)布《基于身份與訪問控制的網絡勒索綜述與防御指南》。
據Gartner調查統(tǒng)計,2022年全球Web攻擊數(shù)量增加58%,達到318億次,其中常見的攻擊類型包括惡意爬蟲、結構化查詢語言SQL注入和跨站腳本XSS攻擊。據統(tǒng)計,Web攻擊所利用的常規(guī)安全漏洞平均成本為330萬美元,而高危安全漏洞成本可能高達千萬美元。而這樣的攻擊在互聯(lián)網的發(fā)展與企業(yè)數(shù)字化轉型深入推進過程中,還在不斷增加。
隨著云計算技術的發(fā)展,在線訪問云服務不斷被普及。人們通過云服務就能隨時隨地訪問個人文檔、照片、消費記錄,甚至銀行賬號、醫(yī)療記錄等敏感信息;企業(yè)借助云服務豐富的資源、強大的算力和快速可擴展的特性,將企業(yè)數(shù)據計算和存儲服務紛紛外包給云服務提供商......
IAM產品作為管控數(shù)字身份的重要技術手段之一,通過為每個用戶定義一個數(shù)字身份證,對用戶進行統(tǒng)一管理,控制用戶可訪問的資源,并時刻了解用戶行為,確保數(shù)字安全策略的有效執(zhí)行,越來越受到政府、企業(yè)組織的歡迎。
過去,網絡定義企業(yè)安全邊界,保護網絡安全是價值最高的地方。所以,很多安全廠商憑借“一套防火墻打天下”! 然而,隨著企業(yè)數(shù)字化轉型深入演進,遠程辦公、云分布式應用程序等出現(xiàn),企業(yè)網絡邊界逐漸消失,由此帶來了嚴重的信任危機。
安全419推出《身份安全解決方案》調研訪談,希望通過探尋不同網安企業(yè)聲音,洞悉本土化可落地的身份安全解決方案,以支撐我國大中小企業(yè)解決好網絡一側的身份安全問題。
據權威數(shù)據調查顯示,2022年底,全球達到 143 億個活躍物聯(lián)網端點;到 2025 年,預計物聯(lián)網連接數(shù)量將超過 300 億,相當于平均每人近四臺物聯(lián)網設備。如此龐大規(guī)模的物聯(lián)網設備會帶來一個什么樣的世界呢?
結合場景選擇有效的運營手段,重新觸達用戶并洞察真需求,幫助企業(yè)在營銷和服務各場景下,更高效精準的為用戶提供有價值的信息和服務,是數(shù)字時代許多C端企業(yè),甚至是B端企業(yè)尋求數(shù)字化轉型的重要目標之一。
網絡作為安全邊界的時代早已過去。隨著公司越來越多地將數(shù)據和運營轉移到云端,它們也必須保護每個訪問點。在今天分布式的勞動力環(huán)境下,這可能包括來自世界各地的設備和IP地址、軟件即服務(SaaS)工具以及允許使用個人計算機工作的自帶設備(BYOD)政策。
一直以來,我們對身份治理的理解更多停留在傳統(tǒng)的身份管理與訪問控制,即傳統(tǒng)的SSO、IAM等。但隨著技術地不斷迭代,企業(yè)對數(shù)字身份的定義、涉及維度及應用領域都在逐漸發(fā)生改變,從以“業(yè)務應用為中心”轉變?yōu)橐浴翱尚派矸轂橹行摹?/p>
電影《黑客帝國》通過講述主角——一名網絡黑客與名叫“母體”的計算機人工智能系統(tǒng)之間的“真實”較量,為我們呈現(xiàn)了一場精彩的、跨世紀的“人機對決”大戰(zhàn)。
數(shù)字化帶來企業(yè)新發(fā)展的同時,數(shù)字化安全問題日益凸顯,新的安全場景要如何解決?為什么企業(yè)數(shù)字化安全建設要從統(tǒng)一數(shù)字身份安全管控優(yōu)先突破?