在國內(nèi),針對身份和訪問控制管理的原創(chuàng)著作幾乎空白,經(jīng)過潛心打磨,派拉軟件核心團(tuán)隊出版《新一代身份和訪問控制管理-新的安全邊界》,希望本書可以作為身份管理與訪問控制領(lǐng)域的技術(shù)與實踐指南,以及企業(yè)用戶的指導(dǎo)性參考資料。
近日,國家信息安全漏洞共享平臺(CNVD)發(fā)布高危預(yù)警,Ollama未授權(quán)訪問漏洞(CNVD-2025-04094)被正式收錄。未經(jīng)授權(quán)的攻擊者可遠(yuǎn)程訪問Ollama服務(wù)接口,發(fā)起惡意攻擊。
當(dāng)某零售巨頭因前員工賬號泄露千萬用戶數(shù)據(jù)、某制造企業(yè)因越權(quán)操作導(dǎo)致生產(chǎn)線癱瘓、某金融機(jī)構(gòu)因外包人員倒賣數(shù)據(jù)被重罰…… 這些觸目驚心的案例背后,都指向同一管理漏洞——權(quán)限失控。對于擁有龐雜組織架構(gòu)、多業(yè)務(wù)系統(tǒng)并行的大型集團(tuán)企業(yè)而言,權(quán)限治理早已不是IT部門的“選修課”,而是關(guān)乎生死存亡的“必答題”。
近日,《個人信息保護(hù)合規(guī)審計管理辦法》(以下簡稱《辦法》)正式發(fā)布,其中附件“個人信息保護(hù)合規(guī)審計指引”第20條明確提出: 個人信息處理者需根據(jù)數(shù)據(jù)規(guī)模與類型匹配安全技術(shù)措施,并對措施有效性進(jìn)行嚴(yán)格評價,重點涵蓋個人信息保密性、完整性、可用性保障、加密與去標(biāo)識化應(yīng)用,以及權(quán)限精細(xì)化管控三大維度。
近日,全球權(quán)威IT研究與咨詢機(jī)構(gòu)Gartner發(fā)布了2025年度《創(chuàng)新洞見:輕量級身份治理與管理》(Innovation Insight: Light Identity Governance and Administration)報告。
一直以來,API作為連接企業(yè)數(shù)據(jù)與應(yīng)用服務(wù)的"數(shù)字動脈",持續(xù)面臨著前所未有的安全挑戰(zhàn)。隨著AI技術(shù)的迅猛發(fā)展,AI大模型的“咽喉要道”——API,更成為了安全問題的焦點。 此次DeepSeek“攻防戰(zhàn)”,也再次為企業(yè)敲響了警鐘。面對API安全隱患,企業(yè)該如何構(gòu)建“防得住、控得穩(wěn)”的安全體系?
起電影《哪吒》,你還記得第一部中,太乙真人因忘記“寶蓮密碼”多次輸錯,險些釀成大禍的場景嗎? 無獨有偶,今年春節(jié)“高開瘋走”的《哪吒2》電影彩蛋中,無量仙翁人臉識別失敗的場景,也是讓觀眾哭笑不得...... 面對身份驗證的坑,神仙也會“掉鏈子”。這些看似無厘頭的橋段,實則暗藏身份安全的核心命題——如何平衡便捷性與安全性?
回顧2024年,身份與訪問控制安全仍是企業(yè)安全重災(zāi)區(qū)。 據(jù)Verizon《2024年數(shù)據(jù)泄露調(diào)查報告》顯示,約68%的安全事件涉及非惡意的人為因素。一半的數(shù)據(jù)泄露歸因于糟糕的身份和訪問管理。竊取憑證依然是數(shù)據(jù)泄露中最常見的攻擊手段。
2024,派拉軟件沉淀了制造、酒店、金融、汽車、醫(yī)藥、能源等多個行業(yè)12家標(biāo)桿企業(yè)的實踐經(jīng)驗,重磅發(fā)布《派拉軟件2024案例精選集》,展示如何從零信任、身份、API、數(shù)據(jù)庫等全訪問鏈路關(guān)鍵節(jié)點,幫助企業(yè)應(yīng)對不同場景下的安全挑戰(zhàn),構(gòu)建“人、設(shè)備、機(jī)器、API、數(shù)據(jù)”等全方位的訪問控制體系。
近日,2024中國信通院ICT深度觀察報告會主論壇在北京隆重舉行。作為一年一度的行業(yè)盛會,本次報告會聚焦數(shù)字安全產(chǎn)業(yè)技術(shù)發(fā)展,重磅發(fā)布了《2024第二期 數(shù)字安全護(hù)航技術(shù)能力全景圖》與《“磐安”優(yōu)秀案例》。
近日,ISC.AI創(chuàng)新技術(shù)論壇暨ISC.AI 2024創(chuàng)新能力百強(qiáng)(簡稱“創(chuàng)新百強(qiáng)”)頒獎典禮在京圓滿落幕。 派拉軟件憑借在“數(shù)字身份安全領(lǐng)域“的領(lǐng)先技術(shù)實力與卓越創(chuàng)新能力,成功躋身“創(chuàng)新百強(qiáng)”榜單,彰顯出在行業(yè)中的標(biāo)桿地位。
企業(yè)數(shù)字化轉(zhuǎn)型中,跨系統(tǒng)集成常因“身份孤島”問題而受阻,尤其是涉及 ERP、CRM、HR 等復(fù)雜業(yè)務(wù)系統(tǒng)。如何實現(xiàn)跨系統(tǒng)間全業(yè)務(wù)鏈的身份統(tǒng)一訪問控制管理,已成為企業(yè)數(shù)字化轉(zhuǎn)型中的一大痛點。
近日,由上海市政府相關(guān)委、辦、局聯(lián)合開展的“2024年優(yōu)秀信創(chuàng)解決方案”征集遴選活動圓滿落幕。 派拉軟件憑借《基于風(fēng)險視角的特權(quán)訪問管理(PAM)解決方案》成功入選上海市“2024年優(yōu)秀信創(chuàng)解決方案”。
你的企業(yè)特權(quán)訪問管理(PAM)還局限在人類用戶層面嗎?隨著企業(yè)IT環(huán)境的日益復(fù)雜,企業(yè)非人類賬號(即國內(nèi)常稱的“內(nèi)嵌賬號”)正以驚人的速度增加,其規(guī)模已達(dá)到人類身份的45倍多!
從業(yè)務(wù)一步步線上化、信息化,到異構(gòu)系統(tǒng)的集成與數(shù)據(jù)安全共享。整個數(shù)字化建設(shè)過程中,上海建工羿云科技始終要遵循一個業(yè)務(wù)前提,即保證集團(tuán)現(xiàn)有業(yè)務(wù)流程穩(wěn)定運行。
近日,由世界互聯(lián)網(wǎng)大會與浙江省人民政府主辦的“互聯(lián)網(wǎng)之光”博覽會在烏鎮(zhèn)盛大開幕。本次大會以“擁抱以人為本、智能向善的數(shù)字未來——攜手構(gòu)建網(wǎng)絡(luò)空間命運共同體”為主題,匯聚全球科技創(chuàng)新領(lǐng)軍企業(yè),共同探討數(shù)字經(jīng)濟(jì)與網(wǎng)絡(luò)安全發(fā)展新機(jī)遇。
企業(yè)內(nèi)部系統(tǒng)的“好用”與否,不僅關(guān)系到用戶體驗,更決定了企業(yè)工作與管理效率,甚至信息安全。尤其是在登錄、認(rèn)證、門戶這些高頻使用的環(huán)節(jié)。