在國(guó)內(nèi),針對(duì)身份和訪問(wèn)控制管理的原創(chuàng)著作幾乎空白,經(jīng)過(guò)潛心打磨,派拉軟件核心團(tuán)隊(duì)出版《新一代身份和訪問(wèn)控制管理-新的安全邊界》,希望本書(shū)可以作為身份管理與訪問(wèn)控制領(lǐng)域的技術(shù)與實(shí)踐指南,以及企業(yè)用戶的指導(dǎo)性參考資料。
企業(yè)數(shù)字化轉(zhuǎn)型中,跨系統(tǒng)集成常因“身份孤島”問(wèn)題而受阻,尤其是涉及 ERP、CRM、HR 等復(fù)雜業(yè)務(wù)系統(tǒng)。如何實(shí)現(xiàn)跨系統(tǒng)間全業(yè)務(wù)鏈的身份統(tǒng)一訪問(wèn)控制管理,已成為企業(yè)數(shù)字化轉(zhuǎn)型中的一大痛點(diǎn)。
你的企業(yè)特權(quán)訪問(wèn)管理(PAM)還局限在人類(lèi)用戶層面嗎?隨著企業(yè)IT環(huán)境的日益復(fù)雜,企業(yè)非人類(lèi)賬號(hào)(即國(guó)內(nèi)常稱(chēng)的“內(nèi)嵌賬號(hào)”)正以驚人的速度增加,其規(guī)模已達(dá)到人類(lèi)身份的45倍多!
企業(yè)內(nèi)部系統(tǒng)的“好用”與否,不僅關(guān)系到用戶體驗(yàn),更決定了企業(yè)工作與管理效率,甚至信息安全。尤其是在登錄、認(rèn)證、門(mén)戶這些高頻使用的環(huán)節(jié)。
當(dāng)前,多因素認(rèn)證 (MFA) 技術(shù)在企業(yè)中已屢見(jiàn)不鮮。無(wú)論是企業(yè)內(nèi)部員工,還是外部合作伙伴和客戶,日常登錄各業(yè)務(wù)應(yīng)用系統(tǒng)時(shí),MFA已成為保障安全的常見(jiàn)手段。
近日,最新發(fā)布的《API 和機(jī)器人攻擊的經(jīng)濟(jì)影響》報(bào)告指出,由于存在漏洞或不安全的API以及機(jī)器人程序的自動(dòng)濫用,企業(yè)每年損失940億至1860億美元。這些安全威脅占全球網(wǎng)絡(luò)事件和損失的11.8%,對(duì)全球企業(yè)構(gòu)成的風(fēng)險(xiǎn)日益凸顯。
隨著數(shù)字身份安全重要性的日益凸顯,強(qiáng)大的身份和訪問(wèn)管理 (IAM) 是任何安全框架的重要組成部分,是企業(yè)組織保護(hù)資源和提供無(wú)縫用戶體驗(yàn)的關(guān)鍵利器。
伴隨著上述權(quán)限申請(qǐng)與管理業(yè)務(wù)的不規(guī)范,企業(yè)用戶權(quán)限只增不減,權(quán)限持續(xù)放大。系統(tǒng)存在大量冗余角色,過(guò)期權(quán)限未及時(shí)回收,敏感權(quán)限、權(quán)限互斥等不合規(guī)情況持續(xù)累積。
近日,國(guó)家網(wǎng)絡(luò)安全宣傳周于9月9日至15日盛大開(kāi)幕。今年的主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,旨在深化公眾對(duì)網(wǎng)絡(luò)安全重要性的認(rèn)識(shí),共同維護(hù)網(wǎng)絡(luò)空間的安全穩(wěn)定。
近日,國(guó)家安全部發(fā)布了一篇主題為《弱口令,高風(fēng)險(xiǎn),速修改!》的文章。文章中提到國(guó)家安全機(jī)關(guān)工作發(fā)現(xiàn)的3起因弱口令引起的企業(yè)客戶隱私數(shù)據(jù)泄露、公司郵件數(shù)據(jù)泄露,以及危害國(guó)家安全風(fēng)險(xiǎn)事件。
《黑神話:悟空》殺瘋了!僅在8月20日正式發(fā)售這天,這款游戲就不斷創(chuàng)造奇跡。然而,樹(shù)高招風(fēng)。在正式上線后,這款游戲就接連爆出各種安全事件。例如,1元可在閑魚(yú)購(gòu)買(mǎi)盜版《黑神話:悟空》,游戲賬號(hào)竊取、共享、租借......
隨著企業(yè)組織甚至國(guó)家對(duì)數(shù)字化轉(zhuǎn)型的加速推進(jìn),我們看到了太多傳統(tǒng)業(yè)務(wù)與服務(wù)顛覆性的創(chuàng)新變革。 從數(shù)字貨幣、數(shù)字金融到數(shù)字經(jīng)濟(jì),從數(shù)字城市、數(shù)字國(guó)家到數(shù)字社會(huì)......數(shù)字正在對(duì)整個(gè)世界進(jìn)行顛覆性催化,試圖改變?nèi)祟?lèi)社會(huì)生產(chǎn)與生活的方方面面。然而,只顧眼前看得見(jiàn)的業(yè)務(wù)創(chuàng)新變革,卻忽視底層看不見(jiàn)的數(shù)字化底座建設(shè),往往會(huì)帶來(lái)新的問(wèn)題與挑戰(zhàn)。
什么是“身份層”?金·卡梅隆在論文《身份法則》中給出了答案:互聯(lián)網(wǎng)是在沒(méi)有辦法知道你連接到誰(shuí)和什么的情況下建立起來(lái)的。
網(wǎng)絡(luò)勒索作為當(dāng)前最嚴(yán)重的網(wǎng)絡(luò)安全威脅之一,其攻擊態(tài)勢(shì)持續(xù)在升級(jí)。其中,身份與訪問(wèn)控制仍是勒索軟件攻擊的首選;80% 的黑客攻擊中涉及的數(shù)據(jù)泄漏事件與失竊的特權(quán)身份有關(guān)......
近日,焦點(diǎn)訪談曝光了一條互聯(lián)網(wǎng)黑產(chǎn)業(yè)鏈。一位游戲博主小李,突然收到陌生網(wǎng)友的“威脅信息”,他的照片、地址、手機(jī)號(hào),全被制成“大字報(bào)”發(fā)在網(wǎng)上。自此,無(wú)論白天黑夜,他不斷被電話、短信騷擾,還被人發(fā)布侮辱的視頻。
派拉軟件依托16年來(lái)在數(shù)字身份安全技術(shù)上的深耕與實(shí)踐經(jīng)驗(yàn),從派拉軟件最擅長(zhǎng)的技術(shù)領(lǐng)域——身份與訪問(wèn)控制管理(IAM),編撰并發(fā)布《基于身份與訪問(wèn)控制的網(wǎng)絡(luò)勒索綜述與防御指南》。
神經(jīng)中樞,人體中樞神經(jīng)系統(tǒng)的主要部分,負(fù)責(zé)接收來(lái)自全身的感覺(jué)信息,加工這些信息,并發(fā)出指令控制身體反應(yīng); ESB,企業(yè)服務(wù)總線,企業(yè)信息流動(dòng)的核心,接收來(lái)自不同應(yīng)用和系統(tǒng)的數(shù)據(jù),處理這些數(shù)據(jù),然后將信息轉(zhuǎn)發(fā)到適當(dāng)?shù)哪康牡亍?/p>