在國內(nèi),針對身份和訪問控制管理的原創(chuàng)著作幾乎空白,經(jīng)過潛心打磨,派拉軟件核心團(tuán)隊(duì)出版《新一代身份和訪問控制管理-新的安全邊界》,希望本書可以作為身份管理與訪問控制領(lǐng)域的技術(shù)與實(shí)踐指南,以及企業(yè)用戶的指導(dǎo)性參考資料。
回顧2024年,身份與訪問控制安全仍是企業(yè)安全重災(zāi)區(qū)。 據(jù)Verizon《2024年數(shù)據(jù)泄露調(diào)查報(bào)告》顯示,約68%的安全事件涉及非惡意的人為因素。一半的數(shù)據(jù)泄露歸因于糟糕的身份和訪問管理。竊取憑證依然是數(shù)據(jù)泄露中最常見的攻擊手段。
2024,派拉軟件沉淀了制造、酒店、金融、汽車、醫(yī)藥、能源等多個(gè)行業(yè)12家標(biāo)桿企業(yè)的實(shí)踐經(jīng)驗(yàn),重磅發(fā)布《派拉軟件2024案例精選集》,展示如何從零信任、身份、API、數(shù)據(jù)庫等全訪問鏈路關(guān)鍵節(jié)點(diǎn),幫助企業(yè)應(yīng)對不同場景下的安全挑戰(zhàn),構(gòu)建“人、設(shè)備、機(jī)器、API、數(shù)據(jù)”等全方位的訪問控制體系。
企業(yè)數(shù)字化轉(zhuǎn)型中,跨系統(tǒng)集成常因“身份孤島”問題而受阻,尤其是涉及 ERP、CRM、HR 等復(fù)雜業(yè)務(wù)系統(tǒng)。如何實(shí)現(xiàn)跨系統(tǒng)間全業(yè)務(wù)鏈的身份統(tǒng)一訪問控制管理,已成為企業(yè)數(shù)字化轉(zhuǎn)型中的一大痛點(diǎn)。
你的企業(yè)特權(quán)訪問管理(PAM)還局限在人類用戶層面嗎?隨著企業(yè)IT環(huán)境的日益復(fù)雜,企業(yè)非人類賬號(即國內(nèi)常稱的“內(nèi)嵌賬號”)正以驚人的速度增加,其規(guī)模已達(dá)到人類身份的45倍多!
企業(yè)內(nèi)部系統(tǒng)的“好用”與否,不僅關(guān)系到用戶體驗(yàn),更決定了企業(yè)工作與管理效率,甚至信息安全。尤其是在登錄、認(rèn)證、門戶這些高頻使用的環(huán)節(jié)。
當(dāng)前,多因素認(rèn)證 (MFA) 技術(shù)在企業(yè)中已屢見不鮮。無論是企業(yè)內(nèi)部員工,還是外部合作伙伴和客戶,日常登錄各業(yè)務(wù)應(yīng)用系統(tǒng)時(shí),MFA已成為保障安全的常見手段。
近日,最新發(fā)布的《API 和機(jī)器人攻擊的經(jīng)濟(jì)影響》報(bào)告指出,由于存在漏洞或不安全的API以及機(jī)器人程序的自動(dòng)濫用,企業(yè)每年損失940億至1860億美元。這些安全威脅占全球網(wǎng)絡(luò)事件和損失的11.8%,對全球企業(yè)構(gòu)成的風(fēng)險(xiǎn)日益凸顯。
隨著數(shù)字身份安全重要性的日益凸顯,強(qiáng)大的身份和訪問管理 (IAM) 是任何安全框架的重要組成部分,是企業(yè)組織保護(hù)資源和提供無縫用戶體驗(yàn)的關(guān)鍵利器。
伴隨著上述權(quán)限申請與管理業(yè)務(wù)的不規(guī)范,企業(yè)用戶權(quán)限只增不減,權(quán)限持續(xù)放大。系統(tǒng)存在大量冗余角色,過期權(quán)限未及時(shí)回收,敏感權(quán)限、權(quán)限互斥等不合規(guī)情況持續(xù)累積。
近日,國家網(wǎng)絡(luò)安全宣傳周于9月9日至15日盛大開幕。今年的主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,旨在深化公眾對網(wǎng)絡(luò)安全重要性的認(rèn)識,共同維護(hù)網(wǎng)絡(luò)空間的安全穩(wěn)定。
近日,國家安全部發(fā)布了一篇主題為《弱口令,高風(fēng)險(xiǎn),速修改!》的文章。文章中提到國家安全機(jī)關(guān)工作發(fā)現(xiàn)的3起因弱口令引起的企業(yè)客戶隱私數(shù)據(jù)泄露、公司郵件數(shù)據(jù)泄露,以及危害國家安全風(fēng)險(xiǎn)事件。
《黑神話:悟空》殺瘋了!僅在8月20日正式發(fā)售這天,這款游戲就不斷創(chuàng)造奇跡。然而,樹高招風(fēng)。在正式上線后,這款游戲就接連爆出各種安全事件。例如,1元可在閑魚購買盜版《黑神話:悟空》,游戲賬號竊取、共享、租借......
隨著企業(yè)組織甚至國家對數(shù)字化轉(zhuǎn)型的加速推進(jìn),我們看到了太多傳統(tǒng)業(yè)務(wù)與服務(wù)顛覆性的創(chuàng)新變革。 從數(shù)字貨幣、數(shù)字金融到數(shù)字經(jīng)濟(jì),從數(shù)字城市、數(shù)字國家到數(shù)字社會(huì)......數(shù)字正在對整個(gè)世界進(jìn)行顛覆性催化,試圖改變?nèi)祟惿鐣?huì)生產(chǎn)與生活的方方面面。然而,只顧眼前看得見的業(yè)務(wù)創(chuàng)新變革,卻忽視底層看不見的數(shù)字化底座建設(shè),往往會(huì)帶來新的問題與挑戰(zhàn)。
什么是“身份層”?金·卡梅隆在論文《身份法則》中給出了答案:互聯(lián)網(wǎng)是在沒有辦法知道你連接到誰和什么的情況下建立起來的。
網(wǎng)絡(luò)勒索作為當(dāng)前最嚴(yán)重的網(wǎng)絡(luò)安全威脅之一,其攻擊態(tài)勢持續(xù)在升級。其中,身份與訪問控制仍是勒索軟件攻擊的首選;80% 的黑客攻擊中涉及的數(shù)據(jù)泄漏事件與失竊的特權(quán)身份有關(guān)......
近日,焦點(diǎn)訪談曝光了一條互聯(lián)網(wǎng)黑產(chǎn)業(yè)鏈。一位游戲博主小李,突然收到陌生網(wǎng)友的“威脅信息”,他的照片、地址、手機(jī)號,全被制成“大字報(bào)”發(fā)在網(wǎng)上。自此,無論白天黑夜,他不斷被電話、短信騷擾,還被人發(fā)布侮辱的視頻。