零信任的概念由市場研究機(jī)構(gòu)Forrester在2010年最先提出,后來Gartner和Forrester對零信任的概念、應(yīng)用場景和遷移方式又進(jìn)行了完善和補(bǔ)充。去年開始,疫情帶動的大量遠(yuǎn)程辦公和遠(yuǎn)程教育,給我們傳統(tǒng)的安全體系帶來了很多新的挑戰(zhàn),零信任安全的理念也被大家所重視起來。
John Kindervag 在 Forrester 創(chuàng)立了“零信任”一詞。零信任后來成為一個(gè)術(shù)語,用來描述各種網(wǎng)絡(luò)安全解決方案。 我們要搞清楚零信任是不是就表示不信任,就要了解是誰不信任誰?在計(jì)算機(jī)網(wǎng)絡(luò)里的任何操作可以分為資源訪問者和資源提供者,按這里語義套進(jìn)去就是資源訪問者不信任資源提供者。那么問題來了,如果不信任那么資源提供者怎么把數(shù)據(jù)給資源訪問者呢,整個(gè)網(wǎng)絡(luò)就不存在了,是個(gè)悖論!
企業(yè)網(wǎng)絡(luò)安全需求不斷增長,越來越多的經(jīng)營者與技術(shù)人員意識到網(wǎng)絡(luò)安全建設(shè)的重要性與緊迫性?;诖耍現(xiàn)reebuf于近日發(fā)布了《2020企業(yè)安全威脅統(tǒng)一應(yīng)對指南》,指南以“管理、技術(shù)、運(yùn)營”三大體系為頂層邏輯,并以“防護(hù)——檢測——響應(yīng)——持續(xù)改進(jìn)”為核心的威脅應(yīng)對流程模型,為企業(yè)安全建設(shè)提供從理論到實(shí)踐的參考。
面對措不及防的刪庫事件,企業(yè)應(yīng)加強(qiáng)對IT特權(quán)賬號的管控,和實(shí)施以數(shù)據(jù)為重點(diǎn)的訪問控制,將安全前置,從根源上保護(hù)企業(yè)核心數(shù)據(jù)!同時(shí)也希望“刪庫跑路”這樣的段子,永遠(yuǎn)只是個(gè)段子。畢竟現(xiàn)實(shí)中每一次重演,都意味著企業(yè)和個(gè)人雙方的巨大損失!
面對措不及防的刪庫事件,企業(yè)應(yīng)加強(qiáng)對IT特權(quán)賬號的管控,和實(shí)施以數(shù)據(jù)為重點(diǎn)的訪問控制,將安全前置,從根源上保護(hù)企業(yè)核心數(shù)據(jù)!同時(shí)也希望“刪庫跑路”這樣的段子,永遠(yuǎn)只是個(gè)段子。畢竟現(xiàn)實(shí)中每一次重演,都意味著企業(yè)和個(gè)人雙方的巨大損失!
近日,上海市人民政府辦公廳副主任,上海市大數(shù)據(jù)中心黨委書記、主任朱宗堯等一行領(lǐng)導(dǎo)蒞臨派拉軟件進(jìn)行調(diào)研指導(dǎo),與派拉軟件總經(jīng)理譚翔等公司高管進(jìn)行了親切交流。
特權(quán)賬號泛指企業(yè)IT環(huán)境中具有高級別權(quán)限、共享使用的賬號,存在于操作系統(tǒng)、數(shù)據(jù)庫、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、應(yīng)用系統(tǒng)、API接口中。
隨著學(xué)校業(yè)務(wù)的快速發(fā)展,經(jīng)過多年的持續(xù)投入,越來越多的系統(tǒng)和設(shè)備進(jìn)入各大高校,結(jié)合《中華人民共和國網(wǎng)絡(luò)安全法》《信息系統(tǒng)安全等級保護(hù)定級指南》等文件要求,以及目前各大高?!盎ヂ?lián)網(wǎng)+教育”的信息化工作的
派拉軟件憑借在數(shù)字身份治理領(lǐng)域的長期實(shí)踐,榮登“CCIA 50強(qiáng)”榜單
零信任下的網(wǎng)絡(luò)安全被普遍看作是未來替代VPN的技術(shù),為VPN解決了認(rèn)證后受保護(hù)資源的不可見性,而終端的安全才是零信任下的網(wǎng)絡(luò)安全方案需要解決的重點(diǎn)
在零信任架構(gòu)下,重構(gòu)IAM是實(shí)現(xiàn)授權(quán)部分的擴(kuò)展需要,也是IAM基于RBAC發(fā)展的方向。
目前大部分企業(yè)即使在獲取用戶后也無法對用戶變現(xiàn),甚至不知道該用戶是否已經(jīng)是自己的已有用戶。