IAM成RSA 2019重要趨勢!
芯盾時代先驅(qū)應用展現(xiàn)核心優(yōu)勢
RSA會議連續(xù)舉辦了27年,見證了科技發(fā)展的步伐,也指引未來科技的發(fā)展方向?,F(xiàn)如今,互聯(lián)網(wǎng)技術(shù)已經(jīng)與世界人民牢不可分,互聯(lián)網(wǎng)已深入生活。所以互聯(lián)網(wǎng)安全也不再是某個企業(yè)或機構(gòu)的一項研究或者產(chǎn)品,而是全世界互聯(lián)網(wǎng)安全企業(yè)的共同責任。
今年的RSA議題涵蓋廣泛,涉及人才、安全威脅和安全基礎(chǔ)架構(gòu)等,芯盾時代在現(xiàn)場已充分了解,并結(jié)合芯盾時代的產(chǎn)品為大家解讀IAM(身份驗證與訪問控制)是如何成為RSA 2019的重要趨勢。
1
安全基礎(chǔ)架構(gòu)成熱議
在RSA會議期間,芯盾時代參與眾多議題的分享,其中關(guān)于“安全基礎(chǔ)架構(gòu)”的主題受到大家的熱議。
“安全基礎(chǔ)架構(gòu)”包含了云基礎(chǔ)設(shè)施安全保護、密碼學與安全、代碼安全、常見安全框架分析、IoT安全以及身份驗證與訪問控制(IAM)。
IAM的主要目標是確保正確的人或“物”出于正確的原因,能夠在正確的時間正確的地點從正確的設(shè)備中獲取到正確的資源(應用、數(shù)據(jù)等)。在具體到IAM產(chǎn)品上,主要體現(xiàn)在UEBA、CARTA、隱私數(shù)據(jù)保護合規(guī)等安全理念的方案落地,這意味著身份驗證與訪問控制將成為新的重要趨勢。
IAM成國際企業(yè)核心
IAM是當今網(wǎng)絡(luò)安全體系的一個重要的基礎(chǔ)組件,今年創(chuàng)新沙盒大賽入圍廠商中的CloudKnox就是這個領(lǐng)域的代表,另外入圍廠商Arkose Labs、Salt Security的產(chǎn)品解決方案也涉及IAM。
主要參會IAM廠商及產(chǎn)品情況
Okta、Ping、one Identity、OneLogin、SecureAuth、BehavioSec、UnifyID...
Okta:IAM領(lǐng)域的領(lǐng)頭羊,它的優(yōu)勢在于對SAAS應用的集成數(shù)量和標準化集成方案,并沒有太新的概念提出。Okta產(chǎn)品方向分為2E、2B、2C,另外它還強調(diào)API授權(quán)與保護方案。
Ping:除了描述風險分析與零信任模型實現(xiàn)之外,重點關(guān)注兩個業(yè)務場景——數(shù)據(jù)治理與隱私保護合規(guī),API風險行為分析與訪問活動可視化。
one Identity:突出行為風險分析與自適應認證,關(guān)注特權(quán)賬號與云訪問安全。
OneLogin:也突出了風險審計與隱私數(shù)據(jù)保護合規(guī),其它概念有自適應認證、多因素認證、移動身份、零信任。
secureAuth:專注對應用門戶的自適應訪問管理方案實現(xiàn)。
Cloudnox:提出了最小權(quán)限訪問的概念,通過訪問行為分析和自適應權(quán)限控制策略實現(xiàn)。
ehavioSec和unifyID:兩者專注于用戶行為認證技術(shù),產(chǎn)品主要用于在線反欺詐業(yè)務。
2
芯盾時代IAM核心優(yōu)勢
在聽完以上廠商的經(jīng)驗和技術(shù)分享后,芯盾時代也總結(jié)了IAM產(chǎn)品的現(xiàn)狀與發(fā)展趨勢:
| 1 | 通過UEBA技術(shù)和CARTA理念、落地零信任安全模型; |
| 2 | 關(guān)注數(shù)據(jù)、API層面的訪問控制,實現(xiàn)GDPR、CCPA合規(guī)法律要求; |
| 3 | 更多產(chǎn)品形態(tài):2E、2C、2B; |
| 4 | 更多業(yè)務場景:內(nèi)部訪問管理、云訪問管理、交易欺詐、隱私數(shù)據(jù)保護與合規(guī)等; |
芯盾時代IAM產(chǎn)品擁有最新的國際安全理念,通過UEBA(用戶與實體行為分析)、CARTA(持續(xù)自適應風險與信任評估)、移動設(shè)備指紋、多因素認證等技術(shù),實現(xiàn)零信任安全模型落地,為客戶構(gòu)建新的身份安全邊界,達到安全與便捷的統(tǒng)一。
芯盾時代產(chǎn)品廣泛運用于金融、政府、企業(yè)、教育等行業(yè)的一站式業(yè)務訪問、雙因素認證、在線反欺詐等業(yè)務場景,解決客戶的身份認證與業(yè)務安全問題。
芯盾時代IAM產(chǎn)品四大核心優(yōu)勢:
| 1 |
領(lǐng)先的架構(gòu)能力: 微服務架構(gòu)與數(shù)據(jù)集群,支持高可用、高并發(fā)、橫向擴展; |
| 2 |
安全的認證能力: 金融級移動設(shè)備指紋、十余種認證方式、自適應的認證策略; |
| 3 |
強大的審計能力: 支持認證日志和業(yè)務日志審計,支持規(guī)則引擎和機器學習風控; |
| 4 |
簡單的接入能力: 對業(yè)務系統(tǒng)最小的侵入,便可實現(xiàn)日志采集、風險分析、自適應認證。 |
隨著身份互聯(lián)網(wǎng)的發(fā)展,公司企業(yè)會逐漸意識到,現(xiàn)有的拼湊式身份認證與訪問控制部署無法匹配身份互聯(lián)網(wǎng)規(guī)模,也無法驅(qū)動新的業(yè)務開展。到那時,很多企業(yè)都會把基于IAM的新一代身份基礎(chǔ)設(shè)施列為優(yōu)先考慮,形成新的身份互聯(lián)網(wǎng)安全趨勢。
-
芯片
+關(guān)注
關(guān)注
462文章
53581瀏覽量
459509 -
IAM
+關(guān)注
關(guān)注
0文章
32瀏覽量
4274
原文標題:IAM成RSA 2019重要趨勢! 芯盾時代先驅(qū)應用展現(xiàn)核心優(yōu)勢
文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄

IAM成RSA 2019重要趨勢!芯盾時代先驅(qū)應用展現(xiàn)核心優(yōu)勢
評論