近日,国际市场研究与咨询机构Gartner®发布了《中国特权访问管理创新洞察》(《Innovation Insight for Privileged Access Management in China》,下文简称“报告”),剖析了特权访问管理工具的关键作用、技术演进并给出了实践建议。奇安信凭借特权账号管理系统(PAM)及配套解决方案,被评为国内特权访问管理领域的代表性供应商(Representative Providers)。
近日,国际市场研究与咨询机构Gartner®发布了《中国特权访问管理创新洞察》(《Innovation Insight for Privileged Access Management in China》,下文简称“报告”),剖析了特权访问管理工具的关键作用、技术演进并给出了实践建议。奇安信凭借特权账号管理系统(PAM)及配套解决方案,被评为国内特权访问管理领域的代表性供应商(Representative Providers)。
当今的数字化时代,特权访问作为通往组织核心资产的门户,几乎成了每次重大数据泄漏事件的关键点。攻击者往往通过窃取访问企业关键信息资产的特权权限,进一步实施恶意活动如篡改数据、植入恶意软件、窃取敏感信息等,给企业带来严重的经济损失和名誉影响。
什么是特权访问?
Gartner报告指出,“特权访问指的是超过普通业务用户常规授权范围的高级访问权限。这种权限使用户能够超越标准访问控制,比如以超级用户身份直接读取硬件信息而无需通过文件系统访问控制,调整安全设置,或执行可能影响众多用户或整个系统的变更操作。拥有特权访问权限的用户还能够对IT基础设施及其存储的公司数据执行创建、修改和删除等操作。”因此,不当使用特权访问权限可能导致极其严重的风险,每个企业和组织都需要特别关注。
“Gartner将特权访问管理(PAM)定义为一种工具,旨在通过管理和保护用于管理或配置系统和应用程序的账户、凭证及命令,来提供高级别的技术访问权限。PAM工具以软件、SaaS或硬件设备的形式存在,主要负责管理包括系统管理员在内的人员以及系统或应用程序等机器的特权访问权限。”
奇安信全面有效的特权访问管理方案
奇安信特权账号管理系统(PAM)以特权账号全生命周期管理为核心,以最小化权限管理为基本原则,以特权会话管理与监控为重要手段,帮助客户系统落地并实现各种业务场景下特权账号的统一管理、规范使用与全局监控的目标,同时降低因特权账号泄漏或被滥用而造成的数据安全事故的发生概率。
奇安信PAM拥有特权账号易管理、特权账号风险可感知、“人机”“机机”特权行为全管控等特点。能够自动扫描发现、纳管企业核心资产的全量特权账号,自动定期修改密码,采用专属密钥加密技术,有效保障密码安全;能够自动扫描企业核心资产的特权账号信息,持续检测特权账号弱口令等风险情况,快速闭环风险隐患;通过运维过程管控、事后审计追溯、应用内嵌账号管理等方式,实现对特权行为的全面管控。
此外,奇安信已经开发了一套成熟的特权访问安全解决方案,结合特权账号管理(PAM)和运维安全管理(俗称“堡垒机”)的能力,在运维场景下提供用户身份认证、账号安全管理、特权即时授权、细粒度访问控制、高危命令管控及操作审计等管理手段,为企事业IT中心运维构建一套特权访问安全管理体系。
在特权访问管理领域,奇安信已拥有近10年的技术积淀,解决方案广泛应用于企业、银行、教育、政府、医疗等各个行业,有效提升了客户的信息安全水平,助其满足合规要求,赢得广大客户的高度评价和信赖。
Gartner, Innovation Insight for Privileged Access Management in China,5 November 2024
声明:GARTNER是 Gartner,Inc.和/或其附属公司在美国和国际上的注册商标和服务标志,经许可在此使用。保留所有权利。Gartner 不认可其研究出版物中描述的任何供应商、产品或服务,也不建议技术用户仅选择具有最高评级或其他称号的供应商。Gartner 研究出版物包含 Gartner 研究机构的意见,不应被解释为事实陈述。Gartner 不承担与本研究有关的所有明示或暗示的保证,包括对适销性或特定用途适用性的任何保证。
日前,Gartner®发布2024年《Market Guide for Security Threat Intelligence Products and Services》(《安全威胁情报服务和产品市场指南》,以下称《报告》),奇安信凭借威胁情报平台(TIP)、云端产品服务、漏洞情报服务、APT组织档案库等优势能力已连续三次入选该项报告。我们相信这不仅表明奇安信作为极少数中国来源厂商已稳扎全球安全威胁情报领域主流阵营,更彰显了奇安信在国内的市场领导力、创新活力以及坚实的技术竞争力。
查看详情“企业正在投资数字创新,如生成式人工智能,然而数字投资带来了新的攻击面,需要一套新的保护。”日前,Gartner发布《Hype Cycle™ for Security in China, 2024》(简称《报告》),“建议企业首席信息官或相应管理者,在安全投资增加和预算限制并存的情况下,采用报告中的安全技术实践。”
查看详情近日,国际市场研究与咨询机构Gartner ®对外发布了技术成熟度曲线报告《Hype Cycle™ for Private Mobile Network Services,2024》(《2024年私有移动网络服务成熟度曲线》,后简称“报告”)。奇安信入选为中国攻击面管理(ASM)代表厂商,我们认为这充分证明了公司在该领域的领先技术优势和市场认可度。
查看详情近日,Gartner发布了《Hype Cycle™ for Infrastructure Strategies in China, 2024》报告(《2024中国基础设施战略成熟度曲线》,后简称《报告》)。分析了当前中国市场企业组织的基础设施战略面临的挑战,并给出了针对性的投资建议。其中,奇安信被列为零信任网络访问(ZTNA)领域代表性供应商(Sample Vendors)之一。
查看详情95015服务热线
微信公众号