身份与访问管理四大重点和投资驱动力

本文讲的是 身份与访问管理四大重点和投资驱动力,本文讲的是作为甲方,无论你的安全考虑重点是什么,在预算列表顶端必有一项决策驱动是:强化身份与访问安全。

关于身份和访问管理(IAM),是什么在驱动决策呢?2016 IDC 全球身份管理评估调查显示,考虑IAM解决方案的时候,用户极有可能对以下四个问题感兴趣:

解决方案效果如何?
对合规的影响怎样?
简化IAM的程度如何?
需要多少钱?
不同购买方各有不同的考虑重点,但涉及解决方案购买驱动因素,这其中有很多共性。总分100的情况下,关注功效的购买方和关注合规的购买方均评分75。关注简化的购买方评分在相对较高的64。这已经逼近他们对功效和合规这两项优先考虑的评分值了。

IDC调查中,另一个在多种类型购买方中都常见的共通之处,是改善检测内部人威胁的能力。关注功效、合规和开销的不同类型购买方,全都给了这一项相对较高的分数。

那么,是什么将这各种各样的IAM购买方统合在一起呢?

对抗身份攻击的首要考虑

强化身份与访问安全,以及能够检测内部人威胁,不只是不同类型购买方都赞同的事项。它们也是IDC调查中,所有IAM从业者希望在未来2-3年内提升其重要性的首要问题。

只要考虑到身份攻击的惊人增长势头和抵御该攻击的紧迫性,就不会惊异于IAM购买方的这种预期。随着越来越多的用户远程访问资源,身份逐渐成为今日最重要的攻击方式,已确认数据泄露中81%涉及身份被盗。这些IAM解决方案购买决策驱动力,充分反映了该现实情况。

用更多分析和基于风险的身份验证回击

IDC调查中的IAM从业者有很多广泛采纳的功能可用,比如ISM策略中的Web单点登录、Web访问管理、特权访问管理。但用户行为分析和基于风险的身份验证功能,其当前采纳率要低得多。不过,这一情况可能不会持续太久。看采纳计划的话,未来采纳率是当前比例的2倍以上。而且,这还不是什么“将来某个时候再说”的计划,至少25%的受访者称就在明年。

用户行为分析和基于风险的身份验证功能,在验证用户时会将上下文考虑在内,能在提升身份和访问安全性的同时,简化用户操作。无论是看重安全的购买方,还是重视简易性的购买方,对此都会很感兴趣。

是时候重新规划身份策略了

无论驱动特定类型IAM购买方的是什么,有一件事是确定的:所有购买方都面临不断增长的新型身份威胁,每个人都必须重新思考自身IAM方法,以成功对抗这些威胁。这意味着,要找寻强化安全和简化访问的方法,采纳更基于上下文的功能,投入必要的资源。

报告显示,绝大多数人为企业在IAM方面的投入明年预计将增加48%。

时间: 2024-09-11 04:10:56

身份与访问管理四大重点和投资驱动力的相关文章

5大原因!解释为什么身份和访问管理(IAM)成为企业主流

身份和访问管理(IAM)是成熟的安全领域,但这并不意味着它是静态的.虽然IAM通常与安全关联,事实上,它是整体安全计划的重要组成部分,很多人开始了解它代表的业务流程.事实可能是:它模糊了安全和运营之间的界线. 这个领域的最新趋势表明IAM逐渐成为企业主流.在未来这一趋势仍将继续发展,下面5个方面表明IAM的重要性: 1.首席营销官和首席运营官要求获取IAM数据 谷歌.Facebook.Twitter和其他企业最重视什么?答案是他们用户群的信息.他们知道我们是谁.我们何时活跃以及所有我们的浏览习惯

云计算安全与隐私:身份及访问管理

本文节选自<云安全与隐私>一书的第五章.本章介绍身份及访问管理(IAM )实践的当前状况,还将介绍有助于对于用户访问云计算服务而进行认证.授权和审计的身份及访问管理支持特性. 信任边界以及身份及访问管理 在典型的机构中,应用程序部署在机构的范围之内,"信任边界"处于IT 部门的监测控制之下,几乎是静态的.在传统模式下,信任边界包括网络.系统和位于私有数据中心并由IT 部门(有时是在IT 监管下的第三方提供商)管理的应用程序.通过虚拟专用网络(VPN ).入侵检测系统(IDS

CA身份认证及访问管理解决方案

用户身份识别及其访问权限控制是业务的核心,必须对其实行有效的管理.随着访问点以及企业内部和外部各种用户的不断增加,身份的数量也在迅速攀升.要应对预算减少而风险增大的压力,今天的企业需要的是集成化的安全解决方案,来简化身份识别和访问管理,从而了解哪些用户能够访问哪些信息. 遗憾的是,公司都采用各不相同的系统来实现用户供给和访问权限管理,这导致帮助台成本增加.企业无力应对逐步升级的Internet威胁,并且无法充分执行审计要求来确保管理条例的实施.现在的企业都承受着身份和访问管理问题的重重困扰,为此

云安全联盟 CA将提供身份访问管理技术

CA公司日前宣布加入云安全联盟以便在实际行动和认识上都能帮助企业和组织解决进入安全计算时候的安全困扰. CA安全和遵从业务部门主管Matthew Gardiner表示,这家位于的软件公司将会与其他联盟成员一同努力实现这一愿望,包括科技厂商.客户和云服务供应商.他们还将一同对准"云"采用者进行培训,解决他们实际遇到的问题. Gardiner说:"人们最关心的是问题如今已不是什么秘密,无论从理性还是感性的角度看,'云'都会与安全和管理有着不可分割的关联,因为企业和组织将他们的东西

IBM收购身份与访问管理公司Lighthouse Security

摘要: 云. 移动办公.BYOD等趋势令企业对安全问题愈发重视.IBM在这个领域也在不断 发力.今天,IBM又宣布收购了一家从事身份与访问管理(IAM)的云安全服务公司Lighthouse Security Group,具体 云.移动办公.BYOD等趋势令企业对安全问题愈发重视.IBM在这个领域也在不断发力.今天,IBM又宣布收购了一家从事身份与访问管理(IAM)的云安全服务公司Lighthouse Security Group,具体交易金额并未透露.这已经是蓝色巨人三周内的第二桩IAM收购.

身份认证与访问管理护航云安全

本文讲的是身份认证与访问管理护航云安全,"我怎样管理我的用户的'SaaS 帐号'以及他们的访问?" "我怎样定义并实施 PaaS 应用的访问策略,同时无需创建更多的安全信息孤岛?" "我怎样控制 IaaS 中的特权用户,包括对方及我们自已的用户在内?" 是不是听上去都很熟悉?作为一个云服务的消费者与供应商,你是不是经常遇到这样的问题? 的确如此,在云计算为企业提供价值的同时,它也为云服务(包括公共云.私有云与混合云)的消费者与供应商带来了不可回避

运维”黑科技” 德讯DCLive特权访问管理

ZD至顶网服务器频道 03月17日 新闻消息:随着SOX 法案的实施和国内等级保护体系的建设,企业对IT风险控制的要求也越来越高.在IT运维时,管理员都通过特权帐号对各类IT系统进行维护和管理,特权帐号可以给管理员带来维护管理的便利性,但同时也会带来风险.一旦帐号被黑客盗取,会造成信息泄漏,给企业带来巨大损失.另外,如何防止人员误操作以及消除由于帐号共享导致的责任界定问题越发重要.  对企业来说,IT风险控制很重要的一点是对各类主机.网络设备.应用系统管理员的特权帐号和操作行为进行监控和管理.哪

民营快递抢食,“四大”重点在B2B

受到消费者.国内快递青睐的"海淘",却没能把称霸国际快递市场已久的"四大"吸引来.尽管国内消费者对于EMS等国际件业务投诉.吐槽不断,但拥有速度.安全优势的"四大"在定位.政策.价格等因素下并没有出现在"海淘"大军中. 价高抹杀"快"优势 称霸国际快递市场的Fedex.DHL.UPS.TNT"四大国际快递"在国内"海淘"市场火热之时却不见了踪影.在业内人士看来,定位高

7个小贴士帮你给特权访问管理穿上“防弹衣”

最近各种研究都表明:公司需要更多地去关注他们的特权账户. 自从获悉了VERIZON的数据丢失调查报告所显示的63%的数据丢失与默认的弱密码以及密码被盗有关后,特权访问管理(Privileged access management - PAM) 已被诸多安全经理所亲睐.因为黑客常用的获取数据的工具就是和特权账户有关. 本周有两篇涉及PAM的最新报告指出:尽管大家对PAM的意识正在增强,但要想使之成为主流,仍有许多"功课"需要去做.例如,BeyondTrust.com发布的一份报告指出:7