IT168 | 帕拉迪&帕拉迪開(kāi)啓數據中(zhōng)心核心安全之旅
發布時間: 2017.04.06 | 來源: IT168

      近日,以“聚力賦能 創勢前行”爲主題的2017帕拉迪全國渠道大(dà)會首站在杭州召開(kāi)。在本次會議上,再次強調了帕拉迪作爲全球領先的身份認證與訪問安全(IAM)整體(tǐ)解決方案供應商(shāng)的定位,而子品牌帕拉迪要做全球數據庫安全整體(tǐ)解決方案供應商(shāng)的定位,雙品牌驅動開(kāi)啓數據中(zhōng)心核心安全之旅,同時在會議上還發布了WIN計劃。

 

IAM發展曆程

    所謂IAM(identity and access management的縮寫),即“身份認證與訪問安全管理系統”,其主要定義爲通過該方案爲客戶打造“統一(yī)單點登錄”、“基于策略的認證和訪問管理”、“基于策略的集中(zhōng)授權”以及“統一(yī)審計和回溯”的企業高效安全管理平台。

第一(yī)代IAM産品通過方案整合爲客戶提供可用的單點管理模式,第二代完善IAM産品(傳統的4A方案)完善了賬号管理部分(fēn)的設計,基于授權模塊,策略模塊等相關設計,實現(賬号、認證、授權、審計)的管理實現4A需求,第三代IAM産品,在大(dà)并發性能和穩定性有了突破性進步,在授權管理、訪問控制、單點登錄、審計回溯等方面有了很大(dà)進步。

    帕拉迪自2005年7月成立,專注數據中(zhōng)心管理安全和數據安全方向,推出了字符堡壘、統一(yī)堡壘、綜合堡壘、智慧堡壘、智慧雲堡壘,BYOD移動雲堡壘、數據庫審計系統等一(yī)些列優秀産品,引領堡壘機的市場走向,讓其成爲數據中(zhōng)心安全管理的守護者。

    其實,堡壘機隻是IAM在特殊時期或不成熟的需求階段出現的解決方案,是IAM的一(yī)個臨時性的并不完善的應用,用戶真正需要的實際上是IAM ,IAM要實現任何地點的安全接入、任何設備的安全接入、任何身份認證和獲取方式,訪問企業任何網絡、應用、資(zī)源,配置統一(yī)管理、日志(zhì)統一(yī)查看。這正是帕拉迪的初衷對标了以色列網絡安全企業CyberArk,要在身份認證與訪問安全領域實現突破。也是後續要堅持的方向——身份認證與訪問安全(IAM)整體(tǐ)解決方案供應商(shāng)。2017年推出IAM一(yī)體(tǐ)機,以産品化的方式落地IAM,相信在未來帕拉迪将會像引領堡壘機市場一(yī)樣開(kāi)啓IAM新的高度。


雙品牌雙定位 更加清晰

    帕拉迪作爲堡壘機領域締造者,在很多安全人員(yuán)意識中(zhōng)帕拉迪=堡壘機,新産品難以在帕拉迪品牌下(xià)實現認知(zhī),爲此帕拉迪2015年成立帕拉迪品牌,将原來數據庫安全産品歸屬在帕拉迪品牌旗下(xià),對标數據安全公司Imperva,要在數據庫安全、數據邊界安全實現突破。

數據庫安全行業前景,國内屬于藍(lán)海市場,目前國内對數據庫安全非常重視,但是傳統的數據庫防洩漏方案都是從郵件安全、文檔加密、移動介質管理進行技術層面解決,數據庫安全一(yī)直是個短闆,同時2016年全球數據庫市場達到了400億美元,2015年開(kāi)始,全球出現了頻(pín)繁數據庫安全并購浪潮。

    帕拉迪然是新品牌,但産品卻擁有10年研發曆程,2008年推出第一(yī)代數據庫審計系統(DAM),2012年推出第二代數據審計系統(DAM),這是基于流會後技術的數據庫審計系統,2013年,發明了數據庫應用安全防禦系統DAP,解決了數據應用安全難題,2014年第一(yī)家完成數據庫應用安全防禦系統(NGDAP)研發,推出了數據庫準入防火(huǒ)牆,行爲防火(huǒ)牆、業務防火(huǒ)牆。目前主打web應用防火(huǒ)牆(NGWAF)、數據庫審計(DAM)、數據庫防火(huǒ)牆(DAF)、數據應用安全防禦系統(NGDAP)。

    未來,形成管理安全、數據安全、數據分(fēn)析三個利基方向,實現數據中(zhōng)心核心安全! 



WIN計劃之市場+方案

    随着安全市場不斷變化,湧現出了很多初創公司都是細分(fēn)領域,未來的安全市場必然進行大(dà)的洗牌,專業的人做專業的事情,粗犷整體(tǐ)解決方案走向精細專業領域。市場總監李總表示,同質化安全産品無法讓合作夥伴賺到更多錢,因此他們都在尋找細分(fēn)領域的精品廠商(shāng),帕拉迪網絡&帕拉迪作爲第二梯隊安全廠商(shāng),一(yī)直倡導“垂直專精”和“産品化基因”的理念,更加關注産品的體(tǐ)驗和爲客戶解決根本問題的價值,立志(zhì)成爲信息安全的革新者,我(wǒ)(wǒ)們希望與各位合作夥伴攜手共赢。

    所謂WIN計劃,包括三部分(fēn),WIN市場,渠道體(tǐ)系合作共赢WIN,堅持渠道政策得到了積澱,全國100家金牌代理,6大(dà)區域進行全國覆蓋,10多個技術服務中(zhōng)心,全國擁有1000多名認證工(gōng)程師;WIN武器庫,目前擁有IAM、NGDAP爲核心的系列解決方案,2017年的NGWAF特色解決方案也将上市,所有産品自主可控覆蓋各個行業;WIN方向,未來的數據中(zhōng)心核心安全。

    企業安全的核心痛點,人員(yuán)全新管理缺失,無技術手段,業務系統孤立,無統一(yī)入口和認證,數據敏感度高,洩密影響大(dà),數據庫無任何防護措施,黑匣子,業務系統漏洞頻(pín)發,來不及打補丁,帕拉迪網絡&帕拉迪提供了WIN方案,主要包括了管理安全的IAM解決方案,數據安全的NGDAP解決方案、應用安全的NGWAF解決方案。 


▲推出WIN計劃的意義所在,即通過IAM對人員(yuán)的身份和訪問行爲進行控制的同時,在WAF(網絡層)和NGDAP(SQL指令層)實現對威脅的定位,并聯動三者實現快速阻斷。

    IAM方案最終解決了企業人員(yuán)管理,人是企業安全的根本,實現生(shēng)命周期、認證管理、權限管理;企業資(zī)源管理,企業資(zī)源相當于企業生(shēng)命,包括了企業基礎信息管理、資(zī)産維護管理、資(zī)産賬戶管理、資(zī)産訪問權限管理;企業權限管理,人員(yuán)變動、資(zī)源訪問、權限控制、行爲管理等企業安全需求。

    NGDAP、NGWAF解決方案依然延續帕拉迪圍繞『數據安全威脅的發現與防禦』爲核心貢獻目标,成爲構建和持續完善『數據邊界安全』的産品線。針對數據安全生(shēng)命周期的不同場景,提供相匹配的數據安全保護産品及解決方案。


總結:數據中(zhōng)心并不是每一(yī)個企業都有能力承建運營,一(yī)般都是大(dà)中(zhōng)型企業,因此帕拉迪網絡&帕拉迪有清晰的客戶定位,主要在運營商(shāng)、金融、政府、醫療、教育、互聯網等行業。帕拉迪成立帕拉迪品牌,也是希望從堡壘機世界中(zhōng)向外(wài)拓展,用新品牌開(kāi)辟新方向,據透露,在2017年底還會開(kāi)辟大(dà)數據分(fēn)析産品,未來從管理安全、數據安全、數據分(fēn)析三方面聯動,最終實現數據中(zhōng)心的核心安全!

 


Copyright © 2019 All Rights Reserved Designed
浙江景怡網絡科技有限公司