中(zhōng)國信息化周報 | 十二年技術積累和沉澱 促成一(yī)朝化繭成蝶
發布時間:
2017.07.28 | 來源:
中(zhōng)國信息化周報
近日,經過十二年技術沉澱和積累之後,浙江景怡網絡科技有限公司(以下(xià)簡稱帕拉迪)召開(kāi)了“聚力賦能 創勢前行”2017新品發布會暨全國渠道大(dà)會北(běi)京站,并發布了身份認證和訪問安全管理一(yī)體(tǐ)機(即IAM一(yī)體(tǐ)機),通過統一(yī)平台建設,在解決企業内部不同安全産品堆疊,效率低下(xià)等行業痛點的同時,實現組織信息資(zī)産統一(yī)的身份認證、授權和身份數據的集中(zhōng)管理和審計。
經過多年的信息技術建設,各企業單位IT自動化程度都有了很大(dà)提高,已經建成了或者正在建設着多種應用系統。随着業務的增長,市場競争的加劇,如何将各個業務系統相對獨立的用戶管理和分(fēn)散的應用系統内容整合于同一(yī)頁面管理下(xià),以及提高低效的新業務系統接入能力,就成爲IT部門急需解決的問題。
以前在身份認證和訪問管理方面,企業大(dà)多采用運營商(shāng)層面的4A技術,就是通過統一(yī)用戶帳号管理、統一(yī)認證管理、統一(yī)授權管理和統一(yī)安全審計四要素進行用戶身份的管控。不過由于受到建設成本、實施周期以及複雜(zá)度等方面的限制,4A技術并不能滿足大(dà)多數企業用戶的需求。所以在信息保護的私密性、完整性、真實性和可靠性需求日益突出情況下(xià),市場上急需一(yī)款既能靈活配置,能夠滿足用戶标準化、定制化需求,又(yòu)能降低成本和複雜(zá)度、縮短實施周期的統一(yī)身份認證和訪問管理平台。
近日,經過十二年技術沉澱和積累之後,浙江景怡網絡科技有限公司(以下(xià)簡稱帕拉迪)召開(kāi)了“聚力賦能 創勢前行”2017新品發布會暨全國渠道大(dà)會北(běi)京站,并發布了身份認證和訪問安全管理一(yī)體(tǐ)機(即IAM一(yī)體(tǐ)機),通過統一(yī)平台建設,在解決企業内部不同安全産品堆疊,效率低下(xià)等行業痛點的同時,實現組織信息資(zī)産統一(yī)的身份認證、授權和身份數據的集中(zhōng)管理和審計。
IAM一(yī)體(tǐ)機 實現高效靈活配置
此次發布的IAM一(yī)體(tǐ)機正是帕拉迪十二年技術積累和行業堅持的結果。IAM一(yī)體(tǐ)機集成了身份管理、資(zī)産管理、權限管理等多個模塊,具有高度的靈活性和兼容性,可實現分(fēn)階段實施部署,并實現企業的核心管理流程和業務流程的平滑遷移。“之前我(wǒ)(wǒ)們提供的主要是數據庫安全、管理安全等方案的組合,而本次發布的IAM一(yī)體(tǐ)機更将身份認證與訪問安全的需求一(yī)網打盡。通過産品化、标準化、模塊化的方式和手段實現産品的靈活配置和高效運轉。”帕拉迪技術總監裴總在接受《中(zhōng)國信息化周報》記者采訪時說到。
IAM一(yī)體(tǐ)機能夠實現靈活配置,除了實現不同安全産品的整合之外(wài),還支持Core4A(統一(yī)身份管理模塊)、ACM(統一(yī)接入模塊)、SCM(安全控制模塊)、等模塊化的組合,從而根據用戶的需求進行多種模塊産品的靈活配置,進而精準、高效、便捷地解決用戶痛點。
采訪中(zhōng),裴總通過場景案例進一(yī)步闡述了IAM一(yī)體(tǐ)機的功能效用。如場景一(yī):在實施IAM平台建設的時候,某企業内部至少有五六個老舊(jiù)系統無法實施改造,這樣一(yī)來就形成了獨立的信息孤島。通過應用IAM模塊組件,無需定制開(kāi)發和接口就能将這些系統整合進來,從而解決信息孤島的問題。又(yòu)譬如場景二:有的用戶在實施IAM平台的時候,困在了安全策略落地的問題上。爲此,帕拉迪爲用戶提出了SCM安全策略控制模塊的解決方案,該方案無需企業在本身交換機、防火(huǒ)牆或者原有系統和網絡上做任何改造,就能幫助用戶落地安全策略。
與此同時,IAM一(yī)體(tǐ)機還爲用戶帶來了直觀可量化的價值:大(dà)大(dà)減少業務管理的重複工(gōng)作,簡化了業務管理人員(yuán)的工(gōng)作流程,提高了工(gōng)作效率;協助企業建立了信息安全标準化基線,提升了原有的信息安全基線水平;代替了原有的人工(gōng)管理形态,大(dà)大(dà)降低了内部溝通成本。
另外(wài),裴總還表示,因爲帕拉迪主要專注開(kāi)發做标準化産品,所以90%的産品都是通過标準化和産品化來解決,而剩餘的10%才做定制産品。在記者看來,這似乎與行業定制化的趨勢有些背道而馳。面對記者的疑問,裴總解釋道,我(wǒ)(wǒ)們這樣做正是爲了服務更多的客戶。像運營商(shāng)層面4A技術主要是做行業定制化産品,不過行業定制化将不可避免的産生(shēng)成本、實施周期以及複雜(zá)度等方面,大(dà)多數企業無力承受,所以我(wǒ)(wǒ)們選擇專注于标準化産品研發,期望通過模塊組件的靈活配置切實解決行業和企業用戶的痛點,爲大(dà)多數客戶服務。
專注于信息安全管理
帕拉迪除了專注于身份認證和訪問管理系統平台的研發和實施,在數據庫安全和大(dà)數據日志(zhì)分(fēn)析領域也緻力于成爲行業的有力競争者。
裴總表示,帕拉迪的定位一(yī)直就是垂直專精。在最初就找準了三個方向:第一(yī)是身份認證和訪問安全,最早的時候是研發堡壘機;第二是在2006年的時候,開(kāi)始進入數據庫安全領域;第三是大(dà)數據日志(zhì)分(fēn)析,這也是現在帕拉迪利基的三個方向。關于數據庫安全,應該看到該領域在未來的發展趨勢和前景,因爲《網絡安全法》的提出,就是要保護用戶的個人信息。另外(wài)在企業數據安全保護的浪潮下(xià)面,數據庫安全領域肯定會成爲信息安全領域的兵家必争之地。爲此帕拉迪也成立了全資(zī)子公司帕拉迪來專攻這一(yī)領域。而在日志(zhì)安全方面應該屬于安全管控層面,就是對企業當中(zhōng)衆多的安全設備,比如說不同産品之間的日志(zhì)是否能夠做到統一(yī)管理和分(fēn)析,從而了解企業整體(tǐ)的信息安全态勢,甚至可以做一(yī)些危險感知(zhī)和預判工(gōng)作。
與此同時,2017年帕拉迪已開(kāi)始研發大(dà)數據分(fēn)析産品,未來将從管理安全、數據安全、數據分(fēn)析三方面聯動,最終實現數據中(zhōng)心的核心安全。會上,帕拉迪總經理陳雲表示:“十二年來,帕拉迪始終緻力于信息安全防禦尖端技術的研發,以網絡時代的"匠心",做信息安全行業的頂級匠人。如今,帕拉迪推出新一(yī)代産品,這不僅是帕拉迪的高度,更是帕拉迪新的起點。未來,帕拉迪将繼續緻力于爲大(dà)家提供更多更優秀的産品和服務。”