近日,国际市场研究与咨询机构Gartner®发布了《中国特权访问管理创新洞察》(《Innovation Insight for Privileged Access Management in China》,下文简称“报告”),剖析了特权访问管理工具的关键作用、技术演进并给出了实践建议。奇安信凭借特权账号管理系统(PAM)及配套解决方案,被评为国内特权访问管理领域的代表性供应商(Representative Providers)。
近日,国际市场研究与咨询机构Gartner®发布了《中国特权访问管理创新洞察》(《Innovation Insight for Privileged Access Management in China》,下文简称“报告”),剖析了特权访问管理工具的关键作用、技术演进并给出了实践建议。奇安信凭借特权账号管理系统(PAM)及配套解决方案,被评为国内特权访问管理领域的代表性供应商(Representative Providers)。
当今的数字化时代,特权访问作为通往组织核心资产的门户,几乎成了每次重大数据泄漏事件的关键点。攻击者往往通过窃取访问企业关键信息资产的特权权限,进一步实施恶意活动如篡改数据、植入恶意软件、窃取敏感信息等,给企业带来严重的经济损失和名誉影响。
什么是特权访问?
Gartner报告指出,“特权访问指的是超过普通业务用户常规授权范围的高级访问权限。这种权限使用户能够超越标准访问控制,比如以超级用户身份直接读取硬件信息而无需通过文件系统访问控制,调整安全设置,或执行可能影响众多用户或整个系统的变更操作。拥有特权访问权限的用户还能够对IT基础设施及其存储的公司数据执行创建、修改和删除等操作。”因此,不当使用特权访问权限可能导致极其严重的风险,每个企业和组织都需要特别关注。
“Gartner将特权访问管理(PAM)定义为一种工具,旨在通过管理和保护用于管理或配置系统和应用程序的账户、凭证及命令,来提供高级别的技术访问权限。PAM工具以软件、SaaS或硬件设备的形式存在,主要负责管理包括系统管理员在内的人员以及系统或应用程序等机器的特权访问权限。”
奇安信全面有效的特权访问管理方案
奇安信特权账号管理系统(PAM)以特权账号全生命周期管理为核心,以最小化权限管理为基本原则,以特权会话管理与监控为重要手段,帮助客户系统落地并实现各种业务场景下特权账号的统一管理、规范使用与全局监控的目标,同时降低因特权账号泄漏或被滥用而造成的数据安全事故的发生概率。
奇安信PAM拥有特权账号易管理、特权账号风险可感知、“人机”“机机”特权行为全管控等特点。能够自动扫描发现、纳管企业核心资产的全量特权账号,自动定期修改密码,采用专属密钥加密技术,有效保障密码安全;能够自动扫描企业核心资产的特权账号信息,持续检测特权账号弱口令等风险情况,快速闭环风险隐患;通过运维过程管控、事后审计追溯、应用内嵌账号管理等方式,实现对特权行为的全面管控。
此外,奇安信已经开发了一套成熟的特权访问安全解决方案,结合特权账号管理(PAM)和运维安全管理(俗称“堡垒机”)的能力,在运维场景下提供用户身份认证、账号安全管理、特权即时授权、细粒度访问控制、高危命令管控及操作审计等管理手段,为企事业IT中心运维构建一套特权访问安全管理体系。
在特权访问管理领域,奇安信已拥有近10年的技术积淀,解决方案广泛应用于企业、银行、教育、政府、医疗等各个行业,有效提升了客户的信息安全水平,助其满足合规要求,赢得广大客户的高度评价和信赖。
Gartner, Innovation Insight for Privileged Access Management in China,5 November 2024
声明:GARTNER是 Gartner,Inc.和/或其附属公司在美国和国际上的注册商标和服务标志,经许可在此使用。保留所有权利。Gartner 不认可其研究出版物中描述的任何供应商、产品或服务,也不建议技术用户仅选择具有最高评级或其他称号的供应商。Gartner 研究出版物包含 Gartner 研究机构的意见,不应被解释为事实陈述。Gartner 不承担与本研究有关的所有明示或暗示的保证,包括对适销性或特定用途适用性的任何保证。
日前,Gartner®发布2024年《Market Guide for Security Threat Intelligence Products and Services》(《安全威胁情报服务和产品市场指南》,以下称《报告》),奇安信凭借威胁情报平台(TIP)、云端产品服务、漏洞情报服务、APT组织档案库等优势能力已连续三次入选该项报告。我们相信这不仅表明奇安信作为极少数中国来源厂商已稳扎全球安全威胁情报领域主流阵营,更彰显了奇安信在国内的市场领导力、创新活力以及坚实的技术竞争力。
查看详情国际市场研究与咨询机构Gartner ®对外发布了2024年《网络检测与响应市场指南》(下文简称《指南》),对全球范围内NDR市场发展、技术变化、部署建议、代表供应商等进行了详细的剖析。其中,奇安信凭借天眼(威胁监测与分析系统),入选为网络检测与响应(NDR)领域全球代表性供应商。
查看详情2023年9月25日<br /> 2023年9月25日,Gartner发布《Market Guide for Zero Trust Network Access, China》报告(《中国零信任网络访问市场指南》,后简称“《报告》”, 2023年9月),详细分析了中国零信任网络访问(ZTNA)市场发展趋势,并且对期望部署ZTNA的国内政企组织安全负责人提出相关建议。其中,奇安信被列为具有代表性的供应商(Representative Vendors)之一。
查看详情2023年8月21日,国际市场研究与咨询机构Gartner最新发布了《中国API管理市场指南》(2023.8,简称《指南》)。其中,奇安信入选为API安全领域的代表性供应商。
查看详情95015服务热线
微信公众号