中國信息化周報(bào) | 十二年技術(shù)積累和沉淀 促成一朝化繭成蝶
發(fā)布時(shí)間:
2017.07.28 | 來源:
中國信息化周報(bào)
近日,經(jīng)過十二年技術(shù)沉淀和積累之后,杭州帕拉迪網(wǎng)絡(luò)科技有限公司(以下簡稱帕拉迪)召開了“聚力賦能 創(chuàng)勢前行”2017新品發(fā)布會暨全國渠道大會北京站,并發(fā)布了身份認(rèn)證和訪問安全管理一體機(jī)(即IAM一體機(jī)),通過統(tǒng)一平臺建設(shè),在解決企業(yè)內(nèi)部不同安全產(chǎn)品堆疊,效率低下等行業(yè)痛點(diǎn)的同時(shí),實(shí)現(xiàn)組織信息資產(chǎn)統(tǒng)一的身份認(rèn)證、授權(quán)和身份數(shù)據(jù)的集中管理和審計(jì)。
經(jīng)過多年的信息技術(shù)建設(shè),各企業(yè)單位IT自動化程度都有了很大提高,已經(jīng)建成了或者正在建設(shè)著多種應(yīng)用系統(tǒng)。隨著業(yè)務(wù)的增長,市場競爭的加劇,如何將各個(gè)業(yè)務(wù)系統(tǒng)相對獨(dú)立的用戶管理和分散的應(yīng)用系統(tǒng)內(nèi)容整合于同一頁面管理下,以及提高低效的新業(yè)務(wù)系統(tǒng)接入能力,就成為IT部門急需解決的問題。
以前在身份認(rèn)證和訪問管理方面,企業(yè)大多采用運(yùn)營商層面的4A技術(shù),就是通過統(tǒng)一用戶帳號管理、統(tǒng)一認(rèn)證管理、統(tǒng)一授權(quán)管理和統(tǒng)一安全審計(jì)四要素進(jìn)行用戶身份的管控。不過由于受到建設(shè)成本、實(shí)施周期以及復(fù)雜度等方面的限制,4A技術(shù)并不能滿足大多數(shù)企業(yè)用戶的需求。所以在信息保護(hù)的私密性、完整性、真實(shí)性和可靠性需求日益突出情況下,市場上急需一款既能靈活配置,能夠滿足用戶標(biāo)準(zhǔn)化、定制化需求,又能降低成本和復(fù)雜度、縮短實(shí)施周期的統(tǒng)一身份認(rèn)證和訪問管理平臺。
近日,經(jīng)過十二年技術(shù)沉淀和積累之后,杭州帕拉迪網(wǎng)絡(luò)科技有限公司(以下簡稱帕拉迪)召開了“聚力賦能 創(chuàng)勢前行”2017新品發(fā)布會暨全國渠道大會北京站,并發(fā)布了身份認(rèn)證和訪問安全管理一體機(jī)(即IAM一體機(jī)),通過統(tǒng)一平臺建設(shè),在解決企業(yè)內(nèi)部不同安全產(chǎn)品堆疊,效率低下等行業(yè)痛點(diǎn)的同時(shí),實(shí)現(xiàn)組織信息資產(chǎn)統(tǒng)一的身份認(rèn)證、授權(quán)和身份數(shù)據(jù)的集中管理和審計(jì)。
IAM一體機(jī) 實(shí)現(xiàn)高效靈活配置
此次發(fā)布的IAM一體機(jī)正是帕拉迪十二年技術(shù)積累和行業(yè)堅(jiān)持的結(jié)果。IAM一體機(jī)集成了身份管理、資產(chǎn)管理、權(quán)限管理等多個(gè)模塊,具有高度的靈活性和兼容性,可實(shí)現(xiàn)分階段實(shí)施部署,并實(shí)現(xiàn)企業(yè)的核心管理流程和業(yè)務(wù)流程的平滑遷移。“之前我們提供的主要是數(shù)據(jù)庫安全、管理安全等方案的組合,而本次發(fā)布的IAM一體機(jī)更將身份認(rèn)證與訪問安全的需求一網(wǎng)打盡。通過產(chǎn)品化、標(biāo)準(zhǔn)化、模塊化的方式和手段實(shí)現(xiàn)產(chǎn)品的靈活配置和高效運(yùn)轉(zhuǎn)。”帕拉迪技術(shù)總監(jiān)裴總在接受《中國信息化周報(bào)》記者采訪時(shí)說到。
IAM一體機(jī)能夠?qū)崿F(xiàn)靈活配置,除了實(shí)現(xiàn)不同安全產(chǎn)品的整合之外,還支持Core4A(統(tǒng)一身份管理模塊)、ACM(統(tǒng)一接入模塊)、SCM(安全控制模塊)、等模塊化的組合,從而根據(jù)用戶的需求進(jìn)行多種模塊產(chǎn)品的靈活配置,進(jìn)而精準(zhǔn)、高效、便捷地解決用戶痛點(diǎn)。
采訪中,裴總通過場景案例進(jìn)一步闡述了IAM一體機(jī)的功能效用。如場景一:在實(shí)施IAM平臺建設(shè)的時(shí)候,某企業(yè)內(nèi)部至少有五六個(gè)老舊系統(tǒng)無法實(shí)施改造,這樣一來就形成了獨(dú)立的信息孤島。通過應(yīng)用IAM模塊組件,無需定制開發(fā)和接口就能將這些系統(tǒng)整合進(jìn)來,從而解決信息孤島的問題。又譬如場景二:有的用戶在實(shí)施IAM平臺的時(shí)候,困在了安全策略落地的問題上。為此,帕拉迪為用戶提出了SCM安全策略控制模塊的解決方案,該方案無需企業(yè)在本身交換機(jī)、防火墻或者原有系統(tǒng)和網(wǎng)絡(luò)上做任何改造,就能幫助用戶落地安全策略。
與此同時(shí),IAM一體機(jī)還為用戶帶來了直觀可量化的價(jià)值:大大減少業(yè)務(wù)管理的重復(fù)工作,簡化了業(yè)務(wù)管理人員的工作流程,提高了工作效率;協(xié)助企業(yè)建立了信息安全標(biāo)準(zhǔn)化基線,提升了原有的信息安全基線水平;代替了原有的人工管理形態(tài),大大降低了內(nèi)部溝通成本。
另外,裴總還表示,因?yàn)榕晾现饕獙W㈤_發(fā)做標(biāo)準(zhǔn)化產(chǎn)品,所以90%的產(chǎn)品都是通過標(biāo)準(zhǔn)化和產(chǎn)品化來解決,而剩余的10%才做定制產(chǎn)品。在記者看來,這似乎與行業(yè)定制化的趨勢有些背道而馳。面對記者的疑問,裴總解釋道,我們這樣做正是為了服務(wù)更多的客戶。像運(yùn)營商層面4A技術(shù)主要是做行業(yè)定制化產(chǎn)品,不過行業(yè)定制化將不可避免的產(chǎn)生成本、實(shí)施周期以及復(fù)雜度等方面,大多數(shù)企業(yè)無力承受,所以我們選擇專注于標(biāo)準(zhǔn)化產(chǎn)品研發(fā),期望通過模塊組件的靈活配置切實(shí)解決行業(yè)和企業(yè)用戶的痛點(diǎn),為大多數(shù)客戶服務(wù)。
專注于信息安全管理
帕拉迪除了專注于身份認(rèn)證和訪問管理系統(tǒng)平臺的研發(fā)和實(shí)施,在數(shù)據(jù)庫安全和大數(shù)據(jù)日志分析領(lǐng)域也致力于成為行業(yè)的有力競爭者。
裴總表示,帕拉迪的定位一直就是垂直專精。在最初就找準(zhǔn)了三個(gè)方向:第一是身份認(rèn)證和訪問安全,最早的時(shí)候是研發(fā)堡壘機(jī);第二是在2006年的時(shí)候,開始進(jìn)入數(shù)據(jù)庫安全領(lǐng)域;第三是大數(shù)據(jù)日志分析,這也是現(xiàn)在帕拉迪利基的三個(gè)方向。關(guān)于數(shù)據(jù)庫安全,應(yīng)該看到該領(lǐng)域在未來的發(fā)展趨勢和前景,因?yàn)椤毒W(wǎng)絡(luò)安全法》的提出,就是要保護(hù)用戶的個(gè)人信息。另外在企業(yè)數(shù)據(jù)安全保護(hù)的浪潮下面,數(shù)據(jù)庫安全領(lǐng)域肯定會成為信息安全領(lǐng)域的兵家必爭之地。為此帕拉迪也成立了全資子公司帕拉迪來專攻這一領(lǐng)域。而在日志安全方面應(yīng)該屬于安全管控層面,就是對企業(yè)當(dāng)中眾多的安全設(shè)備,比如說不同產(chǎn)品之間的日志是否能夠做到統(tǒng)一管理和分析,從而了解企業(yè)整體的信息安全態(tài)勢,甚至可以做一些危險(xiǎn)感知和預(yù)判工作。
與此同時(shí),2017年帕拉迪已開始研發(fā)大數(shù)據(jù)分析產(chǎn)品,未來將從管理安全、數(shù)據(jù)安全、數(shù)據(jù)分析三方面聯(lián)動,最終實(shí)現(xiàn)數(shù)據(jù)中心的核心安全。會上,帕拉迪總經(jīng)理陳云表示:“十二年來,帕拉迪始終致力于信息安全防御尖端技術(shù)的研發(fā),以網(wǎng)絡(luò)時(shí)代的"匠心",做信息安全行業(yè)的頂級匠人。如今,帕拉迪推出新一代產(chǎn)品,這不僅是帕拉迪的高度,更是帕拉迪新的起點(diǎn)。未來,帕拉迪將繼續(xù)致力于為大家提供更多更優(yōu)秀的產(chǎn)品和服務(wù)?!?/span>