全球動態(tài):深度解讀Gartner 2023的下一代身份安全和IAM的技術(shù)發(fā)展趨勢
隨著現(xiàn)代企業(yè)的數(shù)字化和智能化的萬物互聯(lián)、混合云部署的基礎(chǔ)設(shè)施和應(yīng)用、混合辦公的常態(tài)化等都在推動著身份的復雜化,不同地方和應(yīng)用存在著很多身份場景和數(shù)據(jù),編織成一張龐大的身份網(wǎng)絡(luò)。所有身份的互聯(lián)互通以及組織和權(quán)限管理的復雜性急劇增加,將導致企業(yè)的管理成本和安全問題急劇增加,企業(yè)在各個場景的身份管理亟需分布式、原生化、自主的可信身份安全技術(shù)。
(資料圖)
面對無邊界、無規(guī)則、無差別(企業(yè)規(guī)模)的攻防時代,身份安全在未來網(wǎng)絡(luò)安全構(gòu)成的比重越來越大。身份安全是近些年網(wǎng)絡(luò)安全創(chuàng)新的熱點方向,從 2022 年提出的一項新技術(shù)——身份威脅檢測與響應(yīng)(Identity Threat Detection and Response,簡稱:ITDR ),到 2023年提出的身份管理深度融合ITDR ——身份編織網(wǎng)絡(luò)免疫(Identity Fabric Immunity),Gartner 每年網(wǎng)絡(luò)安全趨勢都將身份安全作為重點之一。
下一代身份安全產(chǎn)品和IAM技術(shù)的重要發(fā)展趨勢主要是朝向 AI 智能化、融合ITDR一體化的強調(diào)“免疫力”的主動身份安全防御能力建設(shè)策略。
迫在眉睫的身份危機
身份作為企 業(yè)各個應(yīng)用的入口,大量存在于企業(yè)的內(nèi)部業(yè)務(wù)和外部業(yè)務(wù)中,身份作為最核心數(shù)據(jù)對于企業(yè)的重要性不言而喻,身份治理和身份基礎(chǔ)設(shè)施建設(shè)已成為企業(yè)的必選項。并且隨著零信任技術(shù)理念的推廣和落地,企業(yè)對身份安全能力的要求越來越高。但是目前的身份與訪問管理產(chǎn)品(IAM)本身技術(shù)配置和功能并沒有安全檢測與防御能力,這將導致有可能出現(xiàn)身份攻擊時將無法預(yù)警和防御。
身份是防御者的盾牌,它也是攻擊者的目標。分析近幾年國內(nèi)外不斷發(fā)生的安全事件,事實上,身份是攻擊面中最易受攻擊的部分,攻擊者更傾向于通過身份盜用和憑據(jù)濫用的方式去進行攻擊,這樣會更加隱蔽。根據(jù)《數(shù)據(jù)泄露調(diào)查報告》的數(shù)據(jù)顯示,85%的數(shù)據(jù)泄露涉及人的因素,61%的數(shù)據(jù)泄露牽涉登錄憑證(Identity)。隨著攻擊鏈路越來越復雜,身份將是一個核心的鏈路點,更是關(guān)鍵的檢測點與阻斷點。
國際知名的網(wǎng)絡(luò)安全大會RSAC 2023已經(jīng)落下帷幕,其CEO Rohit Ghai 發(fā)表了關(guān)于身份安全主題為《The Looming Identity Crisis(迫在眉睫的身份危機)》的開幕式演講。
Rohit演講中提到,身份的脆弱性呈指數(shù)級增長,組織機構(gòu)平均需要277天才能識別和控制數(shù)據(jù)泄露。
雖然話題依然是以“身份安全”為主,但是正像Rohit 在演講中提到的,這個名稱可能不太準確了,已經(jīng)不只是訪問管理和身份管理(IAM)了,那只是基礎(chǔ)功能,而非最重要的功能?,F(xiàn)有的IAM和零信任的身份方案里主要解決的是管理的問題,缺失了最重要的安全能力。實際的攻擊者一定會試圖繞過登錄,繞過IAM,繞過二次驗證MFA,最后給企業(yè)造成不可估量的損失。
為了使身份安全平臺在防御方面表現(xiàn)更加出色,Rohit建議使用覆蓋身份全生命周期管理的安全技術(shù)——身份威脅檢測與響應(yīng)(ITDR)。
ITDR是對現(xiàn)有產(chǎn)品安全能力缺失的補足,雙方需要深度融合,實時的檢測用戶真實身份,檢測權(quán)限和盜用憑證的情況,以及在身份認證的流量里實時檢測用戶的異常行為,進而及時做出響應(yīng)。
身份安全成安全創(chuàng)新的熱點
國內(nèi)外關(guān)于身份安全方向的創(chuàng)新創(chuàng)業(yè)也一直是火熱的狀態(tài),從國內(nèi)的奇安信主辦的安全創(chuàng)客匯到國外的RSAC創(chuàng)新沙盒,熱門賽道和創(chuàng)新趨勢基本接近,每年都會出現(xiàn)身份安全創(chuàng)新企業(yè)的身影,由此可見需求側(cè)對創(chuàng)新的驅(qū)動尤為顯著。
當前身份安全的創(chuàng)新創(chuàng)業(yè)方向選擇大概有以下三種:
|? 偏向XDR領(lǐng)域的技術(shù)應(yīng)用,代表廠商也推出了身份威脅保護產(chǎn)品線。更偏向通用化的DR能力,普適性較強,但通常缺少更深度的身份視角,以及跟現(xiàn)有身份產(chǎn)品的適配性差等問題。
|? 專注在ITDR技術(shù)本身,或以AD為重點應(yīng)用方向,為企業(yè)提供身份安全能力。更專注在圍繞企業(yè)現(xiàn)有的各身份基礎(chǔ)設(shè)施提供防護能力,但非常依賴于企業(yè)現(xiàn)有身份基礎(chǔ)設(shè)施的現(xiàn)狀,以及定制化和集成難等問題。
|? 提供下一代身份安全平臺,融合IAM和ITDR的創(chuàng)新技術(shù)架構(gòu),結(jié)合身份威脅情報技術(shù)和AI等,實現(xiàn)“身份編織網(wǎng)絡(luò)免疫”。更注重整個身份全流程的威脅檢測能力以及實時性,一體化產(chǎn)品設(shè)計,用戶側(cè)運維簡單,以及采購性價比更高。但產(chǎn)品研發(fā)投入較重,以及用戶對產(chǎn)品的功能完整性和易用性要求更高。
Gartner在2023年9大頂級網(wǎng)絡(luò)安全趨勢文章中,將作為身份安全發(fā)展方向的 “身份編織網(wǎng)絡(luò)免疫”列為未來趨勢。 Gartner認為,“脆弱的身份基礎(chǔ)設(shè)施是因不完整的能力或覆蓋、錯誤的配置或易受攻擊的環(huán)節(jié)等導致的。到2027年,身份編織網(wǎng)絡(luò)免疫的底線是能防止85%的新攻擊,從而將威脅行為的財務(wù)影響減少80%”
企業(yè)里這張編織在一起的身份網(wǎng)絡(luò),類似“數(shù)字免疫系統(tǒng)”一樣,其所依賴的身份基礎(chǔ)設(shè)施(融合IAM、PAM、ITDR等)都是打過疫苗的,它是穩(wěn)定且安全的。這種身份供應(yīng)鏈形態(tài)采用提前打安全疫苗的方式來保障其安全,同時也需保證基礎(chǔ)設(shè)施的統(tǒng)一性、業(yè)務(wù)連續(xù)性和良好的用戶體驗。
關(guān)于下一代身份安全平臺向身份編織網(wǎng)絡(luò)免疫的發(fā)展趨勢,RSA Security? CEO? Rohit?在今年大會演講中也給出了他的構(gòu)想,他建議下一代身份安全平臺是一個開放的,可集成數(shù)據(jù)的平臺,融合ITDR身份威脅檢測與響應(yīng)和AI人工智能技術(shù)。ITDR將成為下一代身份安全平臺的關(guān)鍵能力,利用威脅情報等數(shù)據(jù),及時檢測威脅,避免遲報和誤報;AI能夠使決策更加簡單和實時,實現(xiàn)大多數(shù)工作流程自動化;AI可以在幾分鐘內(nèi)管理數(shù)百萬次的身份權(quán)限變更,實現(xiàn)更細顆粒度的權(quán)限訪問模型。
下一代身份安全平臺:三化的未來
隨著萬物互聯(lián)的身份將面臨更大的威脅暴露面,不僅僅是基于人的身份風險問題,還會有設(shè)備、APP、API等多形態(tài)的風險對抗會更加突出,無論是從攻擊路徑還是需保護的對象邊界等。企業(yè)建設(shè)全場景的身份安全基礎(chǔ)設(shè)施已成為剛需。
大量繁忙的應(yīng)用系統(tǒng)與身份的交互認證,它們的網(wǎng)絡(luò)流量是非常復雜的。由于網(wǎng)絡(luò)流量的應(yīng)用加密與復雜性,當前傳統(tǒng)的網(wǎng)絡(luò)安全技術(shù)措施如網(wǎng)絡(luò)威脅檢測工具:下一代防火墻、IPS、IDS、態(tài)勢感知、NDR等;應(yīng)用威脅檢測工具:WAF、APT等。這些檢測與防御工具無法識別加密流量(HTTPS及對稱與非對稱加密),這將導致出現(xiàn)檢測盲區(qū)和不能識別攻擊者的身份認證信息和業(yè)務(wù)系統(tǒng)信息。實時的高級身份威脅檢測技術(shù)進一步豐富了零信任的內(nèi)涵,成為企業(yè)應(yīng)對身份威脅的最佳實踐。
在企業(yè)的場景方面,身份在組織的內(nèi)部還是外部、是用戶訪問還是系統(tǒng)訪問、不同的資源訪問權(quán)和資源管理權(quán)、以及在不同業(yè)務(wù)板塊等不同維度的場景下面臨的風險問題和安全對策都是不同的。所以利用AI技術(shù)輔助進行身份編排以及安全編排,實現(xiàn)更智能的權(quán)限和安全管理。
因此具有“身份編織網(wǎng)絡(luò)免疫”能力的下一代身份安全平臺,在技術(shù)架構(gòu)上的發(fā)展趨勢會朝著基礎(chǔ)設(shè)施化(原生的身份安全)、融合實時的高級身份威脅檢測(DR)、決策智能化(AI)等方向發(fā)展。
目前作為國內(nèi)身份安全的創(chuàng)新廠商,無脅科技WuThreat一直在深耕該領(lǐng)域,并入選了今年的安全創(chuàng)客匯。已率先推出了高級身份威脅檢測+身份認證的下一代身份安全平臺——WuThreat身份安全云,基于云原生架構(gòu)和AI驅(qū)動的安全引擎,以及深耕多年的身份威脅情報技術(shù),實現(xiàn)多場景的身份認證基礎(chǔ)設(shè)施功能進行編排身份業(yè)務(wù)需求,并在身份場景以身份威脅視角來進行威脅檢測,構(gòu)建身份編織網(wǎng)絡(luò)免疫力。
無脅科技的核心技術(shù)團隊綜合自身15年甲方+乙方的安全經(jīng)驗,并且作為國內(nèi)第一批威脅情報的實踐者,一直在該領(lǐng)域持續(xù)的創(chuàng)新,致力于保護全球每一個應(yīng)用的身份安全。目前,WuThreat身份安全云產(chǎn)品和解決方案正在制造業(yè)、汽車、政企、能源、航空、互聯(lián)網(wǎng)、零售、金融等行業(yè)的頭部用戶落地,持續(xù)不斷的為用戶交付更安全、更智能、更具性價比的產(chǎn)品。
關(guān)于作者,
陳祥 ??北京無脅科技有限公司 創(chuàng)始人、CEO。具有15年以上在身份安全、攻防滲透、APT、威脅情報、黑灰產(chǎn)對抗、漏洞研究、安全事件分析、安全咨詢等領(lǐng)域技術(shù)研究和實戰(zhàn)經(jīng)驗。并作為2015年國內(nèi)第一批威脅情報實踐者。
標簽:
搶先讀
- 每日精選:TCL中環(huán)堅持綠色發(fā)展 擬在呼和浩特建立中國“硅谷”
- 湖南一地懸賞2萬尋無名女尸身份,警官:懸賞仍然有效
- 廣發(fā)證券首席經(jīng)濟學家郭磊:經(jīng)濟邊際企穩(wěn) “并聯(lián)式發(fā)展”再塑資本市場定價邏輯 環(huán)球關(guān)注
- 肉羊品種最好的前十位
- 百威英博(BUD.US) Bud Light陷入抵制風波后,重新聚焦“啤酒本意”|全球熱推薦
- 市場對政策存有期待 螺紋鋼期貨處于震蕩反彈階段
- 全球快看點丨堿性食物都有什么 吃的堿性食物都有什么
- 天天滾動:唯彩最強達人榜!周五歐預(yù)賽之夜精彩紛呈!
- 兄弟2140打印機驅(qū)動(兄弟2820打印機驅(qū)動)
- 帕金斯:哈登很適合湖人 能為濃眉創(chuàng)造輕松得分機會&為詹姆斯減壓
- 每日頭條!A股平均股價11.02元 84股股價不足2元
- 1年380萬!湖人首簽曝光,8400萬沒了,只能留隊再打1年
- 梅西中國行,有哪些品牌搭上了“順風車”?
- 龍宇股份: 公司業(yè)務(wù)不涉及CPO技術(shù)|今日聚焦
- 環(huán)球微速訊:中證指數(shù)公司:發(fā)布中證農(nóng)銀鄉(xiāng)村振興指數(shù)
- 瑞聯(lián)新材: 公司暫未收到上海證券交易所下發(fā)的二次問詢 焦點滾動
- 視光解決方案提供商【阿基米德光學】完成數(shù)千萬元天使輪融資,啟迪之星領(lǐng)投
- 今日關(guān)注:畢業(yè)季愛心小禮物,畢業(yè)小禮品推薦?
- 【全球播資訊】王思聰持股公司被強制執(zhí)行20萬
- 焦點資訊:夢見自己父親去世了有什么征兆(夢見自己父親死了是什么預(yù)兆)
- * 算力概念持續(xù)活躍,利通電子漲停 今頭條
- 廣州劉若英演唱會2023年時間地點及價格-環(huán)球播報
- 世界速訊:揚帥放出狠話 國足拿出狠勁
- 哈弗h6水泵漏水怎么辦(哈弗H6玻璃水水泵在哪)
- 前瞻者說 | 專訪邦德李磊:激光切割將從比拼配置到比拼品牌、品控、服務(wù)轉(zhuǎn)變
- power struggle stuff
- 華夏ESG觀察聯(lián)盟籌備會在京圓滿舉行,引領(lǐng)促進ESG生態(tài)系統(tǒng)培育和建設(shè)
- 當前頭條:新任國防部新聞發(fā)言人張曉剛亮相
- 我國首艘海陸一體化生產(chǎn)運營的智能FPSO“海洋石油123”交付 快看
- 海洋水產(chǎn)品加工業(yè)逆勢增長!今年青島城陽區(qū)海洋生產(chǎn)總值力爭達到390億元
- 英威騰:控股子公司深圳市英威騰電動汽車驅(qū)動技術(shù)有限公司擬進行增資擴股_天天最資訊
- A股收評:創(chuàng)業(yè)板指收漲1.44%,北上資金凈買入105億元 世界聚看點
- 今日聚焦!FxPro浦匯:2023年06月16日歐洲開市前,每日技術(shù)分析
- 貝殼-W(02423)6月15日斥資約300萬美元回購52.47萬股|今日熱文
- 黃金實時行情分析:國際金價延續(xù)上個交易日反彈勢頭 全球主要央行繼續(xù)保持“鷹”姿_世界快播
- 今年第三批!33個重點項目落戶上海普陀|世界快播報
- 廣州技能入戶需要學歷嗎? 微動態(tài)
- 快消息!九芝堂股票可以長期持有嗎-九芝堂股票估值和目標價
- 歐元區(qū)經(jīng)濟形勢不容樂觀 白銀價格低點回升
- 環(huán)球速看:極挑探討人類永生的秘密,AI會代替人類嗎?
- 關(guān)于切實抓好2023年糧油生產(chǎn)保供工作的通知 報道
- 世界微資訊!善 是 最 好 的 德
- AgeNews | 比利信息獲億元級融資發(fā)力大健康養(yǎng)老;優(yōu)必選與日本美邸成立合資公司;高德地圖升級輪椅導航……-全球即時看
- 天天報道:6月16日華南地區(qū)醋酸市場清淡運行
- 焦點觀察:五部門:促進農(nóng)民創(chuàng)業(yè)就業(yè)增收
- 東鵬飲料第二增長曲線難成氣候 “一元樂享”營銷活動被指兌獎流程混亂
- 世界快資訊:上海銀行:科創(chuàng)金融強助力 科技企業(yè)不“等貸”
- 天天通訊!最后期限逼近,中方拖船現(xiàn)身,沒有退路的小馬科斯,打起了感情牌
- 2023長沙靈活就業(yè)社保繳費標準是多少 長沙個人社保繳費多少錢
- 曝孟晚舟出售香港豪宅賺超1000萬港幣 上個月馮小剛也在香港賣房賺了6000萬港幣
- 奧康國際:創(chuàng)新是保持生命力的關(guān)鍵
- 揭秘擒抱工體沖場少年的外籍安保:曾是王治郅訓練師 柔道隊員出身 微頭條
- 安美 江蘇生物科技有限公司-世界觀熱點
- 熱資訊!翔港科技: 公司截至五月底股東人數(shù)為7532人
- 新華指數(shù)|6月16日山東港口大商中心鋼坯價格微幅下跌、熱軋C料價格微幅上漲
- 《花戎》電視劇是什么小說 花戎婚禮第幾集
- 全球今亮點!雞峰山旅游公路獲評2022年陜西省“十大最美農(nóng)村路”
- 廣州知識城、增城疊溪花園等樓盤報價分析
- 明星分析師不滿獎金出走?薇婭丈夫名下電商公司擬注銷?高通對華為恢復提供5G芯片供應(yīng)?真相是這樣的丨第一真相|全球觀察
- 騰訊控股(00700)6月16日斥資4.02億港元回購112萬股-每日速看
- 訊息:失信被執(zhí)行人銀行卡可以正常使用嗎 內(nèi)行人士這么說
- 天貓優(yōu)品A700零售大店全國發(fā)布會成功舉辦
- 蘇州美容醫(yī)院排名更新了 天天熱訊
- 能不能大勝?國足強化射門訓練,戰(zhàn)緬甸目標打出精氣神多進球 觀點
- 水發(fā)燃氣:1083.74萬股限售股將于6月26日解禁
- 阿爾巴尼亞地拉那索菲亞 歌曲
- 環(huán)球時訊:謝娜成大vocal,蔡少芬把青鳥看成青島,乘風四公選曲恍恍惚惚
- 暴雨藍色預(yù)警!明后天江蘇大部地區(qū)降雨量將達50毫米以上_全球新資訊
- 環(huán)球最新:清朝皇帝都喜歡賞人金瓜子,金瓜子究竟是什么?意義了得!
- 國家唯一認證的祛痘產(chǎn)品,淡化痘印的6個小妙招! 環(huán)球速訊
- 觀熱點:未來漫威電影的超級反派有哪些?一個比一個強大!
- 南非總統(tǒng)抵達烏克蘭_世界時訊
- 汽車頂棚布脫落修復視頻_汽車頂棚布脫落修復_每日快播
- 北京高溫催熱冷飲店生意 外賣騎手烈日下狂奔 記者直呼跟不上了
- 騰訊先鋒實名認證方法步驟
- 每日速看!LG化學:緊跟市場“風向” 發(fā)揮海水淡化反滲透膜領(lǐng)軍品牌優(yōu)勢!
- 當前信息:萬的繁體字怎么寫好看 萬的繁體字怎么寫
- 微速訊:梅輪電梯(603321.SH)2022年度擬每股派0.1元 6月27日除權(quán)除息
- 郭永航同志任廣東省委常委、廣州市委書記
- 中國肉制品行業(yè)產(chǎn)量 肉制品行業(yè)市場需求分析
- PTA期貨每周行情--鄭商所(6.12-6.16)|每日熱點
- 你發(fā)的是紅包,消耗的是人情_當前動態(tài)
- 短訊!接吻貓女鞋加盟帶你領(lǐng)略新款時尚女鞋
- 世界百事通!2023年成人高考高起點《語文》文學常識(2)
- 資訊:育肥王豬飼料 (育肥寶獸藥)
- 新動態(tài):五部門:截至4月末涉農(nóng)貸款余額53.16萬億元 同比增長16.4%
- 6月16日2023粵港澳大灣區(qū)車展開幕:問界M5智駕版正式完成全國首臺交付
- 中電華大科技(00085)發(fā)盈喜 預(yù)計中期股東應(yīng)占綜合溢利約6.1億港元至6.5億港元
- 世界今熱點:日經(jīng)225指數(shù)連續(xù)10周收高 創(chuàng)下10年來最長連漲記錄
- 悶聲發(fā)財?shù)钠T小項目,一個月收入3萬+
- 賦能家教 送培下鄉(xiāng) 天天簡訊
- 【熱聞】amd確認mi300xgputbp為750w
- 每日觀點:起亞EV6將于6月份開啟盲訂 8月成都車展期間上市
- 促消費多點開花 擴內(nèi)需“快馬加鞭”
- 盤點國漫中的古風女神,佳人如玉美人如畫,舉手投足間傾國傾城!
- 當前視訊!五部門:截至4月末涉農(nóng)貸款余額53.16萬億元 同比增長16.4%
- 龍舟賽場激烈角逐 場外交警忙守護|每日播報
- data.ai 5 月中國非游戲廠商及應(yīng)用出海收入 30 強:視頻編輯 App FacePlay 上升 43 位,收入環(huán)比增長 278%
- 起亞EV6將于6月份開啟盲訂 8月成都車展期間上市 環(huán)球快消息
- 執(zhí)法練兵見實效 打好治超“攻堅戰(zhàn)”-每日熱門