身份与访问管理四大重点和投资驱动力

简介: 本文讲的是身份与访问管理四大重点和投资驱动力,本文讲的是<strong> ,</strong>作为甲方,无论你的安全考虑重点是什么,在预算列表顶端必有一项决策驱动是:强化身份与访问安全。

本文讲的是 身份与访问管理四大重点和投资驱动力,本文讲的是作为甲方,无论你的安全考虑重点是什么,在预算列表顶端必有一项决策驱动是:强化身份与访问安全。

image

关于身份和访问管理(IAM),是什么在驱动决策呢?2016 IDC 全球身份管理评估调查显示,考虑IAM解决方案的时候,用户极有可能对以下四个问题感兴趣:

解决方案效果如何?
对合规的影响怎样?
简化IAM的程度如何?
需要多少钱?
不同购买方各有不同的考虑重点,但涉及解决方案购买驱动因素,这其中有很多共性。总分100的情况下,关注功效的购买方和关注合规的购买方均评分75。关注简化的购买方评分在相对较高的64。这已经逼近他们对功效和合规这两项优先考虑的评分值了。

image

IDC调查中,另一个在多种类型购买方中都常见的共通之处,是改善检测内部人威胁的能力。关注功效、合规和开销的不同类型购买方,全都给了这一项相对较高的分数。

那么,是什么将这各种各样的IAM购买方统合在一起呢?

对抗身份攻击的首要考虑

强化身份与访问安全,以及能够检测内部人威胁,不只是不同类型购买方都赞同的事项。它们也是IDC调查中,所有IAM从业者希望在未来2-3年内提升其重要性的首要问题。

只要考虑到身份攻击的惊人增长势头和抵御该攻击的紧迫性,就不会惊异于IAM购买方的这种预期。随着越来越多的用户远程访问资源,身份逐渐成为今日最重要的攻击方式,已确认数据泄露中81%涉及身份被盗。这些IAM解决方案购买决策驱动力,充分反映了该现实情况。

用更多分析和基于风险的身份验证回击

IDC调查中的IAM从业者有很多广泛采纳的功能可用,比如ISM策略中的Web单点登录、Web访问管理、特权访问管理。但用户行为分析和基于风险的身份验证功能,其当前采纳率要低得多。不过,这一情况可能不会持续太久。看采纳计划的话,未来采纳率是当前比例的2倍以上。而且,这还不是什么“将来某个时候再说”的计划,至少25%的受访者称就在明年。

用户行为分析和基于风险的身份验证功能,在验证用户时会将上下文考虑在内,能在提升身份和访问安全性的同时,简化用户操作。无论是看重安全的购买方,还是重视简易性的购买方,对此都会很感兴趣。

是时候重新规划身份策略了

无论驱动特定类型IAM购买方的是什么,有一件事是确定的:所有购买方都面临不断增长的新型身份威胁,每个人都必须重新思考自身IAM方法,以成功对抗这些威胁。这意味着,要找寻强化安全和简化访问的方法,采纳更基于上下文的功能,投入必要的资源。

报告显示,绝大多数人为企业在IAM方面的投入明年预计将增加48%。

原文发布时间为:七月 13, 2017
本文作者:nana
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/26643.html

相关文章
|
4月前
|
人工智能 大数据 云计算
IBM共创共享问题之全市场共享式开放创新的定义如何解决
IBM共创共享问题之全市场共享式开放创新的定义如何解决
37 0
|
7月前
|
存储 供应链 搜索推荐
【深度观点】资源数字化、数字资产化与资产数权化是分布式商业运行的核心要素
分布式商业的运作逻辑是以资源和能力要素为后端,以数字化资源为关键生产要素,以分布式网络(web3.0)为市场资源配置纽带,前端洞察出需求后,资源、资产、人才等能力要素则迅速向解决消费者的需求去倾斜,资源云化,资产数权化,随需而取,随需转移,从而实现供需资源的有效匹配。
【深度观点】资源数字化、数字资产化与资产数权化是分布式商业运行的核心要素
|
数据采集 存储 供应链
谈谈大型集团数据资产管理能力建设方法
对于大型集团企业来讲,数字化转型的成败直接关系到集团的可持续发展,尤其当前最紧迫的任务就是数据体系建设。
|
前端开发 数据可视化 NoSQL
他山之石:解读「2022 海外企业内部系统现状」
低代码公司 Retool 在今年 5 月对 2285 名开发人员和技术领导者进行了调查,得出了 2022 年有关内部系统开发和低代码的一系列观察和洞见。这里码匠将为您做出一一详细解读,并分享一些有趣的见解。
240 0
他山之石:解读「2022 海外企业内部系统现状」
|
安全 云计算
云计算亟需确立新标准 确保用户安全需求
  美国保险公司Hartford提供一种被称为CyberChoice的保险,当因为个人信息、知识产权等的丢失而造成的IT基础设施的损失时,该保险将会对损失进行调查并赔付损失的成本,当报告有泄漏事故时,将赔付通知客户的成本。
738 0
|
供应链 大数据 区块链
区块链开发公司浅析供应链金融的作用
目前,供应链金融仍处于中国发展的初级阶段,但受益于应收账款,商业票据和金融租赁市场的不断发展,供应链金融在中国发展迅速。未来,中国的供应链金融业将不可避免地产生多元化的发展模式和创新的服务类型,核心企业的角色和功能将不断发展和演变。
2464 0
|
大数据 物联网 网络安全
区块链开发公司开拓新用途 区块链对网络安全的作用
 区块链技术真的可以缓解ddos攻击吗?主要是因为带宽,企业是可以将自己的额外带宽进行出租的,并将带宽的访问权限“提交”到区块链分布式节点。从而,在网站遭受ddos攻击时,可以利用这些出租的带宽来缓解ddos攻击。
1368 0
案例推荐《中汇技术:打造银行间市场本外币交易背后的共享服务平台》
中汇公司自主设计规划的企业架构资产库,包含丰富的技术平台、框架,中间件、构件库和基础设施,结合领域驱动的先进理念,实施建设交易中心各类应用系统,包括银行间外汇交易系统、本币交易系统、交易后处理系统和中国货币网等,打造银行间市场基础设施环境,构建技术生态圈。
1691 0
|
云计算 网络安全 存储
身份管理是云计算运作的关键
本文讲的是身份管理是云计算运作的关键,云计算的热点话题这几年可谓甚嚣尘上,如果我给你几个选择:a)你没有服务器;b)你不知道服务器在那里;c)你甚至不知道你的数据存放在何处,你会如何回答?
1275 0