中國(guó)信息安全 | 做(zuò)到這六點 才能叫做(zuò) “下一(yī)代”堡壘機(jī)
發布時間: 2019.04.25 | 來源: 中國(guó)信息安全

“堡壘機(jī)”,又稱統一(yī)安全管理(lǐ)和(hé)綜合審計系統,這是安全領域應用廣泛的(de)一(yī)個産品,能夠為(wèi)用戶提供一(yī)套多維度的(de)運維管控與審計解決方案,在等保中發揮着不可(kě)替代的(de)作用。

簡單形容,堡壘機(jī)扮演着看門者的(de)工作,所有(yǒu)對網絡設備和(hé)服務器的(de)請求都要從它這裏經過。它可(kě)以濾掉對目标設備的(de)非法訪問行(xíng)為(wèi),并對內(nèi)部人員誤操作和(hé)非法操作進行(xíng)審計監控,以便事後責任追蹤。

作為(wèi)發展了已經有(yǒu)十幾年(nián)的(de)一(yī)個産品,堡壘機(jī)技術不斷完善,應用愈加成熟,但新技術、新應用環境下的(de)市(shì)場需求變化,也強烈催生着堡壘機(jī)領域能有(yǒu)具有(yǒu)變革性的(de)産品出現。

近日,在西子(zǐ)湖畔,帕拉迪在全國(guó)渠道(dào)合作夥伴大會上正式發布了下一(yī)代堡壘機(jī)(PAM),即Privilege Account Management Center(特權賬号管理(lǐ)中心)。

為(wèi)什麽是帕拉迪?

衆所周知,率先推出堡壘機(jī)産品并推動這個行(xíng)業發展的(de)是帕拉迪科(kē)技,而帕拉迪和(hé)帕拉迪科(kē)技本為(wèi)一(yī)家。

用帕拉迪總經理(lǐ)陳雲的(de)話說,“安全根本上是管理(lǐ)問題,必須把安全和(hé)管理(lǐ)融為(wèi)一(yī)體。”

正是看到了這一(yī)點,後期成立的(de)帕拉迪重在安全管理(lǐ),專注于管理(lǐ)安全、數據庫安全、日志大數據分析三大方向。帕拉迪将繼續在堡壘機(jī)領域深耕,但未來會成為(wèi)帕拉迪的(de)子(zǐ)公司。

圍繞安全管理(lǐ),帕拉迪打造了IAM(身份認證與訪問安全管理(lǐ)系統、IAM-CASB業務堡壘機(jī)、DAM數據庫監控審計系統、日志安全分析系統、數據庫應用安全防禦系統等一(yī)系列産品,聚焦數據中心核心安全,幫助用戶全面實現數據中心領域安全防護和(hé)合規管理(lǐ)。

憑借哪些功能,才能稱作下一(yī)代堡壘機(jī)

圍繞安全管理(lǐ),并不意味着堡壘機(jī)的(de)地(dì)位減弱,相反,堡壘機(jī)作為(wèi)其中不可(kě)或缺的(de)角色,其作用至關重要。

陳雲認為(wèi),傳統的(de)堡壘機(jī)是管人,現在管人和(hé)機(jī)器。在數字化轉型成為(wèi)企業信息化浪潮的(de)今天,在安全管理(lǐ)的(de)推動下,堡壘機(jī)将會成為(wèi)對企業數據中心訪問的(de)必經之路,将會發展成為(wèi)獨立、統一(yī)以賬号為(wèi)中心的(de)安全管理(lǐ)平台,掌管數據中心基礎設施的(de)賬号及訪問控制,成為(wèi)未來數據中心的(de)核心管理(lǐ)平台。但傳統意義上的(de)堡壘機(jī)已無法滿足自(zì)動化運維時代的(de)安全需求,自(zì)動化運維時代需要新的(de)堡壘機(jī)。

如(rú)何更好的(de)适應新的(de)信息化環境、融合新的(de)運維工具是帕拉迪持續不變的(de)探索目标,在十多年(nián)的(de)技術和(hé)市(shì)場的(de)積累下,帕拉迪認為(wèi)堡壘機(jī)從技術到市(shì)場需求已經有(yǒu)了質的(de)、隔代的(de)飛(fēi)躍,此時發布下一(yī)代堡壘機(jī),不僅是對堡壘機(jī)的(de)功能做(zuò)一(yī)個重新定義,更是滿足未來數據中心的(de)安全管理(lǐ)需求。

“做(zuò)到這六點,才能稱得上下一(yī)代堡壘機(jī)。”帕拉迪總監王楓表示,帕拉迪此次之所以強調PAM(下一(yī)代堡壘機(jī)),是因為(wèi)看到了市(shì)場現在和(hé)未來的(de)需求,實現了以下六點關鍵功能。


  1. 可(kě)編程環境通道(dào)。可(kě)進行(xíng)自(zì)動化程序穿透,通過API接口,讓運維自(zì)動化不再是法外之地(dì),整個自(zì)動化過程可(kě)管理(lǐ)可(kě)審計。

  2. 支持高(gāo)可(kě)靠的(de)集群和(hé)分布式部署。數據中心體量越來越大,相應的(de)堡壘機(jī)也需要與之相适應,需要支持任意環境下的(de)集群和(hé)分布式部署。

  3. 支持移動管理(lǐ)和(hé)運維BYOD。移動互聯時代,移動管理(lǐ)和(hé)運維逐漸成為(wèi)剛需,下一(yī)代堡壘機(jī)PAM可(kě)通過專用App從管理(lǐ)者和(hé)運維者角度進行(xíng)多方位管理(lǐ)和(hé)操作。

  4. 數據安全控制。數據安全是企業關注的(de)核心,要在運維過程中解決數據的(de)未授權拷貝及外洩問題。

  5. 賬号安全管理(lǐ)。對服務器和(hé)網絡中的(de)各種賬号都能一(yī)鍵收集,并對其狀态一(yī)目了然,并做(zuò)到最全單點登錄。

  6. 高(gāo)體驗,高(gāo)便捷。對賬号權限可(kě)自(zì)定義管理(lǐ),支持多浏覽器,為(wèi)客戶提供可(kě)視(shì)化權限矩陣展示,提供一(yī)站式安全設置等。

王楓強調,下一(yī)代堡壘機(jī)PAM不僅具備傳統堡壘機(jī)的(de)全部功能,同時還将為(wèi)數據中心基礎設施提供統一(yī)的(de)、獨立的(de)帳号管理(lǐ)及通道(dào)控制服務,數據中心基礎設施可(kě)編程。至此,SDN、SDS、ITSM、CMDB、自(zì)動化運維、各網管軟件等,将可(kě)通過下一(yī)代堡壘機(jī)對數據中心基礎設施進行(xíng)編程,實現控制閉環及AI處理(lǐ)。

随着下一(yī)代堡壘機(jī)PAM的(de)發布,14年(nián)磨一(yī)劍,陳雲領銜的(de)帕拉迪在堡壘機(jī)領域無疑已成為(wèi)當之無愧的(de)行(xíng)業領跑者。


在會上,陳雲笑稱自(zì)己可(kě)能是行(xíng)業內(nèi)年(nián)齡最大,至今仍在寫代碼的(de)一(yī)個老程序員。但作為(wèi)一(yī)個低(dī)調的(de)企業領導者,“我就在這裏,把看準的(de)技術做(zuò)精做(zuò)好,誰來也趕不走。”正是這份專注和(hé)堅持,陳雲的(de)“新時代,新運維,新堡壘”的(de)目标正在一(yī)步一(yī)個腳印地(dì)變成現實。


Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪網絡科(kē)技有(yǒu)限公司