共話大數據安全生态|帕拉迪深度參與ISC2021第九屆互聯網安全大會
發布時間: 2021.07.30 | 來源: 帕拉迪

2021年(nián)7月27日-29日,由中國(guó)互聯網協會、中國(guó)網絡空間安全協會、全國(guó)工商(shāng)聯大數據運維(網絡安全)委員會和(hé)360互聯網安全中心主辦的(de)第九屆互聯網安全大會(以下簡稱“ISC 2021”)在北(běi)京國(guó)家會議中心隆重舉行(xíng)。




直擊生态大會現場

作為(wèi)行(xíng)業領先的(de)數據中心安全與智能領域綜合解決方案提供商(shāng),帕拉迪應邀出席此次為(wèi)期3天的(de)安全大會,向到場嘉賓展示了特權身份訪問安全系統及數據庫運維寶的(de)産品優勢和(hé)未來發展路線。


會場中,帕拉迪的(de)專業團隊不僅通過動畫和(hé)視(shì)頻展示、客戶案例講解等多種方式向到場嘉賓詳細介紹産品知識,還準備了溝通交流區,方便與客戶進行(xíng)更好的(de)溝通與交流。






現場,帕拉迪安全團隊向參會者介紹管理(lǐ)安全、數據庫安全與日志大數據分析全線産品,與安全行(xíng)業媒體進行(xíng)深度交流。 




CSO高(gāo)峰論壇

29日上午,IISC 2021舉辦了數字化轉型與安全數字化戰略峰會,作為(wèi)九大峰會之一(yī),由安在新媒體、ISC互聯網安全大會于聯合主辦。該峰會彙聚行(xíng)業領袖、企業創始人,共同就安全數字化、企業數字化轉型等熱門議題進行(xíng)探讨和(hé)分享,以及法規政策解讀以及實踐案例分享。


帕拉迪首席安全官王楓受邀出席此次峰會,并上台為(wèi)參會嘉賓分享了企業特權賬号數字化管理(lǐ)的(de)最佳實踐經驗。





特權訪問管理(lǐ)是最關鍵的(de)安全控制之一(yī)

首先他提出,數字化轉型快速發展,企業要想處理(lǐ)好安全數字化和(hé)數字化安全間的(de)位置關系,對于企業關鍵資産的(de)訪問控制不可(kě)缺少。作為(wèi)Gartner十大安全項目之首,PAM工具可(kě)幫助組織提供對關鍵資産的(de)安全特權訪問,并通過管理(lǐ)和(hé)監視(shì)特權帳戶和(hé)訪問來滿足合規性要求。





他指出,在企業數字化轉型的(de)進程中,安全和(hé)風險管理(lǐ)領導者必須在長(cháng)期策略中使用PAM工具,來解決運維人員在管理(lǐ)企業常見的(de)兩類特權賬号——人員特權賬号和(hé)軟件特權賬号中面臨的(de)困惑。


”數據庫級特權賬号訪問如(rú)何控制?“

當談到PAM平台建設面臨的(de)問題時,他特别強調了數據庫級特權賬号訪問的(de)控制:在遇到特權賬号違規使用以及惡意違規的(de)情況時,及時的(de)行(xíng)為(wèi)阻斷、權限治理(lǐ)以及運維數據動态脫敏是解決以上問題的(de)關鍵。


接着,他從攻防實戰的(de)角度對PAM運維工具提出了以下幾點功能要求:

1.特權帳号通道(dào)控制          

2.特權帳号風險防範          

3.數據庫特權身份治理(lǐ)

4.全協議運維和(hé)改密

5.全平台全浏覽器适用

6.安全隐身運維


最後他結合帕拉迪特權身份訪問安全管理(lǐ)系統的(de)行(xíng)業實踐經驗,為(wèi)大家分享了不同應用場景下的(de)特權賬号管理(lǐ)方案,受到參會人員熱烈支持。


新基建設施安全與治理(lǐ)


此次深度參會的(de)帕拉迪在ISC 2021可(kě)謂全面開花:一(yī)邊是如(rú)火如(rú)荼的(de)交流會與高(gāo)峰論壇,另一(yī)邊,帕拉迪産品經理(lǐ)程松源在“ISC開講啦”大舞台上也為(wèi)參會嘉賓帶來了主題為(wèi)《新基建設施安全與治理(lǐ)》的(de)分享。




他圍繞”新戰法、新框架“的(de)大會主題理(lǐ)念,聚焦設施賬号安全和(hé)核心數據安全,分享了帕拉迪應對新基建設施賬号和(hé)數據的(de)管理(lǐ)思路和(hé)治理(lǐ)模式。


什麽是新基建?他在會上講道(dào):新基建是指以新發展理(lǐ)念為(wèi)引導,以數據為(wèi)核心,提供數字轉型、智能升級、融合創新等服務的(de)基礎設施體系。


針對新基建賬号管理(lǐ)的(de)困擾,他提出了IPDRP的(de)管理(lǐ)思路,包括識别、防禦、檢測、響應和(hé)恢複。帕拉迪特權身份訪問安全管理(lǐ)系統PAM-PLUS結合IPDRP管理(lǐ)思路和(hé)“零信任”安全模型、自(zì)動化安全運維和(hé)數據庫身份治理(lǐ)的(de)相關特性,能很好地(dì)解決數據中心基礎設施特權帳号的(de)統一(yī)安全治理(lǐ)、集中風險檢測、傳輸通道(dào)管控、深度訪問控制以及數據庫運維特權身份治理(lǐ)的(de)難題。



此外,他還對新基建設施的(de)核心數據安全面臨的(de)威脅進行(xíng)了全面的(de)分析。企業面對日益嚴格的(de)法律法規要求,亟需對數據庫級賬号進行(xíng)細粒度控制管理(lǐ),帕拉迪數據庫安全運維寶DIM從人員安全認證、應用訪問控制、數據庫合規登錄、運維權限治理(lǐ)、工單流程系統、運維操作審計等方面全方位支持數據庫運維安全管理(lǐ)和(hé)數據庫防洩漏,滿足數據庫運維安全內(nèi)控和(hé)各類法規法令的(de)要求,最終解決了數據庫運維側的(de)安全治理(lǐ)、帳号風險控制、傳輸通道(dào)管控、深度訪問控制以及數據庫運維權限治理(lǐ)的(de)難題。



最後,他向大家展示了數據安全治理(lǐ)框架,提出企業應從法律合規側、安全防護側和(hé)內(nèi)部管理(lǐ)側對新基建設施的(de)數據安全進行(xíng)管理(lǐ)控制。


至此,ISC 2021中國(guó)互聯網安全大會圓滿落下了帷幕。作為(wèi)亞太地(dì)區信息安全領域最大規模、最專業的(de)年(nián)度安全會議。ISC 2021 不僅給了我們(men)一(yī)個與行(xíng)業內(nèi)客戶交流互動的(de)平台,也提供了一(yī)個與行(xíng)業網絡安全專家深入探讨、分享最前沿安全技術研究成果及實踐的(de)機(jī)會。


未來,帕拉迪将始終緻力于信息安全防禦尖端技術的(de)研發,不斷完善自(zì)身産品與方案,賦能各大企業加強數據安全與信息安全,為(wèi)數字中國(guó)建設貢獻創新力量,為(wèi)打造安全的(de)網絡世界提供更強支撐。 














Copyright © 2019 All Rights Reserved Designed
杭州帕拉迪網絡科(kē)技有(yǒu)限公司