网络安全 频道

帕拉迪&汉领开启数据中心核心安全之旅

  【IT168 评论】近日,以“聚力赋能 创势前行”为主题的2017帕拉迪全国渠道大会首站在杭州召开。在本次会议上,再次强调了帕拉迪作为全球领先的身份认证与访问安全(IAM)整体解决方案供应商的定位,而子品牌汉领要做全球数据库安全整体解决方案供应商的定位,双品牌驱动开启数据中心核心安全之旅,同时在会议上还发布了WIN计划。

帕拉迪&汉领开启数据中心核心安全之旅

  IAM发展历程

  所谓IAM(identity and access management的缩写),即“身份认证与访问安全管理系统”,其主要定义为通过该方案为客户打造“统一单点登录”、“基于策略的认证和访问管理”、“基于策略的集中授权”以及“统一审计和回溯”的企业高效安全管理平台。

  第一代IAM产品通过方案整合为客户提供可用的单点管理模式,第二代完善IAM产品(传统的4A方案)完善了账号管理部分的设计,基于授权模块,策略模块等相关设计,实现(账号、认证、授权、审计)的管理实现4A需求,第三代IAM产品,在大并发性能和稳定性有了突破性进步,在授权管理、访问控制、单点登录、审计回溯等方面有了很大进步。

  帕拉迪自2005年7月成立,专注数据中心管理安全和数据安全方向,推出了字符堡垒、统一堡垒、综合堡垒、智慧堡垒、智慧云堡垒,BYOD移动云堡垒、数据库审计系统等一些列优秀产品,引领堡垒机的市场走向,让其成为数据中心安全管理的守护者。

  其实,堡垒机只是IAM在特殊时期或不成熟的需求阶段出现的解决方案,是IAM的一个临时性的并不完善的应用,用户真正需要的实际上是IAM ,IAM要实现任何地点的安全接入、任何设备的安全接入、任何身份认证和获取方式,访问企业任何网络、应用、资源,配置统一管理、日志统一查看。这正是帕拉迪的初衷对标了以色列网络安全企业CyberArk,要在身份认证与访问安全领域实现突破。也是后续要坚持的方向——身份认证与访问安全(IAM)整体解决方案供应商。2017年推出IAM一体机,以产品化的方式落地IAM,相信在未来帕拉迪将会像引领堡垒机市场一样开启IAM新的高度,

  双品牌双定位 更加清晰

  帕拉迪作为堡垒机领域缔造者,在很多安全人员意识中帕拉迪=堡垒机,新产品难以在帕拉迪品牌下实现认知,为此帕拉迪2015年成立汉领品牌,将原来数据库安全产品归属在汉领品牌旗下,对标数据安全公司Imperva,要在数据库安全、数据边界安全实现突破。

帕拉迪&汉领开启数据中心核心安全之旅

  数据库安全行业前景,国内属于蓝海市场,目前国内对数据库安全非常重视,但是传统的数据库防泄漏方案都是从邮件安全、文档加密、移动介质管理进行技术层面解决,数据库安全一直是个短板,同时2016年全球数据库市场达到了400亿美元,2015年开始,全球出现了频繁数据库安全并购浪潮。

  汉领[x2] 虽然是新品牌,但产品却拥有10年研发历程,2008年推出第一代数据库审计系统(DAM),2012年推出第二代数据审计系统(DAM),这是基于流会后技术的数据库审计系统,2013年,发明了数据库应用安全防御系统DAP,解决了数据应用安全难题,2014年第一家完成数据库应用安全防御系统(NGDAP)研发,推出了数据库准入防火墙,行为防火墙、业务防火墙。目前主打web应用防火墙(NGWAF)、数据库审计(DAM)、数据库防火墙(DAF)、数据应用安全防御系统(NGDAP)。

  未来,形成管理安全、数据安全、数据分析三个利基方向,实现数据中心核心安全!

  WIN计划之市场+方案

  随着安全市场不断变化,涌现出了很多初创公司都是细分领域,未来的安全市场必然进行大的洗牌,专业的人做专业的事情,粗犷整体解决方案走向精细专业领域。市场总监李总表示,同质化安全产品无法让合作伙伴赚到更多钱,因此他们都在寻找细分领域的精品厂商,帕拉迪网络&汉领信息作为第二梯队安全厂商,一直倡导“垂直专精”和“产品化基因”的理念,更加关注产品的体验和为客户解决根本问题的价值,立志成为信息安全的革新者,我们希望与各位合作伙伴携手共赢。

  所谓WIN计划,包括三部分,WIN市场,渠道体系合作共赢WIN,坚持渠道政策得到了积淀,全国100家金牌代理,6大区域进行全国覆盖,10多个技术服务中心,全国拥有1000多名认证工程师;WIN武器库,目前拥有IAM、NGDAP为核心的系列解决方案,2017年的NGWAF特色解决方案也将上市,所有产品自主可控覆盖各个行业;WIN方向,未来的数据中心核心安全。

  企业安全的核心痛点,人员全新管理缺失,无技术手段,业务系统孤立,无统一入口和认证,数据敏感度高,泄密影响大,数据库无任何防护措施,黑匣子,业务系统漏洞频发,来不及打补丁,帕拉迪网络&汉领信息提供了WIN方案,主要包括了管理安全的IAM解决方案,数据安全的NGDAP解决方案、应用安全的NGWAF解决方案。

帕拉迪&汉领开启数据中心核心安全之旅
▲推出WIN计划的意义所在,即通过IAM对人员的身份和访问行为进行控制的同时,在WAF(网络层)和NGDAP(SQL指令层)实现对威胁的定位,并联动三者实现快速阻断。

  IAM方案最终解决了企业人员管理,人是企业安全的根本,实现生命周期、认证管理、权限管理;企业资源管理,企业资源相当于企业生命,包括了企业基础信息管理、资产维护管理、资产账户管理、资产访问权限管理;企业权限管理,人员变动、资源访问、权限控制、行为管理等企业安全需求。

  NGDAP、NGWAF解决方案依然延续汉领信息围绕『数据安全威胁的发现与防御』为核心贡献目标,成为构建和持续完善『数据边界安全』的产品线。针对数据安全生命周期的不同场景,提供相匹配的数据安全保护产品及解决方案。

  总结:数据中心并不是每一个企业都有能力承建运营,一般都是大中型企业,因此帕拉迪网络&汉领信息有清晰的客户定位,主要在运营商、金融、政府、医疗、教育、互联网等行业。帕拉迪成立汉领品牌,也是希望从堡垒机世界中向外拓展,用新品牌开辟新方向,据透露,在2017年底还会开辟大数据分析产品,未来从管理安全、数据安全、数据分析三方面联动,最终实现数据中心的核心安全!

0
相关文章