【ITBEAR】近期,全球知名信息技術(shù)研究和顧問公司Gartner發(fā)布了針對中國市場的《特權(quán)訪問管理(PAM)創(chuàng)新洞察》報告,深入剖析了中國PAM市場的現(xiàn)狀,并為產(chǎn)品選型提供了寶貴建議。報告中,騰訊云憑借其自主研發(fā)的里約域控管理平臺(UD)成功入選代表性廠商名單,彰顯了騰訊在特權(quán)訪問管理領(lǐng)域的實力。
特權(quán)訪問管理(PAM)被定義為一種工具,它通過管理和保護帳戶、憑據(jù)和命令,為系統(tǒng)和應用程序提供更高層次的技術(shù)訪問控制。由于特權(quán)賬號擁有廣泛的訪問權(quán)限,如修改安全配置或刪除系統(tǒng)數(shù)據(jù)等,它們成為了網(wǎng)絡攻擊者的主要目標。因此,有效管理特權(quán)賬號成為了企業(yè)安全工作的重中之重。
Gartner在報告中指出,特權(quán)賬號管理的實施需綜合考慮IT基礎(chǔ)設(shè)施運維部門、業(yè)務部門及法務部門的需求,確保安全措施能夠無縫融入工作流程。中國企業(yè)在選擇PAM產(chǎn)品時,除了考慮常規(guī)因素外,還需特別關(guān)注以下三點:
首先,產(chǎn)品是否與中國本土IT基礎(chǔ)設(shè)施提供方兼容,如操作系統(tǒng)、數(shù)據(jù)庫和服務器等;其次,產(chǎn)品是否滿足中國相關(guān)法律法規(guī)的合規(guī)要求,特別是國密算法等;最后,鑒于監(jiān)管要求和數(shù)據(jù)貨幣化戰(zhàn)略,企業(yè)更看重PAM產(chǎn)品提供的數(shù)據(jù)訪問控制和數(shù)據(jù)脫敏等高級功能。
中國本土廠商在合規(guī)性和信創(chuàng)兼容性方面展現(xiàn)出明顯的競爭優(yōu)勢。Gartner建議,對于有較強合規(guī)需求或考慮地緣因素的企業(yè),在技術(shù)指標相近的情況下,應優(yōu)先考慮選擇中國本土廠商。騰訊里約(Tencent RIO)作為首批進入工信部信創(chuàng)圖譜的產(chǎn)品,在此次報告中備受矚目。
騰訊自主研發(fā)的里約UD域控管理平臺,憑借其卓越的功能和創(chuàng)新的安全架構(gòu),正引領(lǐng)企業(yè)安全管理的新潮流。它通過整合內(nèi)外部用戶數(shù)據(jù)源,建立了統(tǒng)一的用戶身份中心,并基于多維度精細化風險管理及“最小權(quán)限”理念,實現(xiàn)了全生命周期的身份治理,有效降低了特權(quán)賬號泄露帶來的安全風險。
在兼容性和標準化方面,里約UD表現(xiàn)出色。它不僅支持標準的LDAP協(xié)議訪問,還能與AD和OpenLDAP無縫對接,并集成了多種認證協(xié)議,確保了廣泛的互操作性。同時,里約UD適配了統(tǒng)信、麒麟等主流國產(chǎn)桌面操作系統(tǒng),實現(xiàn)了跨平臺兼容。更重要的是,它能夠與本地及云端系統(tǒng)無縫集成,大大降低了客戶的部署難度和適配改造成本。
憑借過硬的產(chǎn)品實力和全面的兼容性,騰訊里約域控管理平臺已在眾多政企客戶中成功應用,其穩(wěn)定性和卓越性能得到了廣泛認可。在2024年網(wǎng)絡安全優(yōu)秀創(chuàng)新成果大賽中,騰訊里約更是憑借其出色的技術(shù)創(chuàng)新和應用價值榮獲創(chuàng)新產(chǎn)品優(yōu)勝獎。