2019年2月11日,Gartner-改过 去在年度安全与风险管理峰会上发表10大安全技术/项目的作风,早早发布了2019年的十人安全项目,并表示将在今年的安全与风险管理峰会上具体呈现。因此,这次算是Gartner提前发布预览版吧。
2019年的十大安全项目分别是:

1.Prlvileged Access Management, 特权账户管理(PAM)
2.CARTA-Inspired Vulnerability Management,符合CARTA方法论的弱点管理
3.Detection and Response. 检测与响应

4.Cloud Security Posture Manegement, 云安全配置管理(CSPM) 
5.Cloud Access Security Broker,云访问安全代理(CASB)
6.Business Email Compromise, 商业邮件失陷


7.Dark Data Discovery,暗数据发现
8.Security Incident Response, 安全事件响应
9.Container Security,容器安全

10.Security Rating Services, 安全评级服务


通过2019年的十大安全项目,不难看出特权账号管理如今是当下首要的安全项目,同时,CyberArk 在Gartner象限也是属于领导者象限。

 

 

 

※什么是特权账号


●各类主机操作系统的管理账号,如: AIX、WINDOWS、LIN......
●各类数据库系统的管理账号,如: ORACLE、SQLSERVER、DB......


●各类中间件系统管理账号,如: WEBSHPERE、WEBLOGIC、TOMCAT (连接池账号、Web Console ) ....
●各种设备的管理账号,如:路由器、交换机、VPN、工业设备.....各种安全系统和设备管理账号,如:防火墙、入侵检测、防病毒....


●应用系统内嵌账号,如:应用系统源码、配置文件、中间件中的数据库访问账号、API接口账号、Web Consoe..... .
●业务前台管理账号:核心业务系统前台的管理账号、批量数据下载账号、用户管理账号....

 

 

※CyberArk特权账户安全解决方案的优势


以下是CyberArk的标准架构:

 


PVWA: Password Vault Web Access密码保险箱Web访问
PSM: Privileged Session Management特权会话管理
CPM: Central Policy Manager中央策略经理

产品推荐 查看更多>>
    熠智科技DataVault可控计算

    熠智科技DataVault可控计算,面向大规模算力基础设施,用以解决分布式计算中数据、模型安全问题。实现应用程序二进制层面的兼容,无需修改业务代码,涵盖主流AI模型训练框架,实现无缝迁移。实现数据/模型全生命周期的保护,对于数据的流转、分析、处理等实现可度量、可监管。

    无缝迁移

    安全防护

    优质训练

    数据可控

    上网行为管理系统

    奇安信上网行为管理系统是一款面向政企用户的软硬件一体化的控制管理网关,具备强大的用户认证、应用控制、网页过滤、外发审计、带宽管理等功能,可对内部的员工上网行为进行全方位的管理和实名制审计,起到保护Web访问安全、提升工作效率、避免企业机密信息泄露及法律风险

    安全可靠

    功能完备

    天空卫士统一内容安全架构UCS

    天空卫士统一内容安全架构UCS将安全Web 网关所具有的实时网页内容分析技术和恶意软件保护技术与数据防泄露技术及邮件安全、智能手机数据安全技术相结合,帮助企业及其关键数据对抗各种混合威胁攻击和 APT 攻击。 同时,简化管理流程、降低总体拥有成本。UCS 技术能够在一个策略管理下为拥有众多分支机构,并混合部署了边界解决方案 (On Premise) 和安全即服务 (SaaS) 的企业 提供不间断的进站威胁和出站风险保护。

    应用数据安全审查平台

    通过统一管理平台与其他产品联动

    企业级 DLP 终端内容识别与终端数据通道覆盖

    具备终端 Web 访问管控与钓鱼防护的全方位数据 安全终端