2019年2月11日,Gartner-改过 去在年度安全与风险管理峰会上发表10大安全技术/项目的作风,早早发布了2019年的十人安全项目,并表示将在今年的安全与风险管理峰会上具体呈现。因此,这次算是Gartner提前发布预览版吧。
2019年的十大安全项目分别是:

1.Prlvileged Access Management, 特权账户管理(PAM)
2.CARTA-Inspired Vulnerability Management,符合CARTA方法论的弱点管理
3.Detection and Response. 检测与响应

4.Cloud Security Posture Manegement, 云安全配置管理(CSPM) 
5.Cloud Access Security Broker,云访问安全代理(CASB)
6.Business Email Compromise, 商业邮件失陷


7.Dark Data Discovery,暗数据发现
8.Security Incident Response, 安全事件响应
9.Container Security,容器安全

10.Security Rating Services, 安全评级服务


通过2019年的十大安全项目,不难看出特权账号管理如今是当下首要的安全项目,同时,CyberArk 在Gartner象限也是属于领导者象限。

 

 

 

※什么是特权账号


●各类主机操作系统的管理账号,如: AIX、WINDOWS、LIN......
●各类数据库系统的管理账号,如: ORACLE、SQLSERVER、DB......


●各类中间件系统管理账号,如: WEBSHPERE、WEBLOGIC、TOMCAT (连接池账号、Web Console ) ....
●各种设备的管理账号,如:路由器、交换机、VPN、工业设备.....各种安全系统和设备管理账号,如:防火墙、入侵检测、防病毒....


●应用系统内嵌账号,如:应用系统源码、配置文件、中间件中的数据库访问账号、API接口账号、Web Consoe..... .
●业务前台管理账号:核心业务系统前台的管理账号、批量数据下载账号、用户管理账号....

 

 

※CyberArk特权账户安全解决方案的优势


以下是CyberArk的标准架构:

 


PVWA: Password Vault Web Access密码保险箱Web访问
PSM: Privileged Session Management特权会话管理
CPM: Central Policy Manager中央策略经理

产品推荐 查看更多>>
    天空卫士统一内容安全架构UCS

    天空卫士统一内容安全架构UCS将安全Web 网关所具有的实时网页内容分析技术和恶意软件保护技术与数据防泄露技术及邮件安全、智能手机数据安全技术相结合,帮助企业及其关键数据对抗各种混合威胁攻击和 APT 攻击。 同时,简化管理流程、降低总体拥有成本。UCS 技术能够在一个策略管理下为拥有众多分支机构,并混合部署了边界解决方案 (On Premise) 和安全即服务 (SaaS) 的企业 提供不间断的进站威胁和出站风险保护。

    应用数据安全审查平台

    通过统一管理平台与其他产品联动

    企业级 DLP 终端内容识别与终端数据通道覆盖

    具备终端 Web 访问管控与钓鱼防护的全方位数据 安全终端

    数据库静态脱敏

    天玥网络安全审计系统V6.0-数据库脱敏系统(DBMasking),是针对用户数据进行流程化管理,对敏感数据进行脱敏的管控平台。集数据抽取、敏感信息自动发现、脱敏、装载于一体,满足用户各种数据使用场景,既遵循了法规要求,又很好的保障了用户信息安全。

    高效稳定

    安全可靠

    同创永益IStorMVBox容灾接管一体机系统

    同创永益IStorMVBox容灾接管一体机系统融合了同创永益连续数据保护与容灾管理技术,为用户提供了一站式的业务容灾与恢复服务。 产品集成了数据保护、容灾管理、计算存储等基础设施能力,除了在数据实时复制与备份等方面的卓越性能外,通过高可用方案和内置的虚拟化平台,可以实现对业务的紧急接管,保障企业业务连续性。

    容灾演练

    业务接管

    数据恢复

    数据传输