面对维基解密网引出的数据裂缝问题,政府部门和关键行业的企业将会更加严厉地施压以确保他们的内部和外部用户授权和访问活动处于严密监控之下。仅对身份进行管理还不够。将会对当前部署的身份、访问和安全技术如何匹配当今的风险进行调查。这将推动加强对强大的鉴定方法的探究,满足用户类型、使用情况和行业特点风险评估的新要求。
这样的意识很可能在今年推动身份和安全管理方面的关键变化。
首先且最重要的,集成将变得更加的至关重要。企业将评估如何通过一个强大的身份管理基础连接更多关键应用,不管这些应用是在防火墙内还是在外部云中,以便统一地管理所有在访问关键资源和数据的用户。在有关行动中,企业还将需要具有验证这些访问的能力,以便满足安全和合规审计的需要。
其次,企业将朝更加紧密监控用户活动的方向迈进。这可通过将身份管理与安全信息和事件管理(SIEM)结合实现。这样,企业就可不仅看到哪个用户对什么具有访问权,也可明确看到用户在每个应用中做什么。通过生成实时的使用报告,企业可验证他们是否在恰当地控制访问权限。这种知识从安全角度来说是至关重要的,在发生数据泄密的情况下在法律诉讼中可证明是一项不可或缺的证据。
第三,我们将看到对特权用户访问的关注不断加强。企业将开发更严格的规则分配访问特权(如,不共享特权口令,不使用缺省口令等),对技术进行投资提供特权用户独特的可跟踪的ID和口令。
2011将是对身份和访问管理的关注不断增加的一年,安全挑战将更加的严峻。对这些挑战的意识的加强也将使人们加强对如何以新的引人注目的方式来减缓这些风险的思考。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
DevOps研发原则对于企业IT开发有何意义?
尽管云计算、敏捷开发和管理流程正在不断的撼动传统IT部门的基础性地位,但是企业也必须十分重视这些新兴领域的安全性问题。
-
装备Radware AMS 打响多漏洞攻击的围歼战
近年来,针对IT基础架构各层面,尤其是针对网络基础设施、服务器和应用层发起的多漏洞攻击,不断蚕食企业的IT生产力,导致许多企业业务不能正常进行.
-
下一代数据中心 安全问题引深思
下一代数据中心需要的不仅仅是诸如虚拟化、云计算这样的技术更新,安全理念一不能完全沿袭老方法。
-
微软牵手Websense为用户提供数据泄露防护
数据泄露是任何企业都无法承受的痛,防止企业的敏感数据被盗窃和意外泄露是当前最为核心的IT安全问题。