2022創新資訊應用展示暨研討會系列報導十三:力悅資訊 X CyberArk 全方位身分安全策略
2022創新資訊應用展示暨研討會系列報導十三:力悅資訊 X CyberArk 全方位身分安全策略
(中央社訊息服務20220906 11:25:38)由中華民國資訊軟體協會主辦的「2022創新資訊應用展示暨研討會」,預計在09月30日於高雄國際會議中心、10月14日於台中集思文心會議中心以及10月21日於台北富邦國際會議中心登場。參展廠商力悅資訊股份有限公司(下簡稱力悅資訊)及其代理品牌CyberArk將於北中南三場次分享與展示資安、身分識別與存取管理項目,讓現場政府機關採購、資訊相關人員對力悅資訊及CyberArk產品與服務項目,有更深入的了解與需求。
身分安全: 不容忽視 更是當務之急
近年政府積極的進行數位轉型開創許多新機,為了避免在當今詭譎多變的威脅情勢下遭受惡意攻擊,需要借助以身分為核心的安全模型,提高政府靈活的應變能力。
隨著數位化步伐持續加快,有效的安全策略必須能與政府快速發展及流暢運作的業務需求相輔相成。從混合雲至多雲端工作負載的業務應用程式,以至於整個開發維運流程,其中的身分不論數量還是種類都日益增多,更需要採取以特權存取為基礎的新做法來保護上述身分的安全。
身分安全的重心在於保護整個存取關鍵資產週期中的個人身分。這意味著準確驗證該身分、身分只獲得適當的授權,並以有條理和系統的做法提供該身分存取特權資產的權限,以可稽核或歸責的方式確保整個流程周全得當。
CyberArk在台灣擁有本地技術團隊與業務辦公室,提供即時的支援與服務,滿足政府機關和企業落實零信任存取管理與安全營運。其身分安全平台解決方案在特權存取管理魔力象限中連續四年被Gartner評選為領導者,執行能力和視野全面性方面均高居第一。也是業界第一的特權存取管理供應商。CyberArk以特權存取管理為核心,為商業應用、分散式工作、混合雲端負載以至整個DevOps生命週期中的人類和機器在內的任何身分,提供最為全面的資安產品,許多全球領先的企業組織都信賴CyberArk協助保護其最重要的資產。
CyberArk運用不同的技術和方案,讓政府機關在保護身分和特權的安全性上,提供一致化的管理平台。
.Workforce Identity:
授予對機關員工「零信任」之存取權限,藉由高安全的多因子驗證、單一登入..等機制能夠安全與便利的存取公務系統,有效的將威脅拒之門外。
.Endpoint Privilege Manager (EPM):
提供政府機關在所有Windows、macOS 和 Linux端點上實行最小特權原則、保護憑證及控制應用程式,封鎖終端上的特權並防止橫向移動,從而遏制惡意軟體及其他威脅。
.Vendor Privileged Access Manager (VPAM):
無需使用VPN和零密碼驗證,提供政府機關的外部維護廠商,通過生物識別驗證,達到的遠端零信任連線服務安全性,同時記錄登入後的操作軌跡,實現稽核與合規性要求。
.Privileged Access Manager (PAM):
可主動防護、隔離、控管和持續監控政府機關資訊單位內的虛擬和實體伺服器、資料庫、網路資安設備、應用程式等上面的特權帳號,保護機敏設備和主機系統資料,免於遭受外部攻擊和內部惡意威脅。
.Secrets Manager:
協助政府機關資訊單位集中保護及管理混合、雲端原生及容器化環境中類型極廣的應用程式所使用的金鑰和憑證,包括COTS、BOTS、自動化平台及CI/CD工具。大規模執行的任務關鍵型應用程式可安全存取包括資料庫、開發維運環境及 IT 基礎設施等在內的高價值資源,從而提高業務靈活性,同時降低運作複雜度。
力悅資訊及CyberArk將於「2022創新資訊應用展示暨研討會」集結上述分享最新案例及相關功能演示。歡迎各界蒞臨參觀指教!
欲了解有關CyberArk的更多資訊,請至:www.cyberark.com/zh-hant/
「2022創新資訊應用展示暨研討會」詳細資訊:https://www.cisanet.org.tw/Course/Detail/2883
更多活動展示商品請至【產品搶先報】觀看:https://www.facebook.com/cisanet