近日,賽迪首次正式發(fā)布《中國(guó)特權(quán)賬號(hào)管理平臺(tái)市場(chǎng)研究報(bào)告(2022)》(以下簡(jiǎn)稱《報(bào)告》),詳細(xì)分析了特權(quán)賬號(hào)管理(PAM)的市場(chǎng)發(fā)展情況并給出相關(guān)建議,為政企組織安全負(fù)責(zé)人在特權(quán)賬號(hào)管理過(guò)程中提供相應(yīng)的借鑒和參考?!秷?bào)告》指出當(dāng)前我國(guó)各類企業(yè)對(duì)于特權(quán)賬號(hào)管理類產(chǎn)品的需求度相對(duì)較高,市場(chǎng)規(guī)模持續(xù)保持持續(xù)增長(zhǎng)趨勢(shì)。其中,奇安信被列為特權(quán)賬號(hào)領(lǐng)域重點(diǎn)頭部廠商之一。
特權(quán)賬號(hào)管理尚在起步 政企組織需求度相對(duì)較高
“近些年來(lái),國(guó)家頒布了包含《數(shù)據(jù)安全法》在內(nèi)的多個(gè)數(shù)據(jù)安全法律及政策,數(shù)據(jù)安全成為政企機(jī)構(gòu)關(guān)注的焦點(diǎn),而特權(quán)賬號(hào)作為企業(yè)核心系統(tǒng)最直接的訪問(wèn)入口,其安全性與數(shù)據(jù)安全息息相關(guān),因此,特權(quán)賬號(hào)管理也逐步成為企業(yè)數(shù)據(jù)安全建設(shè)的重要組成部分。”在這一背景下,賽迪顧問(wèn)聚焦中國(guó)特權(quán)賬號(hào)管理平臺(tái)建設(shè)的新趨勢(shì),開展新一輪的調(diào)研與分析,并發(fā)布最新調(diào)研成果。本次調(diào)研總共涉及近100份樣本。從行業(yè)分布上來(lái)看,參與調(diào)研的行業(yè)也比較廣泛,總共涉及15個(gè)行業(yè),其中以醫(yī)療衛(wèi)生、制造業(yè)、金融和互聯(lián)網(wǎng)行業(yè)為主。
圖:調(diào)研單位目前基礎(chǔ)設(shè)施資源存在的賬號(hào)管理方面的問(wèn)題和痛點(diǎn)
《報(bào)告》分析認(rèn)為,當(dāng)前中國(guó)特權(quán)賬號(hào)管理類產(chǎn)品使用率相對(duì)較低,企業(yè)的特權(quán)賬號(hào)管理工作尚處于起步階段,但從調(diào)研企業(yè)對(duì)特權(quán)賬號(hào)管理類產(chǎn)品的期望和目前遇到的特權(quán)賬號(hào)管理的痛點(diǎn)來(lái)看,企業(yè)對(duì)特權(quán)賬號(hào)管理類產(chǎn)品的需求度相對(duì)較高。
《報(bào)告》提出PAM、堡壘機(jī)分別對(duì)應(yīng)賬號(hào)生命周期的不同階段。堡壘機(jī)解決的是通向數(shù)字資產(chǎn)的“通道”和“路”的安全;PAM則是圍繞特權(quán)賬號(hào)管理的全生命周期管理,解決的是數(shù)字資產(chǎn)的“門”和“鑰匙”的安全。
圖:特權(quán)賬號(hào)管理系統(tǒng)核心功能架構(gòu)
另外,《報(bào)告》詳細(xì)闡述了新趨勢(shì)下的特權(quán)賬號(hào)管理平臺(tái)產(chǎn)品特點(diǎn),應(yīng)以從建立完整的特權(quán)賬號(hào)臺(tái)賬、完善管理人員管理措施、完善特權(quán)賬號(hào)密碼輪換機(jī)制、安全的特權(quán)賬號(hào)存儲(chǔ)與備份機(jī)制、完善的機(jī)機(jī)交互等核心功能特點(diǎn),以建設(shè)特權(quán)賬號(hào)的全生命周期管理,幫助用戶系統(tǒng)化、流程化和規(guī)范化特權(quán)賬號(hào)的管理工作和組成企業(yè)數(shù)據(jù)安全建設(shè)的重要部分。
新場(chǎng)景催生新產(chǎn)品形態(tài) 奇安信位列特權(quán)賬號(hào)重點(diǎn)頭部廠商
在國(guó)內(nèi)特權(quán)賬號(hào)管理平臺(tái)產(chǎn)品市場(chǎng)的重點(diǎn)廠商中,奇安信憑借其在網(wǎng)絡(luò)安全領(lǐng)域的綜合實(shí)力及在特權(quán)賬號(hào)管理產(chǎn)品上強(qiáng)大的產(chǎn)品實(shí)力,處于重點(diǎn)廠商中的頭部地位。其產(chǎn)品在功能方面以其改密的準(zhǔn)確度、賬號(hào)存儲(chǔ)安全性、風(fēng)險(xiǎn)賬號(hào)發(fā)現(xiàn)及其呈現(xiàn)維度和方式,特別是弱密碼檢測(cè);融合奇安信數(shù)據(jù)安全能力推出的特權(quán)衛(wèi)士解決方案深入匹配客戶需求。另外,推出的特權(quán)賬號(hào)風(fēng)險(xiǎn)檢測(cè)工具和賬號(hào)口令安全檢測(cè)服務(wù),更具備實(shí)戰(zhàn)防守意義,充分匹配《報(bào)告》中攻防演練場(chǎng)景中特權(quán)賬號(hào)管理偏向工具化與服務(wù)化的市場(chǎng)趨勢(shì)。
以樂(lè)信集團(tuán)為例,客戶通過(guò)部署奇安信特權(quán)賬號(hào)管理系統(tǒng)(PAM)、堡壘機(jī)等,建立了一套特權(quán)賬號(hào)全生命周期管理系統(tǒng),實(shí)現(xiàn)特權(quán)賬號(hào)的統(tǒng)一視圖、集中策略控制;滿足合規(guī)要求,以保障信息資產(chǎn)的數(shù)據(jù)安全,達(dá)到強(qiáng)化管理、動(dòng)態(tài)監(jiān)控、集中審計(jì)、便捷維護(hù)的目的,同時(shí)也解決了重保前期以及集團(tuán)內(nèi)審工作中對(duì)風(fēng)險(xiǎn)賬號(hào)的排查問(wèn)題。
關(guān)于未來(lái),《報(bào)告》認(rèn)為,隨著企業(yè)的數(shù)字化和云化轉(zhuǎn)型,越來(lái)越多的中小企業(yè)都將意識(shí)到部署特權(quán)賬號(hào)管理系統(tǒng)產(chǎn)品的重要性,特權(quán)賬號(hào)管理系統(tǒng)產(chǎn)品將迎來(lái)快速增長(zhǎng)。同時(shí),產(chǎn)品本身也越來(lái)越融合到客戶自身的IT系統(tǒng)建設(shè)中,例如與云管平臺(tái)、CMDB平臺(tái)、ITSM工單系統(tǒng)、ITOA日志收集與分析平臺(tái)、自動(dòng)化運(yùn)維系統(tǒng)、加密機(jī)等,形成數(shù)據(jù)聯(lián)動(dòng),消除賬號(hào)生命周期中的密碼泄漏風(fēng)險(xiǎn)點(diǎn)。隨著企業(yè)云化和在攻防演練新的場(chǎng)景中的需求,特權(quán)賬號(hào)管理系統(tǒng)也需要匹配演化出新的產(chǎn)品形態(tài)。