世界权威调查研究表明,85%的企业数据信息泄露事件和内部人员有关,内部人员正在成为企业数据信息威胁的第一要素。
而在内部人员造成信息泄露的原因中,又有缺少账号及权限管控,导致内部人员以身份冒用、特权账号等形式,有意或无意泄露信息;员工离职,账号权限未及时收回,导致企业数据信息被下载带走等等。
这些致使信息泄露的原因中,大多是由于企业缺少安全、有效的身份与访问控制管理。
据 Forrester 研究报告,83%的组织没有成熟的身份和访问控制管理(IAM) 方法。也因此,这些组织面临数据泄露的风险是IAM策略有序组织的2倍。
而随着万物互联技术的发展,更多的事物开始接入数字世界,身份面临更大的威胁暴露面。不仅仅是基于内部人员的身份风险问题,还有IT基础资源、设备、业务、APP、API等多形态的风险对抗更加突出。
无论是从攻击路径还是需保护的对象边界等,企业建设全场景的身份安全基础设施已成为刚需。
那身份安全在企业信息安全现状中到底承担着怎样的关键作用?企业又该如何构建企业全场景身份安全,从而更好地筑牢企业信息安全防线?
本期直播,派拉软件资深售前高级经理丁岚将会详细为你解决上述问题,直播详情见下图海报: