数据安全与ai运营公司rubrik近日在其rubrik forward大会上宣布,通过收购身份编排公司strata.io以及推出自主研发的“身份前滚”技术,扩展其身份韧性产品组合,旨在帮助企业应对日益严峻的基于身份的安全威胁。
身份已成为网络攻击的主要目标。rubrik zero labs的最新研究显示,90%的it和安全领导者将基于身份的攻击列为首要担忧。
然而,当身份提供商遭到入侵时,企业往往面临两难困境:要么回滚到过去的干净状态但丢失合法的业务进展,要么维持被入侵状态任由攻击者的后门存在。

”此次发布的两项核心能力中,身份连续性功能源自rubrik对strata.io的收购。strata专注于身份编排领域,能够在多云、混合云及本地部署环境中统一管理身份与访问管理基础设施,而无需企业重写应用代码。
strata联合创始人兼首席执行官eric olden曾参与共同起草saml身份联合标准,该标准被众多身份提供商广泛采用。
通过该功能,当主要身份提供商出现故障或被入侵时,rubrik可自动故障转移至备用身份提供商,确保关键应用在安全事件期间保持在线。
身份前滚功能则由rubrik团队完全自主研发,为行业首创。该功能使企业能够将身份系统恢复至最新状态,通过rubrik智能技术和第三方信号识别、隔离并撤销未经授权的更改,同时完整保留合法的变更记录,如员工入职与离职信息。
这可将以往需要数周手动重建身份系统的工作大幅简化。相关信息仍在持续更新中。