数据安全与ai运营公司rubrik近日在其rubrik forward大会上宣布,通过收购身份编排公司strata.io以及推出自主研发的“身份前滚”技术,扩展其身份韧性产品组合,旨在帮助企业应对日益严峻的基于身份的安全威胁。
身份已成为网络攻击的主要目标。rubrik zero labs的最新研究显示,90%的it和安全领导者将基于身份的攻击列为首要担忧。
然而,当身份提供商遭到入侵时,企业往往面临两难困境:要么回滚到过去的干净状态但丢失合法的业务进展,要么维持被入侵状态任由攻击者的后门存在。
rubrik首席产品官anneka gupta表示:“rubrik消除了这一两难局面——我们不仅能将身份系统恢复至干净的最新状态以清除攻击者的持久化驻留,还能在主要身份提供商宕机时自动保持身份验证服务的持续运行。

strata专注于身份编排领域,能够在多云、混合云及本地部署环境中统一管理身份与访问管理基础设施,而无需企业重写应用代码。
strata联合创始人兼首席执行官eric olden曾参与共同起草saml身份联合标准,该标准被众多身份提供商广泛采用。
通过该功能,当主要身份提供商出现故障或被入侵时,rubrik可自动故障转移至备用身份提供商,确保关键应用在安全事件期间保持在线。
身份前滚功能则由rubrik团队完全自主研发,为行业首创。该功能使企业能够将身份系统恢复至最新状态,通过rubrik智能技术和第三方信号识别、隔离并撤销未经授权的更改,同时完整保留合法的变更记录,如员工入职与离职信息。
这可将以往需要数周手动重建身份系统的工作大幅简化。rubrik首席商务官mike tornincasa表示:“strata在身份编排方面的工作,加上我们新整合的团队以及对创新和客户影响的共同关注,将定义全球如何实现完整的身份韧性。
”此次收购strata的具体条款尚未披露。rubrik identity roll forward和identity continuity目前均处于私有预览阶段。
65%的老用户会向朋友推荐rubrik通过收购strata与创新“身份前滚”技术推进身份韧性建设。