身份访问管理(IAM)将迎来爆发式增长

VSole2022-07-11 10:06:09

根据瞻博网络上周发布的一项研究报告,未来五年,全球在身份和访问管理(IAM)解决方案上的支出将增长62%,从今年预计的160亿美元增加到2027年的265亿美元。新增的IAM市场将主要基于SaaS模式(云IAM),分析师认为SaaS正在迅速成为购买IAM解决方案的主要模式——预计到2027年,云IAM将占据IAM市场的绝大部分。

报告称,小企业正在推动云IAM的增长。直到不久前,除了大型企业组织之外,大多数企业还用不起IAM,因为其综合套件价格昂贵且难以部署。

随着SaaS模式在IAM市场的激增,越来越多的小公司发现IAM已经触手可及,研究表明,这一趋势将以滚雪球的方式持续增长。虽然云IAM现在仅占市场的60%,但研究人员预测五年后云IAM将占据IAM总体市场的94%。

“受疫”最多的安全产品

大的IT趋势,例如云计算的爆炸式增长、自带设备(BYOD)政策、移动计算、物联网(IoT),以及疫情导致的远程办公常态化,都在刺激更多的企业购买IAM服务来满足安全访问控制的迫切需求。

报告指出:“需要管理的设备和服务比以往任何时候都多,对相关访问权限的要求也不同。”“随着员工在组织中的不同角色迁移,需要跟踪的内容也越来越多,管理身份和访问变得越来越困难。”

Deloitte Risk&Financial Advisory网络身份服务董事总经理Naresh Persaud认为疫情和远程办公常态化是IAM市场的主要推动力:随着企业努力适应更广泛和更大规模的远程工作,IAM市场在过去12到18个月内尤其迅速发展。

显然,“躺平”后欧美主要国家的企业并没有摆脱新冠疫情的阴影,相反,作为新冠疫情的严重“后遗症”之一,大量欧美企业员工因反复感染新冠导致劳动参与率大幅下降,甚至因工作过劳,或监管趋严导致心理压力过大选择辞职。疫情持续反弹导致全球远程办公的常态化趋势已经不可逆转。

“在过去一年左右的时间里,对IAM的需求显著增加,这是由于企业需要支持大量员工在家工作或需要远程访问的混合办公室结构,”Persaud说。“而且,越来越多的消费者以虚拟方式与组织进行互动。因此,我们看到希望利用身份访问管理建立数字化客户关系渠道的企业确实增加了。”

咨询公司TechDemocracy的首席负责人Sushil Madhukar表示,这种趋势尤其推动了基于云的IAM。

“公司正在寻求采用基于云的IAM解决方案,以支持和管理安全和风险管理、扩展和管理远程工作,并为分布式身份管理带来可见性,”Madhukar说。“IAM的未来将继续沿着这条远程工作的道路前进,但更加强调易用性和数字身份。无密码身份验证和基于SaaS和驱动的身份解决方案将在不久的将来成为重点。” 

人才缺口是绕不过去的坎

根据Persuad的说法,许多不同规模的企业正在努力将所有各种IAM订阅服务(或传统的本地服务)整合在一起,这意味着公司面临的下一个重大挑战将是整合人才来管理整个IAM产品组合。这可能会刺激进一步的支出,对于资源有限(特别是具有IAM专业知识的人才缺口)的企业而言,可能会促使他们考虑购买云IAM服务。

“许多企业正在梳理应用,并对部分IAM技术堆栈进行现代化改造或更换——或者,如果这些堆栈运行良好,则使用IAM扩展解决方案以覆盖其应用程序的更广泛足迹,以获得更好的员工体验和数据保护,”Persaud说:“随着IAM方案的复杂性不断提高,对运营这人才的需求也在增加,这意味着IAM人才将变得更加稀缺。无论是采用先进的本地技术解决方案或者云IAM,人才缺口都是企业最终要面对的问题。”

参考链接:

https://www.juniperresearch.com/whitepapers/identity-access-management-the-saas-takeover

来源:@GoUpSec

云计算
本作品采用《CC 协议》,转载必须注明作者和本文链接
计算并不新鲜:大部分企业已经欣然接受它,因为它具有明显的优势,包括可扩展性、可访问性和可靠性。但平台提供商,即提供使用计算所需的基础设施、服务和资源的组织,并不十分出色。这些平台仍然可能受到安全风险的影响,例如内部威胁、混乱的数据存储法规和有针对性的恶意软件攻击等。
伴随AI的深度渗透,计算市场正面临新一轮变革。
计算有无数的好处。它使组织能够通过远程访问以极低的价格获得最高质量的服务器和设备,而不是承担最新技术的全部成本。计算使组织能够使用数据存储的实用模型,为他们使用的内容付费,而不必猜测和超支存储容量。它还包括跨分布式地理购买冗余的选项,这可以提高不同位置的最终用户的速度。一、 网络延迟网络延迟的一个常见原因是服务器和用户请求设备之间的地理距离请求必须经过。虽然此问题同样发生在和本地网络中,但
近日,AMI MegaRAC Baseboard Management Controller 软件中披露了两个安全漏洞,这些漏洞一旦被攻击者成功利用,将可远程控制服务器并直接部署恶意软件。
对此,CSA大中华区2022发布了《原生安全技术规范》和《应用安全技术规范》,并根据规范要求,与公安三所合作分别推出了原生安全可信认证和应用安全可信认证。在CSA大中华区去年发布的数字安全框架和即将发布的《全球数字安全报告》中,将原生安全作为安全的免疫系统,从源头上解决安全问题。
如今,他们必须协调自己的安全工作和预算,使之配合所属企业的业务目标,例如维持客户的数据安全信心和保护知识产权免遭盗窃等等。作为执行管理团队的关键成员,CISO往往肩负向董事会报告的职责。而监测配置错误,防止数据因过多权限、默认权限等问题而暴露,应是头等大事。全球每天发生3万起网络攻击。打造具备这些能力的团队是一项很复杂的工作,因为目前网络安全专业人员缺口高达340万。
该标准已于2022年7月正式发布施行。
该标准已于2022年7月正式发布施行
当前,计算已经成为新型基础设施的关键支撑技术。在疫情期间,推动了大量远程办公、政务防疫、百姓生活等SaaS应用和移动应用。要回答计算未来数年的发展,则需要回顾计算在过去的发展。需要注意到,计算在国内发展总体可分为三个阶段。
近年来,计算技术得到了迅速发展和广泛应用,受到政府、金融、教育等各行业单位的青睐,出现了政务、教育、金融、医疗等行业服务型态。计算服务具有高性价比、高灵活性、动态可扩展、专业安全服务保障等特点,有效助力了提升管理效率、节约成本、增强综合安全防护能力。与此同时,计算服务也面临诸多挑战,如云计算技术基础平台安全性、上数据的安全管理、计算服务安全专业人才匮乏等安全风险问题,导致平台
VSole
网络安全专家