7月11日,SecureAuth + Core Security 公司发布自适应身份验证产品 Login for Windows 和
Login for Mac,称能在后台处理数十个验证因子。其CTO表示,在初始登录时就进行强身份验证,
我们就可以信任该身份,让用户在随后访问其他应用和系统时免除“验证麻烦”。
PingIntelligence for APIs 很好设置,一旦建立起风险基线,该产品就能检测并封锁DDoS攻击、内部人威胁、
口令破解攻击、被盗凭证攻击和对数据及应用的攻击。如果攻击往API上推送异常流量,鉴于其检测不是基于
规则也不依赖已知攻击模式或特征码,PingIntelligence for APIs 还能检测出对App的零日攻击。
这意味着 PingIntelligence for APIs 能够大幅缩短在检测到异常后识别攻击的用时。Ping的新闻发布中宣称,
其攻击识别时间从数月降至数分钟。即便市场营销用语只有一半能信,这也是很有意义的改进了。
PingIntelligence for APIs 需与公司企业的现有报告架构、NOC及安全基础设施良好集成。该产品能以所谓的
旁带模式运行,也就是流量数据的副本被推送给 PingIntelligence for APIs,可以一定程度上消除
某些公司对在自己流量中添加又一个代理的恐慌。
旁带模式下是在 PingIntelligence for APIs 外部进行实际的威胁阻止动作。发现异常或攻击时,
PingIntelligence for APIs 会将威胁信息发回给另一个产品,可能是API网关产品也可能是
Ping Access,实际的攻击阻止动作就是在这另一个产品中实现的。
PingIntelligence for APIs 也可以直接作用于数据流,实时分析事件并采取相应操作。提供不同部署模式很重要,
每个IT商店都会对其网络拓扑中使用的内容有自己的偏好,提供多种选项或选项组合可以充分满足客户需要。