RSAC 2024创新沙盒|Reality Defender:深度伪造检测平台

RSAC 2024创新沙盒|Reality Defender:深度伪造检测平台

💡 原文中文,约5200字,阅读约需13分钟。
📝

内容提要

Aembit是一家云工作负载IAM公司,旨在自动化和安全地访问云工作负载和服务,降低管理成本。该公司由David Goldschlag和Kevin Sapp于2021年创立,已获得1800万美元的融资。传统的云工作负载访问方法存在控制风险,而Aembit通过将身份验证和授权机制抽象为统一的IAM层提供了解决方案。Aembit的架构包括边缘和云组件,提供访问策略配置、访问日志审计和与各种云应用的轻松集成等功能。Aembit的创新方法使其在IAM安全领域与竞争对手有所区别。

🔎

延伸解读

从传统密钥管理到统一IAM层的演进

文章指出,传统云工作负载间通信依赖在服务内部植入密钥或密码,随着服务种类增多,密钥管理复杂且易泄露,同时多云环境导致IAM机制断层。Aembit将每个工作负载视为身份,抽象出统一IAM层,实现跨云环境的策略一致性和自动化管理,降低了人工成本和安全风险。这种思路回应了混合云、多云场景下身份管理的迫切需求。

架构设计:SDN理念下的Edge与Cloud协同

Aembit架构借鉴SDN,分为Edge数据平面和Cloud控制平面。Edge通过Sidecar或SDK接入工作负载,生成身份并代理请求;Cloud负责策略配置、短生命周期凭证生成和身份验证。这种分离设计使策略集中管理,同时Edge分布式部署适应多种环境。短生命周期证书减少了长期凭证泄露风险,体现了安全与运维的平衡。

访问策略配置的灵活性与扩展潜力

Aembit的访问策略配置包含客户端工作负载、信任提供商、访问条件、凭证提供商和服务端工作负载五个部分。访问条件允许基于集群状态、时间等动态限制访问,兼顾安全与性能。文章认为其创新性在于给予用户较高自由度,但建议未来通过开放SDK或API进一步增强扩展性,类似Envoy的透明代理模式,以满足定制化需求。

与P0 Security的竞品对比:切入点与创新性

同属IAM安全领域的P0 Security侧重云访问治理,基于公有云最佳实践进行合规配置,更像云服务IAM授权接入器。而Aembit覆盖混合云、本地云等多场景,提供更广泛的IAM安全,其访问策略配置更具扩展性和创新性。文章认为,在RSAC创新沙盒的IAM赛道中,Aembit的创新性更突出,但两者切入点不同,各有适用场景。

❓

Q&A

Aembit的主要业务是什么?

Aembit是一家专注于云工作负载身份识别和访问管理(IAM)的公司,旨在实现云工作负载和云服务间的访问自动化和安全控制。

Aembit的创始人是谁,他们的背景如何?

Aembit的创始人是David Goldschlag和Kevin Sapp,David曾在美国国家安全局工作,发明了洋葱路由技术,Kevin则在Netskope担任产品管理高级总监。

Aembit与传统云工作负载访问方式相比有什么优势?

Aembit通过统一的IAM层管理身份验证和授权,降低了密钥管理复杂性,增强了安全性,并支持多云环境的访问控制。

Aembit的融资情况如何?

截至2023年,Aembit已完成4轮融资,总额达1800万美元,主要投资者包括CrowdStrike Falcon Fund等。

Aembit的产品主要功能有哪些?

Aembit的主要功能包括访问策略配置、访问日志审计和Edge组件接入,支持用户对云工作负载的访问行为进行管理。

Aembit的架构是怎样的?

Aembit的架构分为Edge和Cloud两个核心组件,Edge负责接入用户的云工作负载,Cloud负责访问策略配置和管理。

🏷️

标签

➡️

继续阅读