RSA Conference 2026将于3月23日在旧金山举行,Token Security入围创新沙盒决赛。该公司专注于智能体化人工智能与非人类身份安全,提供身份管理与访问控制,帮助企业降低风险。通过持续发现与风险评估,Token Security确保AI Agent的安全治理,提升身份安全管理能力。
身份安全公司Silverfort推出访问智能和身份图谱功能,提升身份可观测性与安全控制,覆盖本地与云端系统,优化IAM效率,帮助组织发现访问路径,消除安全盲点。
尽管企业在安全运营中心(SOC)和检测技术上投入巨资,数据泄露事件仍频繁发生。现有SOC模式已失效,需关注身份安全、配置错误和检测能力等问题。建议加强基础安全、持续验证和情境化检测,以应对复杂攻击。
银行卡二要素API通过验证银行卡号与持卡人姓名的匹配,确保身份安全。其流程包括数据输入、加密、银行系统对接和结果返回,广泛应用于金融科技、电商支付和企业财务等领域,提升交易安全性。
Databricks推出无密码和上下文感知的身份安全功能,包括统一登录和多因素认证(MFA),旨在简化身份管理并提升安全性,确保用户安全访问数据,增强组织协作效率。
Bluesky是一个去中心化社交平台,旨在让用户更好地控制个人数据和内容。它基于AT协议,支持账户迁移和身份安全,使用去中心化标识符(DIDs)。Bluesky通过中继和应用视图实现内容发现,用户可自由选择内容展示方式,增强社交网络的透明性和用户自主权。
身份安全面临严重挑战,超过80%的数据泄露源于被盗凭证。许多组织依赖不安全的解决方案,导致安全漏洞。标准化是关键,通过简化身份安全,帮助开发者专注于创新。OpenID基金会推出IPSIE框架,旨在统一身份安全,提高安全性和效率,减轻开发者负担。
随着网络威胁日益复杂和企业信息安全风险的增加,零信任架构成为保护企业资产和数据的有效策略。本文研究了不同厂商提出的零信任成熟度模型和供应商解决方案,分析了身份、设备、网络、应用与工作负载、数据等领域的零信任能力建设内容和趋势,讨论了安全能力组成和最佳实践,帮助企业实施零信任战略。关注身份安全是零信任的基石,需要梳理身份能力,减少口令使用,缩减特权账户,强化操作集成,以实现最佳实践。
完成下面两步后,将自动完成登录并继续当前操作。