RSA宣布EIC 2025新功能,防止帮助台诈骗和保护无密码环境
RSA,全球领先的数字身份安全提供商,于2025年RSAC大会和EIC大会上宣布了一系列重大的网络安全创新,旨在为企业提供全面的密码无感知解决方案以及增强的身份安全态势管理(ISPM)能力。这些新功能特别针对AI驱动的身份攻击,如IT帮助台绕过、恶意软件、社会工程学等威胁,进一步巩固了RSA在全球安全市场中的领导地位。 关键人物或参与组织 RSA首席执行官罗希特·贾伊(Rohit Ghai)、RSA首席产品和技术官吉姆·泰勒(Jim Taylor)、RSA国际高级副总裁兼总经理阿拉·阿卜杜拉比(Alaa Abdulnabi),以及其他几位公司高层和技术负责人。 事件的时间线与背景 2022年至2025年初:随着远程工作和云技术的普及,网络安全威胁日益增加,尤其是针对身份认证的攻击。这一时期内,RSA开始研发更先进的密码无感知解决方案和ISPM功能。 2025年RSAC大会:RSA首次公开宣布其新的密码无感知解决方案,强调该平台能够保护各种环境下的所有用户。 2025年EIC大会:RSA进一步推出了ISPM的新功能,这些功能将集成到现有的身份治理与生命周期管理(IGA)解决方案中,以帮助企业更有效地识别和解决身份相关的安全风险。 事件的起因、发展过程与结果 密码无感知解决方案 现代企业逐渐转向零信任架构和密码无感知认证,以提高用户体验和降低运营成本,但也面临着新的安全挑战。RSA的新产品RSA® Help Desk Live Verify(专利申请中)通过双向身份验证,确保用户和IT支持人员的真实身份,有效防止社会工程学和技术支持诈骗。 RSA还通过其他功能如RSA® Mobile Lock、RSA® Risk AI等,加强了对恶意软件、暴力破解、钓鱼攻击和中继攻击(AiTM)的防御能力。 这些功能不仅适用于云端、本地和混合环境中,还能在互联网中断时保持可用,确保企业的连续性和安全性。 ISPM功能 RSA认识到传统的身份和访问管理方法已经无法满足当前复杂IT环境的需求,企业需要更加主动和智能的风险评估工具。因此,RSA在RSA® Governance & Lifecycle中集成了新的ISPM功能,利用AI技术提供高级数据可视化仪表板。 新的ISPM仪表板可以检测政策违规、过度权限、孤立账户等高风险问题,并为管理员、业务领导者和高管提供具体的行动建议,帮助企业从识别风险快速转化为解决问题。 这些ISPM功能将在2025年第三季度正式推出,预计将助力企业更好地应对现代网络安全威胁,同时简化合规管理。 主要事实、突破或转折点 双向身份验证:RSA® Help Desk Live Verify实现了用户和IT支持人员的双向身份验证,大大减少了社会工程学攻击的成功率。 AI驱动的风险评估:新的ISPM功能通过AI技术提供实时风险评估和行动建议,帮助企业更高效地管理和减少身份相关的安全风险。 广泛的覆盖:RSA的身份安全平台不仅涵盖云、本地和混合环境,还具备离线和备用模式,确保在任何情况下都能提供安全访问。 相关背景信息 RSA是一家专注于提供关键任务网络安全解决方案的公司,其客户包括政府机构、银行、医疗保健、能源等领域的高度安全敏感组织。截至目前,已有超过9,000家高安全企业信赖RSA,管理超过6000万数字身份,检测和防范各类威胁,确保合规性。 背景补充 专家评论:行业内普遍认为,传统被动的身份安全措施已无法应对现代复杂且多样化的网络威胁。RSA的创新举措正好填补了这一空白,提供了综合的安全解决方案。 更广泛的影响:RSA的新功能不仅提高了企业的网络安全水平,还促进了零信任架构的成熟,有助于企业更快适应不断变化的合规要求和技术环境。RSA解决方案的灵活性和深度使其成为安全敏感组织的最佳选择。