SAP網(wǎng)絡(luò)安全指揮中心的開創(chuàng)者SecurityBridge今日宣布收購CyberSafe,后者總部位于英國,是SAP用戶多因素認(rèn)證(MFA)與單點登錄(SSO)解決方案領(lǐng)域的先驅(qū)。此次收購標(biāo)志著SAP安全創(chuàng)新領(lǐng)域的重要里程碑——CyberSafe的旗艦產(chǎn)品TrustBroker®將進(jìn)一步豐富SecurityBridge平臺的功能。通過雙向集成,客戶可在整個SAP技術(shù)棧中從基于密碼的認(rèn)證過渡至多因素認(rèn)證,同時全面洞察SAP應(yīng)用層。
SecurityBridge首席執(zhí)行官兼聯(lián)合創(chuàng)始人Christoph Nagy表示:“SAP的原生安全功能已無法滿足當(dāng)今威脅環(huán)境所需的深度防護(hù)要求。此次收購彰顯了我們的使命,即確保所有SAP系統(tǒng)和客戶免遭攻擊。通過將TrustBroker與我們的平臺相集成,客戶可在所有SAP工作流程中應(yīng)用無密碼MFA,同時不影響可用性。不過,客戶仍可單獨使用TrustBroker產(chǎn)品!
CyberSafe擁有遍布全球各行業(yè)的優(yōu)質(zhì)客戶群,積累了三十余年的網(wǎng)絡(luò)安全專業(yè)經(jīng)驗,在身份認(rèn)證領(lǐng)域具備深厚的能力,并且在企業(yè)級身份保護(hù)方面擁有良好的業(yè)績記錄。其TrustBroker產(chǎn)品提供安全的單點登錄(SSO)、基于策略的登錄時多因素認(rèn)證(MFA)以及漸進(jìn)式認(rèn)證(SUA),支持主流MFA應(yīng)用,如Microsoft Entra MFA(前身為Azure MFA)、Okta、PingID、Duo、RSA SecurID以及TOTP/HOTP應(yīng)用。與SecurityBridge集成后,TrustBroker產(chǎn)品將基于實時威脅信號(如異常登錄行為、可疑設(shè)備、用戶過往活動等)判斷是否需要強(qiáng)制執(zhí)行MFA,從而為SAP用戶認(rèn)證增添情境智能。
CyberSafe董事總經(jīng)理Tim Alsop表示:“三十多年來,CyberSafe一直走在SAP用戶認(rèn)證與現(xiàn)有基礎(chǔ)設(shè)施(如Microsoft Active Directory)集成的前沿。與SecurityBridge聯(lián)手后,我們將順應(yīng)現(xiàn)代認(rèn)證方式日益普及的趨勢,開發(fā)新產(chǎn)品并升級現(xiàn)有產(chǎn)品。我也期待能實現(xiàn)與SecurityBridge平臺的集成,讓我們的TrustBroker產(chǎn)品能夠提供情境化、基于風(fēng)險的MFA!
整合后的平臺將基于行為的強(qiáng)制執(zhí)行策略與MFA相結(jié)合,將SAP安全提升至新高度,具體包括:
當(dāng)用戶長期未活動(如超過90天)后重新登錄時自動強(qiáng)制執(zhí)行MFA。
當(dāng)用戶在標(biāo)準(zhǔn)工作時間外登錄時觸發(fā)MFA。
當(dāng)?shù)卿泚碜杂脩舸饲拔丛P(guān)聯(lián)的設(shè)備時強(qiáng)制執(zhí)行MFA。
對于有過可疑行為或被標(biāo)記活動的用戶要求額外認(rèn)證。
當(dāng)訪問來自多人共用設(shè)備時觸發(fā)MFA。
這些情境感知措施將根據(jù)不同場景靈活調(diào)整認(rèn)證要求,既能減少正常操作時的用戶摩擦,又能強(qiáng)化對異;蚋唢L(fēng)險訪問嘗試的防護(hù)。
關(guān)于CyberSafe
CyberSafe是全球領(lǐng)先的安全軟件供應(yīng)商,提供成熟、可靠、基于標(biāo)準(zhǔn)的解決方案,為任務(wù)關(guān)鍵型SAP業(yè)務(wù)應(yīng)用實現(xiàn)真正的企業(yè)級單點登錄(SSO)、基于策略的多因素認(rèn)證(MFA)及漸進(jìn)式認(rèn)證(SUA)。該公司于1991年推出首款基于Kerberos的商業(yè)安全產(chǎn)品,包括率先實現(xiàn)Microsoft Windows與非Microsoft操作系統(tǒng)及應(yīng)用之間的關(guān)鍵安全互操作性。近年來,CyberSafe率先為SAP用戶推出任何其他軟件供應(yīng)商均無法提供的漸進(jìn)式認(rèn)證功能。TrustBroker產(chǎn)品具備靈活性,可借助現(xiàn)有基礎(chǔ)設(shè)施最大限度降低實施成本及后續(xù)成本。
關(guān)于SecurityBridge
SecurityBridge是全面SAP原生網(wǎng)絡(luò)安全平臺的領(lǐng)先提供商,助力全球組織保護(hù)其最關(guān)鍵的業(yè)務(wù)系統(tǒng)。該平臺直接將實時威脅監(jiān)控、漏洞管理和合規(guī)功能無縫集成到SAP環(huán)境中,使組織能夠以最少的人工操作保護(hù)其數(shù)據(jù)的完整性、保密性和可用性。它提供對SAP安全狀況的360度視圖,具有用戶友好、快速實施和透明許可等特點。SecurityBridge擁有良好的業(yè)績記錄,客戶評價出色,在全球范圍內(nèi)已保護(hù)超過7500個SAP系統(tǒng)。公司致力于創(chuàng)新、透明,并以客戶為中心,確保SAP用戶能夠自信地應(yīng)對不斷演變的SAP安全威脅。
領(lǐng)先的SAP安全軟件提供商SecurityBridge收購MFA與SSO軟件公司CyberSafe。
領(lǐng)先的SAP安全軟件提供商SecurityBridge收購MFA與SSO軟件公司CyberSafe。