Intervju z Jimom Barkdollom – Axiomatics PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

Intervju z Jimom Barkdollom – Aksiomatika

Intervju z Jimom Barkdollom – Axiomatics PlatoBlockchain Data Intelligence. Navpično iskanje. Ai.

Po srečanju z Jimom Barkdollom, izvršnim direktorjem Axiomatics, Aviva Zacks iz Varnostni detektivi izvedel za strategijo Orchestrated Authorization svojega podjetja.

Varnostni detektivi: Povejte mi o storitvah vašega podjetja.

Jim Barkdoll: Axiomatics je vodilni ponudnik podrobne avtorizacije izvajalnega okolja z nadzorom dostopa na podlagi atributov (ABAC) za aplikacije, podatke, API-je in mikrostoritve. Prisotni smo od leta 2006 in ustanovili so nas ljudje, ki niso samo ustvarili ta trg, ampak so tudi predvideli, kako se bo trg razvijal, zato imamo stranke, ki ostajajo z nami in še naprej iščejo nove načine za izkoriščanje naših rešitev.

Naša strategija orkestrirane avtorizacije omogoča podjetjem, da učinkovito in uspešno povežejo avtorizacijsko platformo Axiomatics s kritičnimi varnostnimi implementacijami, kot je Zero Trust ali varnost na prvem mestu identitete. Imamo stranke po vsem svetu, ki sodelujejo z nami pri zaščiti občutljivih sredstev, podatkov in procesov, zagotavljanju stalne skladnosti, zniževanju stroškov in doseganju kritičnih poslovnih rezultatov.

SD: Kakšna je vaša baza strank?

JB: Več kot 30 odstotkov naše baze strank je globalnih Fortune 1,000 podjetij v bančništvu in financah, avtomatizaciji, letalstvu in vladnem sektorju. Ključni del našega partnerstva s strankami je obravnavanje izzivov, s katerimi se soočajo zdaj in v prihodnosti, ter zagotavljanje, da sodelujemo pri neposrednem reševanju teh izzivov. To pomeni jasno vrednost za naše stranke prek naše metodologije uvajanja. Ta metodologija je bila razvita in izpopolnjena z uspešnim sodelovanjem in implementacijo naše rešitve z globalnimi podjetji v zadnjih 15 letih. Ponuja dosleden pristop za vodenje strank skozi njihovo sprejemanje avtorizacije in zrelost. S strankami, ki se soočajo s težkim bojem pri izvajanju različnih varnostnih strategij, kot je Zero Trust, se lahko obrnejo na preizkušen pristop, ki prihrani čas in vire, hkrati pa zagotavlja brezskrbnost, kar je pogosto podcenjena prednost.

SD: Kaj dela vaše podjetje edinstveno?

JB: Pooblastilo ni novost. Organizacije so leta izvajale lastne, domače avtorizacijske strategije. To je pogosto pomenilo, da je avtorizacijski pravilnik trdo kodiran v vsako aplikacijo, ko je bil razvit, kar je ustvarilo patchwork sistem avtorizacijskih pravilnikov brez centraliziranega pogleda za identiteto ali varnostno skupino. Rezultat – ti pravilniki so si lahko med seboj v nasprotju, morda so v skladu s predpisi o skladnosti in zahtevajo ročno posredovanje za spremembo ali posodobitev.

Naš pristop se od tega razlikuje po tem, da je eksternaliziran in se premika od dolgočasnega prilagajanja pravilnikov znotraj posameznih aplikacij k razširljivemu, prilagodljivemu pristopu, ki zagotavlja, da so pravilniki skladni v celotni organizaciji in jih je mogoče enostavno spremeniti, da odražajo upoštevanje najnovejših predpisov o skladnosti ali prehod na strategijo ničelnega zaupanja.

Našo rešitev smo zgradili na osnovi nadzora dostopa na podlagi atributov (ABAC), ki organizacijam omogoča, da zagotovijo, da se odločitve o dostopu sprejemajo v realnem času. Z uporabo naše platforme organizacije zagotavljajo dostop do kritičnih korporativnih aplikacij, podatkov in procesov samo v skladu s korporativnimi politikami, ki določajo, do česa ima uporabnik dostop, koliko dostopa ima, kdaj dobi dostop in pod kakšnimi pogoji. Nedavno smo predstavili Orchestrated Authorization, sodoben pristop k ABAC, ki izkorišča zrelost trga upravljanja identitete in dostopa (IAM) za reševanje najzapletenejših izzivov dostopa. Druge rešitve na trgu običajno gledajo na avtorizacijo s čisto tehničnega vidika ali perspektive, osredotočene na razvijalce, ali s čisto poslovnega vidika. Toda nadzor dostopa ni tehnični ali poslovni izziv – je organizacijski imperativ. Orchestrated Authorization je metodologija, ki zagotavlja, da tako tehnični kot poslovni deležniki igrajo ključno vlogo pri uspešnem izvajanju avtorizacije, ki je v središču strateških varnostnih pobud, vključno z Zero Trust, ali kot del mrežne arhitekture kibernetske varnosti (CSMA). Bistvenega pomena je imeti robustno rešitev znotraj teh okvirov, ki so zdaj standardni za industrijo. Ponujamo robustno rešitev, ki ponuja tudi visoko raven odpornosti in razpoložljivosti, kar je edinstvena razlika.

Nazadnje, podjetja izberejo nas pred konkurenti, ker nudimo naprednejše zmogljivosti politike skupaj z mehanizmom za politiko in procesom, ki deluje tako hitro, kot zahteva njihovo poslovanje. To je še posebej pomembno za velika podjetja s kompleksnimi arhitekturami, ki lahko vključujejo podedovane aplikacije, arhitekture javnega in zasebnega oblaka in drugo. Preprosto nimajo časa, da bi upočasnili svojo pot do posodobitve in izgubili tržni delež zaradi konkurentov, ki so na prvem mestu digitalni ali oblaki.

SD: Kako vaše podjetje skrbi za varnost svojih strank?

JB: Vemo, da si podjetja, ko gre za varnost, želijo najboljše rešitve, ki tudi delujejo skupaj. Prvič, naša rešitev izboljšuje splošno varnostno držo naših strank, tako da jim omogoča razvoj in izvajanje zapletenih politik, usklajenih z obvladovanjem in zmanjševanjem tveganja. Drugič, naša platforma se integrira z obstoječo infrastrukturo in nizi aplikacij naše stranke, da poenostavi zmožnost vnosa avtorizacije v aplikacije in zmanjša zapletenost nalog uvajanja avtorizacije.

Naš pionirski pristop nadzora dostopa na podlagi atributov (ABAC) je pomagal organizacijam po vsem svetu uspešno uvesti avtorizacijske pobude za doseganje njihovih edinstvenih ciljev in zahtev upravljanja dostopa. Končno lahko naša rešitev črpa atribute iz katerega koli vira IAM, tako da si prizadevamo optimizirati to naložbo za naše stranke, ne glede na to, ali obstaja obsežna uvedba IGA ali sistem za upravljanje širokega dostopa.

SD: Kako pandemija vpliva na vašo panogo?

JB: Pred pandemijo so mnoga podjetja govorila o digitalni preobrazbi, po marcu 2020 pa so morala pospešiti te načrte, da bi lahko sprejela oddaljeno delovno silo in bazo strank. To je pomenilo tudi uvedbo novega pristopa k nadzoru dostopa, prehod s pristopa »preveri enkrat prek korporativnega VPN« na strategijo, ki je pregledovala dostop v realnem času, tako med postopkom preverjanja pristnosti kot po njem. Zato opažate tako veliko povpraševanje po avtorizacijskih rešitvah, kot je naša. Podjetja razumejo, da morajo imeti zanesljivo avtentikacijo, vendar potrebujejo tudi avtorizacijo. Ni več dovolj, da dovolite ali zavrnete dostop. Podjetja morajo pogledati, kaj lahko uporabnik – oseba ali stroj – naredi, ko mu je odobren dostop, in to še naprej ocenjevati v realnem času. Mislim, da je to šele začetek povpraševanja, ki ga bomo videli po sodobnejšem nadzoru dostopa in še posebej avtorizacijskih rešitvah.

Časovni žig:

Več od Varnostni detektivi