企业|谁来定义身份安全?他们用“零信任”奠定数字安全基石( 二 )


2018年之前 , 派拉软件在技术上冷静地耕耘、积累、沉淀 。 拿到第一笔融资后 , 整整四年 , 派拉软件没有融资 。 2014年公司决定新三板上市 , 上市过程十分顺利 , 公司也实现了每年80%的营收额增长 。 然而2016年 , 由于经济大环境的变化 , 只能选择于2018年暂时退市 。
“君子之所取者远 , 则必有所待;所就者大 , 则必有所忍 。 ”2019年 , 距离“零信任”这一概念由Forrester研究员约翰·金德维格提出已是九年 。 中国古代历来有九为上数之说法 , 而派拉软件 , 也在这一年拿到了B轮融资 。 随着技术发展日趋成熟 , 数字身份安全的重要性在国内被越发重视 。 派拉软件作为一家潜心钻研身份安全产品和服务多年的企业 , 在此刻蓬勃、爆发 。 2020年 , 公司完成由高瓴创投领投的C轮3亿元融资 , 并由中网投战略投资、中金启辰、盛万投资跟投 , 老股东东方富海、晨晖创投、小苗朗程继续跟投 。 2021年 , 公司又完成了由国方资本领投的D轮数亿元融资 , 股东既包括了高瓴创投、中金启辰、盛万资本等老股东 , 更有张江集团、上海国际资管、创业接力集团、苹果资本、致道资本、南虹资本和骅荣投资等新股东 。
赶上了好时机的派拉借助融资得以继续快速拓展 。 当前 , 派拉软件在身份安全产品上已经和包括中金、中投、一汽集团、上汽集团、中国银行、中核集团、中芯国际等在内的1200余家大中型企业达成合作 , 为他们提供身份安全产品的系统服务 , 共同构建数字化安全体系 。
“零信任身份” , 一以贯之 , 持续验证 个体之于世界坐标系 , 渺小得可以缩略为一个精确的点 , 却又在各个方向上充满无限可能 。 由工作、朋友、家庭等种种社会关系构成的身份 , 定义了我们在现实世界中的横纵坐标;而具体到数字化场景中 , 身份又被信息技术打下烙印 , 我们于是拥有了另一重身份——数字身份 。
在数字化时代 , 个人和信息都具有高度流动性 。 然而 , 流动性也带来了互联网身份的安全难题 。 举例说来 , 一位员工若是在家中使用家庭电脑 , 并将U盘插上了公司的电脑 , 便也就将家庭电脑中的数据和威胁一同带进了公司 。 在过去的信息化时代 , 我们可以通过防火墙、用户行为管理等 , 将外部威胁拦在企业的边界之外;然而 , 随着人与网络的联系越发紧密 , 我们在不同的网站上留下的“脚印”不可避免地散落在各处 。 传统的数据边界土崩瓦解 , 数据被窥探、窃取、收集 , 企业的数据安全也是岌岌可危 。
“零信任安全技术”应运而生 , 迄今已经发展十年 。 作为信息化时代基于边界安全的升级和补充 , “零信任”技术具有诸多优势:首先 , 它以“用户”而非“网络”为中心 , 在身份管理上具有极大的灵活性 。 员工入职企业 , 需要面临入职手续、财务报销、文档管理、调岗转岗等不同业务系统权限开通的问题 。 过去 , 每个系统都有自己的账号、密码 , 且相互之间无法转换 , 登录流程繁琐 。 而“零信任”以用户为中心 , 员工的“身份”在系统内一以贯之 , 不同部门只是权限不同 , 面对的身份始终是同一个身份 。 由此 , 企业得以降低身份管理的工作量 , 效率也大大提高 。

推荐阅读