圖片來源: 

Okta

美國身分暨存取管理業者Okta周二(12/19)宣布將收購身分安全平臺Spera Security,以擴大Okta的身分威脅偵測與安全狀態管理能力,雙方預計於始於今年2月的2024財年第一季完成交易,外傳該筆交易價值1~1.3億美元之間。

Okta銷售十多種產品與服務,涵蓋單一簽入、API存取管理、使用者管理、身分驗證、多因素身分驗證、生命周期管理、高階伺服器存取及B2B整合等,而Spera Security則專注於視覺化組織的身分管理風險。

圖片來源_Spera Security

Spera Security可將解決方案無縫整合至身分供應商及雲端/就地部署應用,標榜在部署的一個小時內就能產生橫跨整個組織的身分成熟度報告,視覺化組織的身分攻擊表面,以及身分權限與使用的脈絡,在不影響組織業務的情況下強化身分的安全狀態。

Okta表示,身分外洩為各組織現階段所面臨的最大攻擊威脅,有86%的外洩源自於網釣攻擊或其它形式的憑證濫用,像是社交工程攻擊或憑證填充等,相關風險更因為雲端應用及服務的龐大帳號數量及複雜度而增加。而Spera Security允許用戶在各種服務中發現威脅及錯誤配置,察覺安全漏洞並確定安全問題的優先順序,亦可協助組織評估其身分基礎設施,以及各種應用與服務的安全狀態。

例如Spera Security輕易就能發現已離職員工的帳號,找出那些很久未被使用卻具權限的帳號,以及那些未採用多因素身分驗證的帳號。Spera Security表示,該公司的客戶通常在部署的幾周之內,就能減少75%的重大身分安全問題。

Spera Security是個小型團隊,員工人數不超過30人,甫於今年對外募集了1,000萬美元的種子資金。

熱門新聞

Advertisement