派拉软件获数亿D轮融资,从身份认证到一体化零信任安全解决方案

admin2024年04月19日 04:43:09
阅读:
标签: 金蛋 理财 退出
分享:

11月1日,派拉软件宣布获数亿元人民币的D轮融资。


 
  近日,派拉软件获数亿元人民币的D轮融资。本轮融资由国方资本领投,老股东高瓴创投、中金启辰、盛万资本持续跟投。同时,派拉软件还获得了新股东张江集团、创业接力集团、上海国际资管、苹果资本、致道资本、南虹资本和骅荣投资跟投。
 
  派拉软件创始人谭翔表示,本轮融资,将主要用于零信任安全相关的研发技术投入、人才引进和市场开拓,持续优化产品矩阵,增强一体化零信任安全服务能力和落地能力。
 
  成立于2008年的派拉软件是i黑马&数字观察独家挖掘和持续跟进报道的准独角兽企业。
 
  派拉主要为企业和机构提供一体化零信任安全服务,覆盖终端安全、SDP、API网关、细颗粒度授权、数据访问安全、动态授权、用户行为分析等,助力客户构建端到端的一体化零信任安全能力。
 
  零信任时代下需求的不断转变
 
  从身份管理向一体化零信任安全升级
 
  一个领域的变革,除了领域自身的发展遭遇瓶颈,传统的方式方法以及模式已经存在很大的痛点,无法支撑企业客户的需求,跟不上时代发展。
 
  而很多的外部环境,例如政策、经济、法律法规、技术环境变革,都会驱动一个领域的变革和产业升级,也带动很多新的需求出现。
 
  以疫情为例,新冠疫情对全球企业处理远程工作以及未来业务支撑架构产生了重大影响。
 
  但这只是序幕,如果企业把新冠疫情当作一场“临时性的”危机来应对,很可能出现战略上的重大偏差,因为新冠疫情对远程办公和企业数字化基础设施的影响可能比我们想象得更加长久。
 
  根据Gartner最近的CFO调查,新冠病毒大流行之后,有74%的组织会将至少5%的现场工作岗位永久转变为远程办公职位。
 
  这意味着,在不久的将来,在全球范围内远程办公将成为常态,企业需要从根本上改变未来的安全架构和投资策略,而不仅仅是着眼于一些“补救和应急”措施。
 
  简单来说,疫情之后,虽然远程办公保证了企业的复工复产,但随之也出现了诸多安全问题。
 
  无论是信息泄露,还是黑客势力“趁火打劫”,还是远程访问内网的安全需求,还是“全员上云”带来的数据安全、访问安全、终端安全、个人隐私保护等等问题,都让远程办公面临网络安全的新考验。
 
  这些都将成为远程办公场景下信息安全的不可控因素,远程访问内网系统的安全防护,就显得尤为重要。
 
  当基于边界网络下,风险还处在可控范围,一旦企业应用系统开放至互联网,这些问题带来的安全风险将会以指数级增加。
 
  谭翔告诉i黑马&数字观察,随着远程办公的开展,员工在不同的地方使用公网连接公司系统,既要使连接操作如同在公司内网一样便捷,提升效率,同时又必须保证数据安全,防止公司数据在公网上泄露,成为公司IT运维人员头疼的难题。
 
  与此同时,企业的系统和数据在往云端迁移的过程中,各个云服务商之间相互独立,如何统一管理这些云端应用账号?如何实现单点登录?如何解决云端数据与内网数据的互联互通?如何确保云端应用接口的安全性?也成为了很多企业部署云端应用的安全痛点。
 
  以上列举的众多风险,都绕不开访问控制。从访问安全的角度来看,远程办公打破了传统网络安全的防护边界,无边界的业务访问越来越多,企业经营数据、办公流程、网络资源都面临身份识别、认证鉴权、合规审计各方面的安全风险和隐患,需要实现高级别的安全可信。
 
  这样一来,企业信息安全将面临安全边界的模糊化、访问设备的可信度缺失、大量的第三方外部访问、海量的运维量,而企业的基础架构却无法瞬时改变,运维人员数量也无法马上提升,现有的传统的安全架构无法满足当下的业务及运维需求。
 
  在这种背景下,基于“零信任”架构的安全方案,能很好地满足安全边界日渐模糊后,企业对信息安全的升级需求。
 
  谭翔告诉i黑马&数字观察,在零信任架构下,客户可以通过构建一体化零信任安全平台,将所有用户、终端设备、API应用、特权账号等都纳入统一管理,以身份为中心,突破网络边界限制,重构企业信息化信任体系,满足企业当下远程办公、未来常态化运营及数字化转型的安全要求。
 
  针对上述思考,派拉软件要做的事情是,以身份为核心,结合十多年的发展经验和前期在终端安全、SDP、API安全网关、细颗粒度授权、用户行为分析等技术上的投入,整合零信任架构理念,输出端到端的一体化零信任安全解决方案,与行业客户一起全面开展一体化零信任安全能力的升级。
 
  不断延伸业务边界
 
  从单一产品到一体化解决方案
 
  “公司已经发展13年了,是一家发展年份不短的公司。但实际上来讲,对于TOB公司而言,如果没有经历过时间的洗涤是不行的。TOB公司是服务企业客户,这些客户在选择产品上是非常理性的。
 
  而且13年前,身份安全领域的大企业很多,客户选择性很多,但整体还是从服务商品牌大小,时间长久,产品成熟度考量,这就对我们这种初创型公司来说不具备任何优势。”
 
  I黑马&数字观察曾报道,最初成立的三年,为了生存,谭翔和团队并没有专注在身份认证安全产品的研发上,而是借助于团队在IBM的基因,为大型企业提供技术和咨询服务,这些是维持公司生存的根本。不过,团队也靠赚来的钱反哺到研发产品、打磨产品上。
 
  到了2012年左右,派拉拿到了第一笔融资,公司的团队聚焦在身份认证产品的研发。
 
  因为当时研发的产品更符合本土国情的客户需求,加入一些本土化的功能和使用习惯,做一些性价比高的产品和服务,满足客户的需求,得到了不少头部客户的信任,通过口碑传播积累了一批又一批的客户,加速公司快速发展。
 
  这样一来,派拉拥有了一汽、上汽、中国银行等标杆性客户,也为公司后续更好的发展带来很多帮助。这时期是派拉软件发展速度最快的时期,业绩也得到10倍增长。
 
  2016年以后,随着云计算、移动化、物联网的发展,移动设备的兴起,数字化时代用户已经成为中心,用户数据越来越多,个性化、极致简单、体验卓越逐渐成为身份管理的趋势。
 
  同时,外部技术环境的变化,促使企业的安全边界的不断突破,安全事件的多样化,安全技术的升级,安全应用的升级,对整个安全行业来说,是一个全新的机遇,也是派拉的机遇期。
 
  为此,派拉软件进行全面战略升级,开始把大数据、人工智能等技术应用到产品中,利用数据定义、AI驱动、智能算法、场景分析,为企业和机构提供跨业务、跨用户的全生命周期身份数据价值创新服务,打造新一代的统一身份认证管理平台。
 
  2020年的时候,谭翔告诉i黑马&数字观察,随着疫情的常态化,远程办公、终端安全、数据安全访问的问题逐渐暴露,企业信息安全的边界也越来越模糊。
 
  “为此,我们再次进行战略升级,以科技驱动,利用数据定义、AI驱动、智能算法、场景分析,将零信任、持续自适应、微隔离等信息安全前沿技术导入IAM产品的研发与实践中,为企业和机构构建以身份为中心的零信任安全体系。
 
  作为实现不同人员、设备、资源互联互通的信息化载体,数字身份治理是组织数字化转型的必要条件,是信息安全管理的基础平台,需纳入组织信息化的顶层设计,成为信息安全与风险管理的重要支撑部分。”
 
  总的来说,派拉以科技驱动,提供新一代身份安全产品线,构建零信任架构治理体系,涵盖线下、线上、互联网到云端,拉通用户、业务与数据的全栈管理创新模式,为用户、应用、数据提供全面的安全保障机制。
 
  其次,派拉可以为企业的业务赋能、组织赋能、管理赋能,提升管理效能和业务效能,为互联网+时代数字化转型保驾护航。
 
  这样一来,派拉的产品体系在技术前瞻性、产品适用性、自主可控性、政策合规性上都保持市场领先优势,应用场景覆盖“人”的身份治理、“物”的身份治理、“服务”的身份治理、以及“数据”的身份治理。
 
  而到了今年,面对日益复杂的网络安全态势,零信任构建的新型网络安全架构被认为是数字时代下提升信息系统安全和网络整体安全的有效方式。
 
  从发展趋势来看,企业数字化转型和落地仍是主流,而网络安全将成为关键。企业在进行数字化建设时,业务无边界化、数字信任危机、安全和用户体验的矛盾日益突出,企业不仅要构建网络安全防护能力,关注终端用户的应用体验,还要兼顾端到端的安全性和数据的互联互通。
 
  所以,基于十多年身份安全领域的技术沉淀和经验积累,派拉软件再次进行战略和产品升级,推出一体化零信任安全解决方案,基于持续动态的风险评估策略进行访问控制,帮助用户提升以身份为中心的安全访问能力。
 
  图片
 
  据悉,派拉的零信任产品矩阵不断完善,从以身份为中心的动态访问控制,逐步延伸到联动终端管理、SDP、微隔离、动态授权、API网关、用户行为分析等为一体的端到端零信任解决方案,助力企业应对更加复杂、多变的内外部安全威胁,为企业构建端到端的安全防护能力。
 
  简单来说,派拉软件将SDP、持续自适应、微隔离等信息安全前沿技术导入身份管理产品的研发与实践中,为各个行业客户提供专业的一体化零信任安全解决方案,覆盖内部员工身份治理(2E)、外部合作伙伴身份治理(2P)、C端客户身份治理(2C)、API身份治理(2API)、IoT身份治理(2IoT)、云身份治理、特权身份管理。
 
  首先,派拉可以通过构建覆盖人、IoT、API的全身份管理体系,实现了多身份源、可信终端以及不同网络访问场景的安全访问控制,结合实时动态的风险监测和认证升级,确保用户的访问安全。
 
  其次,派拉基于ABAC授权模型的统一授权与基于属性的动态访问策略,零信任安全平台可以提供便捷又安全的访问授权控制,并根据访问环境的变化动态控制可访问的资源。
 
  第三,派拉还可以为企业构建起一个虚拟边界,利用基于身份的访问控制机制,结合敲门和安全隧道技术,为企业应用和服务提供隐身保护,大大降低应用可攻击面。
 
  这样,派拉软件的一体化零信任安全解决方案可以很好地兼容云计算、大数据、物联网等各类数字化进程下的新技术,并支持远程办公、移动设备接入、远程运维、企业分支机构接入、互联网业务访问、跨互联网业务协助、动态风险分析与评估等复杂应用场景,有效解决企业数字化建设中风险暴露面大、过度信任、安全闭环等难点,实现端到端的一体化信任体系,为企业数字化转型的高效落地提供强有力的安全保障。
 
  谭翔告诉i黑马&数字观察,SIM(SDP、IAM、微隔离)是目前业界公认的零信任架构体系,其中以IAM为核心去构建企业的零信任能力,已经成为了企业的首选。
 
  也就是说,派拉的一体化零信任安全能力下所涉及的终端安全能力、API能力、细颗粒度授权能力、数据访问安全能力、动态访问能力、用户行为分析能力等,能帮助企业应对更加多变复杂的网络安全环境,符合数字经济和企业数字化转型的安全需求。
 
  以客户为中心
 
  落地多行业客户
 
  目前,派拉软件已成功为金融、地产、汽车、零售、教育、医药、制造、政府等各大行业的1200余家企业单位和政府提供了极致体验的“零信任身份安全”专业服务。
 
  如上汽集团、一汽集团、东风汽车、蔚来汽车、中国银联、中国太平、中国投资、中核集团、中国信息安全测评中心、长江电力等大型企业都在使用其产品和服务。
 
  同时,派拉也在积极布局行业开拓和渠道建设,目前已形成汽车、金融、地产、教育、医药等多个行业矩阵,渠道体系也初具成效,覆盖了北上广深、武汉、成都、长春、济南、厦门、杭州、南京、合肥、西安等多个城市,从一线城市向二三线城市延伸,形成辐射全国的一体化零信任安全服务能力,并通过渠道体系的建设,将客户群体从大中型企业向中小型企业拓展,助力更多客户的安全能力升级和数字化转型。
 
  最后在谈到,对于派拉而言,从单一的身份认证安全产品,到如今的一体化零信任安全解决方案,会遇到哪些难点和挑战呢?
 
  谭翔坦言,自成立以来,派拉软件一直专注在身份安全领域,伴随着技术发展和需求升级,派拉从传统的身份安全体系,升级到以身份为中心的动态访问控制,这契合了gartner里关于零信任架构下动态授权的理念,也契合零信任架构里以身份为核心的架构理念。
 
  自2020年起,零信任在国内全面推进,派拉在服务客户过程中,也逐渐意识到客户的安全理念也在升级,尤其是疫情催生下的远程办公、终端安全、数据安全访问的问题逐渐暴露。
 
  再加上零信任是以身份管理为核心的一体化零信任安全理念,以及派拉在身份管理多年的技术积累,因此派拉就将一体化零信任解决方案纳入了公司的整体战略规划中。
 
  由此,派拉基于前期在终端安全、SDP、API安全网关、细颗粒度授权、用户行为分析等技术上的经验,结合零信任架构理念进行整合,形成了端到端的一体化零信任解决方案,以身份为核心,全面开展一体化零信任安全能力的升级。
 
  在这个过程中,派拉每一次的产品升级,都伴随着客户安全能力的升级,能为客户带来可持续的安全提升和推动业务创新。整个过程是顺势而为,一脉相承,有挑战,但更多的是机遇和提升。
 
  “派拉软件的各种战略转型升级的出发点都是基于客户需求层面考虑,要以客户为中心,围绕客户的实际需求和业务属性,帮他们做售前诊断,提供满足需求的产品和服务,同时也帮他们建立生态。
 
  反过来,我们也要学会判断和挖掘客户的需求,倒逼我们做业务的调整。”谭翔最后说道。
 
 
作者/窦悦怡

注:本文系作者 admin 授权融媒体发表,并经融媒体编辑,转载请注明出处和本文链接

我要围观…
705人参与 36条评论
  • 最热评论
  • 最新评论
加力那24分钟前 回复284

就是因为病人多,专家少,你还要抓?如果你是一个专家,一天12小时不吃不喝不上厕所给20个病人看病,可是外面排队的病人有100个。

Taso韩先生28分钟前 回复284

就是因为病人多,专家少,你还要抓?如果你是一个专家,一天12小时不吃不喝不上厕所给20个病人看病,可是外面排队的病人有100个。

加力那28分钟前 回复284

就是因为病人多,专家少,你还要抓?如果你是一个专家,一天12小时不吃不喝不上厕所给20个病人看病,可是外面排队的病人有100个。

Taso韩先生24分钟前 回复284

就是因为病人多,专家少,你还要抓?如果你是一个专家,一天12小时不吃不喝不上厕所给20个病人看病,可是外面排队的病人有100个。

admin

关注

现专注于互联网行业—公关领域。兴趣广泛,热爱传统文化,以及看书,闲时写些文字等。

  • 17万阅读量
  • 17万文章数
  • 3评论数
作者文章
  • 583硬派家族+SUPER9跑车,方程豹产品矩阵献礼比亚迪30周年

  • AI新纪元,谁在重塑桌面未来?

  • 从“王婆说媒”出圈窥见:文旅营销有了新变化

  • 省应急管理厅领导到湖南水电职院考察职业技能鉴定和培训工作

  • 让高质量鄱阳湖水利枢纽工程服务好中国式现代化新道路

关于我们 |加入我们 |广告及服务 |提交建议
友情链接
赛迪网 |钛媒体 |虎嗅网 |品途网 |i黑马 |果壳网 |砍柴网 |创业邦 |易观网 |凯恩思 |创业邦 |舆情之家
Copyright©2003-2015 融媒体版权
粤ICP备05052968