Novell以策略併購強化身份認證與安全管理領導地位

【臺北 2009年 3月 2日】Novell公司宣布收購法規遵循與特殊權限用戶管理解決方案供應商 Fortefi 公司的技術資產。同時, Novell也收購 ActivIdentity公司領先業界之單一登入(single sign-on)解決方案 SecureLogin的永久原始碼授權,而這項解決方案先前已透過 OEM協議以 Novell® SecureLogin產品提供 Novell客戶使用。這兩項協議可結合身份認證、存取、以及安全管理技術鞏固 Novell的領導地位,並能協助客戶在遵循產業法規之同時亦可降低成本、複雜度和相關風險。

Novell亞太區身份認證與安全管理事業部總監 Anthony Turco表示:「我們很高興將 Fortefi的特殊權限用戶管理解決方案納入我們的產品陣容,並為公司內部帶來了 SecureLogin技術、開發與支援等資源。藉由這兩項併購整合,我們持續朝向成為身份認證與安全管理方案『殺手品牌』之方向邁進。無論是尋找點對點的解決方案,或是需要一個完整的平台,現在 Novell都可為客戶提供身份認證與安全管理一次購足的完整服務。我們最佳的產品組合具備模組化和整合型之特色,賦予客戶拓展組織其他領域的彈性,進而解決他們個別的特殊問題。」

授權協議簡介 – ActivIdentity公司
Novell SecureLogin是業界中優秀的企業單一登入解決方案。從 2001年開始,Novell即透過與 ActivIdentity簽署的 OEM協議為客戶提供 Novell SecureLogin方案。 Novell已取得 ActivIdentity程式碼的永久原始碼授權,並可完全掌控 Novell SecureLogin的未來發展與產品藍圖,這將使 SecureLogin能更完善地整合到 Novell的身份管理解決方案產品陣容中,也可以更快迅地將 Novell客戶的需求納入未來的產品世代。

Novell在 Gartner公司的「Magic Quadrant for Enterprise Single Sign-On」調查報告 (由 Gregg Kreizman於 2008年 9月 18日撰寫)中被列入領導者象限 (Leaders Quadrant)。Gartner的報告中指出:「許多企業在企業單一登入方案(ESSO)上持續進行策略性投資,以解決用戶擁有太多密碼的問題,而這個情況在未來二到三年內還會持續。」

企業單一登入方案讓用戶不必輸入多個密碼,即能進入所有被允許使用的電腦與系統中進行存取;此方案雖然可以減少人為錯誤與諮詢服務的次數,但並不容易執行,因為大多數應用程式與系統皆採用不同的密碼機制。
Novell SecureLogin是 Novell身份認證與存取管理解決方案其中一環,這項優異的解決方案可將業務流程自動化、降低安全風險,並為遵循內部安全規範與政府相關法規奠定基礎。

Novell以現金購得 SecureLogin原始碼的授權,其具體金額並未公開。 SecureLogin將被併入 Novell的身份認證與安全管理業務部門。

技術併購簡介– Fortefi公司
Novell計劃運用從 Fortefi公司收購的技術,在 2009年第 2季推出 Novell特殊權限使用者管理工具(Novell Privileged User Manager)產品。 Novell特殊權限使用者管理工具建構在 Command Control與 Compliance Auditor兩款 Fortefi產品的基礎上,同時能在多個系統上針對超級用戶 (super user或 root user)提供漸進式存取控管與稽核機制。Novell特殊權限使用者管理工具能藉由協助客戶在 UNIX*與 Linux*作業系統中迅速開啟和關閉管理者層級的用戶權限,進而限制未授權的活動與資訊存取。這項併購案讓 Novell將觸角延伸到 UNIX至 Linux作業系統之轉移,可在客戶轉移至 SUSE® Linux Enterprise作業平台時,為他們提供單一工具即可時管理超級用戶的存取作業。

如沙賓法案(Sarbanes-Oxley)、金融卡產業資料安全標準(PCI DSS)、健康保險流通與責任法案(HIPAA),以及業界其他法規,皆要求更妥善控管用戶存取機密資訊。儘管面臨這些規範,許多組織仍讓多個用戶共用超級用戶或超級帳戶的身份憑證資料,進而增加組織內部違反安全規範的可能性。而特殊權限用戶管理方案則透過監管特殊權限用戶在組織中的資訊存取行為和使用密碼登入系統的情況,即可降低這類潛在的安全風險。

Gartner公司 Ant Allan等人於 2008年 11月合撰的《Best Practices for Managing Superuser Privileges》報告指出:「超級用戶特殊權限未能加以妥善管理會讓企業容易落入各種安全漏洞,以及違反法律規範的情況,將可導致商業損失和罰鍰。聰明的企業會要求系統管理員一定要使用各項 SUPM工具,而不是永遠使用被指派的超級用戶權限。」

Novell的特殊權限使用者管理工具將成為 Novell法規遵循管理(Novell Compliance Management)解決方案其中一環,這些優異的解決方案會自動執行安全與存取相關政策,讓企業用戶可輕鬆做到法規遵循以及確保可靠的存取作業。

Novell以現金收購 Fortefi公司技術資產,其具體金額並未公開。這些技術將併入 Novell身份認證與安全管理事業部門。

關於 Novell
Novell公司(Nasdaq股票代號:NOVL)提供具備高度互通性及最佳化設計的 Linux*平台,以及一系列的整合性 IT管理軟體解決方案,協助全球用戶降低成本、複雜性及風險。藉由各類架構軟體以及夥伴網絡, Novell協助統合混合性 IT環境,使技術操作更加友善。欲獲得更多相關資訊,請瀏覽 www.novell.com網站。