国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

六個(gè)身份和訪問(wèn)管理(IAM)策失敗的跡象以及如何解決
2022-07-15   機(jī)房360

  數(shù)十年來(lái),很多企業(yè)一直在開發(fā)和執(zhí)行身份和訪問(wèn)管理(IAM)策略。IDC公司產(chǎn)品項(xiàng)目總監(jiān)Jayretzmann說(shuō),“它始于大型機(jī)時(shí)間共享,所以沒(méi)有什么新鮮事,”盡管有這么長(zhǎng)的經(jīng)驗(yàn),但仍然存在犯錯(cuò)的機(jī)會(huì),尤其是當(dāng)公司將其IAM平臺(tái)升級(jí)到能夠更好地處理現(xiàn)代IT部署的平臺(tái)時(shí)。


  這里有六種方法可以判斷公司的IAM策略是否失敗。

  1.用戶無(wú)法訪問(wèn)他們的應(yīng)用程序,但犯罪分子可以

  IAM平臺(tái)的主要目標(biāo)是允許合法用戶訪問(wèn)他們需要的資源,同時(shí)阻止壞人。如果發(fā)生相反的情況,則說(shuō)明有問(wèn)題。根據(jù)最新的Verizon數(shù)據(jù)泄露事件報(bào)告,被盜憑據(jù)是去年最常見(jiàn)的攻擊方法,涉及一半的泄露事件和超過(guò)80%的Web應(yīng)用程序泄露事件。

  Bretzmann說(shuō),公司通常會(huì)嘗試做的第一件事是擺脫簡(jiǎn)單的用戶名和密碼組合,并添加短信一次性密碼。他說(shuō),這并沒(méi)有多大幫助,而且會(huì)加重用戶的啟動(dòng)情緒。“做得對(duì),IAM不僅僅是單點(diǎn)登錄和多因素身份驗(yàn)證,”他說(shuō)。“這是關(guān)于了解請(qǐng)求訪問(wèn)IT系統(tǒng)并解決他們的連接問(wèn)題的用戶的多樣性。”

  根據(jù)Forrester公司分析師AndrasCser的說(shuō)法,企業(yè)IAM系統(tǒng)范圍內(nèi)的用戶包括員工、業(yè)務(wù)合作伙伴和最終客戶。所有這些都需要不同的方法。對(duì)于員工而言,企業(yè)通常會(huì)求助于身份即服務(wù)提供商,例如Okta、AzureActiveDirectory或本地IAM系統(tǒng),他說(shuō),這些系統(tǒng)仍然比基于云的選項(xiàng)更強(qiáng)大、功能更豐富。對(duì)于客戶來(lái)說(shuō),一些公司開始從用戶名和密碼轉(zhuǎn)向谷歌和Facebook等社交登錄。

  最后一個(gè)IAM訪問(wèn)類別是機(jī)器身份。根據(jù)Pulse和KeyFactor去年秋天發(fā)布的一項(xiàng)調(diào)查,機(jī)器身份的優(yōu)先級(jí)低于用戶身份,但95%的CIO表示他們的IAM策略可以保護(hù)機(jī)器身份免受攻擊。

  企業(yè)還需要注意這樣一個(gè)事實(shí),即他們必須在各種環(huán)境(本地、云、SaaS、移動(dòng)和在家工作)中保護(hù)所有這些不同類型的用戶。

  2.孤立的身份和訪問(wèn)管理平臺(tái)

  Gartner分析師HenriqueTeixeira表示,許多組織使用不同的解決方案進(jìn)行訪問(wèn)管理、身份治理和管理以及特權(quán)訪問(wèn)管理。他說(shuō),孤島創(chuàng)造了額外的工作。“而且攻擊者可以利用的每個(gè)解決方案之間經(jīng)常存在差距。”

  Teixeira說(shuō),“供應(yīng)商開始轉(zhuǎn)向統(tǒng)一系統(tǒng)來(lái)解決這個(gè)問(wèn)題。例如,Okta和微軟已經(jīng)開始提供更加融合的平臺(tái)。”Gartner估計(jì),到2025年,70%的IAM采用將通過(guò)這些融合的IAM平臺(tái)實(shí)現(xiàn)。

  Teixeira說(shuō),“面向客戶的IAM更加落后。大多數(shù)組織都在使用定制的本土應(yīng)用程序。在解決新的隱私法規(guī)要求和保護(hù)基礎(chǔ)設(shè)施免受更現(xiàn)代類型的攻擊時(shí),這是有問(wèn)題的。”

  3.過(guò)于激進(jìn)的IAM推出計(jì)劃

  很容易認(rèn)為IAM平臺(tái)會(huì)一次性完成所有工作。Cser說(shuō),高管們很容易對(duì)解決方案過(guò)于熱情,而供應(yīng)商也會(huì)過(guò)度承諾。“這對(duì)很多組織來(lái)說(shuō)都是個(gè)問(wèn)題,”他說(shuō)。“如果您嘗試安裝訪問(wèn)管理解決方案,并且必須在一天內(nèi)讓所有300個(gè)應(yīng)用程序全部上線,那將是失敗的。”

  Cser建議改為分階段推出。試圖一口氣完成所有事情是不現(xiàn)實(shí)的。例如,盡管供應(yīng)商做出了承諾,但公司通常必須做更多的定制和編排工作才能集成他們的應(yīng)用程序。如果IAM的現(xiàn)代方法需要重新設(shè)計(jì)內(nèi)部流程,則尤其如此。他建議進(jìn)行IAM更新的公司利用這個(gè)機(jī)會(huì)首先簡(jiǎn)化和合理化流程。“而且不執(zhí)行現(xiàn)有的爛攤子。這就像搬家一樣。當(dāng)你從一個(gè)地方搬到另一個(gè)地方時(shí),你想先把東西扔掉,而不是把它們搬到新的地方。”

  4、認(rèn)證與授權(quán)分離

  “IAM是任何安全和IT計(jì)劃的基石,”搜索技術(shù)公司Yext的首席信息安全官RohitParchuri說(shuō)。他說(shuō),沒(méi)有它,其他安全控制的商業(yè)價(jià)值就會(huì)降低,并且無(wú)法充分發(fā)揮其潛力。“您需要先了解您的投資組合中存在哪些用戶和資產(chǎn),然后才能開始保護(hù)它們。IAM提供了訪問(wèn)環(huán)境的可見(jiàn)性,同時(shí)還啟用了控制該訪問(wèn)的功能。”

  在之前的職位上,Parchuri在部署IAM時(shí)遇到了幾個(gè)問(wèn)題。他說(shuō),“當(dāng)我們最初冒險(xiǎn)執(zhí)行IAM時(shí),我們錯(cuò)過(guò)了在我們的成功標(biāo)準(zhǔn)中添加一些東西,第一個(gè)問(wèn)題是授權(quán)被視為獨(dú)立于身份驗(yàn)證的實(shí)體。使用單獨(dú)的授權(quán)服務(wù)器,我們必須在兩個(gè)不同系統(tǒng)的身份驗(yàn)證和授權(quán)實(shí)踐之間來(lái)回切換。”這增加了總擁有成本,并給管理兩個(gè)獨(dú)立實(shí)體的團(tuán)隊(duì)帶來(lái)了額外負(fù)擔(dān)。

  5.認(rèn)證覆蓋盲點(diǎn)

  Parchuri面臨的另一個(gè)問(wèn)題是一些內(nèi)部系統(tǒng)沒(méi)有被編目并且仍然依賴于本地身份驗(yàn)證。“在我們的內(nèi)部系統(tǒng)上進(jìn)行本地身份驗(yàn)證,在會(huì)話管理和用戶入職和離職實(shí)踐方面缺乏可見(jiàn)性,”他說(shuō)。這些任務(wù)應(yīng)該由IAM工具處理,但沒(méi)有。

  該公司在對(duì)其資產(chǎn)管理計(jì)劃進(jìn)行覆蓋練習(xí)時(shí)發(fā)現(xiàn)了這個(gè)錯(cuò)誤。Parchuri說(shuō),“我們發(fā)現(xiàn)在我們的配置管理數(shù)據(jù)庫(kù)中記錄的應(yīng)用程序沒(méi)有在IAM工具中捕獲,”一旦我們確定了這些應(yīng)用程序,我們還注意到IAM工具將授權(quán)驗(yàn)證外包給本地部署的本地系統(tǒng),盡管它們作為一個(gè)實(shí)體存在于IAM工具中。”

  要解決這個(gè)問(wèn)題,最難的部分是弄清楚是否可以使用安全斷言標(biāo)記語(yǔ)言(SAML)或跨域身份管理(SCIM)來(lái)集成IAM工具和內(nèi)部工具。Parchuri說(shuō),“一旦我們能夠做到這一點(diǎn),剩下的就是執(zhí)行和永久管理。”

  6.多個(gè)IAM系統(tǒng)導(dǎo)致可見(jiàn)性問(wèn)題

  專注于監(jiān)管、風(fēng)險(xiǎn)和合規(guī)問(wèn)題的全球咨詢公司StoneTurn的合伙人LukeTenery表示,公司有時(shí)會(huì)在集成不同的IAM平臺(tái)時(shí)遇到挑戰(zhàn)。他說(shuō),“如果他們有太多的身份管理系統(tǒng),就很難找到安全異常之間的關(guān)系,這就是痛苦的地方。”

  例如,許多網(wǎng)絡(luò)攻擊都涉及某種形式的電子郵件泄露。例如,如果相同的身份也用于訪問(wèn)公司的Salesforce系統(tǒng),那么在發(fā)現(xiàn)第二個(gè)攻擊向量之前可能會(huì)有很大的延遲。“如果它是相同的用戶名和密碼,但以分散的方式管理,他們可能不會(huì)看到Salesforce中發(fā)生的妥協(xié),”Tenery說(shuō),“如果停留時(shí)間更長(zhǎng),對(duì)組織產(chǎn)生影響的風(fēng)險(xiǎn)就會(huì)增加。癌癥在體內(nèi)的時(shí)間越長(zhǎng),威脅造成損害的時(shí)間就越長(zhǎng)。”

  Tenery說(shuō),他看到了一個(gè)案例,威脅參與者能夠進(jìn)入Salesforce數(shù)據(jù)庫(kù)以執(zhí)行全球酒店供應(yīng)商的忠誠(chéng)度計(jì)劃,從而訪問(wèn)數(shù)百萬(wàn)客戶記錄。解決方案是創(chuàng)建整個(gè)企業(yè)的身份和訪問(wèn)管理的整體視圖。“將結(jié)締組織整合在一起可能是一個(gè)艱苦的過(guò)程,”他說(shuō),“但有一些平臺(tái)可以幫助組織整合其IAM功能。”

  如果直接集成不是一種選擇,Tenery說(shuō),有一些先進(jìn)的工具可以利用機(jī)器學(xué)習(xí)和人工智能來(lái)創(chuàng)建自動(dòng)化來(lái)建立這些聯(lián)系。對(duì)于Salesforce和Office365,可以直接集成。他說(shuō),“還有第三方工具,比如我們使用的ObsidianSecurity。這是一個(gè)利用不同形式的自動(dòng)化和機(jī)器學(xué)習(xí)來(lái)識(shí)別身份鏈接以檢測(cè)安全異常和管理身份風(fēng)險(xiǎn)的平臺(tái)。”?

熱詞搜索:身份認(rèn)證

上一篇:云數(shù)據(jù)建模:為數(shù)據(jù)倉(cāng)庫(kù)設(shè)計(jì)數(shù)據(jù)庫(kù)
下一篇:最后一頁(yè)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美三级乱人伦电影| 91免费看视频| 在线观看日韩精品| 亚洲国产精品影院| 欧美色视频在线观看| 日韩高清电影一区| 亚洲精品在线网站| kk眼镜猥琐国模调教系列一区二区| 国产欧美日本一区视频| 91蝌蚪porny| 欧美aaaaa成人免费观看视频| 欧美成人一区二区三区| 国产v综合v亚洲欧| 亚洲一级片在线观看| 久久网站最新地址| 在线观看视频一区二区欧美日韩| 日日夜夜精品视频免费| 久久精品欧美日韩| 欧美日产在线观看| 97精品国产露脸对白| 九九精品一区二区| 午夜伦理一区二区| 国产欧美日韩精品一区| 日韩一区二区三区免费观看 | 91精品国产综合久久精品性色| 国产精品一区三区| 性做久久久久久久久| 国产精品久久久久aaaa| 欧美岛国在线观看| 欧美久久久久久久久中文字幕| 成人黄色国产精品网站大全在线免费观看 | 视频一区二区中文字幕| 国产日韩欧美精品电影三级在线 | 亚洲午夜免费视频| 国产精品毛片高清在线完整版| 欧美日韩国产美| 色欲综合视频天天天| 国产成人午夜视频| 激情五月激情综合网| 奇米一区二区三区| 三级在线观看一区二区| 一区二区三区色| 亚洲色图在线播放| 自拍av一区二区三区| 国产精品理论片在线观看| 日本一区二区动态图| 国产欧美日韩激情| 中文一区在线播放| 中日韩免费视频中文字幕| 国产亚洲欧美一区在线观看| 精品捆绑美女sm三区| 精品成人一区二区| 久久丝袜美腿综合| 欧美国产视频在线| 中文字幕一区二区三区在线播放 | 一区二区三区在线视频免费观看| 国产精品欧美久久久久无广告 | 国产欧美日韩卡一| 中文子幕无线码一区tr| 中文久久乱码一区二区| 亚洲视频在线一区| 亚洲曰韩产成在线| 日韩专区一卡二卡| 国产伦精品一区二区三区免费| 国产精品亚洲视频| 99久久99久久综合| 精品视频一区三区九区| 日韩欧美一区二区久久婷婷| 精品国产免费一区二区三区四区| 久久综合精品国产一区二区三区| 久久久99精品免费观看不卡| 成人欧美一区二区三区小说| 亚洲高清中文字幕| 国产精品综合一区二区三区| 一本久久综合亚洲鲁鲁五月天 | 欧美r级在线观看| 国产精品高潮呻吟| 视频一区国产视频| 国产美女精品人人做人人爽| www.日韩av| 欧美日韩不卡一区| 国产女主播一区| 亚洲国产精品综合小说图片区| 韩国三级中文字幕hd久久精品| www..com久久爱| 精品国产乱码久久久久久1区2区 | 国产精品热久久久久夜色精品三区| 一区二区三区日韩欧美| 国内外成人在线视频| 色香蕉成人二区免费| 欧美成人一级视频| 亚洲国产精品自拍| 懂色av一区二区在线播放| 欧美日韩一区二区三区在线| 久久亚洲综合色| 首页欧美精品中文字幕| 99久久综合狠狠综合久久| 日韩一级二级三级精品视频| 亚洲欧美在线高清| 国产精品18久久久久久久网站| 欧美日韩免费在线视频| 亚洲视频在线一区| 懂色av一区二区三区免费看| 日韩一区和二区| 一区二区三区在线免费观看| 福利电影一区二区| 精品伦理精品一区| 日本特黄久久久高潮| 一本久道久久综合中文字幕| 欧美韩国日本不卡| 韩日欧美一区二区三区| ww亚洲ww在线观看国产| 国产精品国产三级国产三级人妇| 久久国产人妖系列| 欧美精选午夜久久久乱码6080| 亚洲日韩欧美一区二区在线| 国产精品影视网| 久久综合给合久久狠狠狠97色69| 日韩电影在线一区二区| 欧美日韩综合在线| 亚洲黄网站在线观看| 95精品视频在线| 中文字幕亚洲综合久久菠萝蜜| 国产成人综合精品三级| 337p日本欧洲亚洲大胆色噜噜| 秋霞国产午夜精品免费视频| 欧美一区二区三区在线电影| 五月综合激情婷婷六月色窝| 欧美专区亚洲专区| 亚洲v中文字幕| 91精品国产欧美一区二区成人| 午夜精品国产更新| 91精品久久久久久久91蜜桃| 日本中文一区二区三区| 日韩精品中文字幕在线一区| 久久精品国产精品亚洲综合| 欧美电视剧免费观看| 国产真实乱对白精彩久久| 国产女同性恋一区二区| 91亚洲午夜精品久久久久久| 亚洲乱码精品一二三四区日韩在线| 色综合天天综合网天天看片| 亚洲国产精品久久不卡毛片| 777久久久精品| 久久国产精品第一页| 国产欧美精品在线观看| 色综合久久99| 日本特黄久久久高潮| 久久久久国产精品人| 9色porny自拍视频一区二区| 亚洲欧美日韩国产手机在线 | 午夜亚洲国产au精品一区二区| 这里只有精品免费| 国产一区二区三区黄视频 | 国产91丝袜在线18| 亚洲色图制服诱惑| 欧美一区二区三区在线电影| 国产精品99久久久久久久女警| 亚洲丝袜美腿综合| 精品久久人人做人人爰| 91麻豆精品一区二区三区| 日韩av电影天堂| 国产精品久久夜| 日韩欧美高清一区| 97久久久精品综合88久久| 日韩电影一区二区三区| 国产精品美女www爽爽爽| 欧美日韩免费观看一区二区三区| 麻豆一区二区三| 一区二区三区四区在线播放 | 欧美亚洲国产怡红院影院| 国产一区二区三区最好精华液| 亚洲综合图片区| 欧美国产一区在线| 日韩精品一区二区在线观看| 91原创在线视频| 精品一区二区三区av| 一区二区三国产精华液| 国产欧美日韩精品a在线观看| 日韩一区二区三区高清免费看看| 91在线观看成人| 成人性色生活片| 麻豆成人免费电影| 亚洲成人黄色小说| 日韩一区在线看| 国产日韩精品视频一区| 日韩亚洲欧美在线| 在线不卡中文字幕| 欧美日韩国产另类不卡| 91美女福利视频| 99国产精品国产精品毛片| 极品销魂美女一区二区三区| 奇米四色…亚洲| 亚洲国产乱码最新视频 | 在线日韩国产精品| 91麻豆国产在线观看| a美女胸又www黄视频久久| 国产一区在线看| 国产一区二区三区免费看 | 秋霞影院一区二区|