国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

以身份優(yōu)先的安全策略支持中國數(shù)字業(yè)務(wù)發(fā)展
2023-02-10   網(wǎng)絡(luò)安全和運(yùn)維

  作者:Gartner研究總監(jiān)于淼

  關(guān)于身份與訪問管理(IAM),中國的企業(yè)機(jī)構(gòu)廣泛采用的是4A(賬戶、認(rèn)證、授權(quán)、審計)概念和平臺。但傳統(tǒng)的4A主要由內(nèi)部控制和審計而非業(yè)務(wù)需求所驅(qū)動。因此,它無法完全解決因快速擴(kuò)張的數(shù)字業(yè)務(wù)和嚴(yán)格的監(jiān)管環(huán)境而出現(xiàn)的新興使用場景。

  隨著圍繞身份的安全威脅和攻擊不斷升級,這些挑戰(zhàn)變得更為嚴(yán)峻。企業(yè)機(jī)構(gòu)應(yīng)演進(jìn)為“身份優(yōu)先”的安全策略,通過擴(kuò)展IAM支持的業(yè)務(wù)范圍,形成通用的安全控制面(見圖1)。然后,企業(yè)機(jī)構(gòu)應(yīng)優(yōu)先考慮國內(nèi)支持標(biāo)準(zhǔn)協(xié)議及具有良好互操作性的工具和廠商,從而構(gòu)建可組裝的、敏捷的IAM架構(gòu)。


圖1:身與訪問管理概覽

  明確IAM核心功能,梳理IAM技術(shù)需求

  IAM項(xiàng)目可幫助正確的人員、機(jī)器和設(shè)備基于合理的原因,在正確的時間訪問正確的資產(chǎn),同時防止未經(jīng)授權(quán)的訪問。

  IAM范圍及核心功能包括:

  •    身份治理與管理(IGA):IGA工具將整個IT環(huán)境中不同的身份和訪問權(quán)限數(shù)據(jù)聚合并關(guān)聯(lián)起來,提供管理時間內(nèi)的用戶訪問控制。

  •    訪問管理(AM):AM是負(fù)責(zé)建立和協(xié)調(diào)目標(biāo)應(yīng)用程序和服務(wù)的運(yùn)行時訪問決策。

  •    用戶認(rèn)證:用戶認(rèn)證是指以隱含或名義上的信心或信任,對已創(chuàng)建的身份請求進(jìn)行實(shí)時驗(yàn)證,使其能夠訪問數(shù)字資產(chǎn)。用戶認(rèn)證的本質(zhì)是幫助識別已知用戶,驗(yàn)證被請求的身份是否屬于發(fā)出請求的用戶。

  •    特權(quán)訪問管理(PAM):當(dāng)一個實(shí)體(人或機(jī)器)使用管理員賬戶或具有較高權(quán)限的憑證,在IT或數(shù)字系統(tǒng)中進(jìn)行技術(shù)維護(hù)、更改或處理緊急故障(特權(quán)操作)時,就會發(fā)生特權(quán)訪問。PAM控制可以確保對所有相關(guān)用例中已授權(quán)目標(biāo)系統(tǒng)的使用權(quán)限都是經(jīng)過授權(quán)的,包括任何機(jī)制——如特權(quán)賬戶或憑證。

  IAM與中國本土概念和周邊技術(shù)的關(guān)聯(lián)

  4A和安全運(yùn)維堡壘機(jī)(SMBH)是在中國廣泛采用的IAM概念和產(chǎn)品。

  中國的企業(yè)機(jī)構(gòu)一般采用4A概念,使用為符合企業(yè)風(fēng)險和內(nèi)部控制要求而設(shè)計的IAM產(chǎn)品。4A產(chǎn)品提供的集中式平臺,結(jié)合了IGA、AM和用戶認(rèn)證的功能。

  SMBH——在中國也叫做安全運(yùn)維管理平臺——是IT或數(shù)字系統(tǒng)運(yùn)維的安全入口。對于在中國運(yùn)營的企業(yè)機(jī)構(gòu)來說,SMBH是一個常用的工具,可以幫助企業(yè)機(jī)構(gòu)更好地遵守安全等級保護(hù)制度(MLPS)2.0中規(guī)定的特權(quán)賬戶訪問管理和審計要求。

  零信任網(wǎng)絡(luò)訪問(ZTNA)

  安全和風(fēng)險管理(SRM)領(lǐng)導(dǎo)者應(yīng)了解IAM和ZTNA之間的依存關(guān)系,明確二者中哪一項(xiàng),抑或是同時采用能更好地滿足用戶訪問應(yīng)用的需求。ZTNA通常的定位是代替VPN。擁有可以提供可靠身份和身份驗(yàn)證上下文的IAM工具是成功實(shí)施ZTNA的先決條件。SRM領(lǐng)導(dǎo)者應(yīng)該優(yōu)先考慮IAM,以提供身份認(rèn)證上下文,特別是在具有眾多SaaS應(yīng)用和機(jī)器身份的現(xiàn)代環(huán)境中。

  制定“身份優(yōu)先”的安全戰(zhàn)略及路線,以支持?jǐn)?shù)字業(yè)務(wù)轉(zhuǎn)型

  IAM戰(zhàn)略應(yīng)被納入IAM項(xiàng)目群。IAM的定位應(yīng)該是數(shù)字業(yè)務(wù)的推動者,而不僅是一個安全技術(shù)項(xiàng)目。它需要持續(xù)和長期的投資,而不能作為一次性項(xiàng)目來對待。負(fù)責(zé)IAM的SRM領(lǐng)導(dǎo)者應(yīng)該讓利益相關(guān)者(包括IT部門以外的利益相關(guān)者)也參與進(jìn)來,在符合業(yè)務(wù)優(yōu)先事項(xiàng)和成果的前提下,定義“身份優(yōu)先”的安全戰(zhàn)略和路線。圖二概述了IAM戰(zhàn)略規(guī)劃的基本步驟。


圖二:IAM戰(zhàn)略規(guī)劃流程

  在當(dāng)今分布式IT環(huán)境下構(gòu)建敏捷的可組裝式IAM架構(gòu)

  中國的混合云采用趨勢,以及新的IT方法(如DevOps、容器化、無服務(wù)器計算和微服務(wù)架構(gòu))的盛行,為IAM帶來了新的挑戰(zhàn)。傳統(tǒng)的IAM架構(gòu)和工具不夠靈活,無法支持不斷涌現(xiàn)的新興使用場景。中國的SRM領(lǐng)導(dǎo)者應(yīng)該轉(zhuǎn)向一種可組裝的、敏捷的IAM架構(gòu),并重新調(diào)整IAM工具選擇的策略。以下兩個問題尤其值得重視:

  •    IAM工具應(yīng)該部署在本地還是在云端?

  •    如何選擇IAM工具來支持敏捷的可組裝式IAM架構(gòu)

  如果企業(yè)機(jī)構(gòu)在IAM系統(tǒng)中用大量的定制化代碼支持復(fù)雜的IT環(huán)境,那么由于成本和遷移的復(fù)雜度,他們很難將所有現(xiàn)有的IAM基礎(chǔ)設(shè)施都換成現(xiàn)代化的基礎(chǔ)設(shè)施。相反,他們需要利用現(xiàn)有的IAM投資,同時在新用例的驅(qū)動下增加新的、更智能的、更敏捷的能力。重要的是要意識到,IAM系統(tǒng)正在發(fā)生重大變化。它們需要更好的可配置性和可組裝性能力,它們的設(shè)計要能跟上快速地變化和新的擴(kuò)展,從而助力組織機(jī)構(gòu)實(shí)現(xiàn)其數(shù)字化轉(zhuǎn)型。

  關(guān)于Gartner

  Gartner(紐約證券交易所代碼:IT)為高管及其團(tuán)隊(duì)提供可執(zhí)行的客觀性洞察。我們的專業(yè)指導(dǎo)和各類工具可以幫助企業(yè)機(jī)構(gòu)在最關(guān)鍵的優(yōu)先事項(xiàng)上實(shí)現(xiàn)更快、更明智的決策以及更出色的業(yè)績。欲了解更多信息,請?jiān)L問:http://www.gartner.com/cn。

  

熱詞搜索:Gartner 身份案例

上一篇:派拓網(wǎng)絡(luò):ChatGPT——人工智能是把“雙刃劍”
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩视频免费观看高清完整版| 99国产精品久久久久久久久久 | 成人福利视频在线看| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 国产日韩影视精品| 成人免费视频视频在线观看免费| 中文av一区二区| 91在线一区二区| 天堂成人免费av电影一区| 日韩三级视频中文字幕| 国产高清亚洲一区| 一区二区三区在线播| 欧美一区二区三区四区高清| 国产成人精品综合在线观看 | 欧美高清一级片在线| 国产一区二区伦理| 亚洲精品午夜久久久| 精品日韩99亚洲| 99麻豆久久久国产精品免费优播| 性做久久久久久| 成人欧美一区二区三区黑人麻豆| 在线不卡a资源高清| 不卡的av在线| 免费成人在线网站| 成人欧美一区二区三区在线播放| 日韩一区二区高清| 色狠狠一区二区三区香蕉| 韩国v欧美v亚洲v日本v| 亚洲精选一二三| 国产午夜一区二区三区| 337p亚洲精品色噜噜噜| 99国产精品国产精品久久| 精品系列免费在线观看| 亚洲福利国产精品| 国产精品理论在线观看| 日韩女优制服丝袜电影| 色欧美片视频在线观看| 国产精品99久久久久久久女警| 亚洲综合清纯丝袜自拍| 亚洲国产精品高清| 精品国产乱码久久久久久老虎 | 色综合天天视频在线观看| 蜜臀久久99精品久久久画质超高清 | 久久免费午夜影院| 欧美日韩国产电影| 不卡视频一二三四| 国产乱码精品一区二区三区av| 亚洲一区二区三区视频在线播放| 中文字幕成人网| 久久久久久久久岛国免费| 欧美日韩成人在线一区| 91久久奴性调教| 97精品超碰一区二区三区| 国产成人精品1024| 国产美女精品人人做人人爽| 蓝色福利精品导航| 韩国精品在线观看| 国产精品一二三四五| 国产成人av电影在线| 粉嫩在线一区二区三区视频| 国产一区 二区| 国产99一区视频免费| 成人综合婷婷国产精品久久免费| 国产成人在线视频播放| 豆国产96在线|亚洲| 国产成人精品免费看| 不卡一区在线观看| 在线观看日产精品| 欧美顶级少妇做爰| 欧美一区二区日韩| 欧美精品一区二区三区久久久| 久久久久国色av免费看影院| 国产精品午夜在线| 一级中文字幕一区二区| 亚洲高清不卡在线观看| 蜜桃视频在线一区| 成人一级片在线观看| 日本久久精品电影| 欧美精品99久久久**| 久久久精品天堂| 亚洲欧美另类综合偷拍| 日韩av成人高清| 国产成人啪免费观看软件 | 中文字幕一区视频| 亚洲精品中文字幕乱码三区| 日韩经典一区二区| 国产黄人亚洲片| 91久久久免费一区二区| 日韩免费一区二区| 中文一区二区完整视频在线观看| 亚洲伦理在线精品| 免费观看一级特黄欧美大片| 成人黄色在线看| 日韩一区国产二区欧美三区| 国产精品欧美久久久久无广告| 亚洲一区二区成人在线观看| 国产麻豆午夜三级精品| 99久久精品免费| 日韩一级成人av| 夜夜夜精品看看| 国产精品综合二区| 欧美精品一级二级三级| 中文一区二区在线观看| 蜜臀av性久久久久蜜臀av麻豆| av电影在线观看一区| 日韩精品在线一区| 樱桃国产成人精品视频| 国产成人精品网址| 精品国产伦一区二区三区观看方式 | 亚洲男同性恋视频| 国产精品 日产精品 欧美精品| 在线免费观看日本欧美| 国产精品久久久一区麻豆最新章节| 日韩精品每日更新| 色中色一区二区| 日本一区二区高清| 日本欧美一区二区三区乱码| 日本久久电影网| 中文字幕一区二区三区色视频| 精一区二区三区| 91麻豆精品国产无毒不卡在线观看| 亚洲人成在线观看一区二区| 成人免费电影视频| 国产欧美一区二区三区网站| 国产揄拍国内精品对白| 日韩情涩欧美日韩视频| 蜜臀av一区二区| 日韩欧美二区三区| 精品在线一区二区| 精品捆绑美女sm三区| 国模一区二区三区白浆 | 欧美三级蜜桃2在线观看| 综合久久久久久| av在线播放不卡| 国产精品美女久久久久久久网站| 久久99日本精品| 欧美va亚洲va在线观看蝴蝶网| 亚洲一区二区三区四区在线观看| 91丝袜国产在线播放| 中文字幕一区二区三区在线观看 | 精品国产成人系列| 蜜桃久久av一区| 精品国偷自产国产一区| 国产一区二区三区免费在线观看| 亚洲精品一线二线三线| 国产精品乡下勾搭老头1| 国产精品美女久久久久aⅴ国产馆| 成年人国产精品| 亚洲精品v日韩精品| 欧美性色黄大片手机版| 青青草国产成人av片免费| 精品国产欧美一区二区| 不卡区在线中文字幕| 一区二区三区不卡视频| 5566中文字幕一区二区电影| 精品一区二区国语对白| 中文字幕在线观看不卡| 欧美无砖砖区免费| 激情都市一区二区| 国产精品污网站| 欧美年轻男男videosbes| 国产一区二区女| 一区二区三区四区不卡视频| 日韩一区二区三区在线视频| 国产91高潮流白浆在线麻豆| 亚洲激情在线激情| 欧美成人综合网站| 色综合久久久久久久久久久| 日本欧美韩国一区三区| **性色生活片久久毛片| 91精品蜜臀在线一区尤物| 粉嫩av一区二区三区在线播放| 亚洲国产精品精华液网站| 337p粉嫩大胆噜噜噜噜噜91av| 91网站在线播放| 国产精品主播直播| 亚洲成人动漫av| 国产欧美日产一区| 91.com在线观看| 99国产一区二区三精品乱码| 精品午夜久久福利影院| 夜夜嗨av一区二区三区四季av | 亚洲精品免费视频| 精品国产免费久久| 欧美色网一区二区| 成人av电影免费在线播放| 免费看日韩精品| 亚洲综合小说图片| 中文字幕不卡在线播放| 日韩视频中午一区| 欧美日韩一二区| 色综合一区二区三区| 国产精品1024久久| 精品一区二区三区不卡 | 视频在线观看91| 亚洲免费观看高清在线观看| 国产人伦精品一区二区| 精品国内二区三区| 精品国产精品网麻豆系列| 欧美高清视频不卡网|