国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

以身份優(yōu)先的安全策略支持中國數(shù)字業(yè)務(wù)發(fā)展
2023-02-10   網(wǎng)絡(luò)安全和運(yùn)維

  作者:Gartner研究總監(jiān)于淼

  關(guān)于身份與訪問管理(IAM),中國的企業(yè)機(jī)構(gòu)廣泛采用的是4A(賬戶、認(rèn)證、授權(quán)、審計)概念和平臺。但傳統(tǒng)的4A主要由內(nèi)部控制和審計而非業(yè)務(wù)需求所驅(qū)動。因此,它無法完全解決因快速擴(kuò)張的數(shù)字業(yè)務(wù)和嚴(yán)格的監(jiān)管環(huán)境而出現(xiàn)的新興使用場景。

  隨著圍繞身份的安全威脅和攻擊不斷升級,這些挑戰(zhàn)變得更為嚴(yán)峻。企業(yè)機(jī)構(gòu)應(yīng)演進(jìn)為“身份優(yōu)先”的安全策略,通過擴(kuò)展IAM支持的業(yè)務(wù)范圍,形成通用的安全控制面(見圖1)。然后,企業(yè)機(jī)構(gòu)應(yīng)優(yōu)先考慮國內(nèi)支持標(biāo)準(zhǔn)協(xié)議及具有良好互操作性的工具和廠商,從而構(gòu)建可組裝的、敏捷的IAM架構(gòu)。


圖1:身與訪問管理概覽

  明確IAM核心功能,梳理IAM技術(shù)需求

  IAM項(xiàng)目可幫助正確的人員、機(jī)器和設(shè)備基于合理的原因,在正確的時間訪問正確的資產(chǎn),同時防止未經(jīng)授權(quán)的訪問。

  IAM范圍及核心功能包括:

  •    身份治理與管理(IGA):IGA工具將整個IT環(huán)境中不同的身份和訪問權(quán)限數(shù)據(jù)聚合并關(guān)聯(lián)起來,提供管理時間內(nèi)的用戶訪問控制。

  •    訪問管理(AM):AM是負(fù)責(zé)建立和協(xié)調(diào)目標(biāo)應(yīng)用程序和服務(wù)的運(yùn)行時訪問決策。

  •    用戶認(rèn)證:用戶認(rèn)證是指以隱含或名義上的信心或信任,對已創(chuàng)建的身份請求進(jìn)行實(shí)時驗(yàn)證,使其能夠訪問數(shù)字資產(chǎn)。用戶認(rèn)證的本質(zhì)是幫助識別已知用戶,驗(yàn)證被請求的身份是否屬于發(fā)出請求的用戶。

  •    特權(quán)訪問管理(PAM):當(dāng)一個實(shí)體(人或機(jī)器)使用管理員賬戶或具有較高權(quán)限的憑證,在IT或數(shù)字系統(tǒng)中進(jìn)行技術(shù)維護(hù)、更改或處理緊急故障(特權(quán)操作)時,就會發(fā)生特權(quán)訪問。PAM控制可以確保對所有相關(guān)用例中已授權(quán)目標(biāo)系統(tǒng)的使用權(quán)限都是經(jīng)過授權(quán)的,包括任何機(jī)制——如特權(quán)賬戶或憑證。

  IAM與中國本土概念和周邊技術(shù)的關(guān)聯(lián)

  4A和安全運(yùn)維堡壘機(jī)(SMBH)是在中國廣泛采用的IAM概念和產(chǎn)品。

  中國的企業(yè)機(jī)構(gòu)一般采用4A概念,使用為符合企業(yè)風(fēng)險和內(nèi)部控制要求而設(shè)計的IAM產(chǎn)品。4A產(chǎn)品提供的集中式平臺,結(jié)合了IGA、AM和用戶認(rèn)證的功能。

  SMBH——在中國也叫做安全運(yùn)維管理平臺——是IT或數(shù)字系統(tǒng)運(yùn)維的安全入口。對于在中國運(yùn)營的企業(yè)機(jī)構(gòu)來說,SMBH是一個常用的工具,可以幫助企業(yè)機(jī)構(gòu)更好地遵守安全等級保護(hù)制度(MLPS)2.0中規(guī)定的特權(quán)賬戶訪問管理和審計要求。

  零信任網(wǎng)絡(luò)訪問(ZTNA)

  安全和風(fēng)險管理(SRM)領(lǐng)導(dǎo)者應(yīng)了解IAM和ZTNA之間的依存關(guān)系,明確二者中哪一項(xiàng),抑或是同時采用能更好地滿足用戶訪問應(yīng)用的需求。ZTNA通常的定位是代替VPN。擁有可以提供可靠身份和身份驗(yàn)證上下文的IAM工具是成功實(shí)施ZTNA的先決條件。SRM領(lǐng)導(dǎo)者應(yīng)該優(yōu)先考慮IAM,以提供身份認(rèn)證上下文,特別是在具有眾多SaaS應(yīng)用和機(jī)器身份的現(xiàn)代環(huán)境中。

  制定“身份優(yōu)先”的安全戰(zhàn)略及路線,以支持?jǐn)?shù)字業(yè)務(wù)轉(zhuǎn)型

  IAM戰(zhàn)略應(yīng)被納入IAM項(xiàng)目群。IAM的定位應(yīng)該是數(shù)字業(yè)務(wù)的推動者,而不僅是一個安全技術(shù)項(xiàng)目。它需要持續(xù)和長期的投資,而不能作為一次性項(xiàng)目來對待。負(fù)責(zé)IAM的SRM領(lǐng)導(dǎo)者應(yīng)該讓利益相關(guān)者(包括IT部門以外的利益相關(guān)者)也參與進(jìn)來,在符合業(yè)務(wù)優(yōu)先事項(xiàng)和成果的前提下,定義“身份優(yōu)先”的安全戰(zhàn)略和路線。圖二概述了IAM戰(zhàn)略規(guī)劃的基本步驟。


圖二:IAM戰(zhàn)略規(guī)劃流程

  在當(dāng)今分布式IT環(huán)境下構(gòu)建敏捷的可組裝式IAM架構(gòu)

  中國的混合云采用趨勢,以及新的IT方法(如DevOps、容器化、無服務(wù)器計算和微服務(wù)架構(gòu))的盛行,為IAM帶來了新的挑戰(zhàn)。傳統(tǒng)的IAM架構(gòu)和工具不夠靈活,無法支持不斷涌現(xiàn)的新興使用場景。中國的SRM領(lǐng)導(dǎo)者應(yīng)該轉(zhuǎn)向一種可組裝的、敏捷的IAM架構(gòu),并重新調(diào)整IAM工具選擇的策略。以下兩個問題尤其值得重視:

  •    IAM工具應(yīng)該部署在本地還是在云端?

  •    如何選擇IAM工具來支持敏捷的可組裝式IAM架構(gòu)

  如果企業(yè)機(jī)構(gòu)在IAM系統(tǒng)中用大量的定制化代碼支持復(fù)雜的IT環(huán)境,那么由于成本和遷移的復(fù)雜度,他們很難將所有現(xiàn)有的IAM基礎(chǔ)設(shè)施都換成現(xiàn)代化的基礎(chǔ)設(shè)施。相反,他們需要利用現(xiàn)有的IAM投資,同時在新用例的驅(qū)動下增加新的、更智能的、更敏捷的能力。重要的是要意識到,IAM系統(tǒng)正在發(fā)生重大變化。它們需要更好的可配置性和可組裝性能力,它們的設(shè)計要能跟上快速地變化和新的擴(kuò)展,從而助力組織機(jī)構(gòu)實(shí)現(xiàn)其數(shù)字化轉(zhuǎn)型。

  關(guān)于Gartner

  Gartner(紐約證券交易所代碼:IT)為高管及其團(tuán)隊(duì)提供可執(zhí)行的客觀性洞察。我們的專業(yè)指導(dǎo)和各類工具可以幫助企業(yè)機(jī)構(gòu)在最關(guān)鍵的優(yōu)先事項(xiàng)上實(shí)現(xiàn)更快、更明智的決策以及更出色的業(yè)績。欲了解更多信息,請?jiān)L問:http://www.gartner.com/cn。

  

熱詞搜索:Gartner 身份案例

上一篇:派拓網(wǎng)絡(luò):ChatGPT——人工智能是把“雙刃劍”
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
一区二区三区久久| 91麻豆国产精品久久| 亚洲va韩国va欧美va精品| 国产一区二区不卡老阿姨| 91久久精品网| 亚洲天堂av老司机| 99国内精品久久| 国产精品入口麻豆九色| 国产在线精品一区二区夜色| 欧美一区三区四区| 日欧美一区二区| 欧美一区二区三区四区在线观看| 亚洲免费在线看| 成人午夜伦理影院| 中文字幕欧美一| 不卡av电影在线播放| 中文字幕在线一区免费| 成人黄色一级视频| 中文字幕欧美三区| av不卡免费在线观看| 亚洲伦理在线免费看| 色欧美片视频在线观看在线视频| 亚洲欧美怡红院| 在线日韩一区二区| 视频一区二区欧美| 日韩精品中文字幕一区| 国产成人午夜99999| 中文字幕精品三区| 91蜜桃免费观看视频| 亚洲国产视频在线| 欧美成人精品福利| 成a人片国产精品| 亚洲第一综合色| 日韩欧美国产一区二区三区| 国产精品一区久久久久| 亚洲美女在线一区| 日韩一级片网站| 国产成人综合网| 一区二区三区四区在线免费观看 | 偷拍与自拍一区| 欧美v日韩v国产v| 9i在线看片成人免费| 亚洲国产日韩精品| 久久一区二区三区四区| 色综合久久中文字幕综合网| 青青草97国产精品免费观看| 国产精品久久久久三级| 欧美色网站导航| 国产一区激情在线| 亚洲成a人片在线不卡一二三区| 日韩免费电影一区| bt7086福利一区国产| 视频一区二区欧美| 国产精品不卡视频| 欧美成人a∨高清免费观看| 91在线视频播放| 国产一区在线观看视频| 亚洲福利国产精品| ㊣最新国产の精品bt伙计久久| 91精品久久久久久久久99蜜臂| 99re视频这里只有精品| 精品一区二区三区影院在线午夜 | 久久免费电影网| 欧美精品国产精品| 国产不卡在线播放| 激情国产一区二区| 亚洲第一福利一区| 国产精品三级视频| 精品久久久久香蕉网| 欧美美女网站色| 99久久久精品| 国产不卡一区视频| 国产精品资源站在线| 丝袜美腿亚洲色图| 亚洲午夜私人影院| 久久久午夜精品理论片中文字幕| 欧美日韩精品欧美日韩精品| 色悠悠亚洲一区二区| av一区二区三区黑人| 风流少妇一区二区| 国产精品1024久久| 国产成人av福利| 国内精品视频一区二区三区八戒 | 日韩一区国产二区欧美三区| 欧美日本一区二区三区| 欧美性感一区二区三区| youjizz久久| 色综合咪咪久久| 一本久久精品一区二区| 91网站在线观看视频| 91视频免费播放| 欧美日韩在线综合| 欧美综合在线视频| 欧美日韩电影在线播放| 欧美日韩国产乱码电影| 56国语精品自产拍在线观看| 欧美一区二区视频网站| 日韩视频免费观看高清完整版 | 欧美在线一二三四区| 欧美日韩黄视频| 欧美一级日韩免费不卡| 欧美变态tickling挠脚心| 久久综合久久鬼色中文字| 久久久久国产精品人| 国产女人水真多18毛片18精品视频| 久久久精品免费观看| 久久嫩草精品久久久精品| 国产精品三级电影| 亚洲精品免费视频| 久久国产人妖系列| 成人晚上爱看视频| 欧美三级电影在线看| 欧美一区二区三区免费观看视频| 精品sm在线观看| 国产女人aaa级久久久级| 亚洲精品欧美专区| 久久国内精品自在自线400部| 国产成人精品免费在线| 欧美亚洲一区三区| 精品久久久久久久一区二区蜜臀| 欧美激情一区不卡| 亚洲国产精品人人做人人爽| 国产精品一区二区果冻传媒| 色视频成人在线观看免| 精品久久久三级丝袜| 18成人在线观看| 麻豆成人久久精品二区三区红 | 亚洲国产aⅴ成人精品无吗| 奇米一区二区三区| 成人av先锋影音| 欧美电影在线免费观看| 亚洲欧洲国产专区| 蜜臀91精品一区二区三区| 91网站最新地址| 久久九九全国免费| 午夜久久福利影院| av一区二区三区四区| 26uuu国产在线精品一区二区| 一区二区在线免费| 国产福利电影一区二区三区| 制服丝袜中文字幕一区| 一区二区三区日韩精品视频| 国产一区二区看久久| 69堂国产成人免费视频| 亚洲色图19p| 成人综合在线观看| 久久久久国产精品免费免费搜索| 视频在线观看一区| 欧美性猛交xxxx乱大交退制版| 亚洲欧美中日韩| 成人爽a毛片一区二区免费| 精品久久久影院| 蜜臀va亚洲va欧美va天堂| 欧美亚洲免费在线一区| 亚洲激情综合网| 91在线无精精品入口| 欧美国产日韩精品免费观看| 国产精品一线二线三线精华| 国产日韩精品一区二区三区| 国产综合色精品一区二区三区| 91精品国产色综合久久| 亚洲第一综合色| 欧美日韩在线观看一区二区| 亚洲一卡二卡三卡四卡五卡| 色香色香欲天天天影视综合网| 国产精品久久久久久久午夜片 | 国产精品久久久久久户外露出| 国产成人aaaa| 中文字幕亚洲成人| www.久久久久久久久| 亚洲欧美日韩久久| 日本伦理一区二区| 亚洲综合色丁香婷婷六月图片| 欧美又粗又大又爽| 亚洲6080在线| 制服视频三区第一页精品| 美女视频黄 久久| 精品999久久久| 成人黄色在线视频| 亚洲最大成人综合| 在线播放中文字幕一区| 日本麻豆一区二区三区视频| 精品少妇一区二区三区在线视频 | 国产精品女主播在线观看| 91亚洲国产成人精品一区二区三| 最新国产精品久久精品| 欧美另类一区二区三区| 美女爽到高潮91| 中文字幕免费在线观看视频一区| 国产69精品久久777的优势| 亚洲图片另类小说| 在线观看91av| 国产精品1024| 一区二区三区四区在线| 日韩欧美成人一区| 成人国产精品免费网站| 五月天视频一区| 欧美韩日一区二区三区| 欧美日韩视频在线第一区 | 久久久国产精品麻豆|