大企業(yè)解決方案
企業(yè)身份認證與訪問(wèn)安全解決方案
行業(yè)痛點及需求

身份與訪問(wèn)管理是任何企業(yè)安全計劃的重要一環,因爲在都物今天的數字化經濟中,它與企業(yè)的安全和(hé)生産力密不師鐘可(kě)分。被盜用戶憑證往往是進入企業(yè)網絡及其信息資(zī)産的山問入口點。企業(yè)運用身份管理來守護信息資(zī)産,使其市我不受日漸增多的勒索軟件、犯罪黑客活動(dòng)、網絡釣魚和(hé)其他她東惡意軟件攻擊的影響。Cybersecurity Ventures 曾預測匠土,2017年全球勒索軟件所緻損失将超50億美元,比2016年上升15%。很多企業(yè)裏,用戶有時候會擁有超出工作所需的訪問(wèn)權微章限。而健壯的IAM系統可(kě)以貫徹用戶訪問(wèn)規則和店海(hé)策略,爲整個(gè)企業(yè)加上一層重要的防護。
《薩班斯-奧克斯利法案》規定了公司企業(yè)需對客戶及雇員信息的訪說暗問(wèn)控制負責,近期出台的《通(tōng)用數據保護條例》(GD兒海PR)對安全和(hé)用戶訪問(wèn)控制要求得更加嚴格,制企業(yè)保鄉議護歐盟公民的個(gè)人數據和(hé)隐私,影響到每一家在歐盟做討刀生意或客戶中有歐盟公民的公司,等級保護基本要求中也有相應的身份鑒别要求。照行業(yè)務覆蓋了中國大陸、歐盟地區和(hé)在美國上市的企業(yè)少話,都需要遵守上述法案和(hé)條例。

行業(yè)需求
帕拉迪将企業(yè)在身份認證和(hé)訪問(wèn)安全方面的遇腦你到的痛點問(wèn)題總結如(rú)下:
1. 衆多的應用系統相互獨立,形成信息孤島,管理複雜,也不利于錢我安全控制;
2. 多種認證方式并存,缺乏統一的認證管理平台;
3. 缺乏統一的賬号管理平台,多個(gè)應用系統的新增賬戶、權限的變更、中說賬戶删除等工作靠人爲完成,不僅效率低,時間成本高,而且容易出現遺漏,造成友什訪問(wèn)隐患;
4. 需要一個(gè)統一的企業(yè)門戶,結合單點登錄完成業(好務yè)務資(zī)源的快速便捷訪問(wèn);
5. 員工需要記憶多個(gè)應用系統的賬号和(hé)口令,造成弱票行口令問(wèn)題,生産過程中容易被爆破和(hé)撞庫;
6. 業(yè)務系統安全等級參差不齊,代碼漏洞整改難度大,成本高光快;
7. 缺少(shǎo)員工訪問(wèn)業(yè)務系統的審計見計手段。
我們的方案


帕拉迪身份認證與訪問(wèn)安全管理系統(IAM)用于定義和(hé)管理麗白數字身份,安全控制身份驗證并授權其使用特定資(zī)源,确保數字身份整個(g音什è)“訪問(wèn)生命周期”期間受到良好的維護、調整、控制與監視民西,爲客戶提供修改用戶身份角色、跟蹤角色活動(dòng)、創建視舞用戶活動(dòng)報告和(hé)貫徹管理策略的工具和(hé)技術(shù)。聽亮

IAM支持靈活的模塊化部署,企業(yè)可(kě)以根據自己的實際需求,去校選擇以下的子(zǐ)系統,打造“企業(yè)統一門戶”、“應用單點登錄”你玩、“賬号集中管控”、“認證訪問(wèn)授權管理”以及“統一審計追溯和(答算hé)威脅分析”的企業(yè)生态平台。

應用安全管控系統(IAM-CASB)

IAM-CASB包含一個(gè)基礎模塊和(hé)兩個(gè)擴展房森模塊

單點登錄管理模塊(IAM-SSO)

IAM-SSO無需用戶業(yè)務系統二次開發,實現對HTT綠數P/HTTPS業(yè)務系統賬号單點登錄,各業(yè)務系統可(kě)在I媽山AM平台上統一設置多因素強身份認證,包括Radius、AD、LDAP、OTP土什、數字證書、短(duǎn)信、微信、指紋等;

應用賬号管理模塊(IAM-ACM)

IAM-ACM模塊提供建立集中帳号管理體系,推行用戶賬号有效生日放命周期管理策略,人員變動(dòng)産生的業(yè)務系統賬号增删熱呢改隻需通(tōng)過IAM即可(kě)完成管理。在賬号集中訊還管理的基礎之上,建立集中賬号授權體系,授權人、應用、資(zī)源的訪知子問(wèn)關(guān)系,可(kě)支持業(yè)務賬号周期性自動(d長街òng)修改,根治弱口令問(wèn)題;

應用安全加固模塊(IAM-WVP)

IAM-WVP通(tōng)過高細粒度的特征庫防禦及獨家研發的“白名單”作裡動(dòng)态建模技術(shù),爲所有業(yè)務文(wé還美n)件路(lù)徑、及業(yè)務參數建立白名單模型,免去了需要會近在源代碼上加固參數的繁瑣工作;

運維安全管理系統(IAM-SMS)

提供對各類運維協議及工具支持,可(kě)擴展多種多因素身份認證方門村式,統一權限合理劃分,集中訪問(wèn)控制,支持單點登錄、賬号開行密碼代填、無縫應用發布,支持移動(dòng)運維和(hé)分布式集群,木男快速滿足合規要求;

安全策略控制系統(IAM-SCM)

IAM-SCM通(tōng)過TCP五元組控制,防止業(yè)務人員繞過IA公務M平台去直接訪問(wèn)業(yè)務系統。可(kě)支持串聯和(hé)旁中志路(lù)部署兩種模式,旁路(lù)部署也能達到100%阻斷效果,且可空多(kě)有效控制内網主機對外網服務端口發起的連接;

審計追溯和(hé)威脅分析

IAM平台可(kě)對企業(yè)業(yè)務人員訪問(wèn)OA、ERP、劇時CRM、HIS/BOSS等系統進行全面的審計記錄,可(kě)規範吧山化記錄業(yè)務表單信息、訪問(wèn)URL信息等等,對于觸發安全策略的亮金日志,可(kě)生成郵件、短(duǎn)信提醒;統一展現與分析企業(yè)員資運維層面和(hé)業(yè)務層面的所有交付信息,能夠追溯IAM用戶的整個(務路gè)業(yè)務交付過程。幫助企業(yè)保護機密信息,持續提升信息系統山林管理體系,滿足合規及最佳實踐需求。


部署方式

客戶收益


1. 爲客戶建立一套統一的應用安全交付平台,爲核心業(yè)務系統提了音供統一操作入口,實現單點登錄。所有業(yè)務及運維人員都首先登陸IAM平低制台,在系統上進行業(yè)務操作,實現統一身份管理。

2. 對用戶使用業(yè)務系統中資(zī)源的具體情況進行合理行制分配,實現不同用戶對不同實體資(zī)源的合法訪問(wèn),杜絕非法議理訪問(wèn)和(hé)越權訪問(wèn)。每個(gè)業(yè)務人跳刀員的權限都實現有效控制,策略細粒到可(kě)訪問(wèn)的設備和謝用(hé)可(kě)使用的系統賬号和(hé)應用帳号。

3. 業(yè)務人員的操作内容均被帕拉迪IAM平台完整記錄,在滿足監管部門審計要求的同時,也爲誤操作和(hé)非法操跳哥作導緻的事故提供了技術(shù)保障。

4. 爲監管部門提供有效的審計報表和(hé)原始準确的操作日志記錄腦腦,有助于完善組織的IT内控與外審體系,使組織能夠順利通(tōng)過IT審計。

經典案例
  • 中冶重工
  • 中國南方航空
  • 恒生電子(zǐ)
  • 奧克斯集團
  • 德邦物流
  • 北京福田戴姆勒汽車(chē)
  • 上汽集團
  • 廣汽乘用車(chē)
  • 廣州地鐵集團
  • 世茂集團
Copyright © 2019 All Rights Reser商請ved Designed
汝州市初禾信息咨詢部