chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

客戶案例丨某大型能源集團重構(gòu)企業(yè)身份管理體系 筑牢特權(quán)賬號安全防線

芯盾時代 ? 來源:未知 ? 2023-11-30 10:10 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

特權(quán)賬號,是通往企業(yè)數(shù)據(jù)大門的“鑰匙”。一旦特權(quán)賬號被竊取,企業(yè)關(guān)鍵IT資產(chǎn)和數(shù)據(jù)資源就對攻擊者“城門洞開”。特權(quán)賬號如此重要,企業(yè)對特權(quán)賬號的管理卻難言規(guī)范。首先,企業(yè)的特權(quán)賬號往往分布散、數(shù)量多、權(quán)限大,缺乏統(tǒng)一的管理平臺和規(guī)范的管理機制,導致賬號資源混亂、密碼策略難以落地。其次,特權(quán)賬號普遍多人共享,責任難以落實到人,不利于風險監(jiān)測和追蹤溯源。面對特權(quán)賬號管理難題,某大型能源集團(以下簡稱“A集團”)選擇與芯盾時代攜手,重構(gòu)企業(yè)身份管理體系,基于“身份”構(gòu)建新型特權(quán)賬號管理系統(tǒng),消除身份管理中的“運維壁壘”,讓身份信息貫穿運維管理全流程。

項目背景

A集團作為行業(yè)龍頭企業(yè),不斷提升業(yè)務數(shù)字化水平,建設了多個業(yè)務應用。隨著網(wǎng)絡設備、業(yè)務應用、安全設備的持續(xù)增加,A集團面臨著員工身份管理和特權(quán)賬號管理的多重挑戰(zhàn):1.員工身份源分散,身份管理不統(tǒng)一A集團在不同時期先后建立了多個身份管理平臺,分別納管不同業(yè)務應用的員工身份。這些平臺的擴展能力有限,難以對接新的應用,造成IT系統(tǒng)內(nèi)多個平臺、多個應用的身份源并存。運維人員需同時管理多個身份系統(tǒng),員工需要使用多個賬號,既增加運維工作量、影響員工的操作體驗,又造成了安全隱患。2.業(yè)務應用認證方式不一,安全性不足由于多個身份管理平臺并行,員工需要采用不同的認證方式,反復登錄不同的平臺和應用。為了簡化操作,員工普遍選擇簡化密碼、復用密碼,身份認證的安全性難以保證。3.特權(quán)賬號管理能力不足,責任落實不到人A集團的特權(quán)賬號普遍多人共用,特權(quán)賬號的登錄、操作行為難以管理、追溯,管理責任落實不到具體的人。為了提升保證IT運維的安全性,A集團部署了堡壘機,但仍舊無法實現(xiàn)特權(quán)賬號的加密存儲和定期改密。4.缺少風險管控體系,無法管控身份側(cè)風險受限于身份源混亂,以及有身份管理平臺訪問控制能力不足,A集團無法基于身份信息實施進行細粒度的訪問控制,也無法對各個業(yè)務應用的敏感數(shù)據(jù)進行脫密處理,給數(shù)據(jù)安全造成了不利影響。

方案設計

芯盾時代根據(jù)A集團的IT架構(gòu)與實際需求,結(jié)合豐富的大型企業(yè)身份安全項目經(jīng)驗,基于自主研發(fā)的用戶身份與訪問管理平臺(IAM)、特權(quán)賬號管理系統(tǒng)化(PAM)、應用安全網(wǎng)關(guān)(ECG),為其建立了統(tǒng)一身份管理平臺,全面提升身份安全水平。方案功能與設計如下:1.芯盾時代用戶身份與訪問管理平臺(IAM):利用IAM替換原有的身份管理平臺,整合原本分散的身份源,基于HR系統(tǒng)為員工生成唯一可信身份。IAM接管所有業(yè)務應用的身份認證、權(quán)限管理、安全審計,最終實現(xiàn)身份信息、身份認證、權(quán)限管理、安全審計的“四個統(tǒng)一”,并提供應用門戶和單點登錄功能,員工只需認證一次就能登錄所有權(quán)限內(nèi)的應用。2.芯盾時代特權(quán)賬號管理系統(tǒng)(PAM):利用IAM提供的員工身份信息,將特權(quán)賬號與運維人員身份相關(guān)聯(lián)。由PAM統(tǒng)一管理所有特權(quán)賬號,對賬號集中加密存儲,實施定期改密。3.芯盾時代應用安全網(wǎng)關(guān)(ECG):由ECG統(tǒng)一代理業(yè)務應用的訪問流量,基于身份信息實施細粒度的動態(tài)訪問控制,對訪問流量中的敏感數(shù)據(jù)進行脫敏處理。

客戶價值

統(tǒng)一身份認證平臺建成后,A集團實現(xiàn)了員工身份、特權(quán)賬號的規(guī)范化管理,在提升身份安全能力的同時,為員工、運維人員提供了更好的操作體驗。1.建立統(tǒng)一身份管理平臺,員工身份規(guī)范化管理改造完成后,A集團為每一名員工生成了唯一的可信數(shù)字身份,建立了規(guī)范化的身份管理制度,明確了責任部門,既實現(xiàn)了對下屬企業(yè)的統(tǒng)一身份管理,提升了組織管理能力,又統(tǒng)一了業(yè)務應用的身份信息,提升了IT管理能力。借助統(tǒng)一身份管理平臺,管理員能夠在同一個后臺配置各個業(yè)務應用的認證策略、訪問權(quán)限,實現(xiàn)IT的運維的“歸口管理”;能夠?qū)T工的每一次訪問行為進行統(tǒng)一審計,讓身份信息貫穿業(yè)務訪問的全流程。2.全局實施雙因素認證,提升身份安全水平統(tǒng)一身份管理平臺接管網(wǎng)絡設備、業(yè)務應用的認證模塊后,A集團實現(xiàn)了全局的雙因素認證,提升了身份認證的安全性。芯盾時代為A集團建立了統(tǒng)一應用門戶,配合單點登錄功能,員工只需認證一次,就能在門戶中直接進入有權(quán)限的業(yè)務應用,實現(xiàn)“一次認證,全網(wǎng)通行”。3.搭建特權(quán)賬號管理系統(tǒng),提升安全管理能力改造完成后,A集團建立了“IAM+PAM+堡壘機”的運維管理架構(gòu):IAM基于唯一的可信數(shù)字身份,將每一個特權(quán)賬號與運維人員的身份信息相關(guān)聯(lián),讓每一次運維操作可以追溯到人;所有特權(quán)賬號由PAM集中加密存儲,按照策略定期改密,提升特權(quán)賬號的安全性;運維人員通過統(tǒng)一應用門戶登錄堡壘機后,從PAM實時獲取網(wǎng)絡設備、業(yè)務應用、和安全設備的特權(quán)賬號密碼,堡壘機中不存儲密碼,保證了運維操作的安全性。改造過程中,A集團重新梳理了特權(quán)賬號資產(chǎn),優(yōu)化了IT運維制度,IT運維更加規(guī)范,為后續(xù)的信息化建設奠定了基礎。4.動態(tài)監(jiān)測身份安全風險,保障業(yè)務應用安全訪問應用安全網(wǎng)關(guān)(ECG)統(tǒng)一代理應用訪問流量后,A集團能夠綜合身份、設備、時間、網(wǎng)絡等信息實施細粒度的動態(tài)訪問控制,對非常用設備訪問、非常用網(wǎng)絡訪問等風險行為實施二次認證、阻斷等控制措施。ECG能夠自動偵測流量中的敏感數(shù)據(jù),按照預定策略對敏感數(shù)據(jù)進行脫敏,避免數(shù)據(jù)泄露。

芯盾視點

數(shù)字化轉(zhuǎn)型背景下,對員工數(shù)字身份的管理能力是企業(yè)IT管理能力、組織管理能力的重要組成部分。企業(yè)在進行身份安全建設時必須具備全局視角,統(tǒng)籌各種與員工身份相關(guān)的IT建設項目。A集團的此次改造,將特權(quán)賬號管理納入員工身份管理體系之中,不但提升了運維工作的可控性、安全性,還打破長久以來對運維管理的技術(shù)壁壘,提升運維管理的規(guī)范性,能夠更好的保護企業(yè)資產(chǎn)和業(yè)務安全,為企業(yè)信息化建設提供長遠保障。

往期 · 推薦

客戶案例丨芯盾時代助力某大型能源央企建設“統(tǒng)一身份認證平臺” 重構(gòu)數(shù)字化轉(zhuǎn)型安全基石

客戶案例丨華夏基金:以數(shù)字化身份建設,支撐企業(yè)數(shù)字化轉(zhuǎn)型

客戶案例丨安信證券:券商數(shù)字化轉(zhuǎn)型 “身份安全”要先行

中國日報社×芯盾時代丨以“身份安全”為基石,助力國家級媒體信息化建設


原文標題:客戶案例丨某大型能源集團重構(gòu)企業(yè)身份管理體系 筑牢特權(quán)賬號安全防線

文章出處:【微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯盾時代
    +關(guān)注

    關(guān)注

    0

    文章

    311

    瀏覽量

    2459

原文標題:客戶案例丨某大型能源集團重構(gòu)企業(yè)身份管理體系 筑牢特權(quán)賬號安全防線

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    京能集團攜手芯盾時代重構(gòu)身份管理體系

    對于多分支、多層級、多人員的大型企業(yè)而言,員工的“身份管理”很容易成為一筆“糊涂賬”。在組織層面,每一次組織架構(gòu)調(diào)整、并購重組、開設分支機構(gòu),都會造成人員信息與組織架構(gòu)的變動。在IT層面,不同時期
    的頭像 發(fā)表于 10-15 11:18 ?493次閱讀

    廣電計量助力企業(yè)質(zhì)量安全防線

    2025年9月是我國第48個全國“質(zhì)量月”。廣電計量始終將質(zhì)量視為生命線,構(gòu)建了涵蓋“理念層-制度層-物質(zhì)層-行為層”的質(zhì)量文化體系,促進公司質(zhì)量水平持續(xù)提升,為研發(fā)生產(chǎn)型企業(yè)、政府以及科研院所提供“一站式”質(zhì)量解決方案。
    的頭像 發(fā)表于 09-29 14:57 ?362次閱讀

    能源充電安全防線:ASCP限流式保護器的防護升級路徑

    1.背景 新能源車越來越多,充電樁遍布城鄉(xiāng),充電便捷的背后,卻暗藏電氣火災隱患。而一位反應比眨眼快百萬倍的 “安全衛(wèi)士”—— 限流式電氣防火保護器,已悄然上崗,為愛車與充電站
    的頭像 發(fā)表于 09-18 10:38 ?256次閱讀
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>新<b class='flag-5'>能源</b>充電<b class='flag-5'>安全防線</b>:ASCP限流式保護器的防護升級路徑

    芯盾時代助力中國電子建設智能身份安全防體系

    芯盾時代中標中國電子信息產(chǎn)業(yè)集團有限公司(簡稱:中國電子)!芯盾時代基于零信任安全理念,為中國電子建設覆蓋全集團業(yè)務的智能身份安防護體系,有
    的頭像 發(fā)表于 09-03 18:00 ?1035次閱讀

    芯盾時代如何破解特權(quán)賬號管理難題

    特權(quán)賬號,是指數(shù)據(jù)中心內(nèi)部,分布在主機、網(wǎng)絡設備、數(shù)據(jù)庫等資產(chǎn)上具有較高訪問權(quán)限的賬號,衍生到一切資產(chǎn)上具有可訪問權(quán)限的賬號。按照Gartner的分類,
    的頭像 發(fā)表于 08-20 10:37 ?654次閱讀

    芯盾時代助力中電港構(gòu)建身份安全防體系

    芯盾時代中標深圳中電港技術(shù)股份有限公司(以下簡稱:中電港),通過自研的身份管理與訪問控制(IAM),結(jié)合芯盾時代豐富的身份安全項目經(jīng)驗,幫助企業(yè)
    的頭像 發(fā)表于 08-07 14:16 ?854次閱讀

    充電樁安全防護升級:安科瑞 ASCP 限流式保護器能源充電防線

    一、背景新能源車越來越多,充電樁遍布城鄉(xiāng),充電便捷的背后,卻暗藏電氣火災隱患。而一位反應比眨眼快百萬倍的“安全衛(wèi)士”——限流式電氣防火保護器,已悄然上崗,為愛車與充電站
    的頭像 發(fā)表于 07-13 08:03 ?320次閱讀
    充電樁<b class='flag-5'>安全防</b>護升級:安科瑞 ASCP 限流式保護器<b class='flag-5'>筑</b><b class='flag-5'>牢</b>新<b class='flag-5'>能源</b>充電<b class='flag-5'>防線</b>

    菲沃泰通過ISO/IEC 27001信息安全管理體系認證

    近日,菲沃泰正式通過ISO/IEC 27001 信息安全管理體系認證。這一認證的獲得,標志著菲沃泰在信息安全領域達到國際標準,為企業(yè)在全球市場的拓展
    的頭像 發(fā)表于 07-10 14:37 ?581次閱讀

    錦浪科技榮獲TüV南德ISO 27001信息安全管理體系認證證書

    近日,錦浪科技獲全球知名檢測認證機構(gòu)TüV南德意志集團(簡稱“TüV南德”)頒發(fā)的ISO 27001信息安全管理體系認證證書,此次獲證標志著錦浪科技的信息安全
    的頭像 發(fā)表于 07-01 17:28 ?769次閱讀

    國星半導體榮獲職業(yè)健康安全管理體系能源管理體系認證

    近日,國星光電全資子公司國星半導體通過權(quán)威認證機構(gòu)的嚴格審核,順利獲得ISO45001職業(yè)健康安全管理體系及ISO50001能源管理體系雙認證。
    的頭像 發(fā)表于 05-22 17:05 ?803次閱讀

    云翎智能國產(chǎn)單北斗電力巡檢執(zhí)法記錄儀,電力設施安全防線

    云翎智能國產(chǎn)單北斗電力巡檢執(zhí)法記錄儀通過深度融合北斗高精度定位、5G通信、AI智能分析及國產(chǎn)化技術(shù)鏈,構(gòu)建了覆蓋電力設施巡檢全流程的智能安全防體系,具體體現(xiàn)在以下核心維度:云翎智能單北斗電力巡檢
    的頭像 發(fā)表于 05-15 10:23 ?449次閱讀
    云翎智能國產(chǎn)單北斗電力巡檢執(zhí)法記錄儀,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>電力設施<b class='flag-5'>安全防線</b>

    芯盾時代中標易事特集團統(tǒng)一身份認證管理項目

    芯盾時代中標易事特集團統(tǒng)一身份認證管理項目,助力集團在信息化數(shù)字化管理領域再邁關(guān)鍵一步。芯盾時代基于零信任
    的頭像 發(fā)表于 05-09 11:08 ?755次閱讀

    小區(qū)電動車充電樁消防設備整體方案:安全防線,守護綠色出行

    方案,旨在安全防線,守護每一位居民的綠色出行。 首先,電盾智能配備了適用于電氣設備火災的滅火器。這些滅火器包括干粉滅火器和二氧化碳滅火器等,它們被放置在充電樁附近易于取用的位置。我們定期對滅火器進行檢查
    的頭像 發(fā)表于 12-27 15:15 ?868次閱讀

    賽思×廣東移動 | 賽思攜手國內(nèi)最大運營商省公司,超1.1億用戶移動通信安全防線

    賽思攜手廣東移動,增強核心骨干同步網(wǎng)授時性能,移動網(wǎng)絡安全每一道防線,讓時間“黑客”無機可乘!
    的頭像 發(fā)表于 11-23 20:16 ?1153次閱讀
    賽思×廣東移動 | 賽思攜手國內(nèi)最大運營商省公司,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>超1.1億用戶移動通信<b class='flag-5'>安全防線</b>!

    海瑞思雙工位電解液質(zhì)譜檢漏解決方案為新能源汽車產(chǎn)業(yè)持續(xù)發(fā)展安全防線

    。 海瑞思,作為密封泄漏檢測行業(yè)的佼佼者,響應市場需求,以HM-200在線質(zhì)譜分析儀為核心,打造鋰電池漏液一站式解決方案,精準高效檢測,助力電池廠家嚴守質(zhì)量關(guān),為新能源汽車產(chǎn)業(yè)持續(xù)發(fā)展安全
    的頭像 發(fā)表于 11-23 17:25 ?1265次閱讀