身份识别和访问管理升温

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:luowenying124
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  目前,越来越多的企业需要访问越广泛的计算资源,这种需求还在迅速增长。但对于越来越担忧IT风险的公司来说,监控和管理这种访问无疑是一大挑战。来自法规遵从性、运营效率和降低成本的挑战,使身份识别和访问管理系统极大地影响到企业运营。
  
  当前身份识别的挑战
  
  今天全球的企业都在致力于确保自身IT环境的安全、如何成功应对不断增长的复杂性,以及不断增加的包括合作伙伴、供应商和客户在内的内外部用户数量。
  然而,在这个不断变化的数字环境中,企业必须对用户访问进行严格的控制,并确保身份识别和访问管理 (IAM) 系统与企业目标保持协调统一,同时和企业IT管理整体战略紧密结合在一起。随着在线应用的增加,建立用户和管理用户权限的工作负荷也越来越重。此外,企业内存在的多重身份也会让用户感到困惑。更为重要的是,如果某一用户是企业许多产品和服务的客户,但由于无法识别其身份,企业可能因此丧失商机。同一用户在不同的应用中产生了多重身份,使企业暴露于多种严重威胁和漏洞之下,不断遭受到身份盗窃和欺诈威胁、网站破坏、盗窃用户信息、破坏客户和员工保密性以及多种其他内部攻击。
  
  法规要求
  
  在所有重要IT系统范围内,政府和行业法规正逐渐加大对企业的管理力度,要求他们提供可供审计的证据,证明只有相应人员访问了关键数据和应用。
  
  业务要求
  
  CIO杂志和普华永道的报告表明,IT安全是亚洲企业面临的重大挑战。这些报告指出,2004年期间,75%的亚洲公司都曾因安全问题导致系统崩溃。这主要归结于亚太地区企业对基于Web应用的依赖性急剧增长,但对相应的身份识别和访问管理流程和基础架构关注不足。安全威胁对企业的破坏程度要远远大于直接的财务损失,例如它可能导致企业面临诉讼威胁和品牌的弱化。因此,风险管理已经明确地列入CIO们的议事日程。
  安全基础架构的效率、质量和强度部分取决于其内部安全解决方案的相互作用性和互操作性。一般来说,每个企业的身份识别和访问管理需求都各不相同,其挑战在于如何将复杂的系统与内外部组件紧密集成,并确保IT实施和安全基础架构与业务目标保持一致。员工需要的是一整套从登录工作站到访问内部资源的安全管理解决方案,必须注重用户对资源的访问、IT系统及保护内部系统。设施和IT组件的成功整合对于保护公司资产来说至关重要,这些资产包括办公楼、安全测试实验室、目录、Web服务、数据库或文件等。
  客户和业务合作伙伴则要求解决方案能够确保对其服务的Web访问的安全性。从业务的角度来看,重点在于吸引客户和支持新的客户服务。从客户的角度来看,则注重于使用方便以及个人数据和交易的保密性。另外,解决方案还必须具有可升级性,以支持大多企业不断增长的庞大用户数量。
  不论应用或资源放在哪里,也不论用户需要访问的是什么,公司都需要在整个企业范围内保持安全政策的一致。企业内外边缘层的日趋模糊带来了全新的挑战,要求企业拥有更加全面的身份识别和访问管理以及安全管理解决方案。
  
  被动的身份识别难以应对挑战
  
  身份识别和访问管理解决方案需要解决大型企业从Web到大型主机、数百种包括客户、员工、合作伙伴在内的不同需求。没有集成解决方案的帮助,随着时间的推移,企业将面临着多个集成和共享信息的解决方案,工作量将增加。
  综上所述,理想的身份识别和访问管理解决方案需要具有全面性、集成性和开放性的特点,并且应该成为企业IT管理整体战略的一部分。全面的身份识别和访问管理解决方案将结合提供、政策实施和端到端审计,确保身份生命周期的各个方面都得到安全、有效的管理。
  
  产品链接
  
  CA Identity Access Management身份识别和访问管理解决方案,是一套完善的模块化、集成化的身份识别和访问管理解决方案,可帮助企业降低成本,同时减小与用户及其企业内部访问相关的安全风险。它提供了可靠的尖端技术,为企业实现自身的身份管理需求提供了关键的解决方案,可解决旧系统、分布式计算环境以及新兴的 Web 服务的安全问题。这组开放式套件利用工业标准实现了简化的、更易管理的集成、支持与部署。此外CA Identity and Access Management解决方案还提供了必要工具,使身份与访问管理成为公司的核心技能。它具有如下特点:
  ● 通过出众的管理界面简化管理流程。CA Identity and Access Management解决方案的一项关键功能是能够从雇用起到退休为止对用户进行全面管理。
  ● 增加收入——实现快速部署并降低复杂性。CA Identity and Access Management解决方案提供了一个安全、开放的身份管理平台。
  ● CA Identity and Access Management解决方案采用高性能的 X.500 Directory 作为其嵌入式存储库。该解决方案符合 LDAP v3 标准,使你能够利用 Microsoft 的 Active Directory 或Sun ONE 的 Directory Server 等类型的目录。
  ● 降低安全风险。通过使用集中化的身份管理并实施全面的访问权限管理,CA Identity and Access Management解决方案降低了旧身份仍在系统中起作用的可能性。
  ● 保护现有投资并可扩展至新技术。
  ● 辅助规章条例的执行。CA Identity and Access Management解决方案提供了许多强大的安全功能,有助于降低违反安全的风险并确保涉及隐私的机密信息得到保护。
其他文献
2004和2005年,中央财政预算安排了中小企业发展专项资金,共支持了481户中小企业的技术进步项目,带动了约88亿元的社会投资。同时,实施了“国家中小企业信息化推进工程”,推动建立了中小企业信息化推进联盟,启动“百万中小企业上网”,全面推进中小企业信息化,提高中小企业的技术创新能力和信息技术应用水平。2005年中国中小企业IT应用市场规模达到1225.75亿元,同比保持了16.7%的增速。中小企
绿草坪和流水,宽敞明亮的办公室,与浑厚中透露出强烈现代感的清水混凝土建筑构成了一个国际一流的研发基地。不时出现的前来拜访的“蓝眼睛高鼻梁”,提醒着来客这家公司的国际化身份,直到贺志强操着纯正的普通话,满脸笑容地出现在记者面前,记者才反应过来:今天采访的是一个跨国公司的中国CTO。  2004年12月,联想集团与IBM PCD,这个以技术创新著称于世的个人电脑缔造者合并成功。而出任这家跨国企业全球C
继6月14日推出备受赞誉的升级新品VAIO FE2系列之后,索尼(中国)近日又宣布两大热卖产品系列升级,VAIO SZ2系列6个型号和VAIO FJ7已经在中国正式上市。    VAIO SZ2:双显卡随需用    VAIO SZ2系列是VAIO SZ系列的升级产品,针对高端商务用户应用。这款产品共包含6个型号的产品:SZ22CP和SZ23CP为标准商务系列,SZ25CP、SZ26CP、SZ27C
当淘宝正式推出淘宝商城之后,C2C中的中小卖家已经被淘宝抛弃,淘宝更多的是希望这些中小卖家转为消费者,从B2C中的大卖家进行网上购物。  C2C在中国的发展正陷入怪局。  尽管CNNIC发布的《2006年中国C2C网上购物调查报告》显示:淘宝网占据的市场份额高达67.3%,而eBay易趣不过29.1%。但是,该报告同时告诉我们:排“网上购物最不让人不放心”第一的是“商品的品质”,比率高達66.5%
网吧建设实施的“外围战”,涉及选址、定位、装修、配套设施等工作。在打好“外围战”后,接下来要做的就是软件、硬件选购和安装了。首当其冲的,当然是包括网络搭建、机器选购等方面的工作。  表面上看,网吧的硬件环境就是若干台计算机组成一个网络与互联网相连。从技术角度来说并不复杂,但是从经营角度出发,既要保证尽量好的性能价格比,又要保证尽量高的投资回报率。毕竟,网吧投资者花的都是自己的血汗钱,希望每一分钱都
近几年来“打印机”作为办公自动化的必备工具日益普及。虽然我们可喜的看到,打印机的价格持续下滑,但是配套耗材的价格始终高高在上。即使是两三百元的喷墨打印机,其墨盒价格也在100元以上。人们发现,打印机的价格下降与耗材价格的高居不下已成了一对“孪生兄弟”,打印市场陷入了“买得起,用不起”的怪圈。特别是注重成本的中小企业,面对动辄近百元、多则几百元的墨盒价格,不免有些望“墨”兴叹的感慨。    用户“买
这段时间京城的气象部门可能有些郁闷。先是一家早报7月17日援引气象专家的预测说,北京的“‘桑拿天’还将持续一周左右”。或许是让专家给震慑住了,“桑拿”那周还真没敢过来。  一周后,雷阵雨却突如其来。7月24日16点多,豪雨自天而降,使得京城近百条道路呈拥堵状。由于时值晚高峰,使得原本已不堪重负的道路交通雪上加霜。而上班族特别是有车一族更是苦不堪言。  要论计算能力,可能没有几个部门能出气象部门之右
受全球化、人口膨胀、政策变化及技术突破等因素的冲击,21世纪的资本市场企业发生着结构性的变化。越来越多的资产流向专业投资机构,证券交易所也开始从传统的交易场所提供商,向投资银行服务、清算与结算等其他领域渗透。证券交易所为确保营业收入持续增长,有可能直接参与投资银行的竞争。  在制定通向2015年的战略规划时,相关行业的参与者必须掌握三个方面的知识,包括近年来的法规历史、技术能力以及竞争前景。对于任
随着信息化的普及,消费者对IT商品的需求与日剧增。电脑城、IT卖场、3C家电构成了当前最集中的IT消费场所。除价格因素外,亲身体验、现场感受以及寻求商家的正确引导等一系列因素也同样深刻地影响着整个消费的进程,而现有运营模式下的连锁终端对于消费需求的这一变化,则显得迟钝与茫然。宏图三胞PC MALL的诞生,不仅为我们带来了“新经济体验”的全新消费理念,更是在终端市场中实现了“我顾问,你主张”,让消费
主厨拜年     我谨代表华旗资讯1800名员工向《中国计算机报》的全国读者拜年,祝大家在新的一年中事业有成。   华旗资讯始终以“自主创新,产业报国”为己任,在数码科技领域取得了骄人的成绩,这与大众的支持密不可分。2006年,华旗期望与所有朋友一同进步。   ——北京华旗资讯数码科技发展有限公司总裁 冯军     品味     作为浙菜中的一道名菜,龙井虾仁据说是受苏东坡“休对故人思故国,且将新