CA身份认证及访问管理解决方案

  用户身份识别及其访问权限控制是业务的核心,必须对其实行有效的管理。随着访问点以及企业内部和外部各种用户的不断增加,身份的数量也在迅速攀升。要应对预算减少而风险增大的压力,今天的企业需要的是集成化的安全解决方案,来简化身份识别和访问管理,从而了解哪些用户能够访问哪些信息。

  遗憾的是,公司都采用各不相同的系统来实现用户供给和访问权限管理,这导致帮助台成本增加、企业无力应对逐步升级的Internet威胁,并且无法充分执行审计要求来确保管理条例的实施。现在的企业都承受着身份和访问管理问题的重重困扰,为此CA提供了eTrust Identity and Access Management Suite??一套完善的模块化、集成化的身份识别和访问管理解决方案,可帮助企业降低成本,同时减小与用户及其企业内部访问相关的安全风险。

  事半功倍的业务运作新模式 

  企业在扩展业务的同时会经历各种转变。随着新技术被采纳并被提供给雇员、业务合作伙伴和客户,数字身份的数量也逐渐攀升,同时管理成本不断上升。同时,由于隐私和数据保密性方面的安全要求的增加,IT 管理员们需要完成更多的访问和审计项目。这就要求以更高的效率处理对于现存有限资源的不断增长的需求(例如按需计算。 

  复杂的用户身份识别管理 

  在当前复杂的业务环境中,管理用户和访问不再是一项简单的任务。用户的角色已经不仅仅是传统的企业用户,而是得到了扩展??客户、供应商和合作伙伴都成了企业不可或缺的一部分。业务合作伙伴之间需要一种预先假定的、协商一致的信任关系才能开展业务交易。

  面向公众的网站和通过Web服务公开的业务流程必须应对不可预知的Web用户,包括电脑黑客,甚至是心怀不满的前雇员。除此之外,考虑到企业需要管理来自不同类型的系统(包身份识别和访问管理是用户业务的核心。包括 HR、ERP、供应链管理,甚至是操作系统级别)的身份识别和安全问题,身份管理的复杂性也就变得愈加突出了。 

  不完善的解决方案

  许多身份和访问管理解决方案都声称在用户生命周期管理和用户供给自动化方面广泛支持各种应用和平台。但是,这些身份管理解决方案仅仅执行创建、修改和撤销用户的简单任务,而访问管理解决方案也只关注病毒和蠕虫的入侵检测,这样便忽视了身份和访问之间的根本联系。 

  如果没有集成化的解决方案,那么随着时间的推移,企业的工作量也将增加,因为它不得不使用多种解决方案来集成和共享信息。

  集成化的身份识别和访问管理 

  完善的身份识别和访问管理解决方案应该能够识别和提供有效的业务流程,并能够将业务流程集成为一个流畅的、可扩展的业务运作过程中。另外,理想的解决方案还应该包括:

  企业内部的充分集成 

  理想的身份和访问管理解决方案应该能够满足企业的全部身份和访问管理需求,而不会干扰当前的业务流程。要满足企业集成现有业务流程的需要,就必须支持对多种应用和平台的供给、自动执行工作流程及授权工作,并将旧系统与分布式环境和基于 Web 的服务连接起来。 

  包含通用组件的模块化套件 

  理想的身份和访问管理解决方案应该是一套完整的方案,具备一定灵活性以保护现有投资,并使企业能够应对客户、合作伙伴及企业领域中的身份和访问管理的各方面问题。此套件应该能够集成关键的业务应用,允许内部信息在各组件之间自由传递,从而使管理员不必再执行耗时的集成任务。

  用户按需供应、工作流程与授权 

  今天的企业需要的是实时的按需访问。当雇员加入公司时,需要立即赋予他相关资源的访问权限,使他能够立即开始工作。雇员需要具有适当访问权限的数字身份。因此,对于企业来说,身份和访问管理是一项需要迅速处理的关键任务。自动化的自助功能??包括密码重置、用户供给、业务工作流程的支持、自动化授权、基于角色和策略的访问权限分配、账户撤销和安全报警??都能够帮助企业节约时间以及实现其按需工作目标。

  实现快速部署并降低复杂性 

  eTrust Identity and Access Management Suite提供了一个安全、开放的身份管理平台。全部组件都无缝地集成在一起,从而能够发挥最大工作效率,同时还为集成其他来自于第三方厂商的产品,提供了基础,这样便极大地简化了部署过程并迅速实现了投资回报。

  降低安全风险 

  通过使用集中化的身份管理并实施全面的访问权限管理,eTrust Identity and Access Management Suite降低了旧身份仍在系统中起作用的可能性。用户的授权是根据其在公司中的角色进行的,这样用户将只接收到必要的权限来访问文件和/或其他资源以便执行工作职能。当雇员离开公司后,可以撤销或完全删除其身份以及对所有节点的访问权限。

  保护现有投资并可扩展至新技术

  eTrust Identity and Access Management Suite采用了开放的模块化设计理念,为现有的及日后的安全技术投资提供了基于标准的接口。eTrust Identity and Access Management Suite全面支持工业标准(例如 SPML、LDAP、WSSecurity、XKMS、XACML、SAML、Liberty、UDDI、WSDL 与 WSDM)从而在市场中处于领先地位。

  辅助规章条例的执行

  eTrust Identity and Access Management Suite提供了许多强大的安全功能,有助于降低违反安全的风险并确保涉及隐私的机密信息得到保护。通过使用公钥基础架构(PKI)等高安全性功能以及生物识别设备,可增强验证过程,并使之与强大的平台安全性相结合。

  通过集成化的功能,强大的审计及报表功能,eTrust Identity and Access Management Suite能提供有力的依从性证据和审计记录,从而为用户提供了必要的工具以保障规章条例更有效地执行。

  更高的产品价值

  eTrust Identity and Access Management Suite通过其在技术方面的飞跃,为用户提供了高度集成化的高效用户供给与访问管理系统。eTrust Identity and Access Management Suite 中包含以下产品: 

  eTrust Admin提供了基于角色/策略的用户供给解决方案,从而提升了用户生命周期管理与用户帐户管理的安全性,同时降低了复杂环境中的用户管理成本。

  eTrust Access Control提供基于策略的控制:规定哪些用户可以访问特定的系统、应用以及文件,他们可以对其执行何种操作,以及在什么时间进行这种访问。

  eTrust Web Access Control保护 web 资源与 Web 服务。通过提供基于策略的控制和单一登录功能,它简化了对于通过企业内部与外部网站或 Web 服务而公开的关键业务流程的访问

  eTrust Single Sign-On通过单一登录实现了对所有授权 Web 服务与企业范围应用的自动访问,从而增强了整体安全性。 

  eTrust Directory将 LDAP v3目录访问和X.500分发与复制相结合,能够实现地域上跨越大洲并可扩展支持上亿条目服务器的核心主干。同时,它更成为eTrust Identity and Access Management Suite的基础,充分利用现有的投资。

  eTrust Audit收集企业范围内的安全信息与系统审计信息,从而提供全面的可管理报表功能,同时不会像其他审计产品那样导致性能的降低和网络流量的激增。由于采用高度模块化的设计,eTrust Identity and Access Management Suite可作为单独的组件或整体解决方案进行部署。 

  如果采用整体解决方案的部署方式,eTrust Identity and Access Management Suite将提供高效的用户供给功能,使企业能够通过通用的用户界面根据角色自动指派访问权限。用户管理界面允许指定的人员更新雇员信息以及指派角色。 

  资源策略管理用户界面使用户能够根据安全策略以及与角色相关的功能定义资源访问策略。eTrust Identity and Access Management Suite可通过其开放的基于标准的设计与现有技术轻松集成。

  此外,eTrust Identity and Access Management Suite还降低了管理成本和维护要求,有助于减少用户与访问管理的整体复杂性。

  结束语 

  今天的企业在身份与访问管理方面面临着各种各样的挑战,这就要求企业采用更为自动化且更为安全的身份识别与访问管理解决方案。企业内的经济与组织变更要求企业进一步提高管理职能的效率以及管理条例执行的力度,同时降低用户及访问的管理成本。

  CA的eTrust Identity and Access Management Suite提供了可靠的尖端技术,为企业实现自身的身份管理需求提供了关键的解决方案。eTrust Identity and Access Management Suite是最全面的集成化解决方案,它可解决旧系统、分布式计算环境以及新兴的 Web 服务的安全问题。这组开放式套件利用工业标准实现了简化的、更易管理的集成、支持与部署。

  此外,eTrust Identity and Access Management Suite 还提供了必要工具,使身份与访问管理成为公司的核心技能。eTrust解决方案可主动保护公司的跨平台异构IT基础架构的安全。功能强大的综合解决方案可解决各种安全问题,并提供来自IT业界领先的安全厂商的整体安全基础架构管理功能。

时间: 2024-09-24 02:00:32

CA身份认证及访问管理解决方案的相关文章

身份认证与访问管理护航云安全

本文讲的是身份认证与访问管理护航云安全,"我怎样管理我的用户的'SaaS 帐号'以及他们的访问?" "我怎样定义并实施 PaaS 应用的访问策略,同时无需创建更多的安全信息孤岛?" "我怎样控制 IaaS 中的特权用户,包括对方及我们自已的用户在内?" 是不是听上去都很熟悉?作为一个云服务的消费者与供应商,你是不是经常遇到这样的问题? 的确如此,在云计算为企业提供价值的同时,它也为云服务(包括公共云.私有云与混合云)的消费者与供应商带来了不可回避

Chinasec统一身份认证和授权管理解决方案

在单位中,各种IThttp://www.aliyun.com/zixun/aggregation/14223.html">应用系统越来越多,包括各种服务资源.计算机终端.计算机外设.应用程序和网络等各种企业资源的合理分配和使用越来越重要,而分散的身份认证和授权管理让管理员疲于应付,并且容易遗留安全漏洞 ,建立一个统一的身份认证和授权管理体系愈发重要. 面临的威胁: 各种应用系统都使用独立的用户名和密码,员工职位变更给管理员带来很大的工作量,并容易造成安全漏洞: 计算机的使用难以控制,经常发

[文档]云计算的身份认证与访问管理

在云计算为企业提供价值的同时,它也为云服务(包括公共云.私有云与混合云)的消费者与供应商带来了安全性挑战.对于小型机构,其挑战在于如何管理用户及其云服务的访问,同时不会增加 IAM 内部部署 (on-premise) 的成本与复杂性.云服务供应商面临的挑战包括如何确保不断发展虚拟化的环境的安全,以及如何保持租户信息的完整性. 因此,如何充分利用现有CA IAM 解决方案,将其范围扩展到混合了内部部署(on-premise)/外部部署 (off-premise) 的环境之中,这是针对众多企业的安全

安全漏洞问题7:失效的身份认证和会话管理

安全漏洞问题7:失效的身份认证和会话管理 1.1. 漏洞描述 应用程序的功能一般包含权限管理和会话管理,但是由于应用程序设计不当,让攻击者可以窃取到密码.密钥.session tokens等信息,进而冒充合法用户身份,获取敏感信息或者进行恶意操作. 1.2. 漏洞危害 利用不安全的权限管理和会话管理设计,恶意用户可能会窃取或操纵用户会话和 cookie,进而模仿合法用户,一般来说,可能造成以下危害:  窃取用户凭证和会话信息  恶意用户冒充用户身份查看或者变更记录,甚至执行事务  访问未授

5大原因!解释为什么身份和访问管理(IAM)成为企业主流

身份和访问管理(IAM)是成熟的安全领域,但这并不意味着它是静态的.虽然IAM通常与安全关联,事实上,它是整体安全计划的重要组成部分,很多人开始了解它代表的业务流程.事实可能是:它模糊了安全和运营之间的界线. 这个领域的最新趋势表明IAM逐渐成为企业主流.在未来这一趋势仍将继续发展,下面5个方面表明IAM的重要性: 1.首席营销官和首席运营官要求获取IAM数据 谷歌.Facebook.Twitter和其他企业最重视什么?答案是他们用户群的信息.他们知道我们是谁.我们何时活跃以及所有我们的浏览习惯

运维”黑科技” 德讯DCLive特权访问管理

ZD至顶网服务器频道 03月17日 新闻消息:随着SOX 法案的实施和国内等级保护体系的建设,企业对IT风险控制的要求也越来越高.在IT运维时,管理员都通过特权帐号对各类IT系统进行维护和管理,特权帐号可以给管理员带来维护管理的便利性,但同时也会带来风险.一旦帐号被黑客盗取,会造成信息泄漏,给企业带来巨大损失.另外,如何防止人员误操作以及消除由于帐号共享导致的责任界定问题越发重要.  对企业来说,IT风险控制很重要的一点是对各类主机.网络设备.应用系统管理员的特权帐号和操作行为进行监控和管理.哪

浅析网站失效的认证和会话管理

在一般情况下,Web开发人员在开发过程中是留意常规的Web安全漏洞的.但也有一些危险和鲜为人知的漏洞广泛存在于Web应用程序中.大多数开发人员针对这些漏洞不做任何考虑,使得Web应用程序仍然处于危险中.失效的认证和会话管理就是这类漏洞之一.根据最新的OWASP TOP 10显示它位列10大Web漏洞中的第三位.这意味着它是一个高度危险的漏洞存在于互联网上的多数网站的应用程序中. 身份认证和会话管理 在进一步解释这种危险的漏洞之前,让我们了解一下身份认证和会话管理的基本知识.身份认证,最常见的是登

云安全联盟 CA将提供身份访问管理技术

CA公司日前宣布加入云安全联盟以便在实际行动和认识上都能帮助企业和组织解决进入安全计算时候的安全困扰. CA安全和遵从业务部门主管Matthew Gardiner表示,这家位于的软件公司将会与其他联盟成员一同努力实现这一愿望,包括科技厂商.客户和云服务供应商.他们还将一同对准"云"采用者进行培训,解决他们实际遇到的问题. Gardiner说:"人们最关心的是问题如今已不是什么秘密,无论从理性还是感性的角度看,'云'都会与安全和管理有着不可分割的关联,因为企业和组织将他们的东西

RSA双因素身份认证系统解决方案的应用

2007年9月17日,据了解,中国五矿集团于近日为了建立高效.高可靠性.高安全性的企业办公自动化平台,采用了RSA信息安全解决方案. 目前,五矿集团的各种系统口令采用静态密码方式,存在着许多安全隐患,其中包括:静态口令安全等级太低,容易外泄:静态口令需要定期修改和维护,效率低,管理职责分散:外来访问人员接入核心内网带来的安全威胁:VPN用户接入的身份难以识别.所以,强身份认证系统对信息网络系统的保护就显得非常迫切和必要了.正是在这样的情况下,经过多次严格的测试与比较,五矿集团最终选择了RSA S