专访NetIQ:企业身份管理的平衡艺术

本文讲的是 :  专访NetIQ:企业身份管理的平衡艺术  ,  【IT168评论】不可否认,云计算、移动化、社交化彻底颠覆了企业的IT基础架构,当企业兴高采烈的拥抱新技术新趋势时,其所受到的安全威胁也越来越复杂,受到攻击的范围越来越广。NetIQ身份管理部门高级解决方案战略家Travis Greene谈到,现在信息安全的重点已经转移到身份和访问管理,我们处在一个互联互通的世界里,用户通过移动设备或者绕过IT部门运用云服务获取信息,企业防火墙再也无法控制访问了。

  从云计算的角度来说,用户可以享受到它的全部优点,但也很容易受到因政策与企业标准不符而发起的攻击,比如有人会利用员工刚离开公司时尚未失效的访问权限,而企业对这些没有采取任何管理措施。从移动的角度来看,如何在不属于企业的设备上向企业和云应用发放访问权限是一大挑战,由于这些设备存储了个人信息,用户并不想授权企业来控制他们的设备。

  “企业的用户希望访问体验能够像消费者技术一样便捷,他们习惯了下载应用,然后迅速获取想要的信息,如果无法满足他们的这种需求,他们就会绕过IT部门去寻找其它办法,比如云服务。”Travis认为,安全的身份和访问管理可以确保合适的人在正确的时间和地点访问相应信息,这对平衡用户对便利性的需求和企业对信息安全性的需求至关重要。

  而在企业层面,如今需要关注的关键点是使企业管理自己的访问需求和批准访问申请。企业管理人知道哪些人可以访问信息,哪些人不可以。过去人们要提交访问申请,由IT部门决定是否批准,然后再由IT部门手动发放访问权限,这种方法繁琐、耗时,而且很危险。业务瞬息万变,危险因素也与日剧增,手动处理的方式再也无法跟上这样的节奏了。

  目前,许多企业和机构仍在手动发放用户访问权限,或者使用多种工具的组合进行权限配置。随着用户种类和数量与日俱增,这种方法将难以为继。Travis介绍到,NetIQ提供了一种集成的角色 - 规则 - 工作流引擎,这个引擎通过结合企业的安全策略和可选的基于角色的配置效率,来匹配企业的业务方式,这样工作流引擎就能够处理一般的权限批准和特殊情况,如职责分离的冲突。

  大多数机构面临的安全方面的挑战来自于拥有过多访问权限的大量用户。对此,NetIQ的Identity Manager 4.5利用基于角色的访问控制 (RBAC) 和基于属性的访问控制 (ABAC) 发现并管理权限,它还有了一个直观的用户界面,企业用户希望通过这一界面管理他们自己的访问请求和授权批准,杜绝访问蔓延 (access creep) 失去控制。

  NetIQ认为身份是保护当今企业的核心,并以模块化而非整合的方式提供了整个身份生命周期自动化解决方案。Travis谈到,现在有很多应用提供商能够将一小段身份生命周期自动化,也有很多大的供应商为了获得身份和访问管理 (IAM) 的价值而必须采用包括 IAM 在内的更大的产品组合。而NetIQ模块化的解决方案可以非常及时的处理企业的燃眉之急,解决了IAM的方方面面,对于未来出现的问题也能够增加解决方案。

  对于企业来说,身份管理可以为企业中的所有重要的利益相关者带来益处。比如,它可以让首席信息官 (CIO) 节约合规成本,并获得更简便的访问途径,这样企业就能够把握新机遇。对于首席信息安全官 (CISO)来说可以加强企业范围内访问的合规性和安全性。对于业务经理来说可以通过提供基于角色的即时访问资源途径,保持团队的高效率。对于IT部门来说可以更好地管理资源,为重要利益相关者提供涵盖大量身份的惯用数据。

原文发布时间为:2015年7月6日

本文作者:董建伟

原文标题 :专访NetIQ:企业身份管理的平衡艺术

时间: 2024-12-22 15:57:51

专访NetIQ:企业身份管理的平衡艺术的相关文章

民生银行采用Oracle身份管理构建企业级身份管理平台

北京,2014年2月27日--中国民生银行股份有限公司(以下简称"民生银行")将携手甲骨文,通过采用Oracle身份管理(Oracle IDM)构建其企业级的身份管理平台.凭借甲骨文在身份治理.访问管理.目录服务以及移动安全等方面的深厚经验,Oracle身份管理将会为民生银行提供全堆栈的身份管理解决方案,帮助应对其IT系统面对的诸多困难. 中国民生银行股份有限公司成立于1996年,是中国首家由民间资本设立的全国性商业银行.目前,民生银行向公司客户及个人客户提供银行服务,在中国各地共拥有

专访NetIQ:BYOD时代企业安全战略探索

本文讲的是 :  专访NetIQ:BYOD时代企业安全战略探索  ,[IT168专稿]近两年来,移动化.BYOD等关键词成了业界热议的话题,然而,当这些热点技术真正的走进企业时,我们才发现,出现了很多困扰企业的安全问题.如何解决这些问题成了业界关心的话题.近日我们采访了NetIQ解决方案营销总监Richard Whitehead.作为一家专注于身份管理的企业,作为安全防护的第一关,他们又有着怎样的看法呢,让我们一起来听听Richard的观点. ▲NetIQ解决方案营销总监Richard Whit

专访阿里云高级专家金建明:企业IT管理服务未来将更加智能化、自动化

杭州·云栖大会将于2016年10月13-16日在云栖小镇举办,在这场标签为互联网.创新.创业的云计算盛宴上,众多行业精英都将在这几天里分享超过450个演讲主题. 为了帮助大家进一步了解这场全球前言技术共振盛会的内容,采访了各个论坛的大咖,以飨读者. 以下为正文: 阿里云高级专家金建明 金建明,阿里云高级专家,负责给客户提供上云咨询.迁云实施.一站式管理服务.架构优化.大促护航.2线技术支持等咨询服务及交付工作.拥有十多年IT从业经验,长期从事金融.汽车.零售等行业的IT咨询与服务交付管理等相关工

Oracle如何处理身份管理

oracle     对于多数安全软件先导计划,很难明确地计算投资带来的回报.这就像回头去计算某些未发生的灾难所带来的效益.然而,身份管理先导计划有所不同.由于减少了重新设置口令花费的时间,减少管理时间和增加员工生产力所带来的成本节约是清晰可见和可测量的.这些成本节约可 以被测量和估计,即使破坏没有发生.2005年六月发布的最新版本的Oracle身份管理是她在三月收购Oblix后发布的首个版本. 目录服务 目录服务是所有身份管理努力的基础.尽管Oracle身份管理产品支持大多数最主要的目录,但是

金融安全资讯精选 2017年第六期:阿里云等3家单位具备CNVD技术组成员单位资格,反欺诈和身份管理是AI安全最热两大创业领域,互金安全负责人的安全建设心得

   [金融安全动态] 阿里云等3家单位具备CNVD技术组成员单位资格.点击查看原文   点评:试行考察期间,阿里云公司持续向CNVD共享其主办的先知平台收集的高质量通用软硬件漏洞信息200余条,同时持续开展公开漏洞信息报送工作,共计提交140余条.成为CNVD技术组成员单位,意味着获评对象已经达到国家级指定漏洞研判.挖掘专业团队资质,具备为政府.金融.央企等国家关键信息基础设施做网络安全渗透.漏洞修补等专业服务资格. 反欺诈和身份管理是AI安全最热两大创业领域.点击查看原文 概要:在基于AI的

企业战略管理论文题目精选

问题描述 万信论文网(http://www.jsjbysjbbs.com/)国内最大最全的论文资料库,按需定制,一站式供应,应有尽有!数据挖掘技术在战略管理中的应用论企业战略管理的演进与趋势平衡计分卡与物流企业营销战略管理四维战略管理模式研究战略管理视角的企业文化变革路径研究基于战略管理理论的绩效审计探析战略管理理论研究简述基于战略管理的人才规划约束性分析和实施路径探讨浅析ISO9000体系下高职院校的战略管理文化视野中的大学战略管理实施加强我国能源产业战略管理战略管理视角的产业集群能力构建分析

甲骨文首款针对新型数字体验安全优化身份管理平台面市

北京,2012年8月14日--甲骨文公司日前推出Oracle身份管理11g第2版(Oracle Identity Management 11g Release 2),充分兑现了进一步帮助客户进行身份管理的承诺.随着该产品的推出,客户可以凭借开放.全面.集成的可扩展性解决方案,便捷管理其所有的身份和访问需求.这是Oracle身份管理平台的又一重要发展. 当今企业在推动业绩增长和降低成本时,面临着诸多新挑战,其中包括:通过社交网络简化客户注册和访问,以促进消费者购买企业产品:为移动应用提供富有吸引力

Oracle数据库10g的安全性和身份管理

Oracle数据库10g的安全性和身份管理 作者:Michael Miley Oracle数据库10g为Oracle身份管理提供了一种安全.可伸缩的基础.Oracle互联网目录(OID)是作为一个运行在Oracle数据库10g上的应用程序来实施的,使 OID能够在一个单一服务器上或者某个网格中的各个节点上支持数T字节的目录信息. Oracle数据库10g凭借诸如虚拟私有数据库等这样强大的功能来保护原始数据.重要的数据库安全性特性包括: 企业用户安全性.Oracle数据库10g的企业用户安全性特性

防止泄露事故的四个身份管理技巧

本文讲的是防止泄露事故的四个身份管理技巧,虽然2014年的很多大型数据泄露事故都源自于外部攻击,但事实是,内部攻击仍然是安全人员的首要考虑问题.事实上,根据PwC最新发表的报告显示,来自现任和前任员工的恶意行为是被提及次数最多网络安全风险,超过了有组织的罪犯.民族国家或其他外部攻击者的攻击行为.在该报告发布后不久,安全行业就证实了这个问题,据报道,AT&T某员工成功地进入客户数据库并访问了约1600位电信用户的敏感信息. 这个数据泄露事故再次强调了特权身份管理和身份识别监控的重要性,企业应该确保