四猜想让云中身份管理更安全

现在是2011年中,我们的注意力更多地放在将事情从企业位置转移到天空中漂浮的云中。我们看到被FBI拆除的僵尸网络,也看到了即将来临的社交网络。所有的这些事件有什么共同之处?这个共同之处就是对精确和安全的身份管理(identity management)的需求。

  按照最近的趋势发展,IT部门需要在它们的身份软件中、从它们的身份厂商那寻找什么呢?以下是身份管理中关于新点和将来发展的四个猜想。

  1.身份甚至将会比现在更加联合。通向未来的钥匙就是带上你的身份,确保它不只用于你网络的内部服务,也用于外网和基于云的应用程序。由于云从本地服务器那盗走了工作负载和工作,对于你是谁具有随身携带的意识也越来越重要。

  你如何将活动目录身份和Office 365身份进行同步?你如何将你的HR身份和你组织的社交媒体呈现进行同步?你如何确保你电子商务系统中的客户身份可以移植到你的在线论坛、你的客户支持系统、你的帐单、市场或推广实践系统?同步化和联合在接下来的年月中会是关键对象。

  2.智能卡和其它“占有式携带物”市场将扩大。在很多先进的公司,已经有针对用户用智能卡(smart card)登录到Windows的要求。这个现象还会扩散。身份应该不只是企业桌面上的一个用户名和密码,它应该是你携带的某样东西,由某特服务于某人而不只是其它人给你的两条信息。

  工作站或者甚至是你标准问题的企业客户端电脑现在都过于强大,以至于甚至是很复杂的密码也可以在一定时间内破解,如果很多用户拒绝放弃他们易记的密码,这仍然没有帮助。需要便携物或物件添加一层障碍阻止那些企图访问到你系统的无用人员,还有一个额外好处是能够存储可以联合其它系统的索赔信息。通过移除智能卡从头开始且通过再次插入它将自己移动到不同环境,这样的将来不会太远。

  3.双重认证将在很多环境中强制执行。例如在欧洲,几乎所有银行都需要密码和硬件便携物来登录到在线银行端口。在美国,类似的双重认证,另一种身份的伟大证明通常是用高净值和私有银行访问限制大型企业和个人。所有环境中的用于客户的双重认证几乎是从未听说的。

  这种情况将会改变,因为随着智能手机无所不在且手机应用可以执行硬件便携物的功能,执行双重认证的成本会显著下降。试想一下,你的用户用一个用户名登录到Windows,他们的密码或PIN,和一个一次性密码直接从你的数据中心通过短信发送到手机上。这是更安全的负载。

  4.信息控制和匿名控制将变得重要。这是一个更广阔的点,但是也值得一做。谷歌从其新Google+服务上删除没有用真实人名设置的帐户时就引起了骚动。当你的身份变得容易携带,它也变得容易追踪。且大部分人对拼凑了他们活动的公司发展了一个深层且持久的阻力,且所在之处他们不了解也不赞成。

  身份平台和身份管理服务需要为指定用户开发架构,有些情况下,它们的管理员控制一个用户的相关信息,这些信息由其它网络和服务呈现和保留。互联网应该保留一个地方,人们可以在这里选择保持匿名。同样地,对于企业用户,他们不该受强制来在容易联合的身份和保护中选择并为了基础服务缓和匿名性。

  简言之,通过活动目录联合服务(ADFS)、联合身份管理2010(Federated Identity Manager 2010)和Windows Server 2008 R2中的一些更深层的安全工具(如认证机制保证和证书服务),接下来的几年中,身份会挣脱现在的企业贮仓。你的用户会为他们的企业桌面、你公司相关的云服务或甚至是他们的休闲活动使用一个身份。再没有人格分裂了:用户在身份的新时代合为一体。

(责任编辑:蒙遗善)

时间: 2024-09-27 17:17:34

四猜想让云中身份管理更安全的相关文章

防止泄露事故的四个身份管理技巧

本文讲的是防止泄露事故的四个身份管理技巧,虽然2014年的很多大型数据泄露事故都源自于外部攻击,但事实是,内部攻击仍然是安全人员的首要考虑问题.事实上,根据PwC最新发表的报告显示,来自现任和前任员工的恶意行为是被提及次数最多网络安全风险,超过了有组织的罪犯.民族国家或其他外部攻击者的攻击行为.在该报告发布后不久,安全行业就证实了这个问题,据报道,AT&T某员工成功地进入客户数据库并访问了约1600位电信用户的敏感信息. 这个数据泄露事故再次强调了特权身份管理和身份识别监控的重要性,企业应该确保

Gartner:CIO需关注云计算身份管理

"一谈到身份管理和认证,在"地面上"上看到的所有漏洞,同样也会出现在云中,"Gartner公司分析师Perry Carpenter说道.但是,云还引进了其自身的特色和问题. Gartner认为,云计算身份管理有三个不同方面.一是,身份管理到云端,能够从企业中发送一些信息到云端,二是,云计算到身份管理,能够从云或者其他一些已经存在的地方发送信息到组织机构中,三是,云到云的身份管理. 每个方面都有不同的风险.在企业机构中,采用身份管理服务本身相对较少.只发生在所支持的特

Gartner关注云计算身份管理

"一谈到身份管理和认证,在'地面上'上看到的所有漏洞,同样也会出现在云中,"Gartner公司分析师Perry Carpenter说道.但是,云还引进了其自身的特色和问题. Gartner认为,云计算身份管理有三个不同方面.一是,身份管理到云端,能够从企业中发送一些信息到云端,二是,云计算到身份管理,能够从云或者其他一些已经存在的地方发送信息到组织机构中,三是,云到云的身份管理. 每个方面都有不同的风险.在企业机构中,采用身份管理服务本身相对较少.只发生在所支持的特定业务活动,只是为了

大数据引发的安全性革命:在数字化世界进行身份管理(1)

现如今,数据正以指数级增长.有专家最近 提出,其增长率相当于在国际象棋棋盘的第一格放置一粒大米,第二格放置其个数的平方粒米,第三格放置其个数的三次方粒米.当放置到第64格时,最后一格的米粒数量将相当于全世界水稻年产量的一千倍.498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 320px; height: 187px" border="0" alt="

身份管理软件公司Okta上市 为你解决密码登录难题

3月15日消息 据外媒(TechCrunch)报道,身份管理软件公司Okta于昨日提交S-1表格,正式启动了IPO程序,成为最新一家进行公开募股的完全靠订阅付费营收的纯云端技术公司. 该事件亦标志着华尔街终于接受这种纯云服务的商业模式并认可其长期盈利能力. 在S-1文件中,Okta表示公司收入从2015财年的4100万美元增长到2016财年的8590万美元.增长幅度达109%.不过公司的净利润却没有因此增加.2015财年净亏损5910万美元,2016财年净亏损7630万美元. IDC分析师Fra

专访NetIQ:企业身份管理的平衡艺术

本文讲的是 :  专访NetIQ:企业身份管理的平衡艺术  ,  [IT168评论]不可否认,云计算.移动化.社交化彻底颠覆了企业的IT基础架构,当企业兴高采烈的拥抱新技术新趋势时,其所受到的安全威胁也越来越复杂,受到攻击的范围越来越广.NetIQ身份管理部门高级解决方案战略家Travis Greene谈到,现在信息安全的重点已经转移到身份和访问管理,我们处在一个互联互通的世界里,用户通过移动设备或者绕过IT部门运用云服务获取信息,企业防火墙再也无法控制访问了. 从云计算的角度来说,用户可以享受

金融安全资讯精选 2017年第六期:阿里云等3家单位具备CNVD技术组成员单位资格,反欺诈和身份管理是AI安全最热两大创业领域,互金安全负责人的安全建设心得

   [金融安全动态] 阿里云等3家单位具备CNVD技术组成员单位资格.点击查看原文   点评:试行考察期间,阿里云公司持续向CNVD共享其主办的先知平台收集的高质量通用软硬件漏洞信息200余条,同时持续开展公开漏洞信息报送工作,共计提交140余条.成为CNVD技术组成员单位,意味着获评对象已经达到国家级指定漏洞研判.挖掘专业团队资质,具备为政府.金融.央企等国家关键信息基础设施做网络安全渗透.漏洞修补等专业服务资格. 反欺诈和身份管理是AI安全最热两大创业领域.点击查看原文 概要:在基于AI的

民生银行采用Oracle身份管理构建企业级身份管理平台

北京,2014年2月27日--中国民生银行股份有限公司(以下简称"民生银行")将携手甲骨文,通过采用Oracle身份管理(Oracle IDM)构建其企业级的身份管理平台.凭借甲骨文在身份治理.访问管理.目录服务以及移动安全等方面的深厚经验,Oracle身份管理将会为民生银行提供全堆栈的身份管理解决方案,帮助应对其IT系统面对的诸多困难. 中国民生银行股份有限公司成立于1996年,是中国首家由民间资本设立的全国性商业银行.目前,民生银行向公司客户及个人客户提供银行服务,在中国各地共拥有

甲骨文首款针对新型数字体验安全优化身份管理平台面市

北京,2012年8月14日--甲骨文公司日前推出Oracle身份管理11g第2版(Oracle Identity Management 11g Release 2),充分兑现了进一步帮助客户进行身份管理的承诺.随着该产品的推出,客户可以凭借开放.全面.集成的可扩展性解决方案,便捷管理其所有的身份和访问需求.这是Oracle身份管理平台的又一重要发展. 当今企业在推动业绩增长和降低成本时,面临着诸多新挑战,其中包括:通过社交网络简化客户注册和访问,以促进消费者购买企业产品:为移动应用提供富有吸引力