一文讀懂“零信任新基石-通付盾身份安全網(wǎng)關(guān)(U-IAM)”

7月2日,通付盾云大講堂開課,本次大講堂分享的內(nèi)容是企業(yè)應(yīng)用統(tǒng)一身份識別與安全訪問管家——身份安全網(wǎng)關(guān)(U-IAM)產(chǎn)品。作為新一代數(shù)字化技術(shù)服務(wù)商,通付盾基于先進(jìn)的零信任理念即永不信任、始終驗(yàn)證原則,打造出身份安全網(wǎng)關(guān)(U-IAM)產(chǎn)品,提供統(tǒng)一身份認(rèn)證、集中權(quán)限管理、頁面訪問控制和數(shù)據(jù)安全防護(hù)等能力,實(shí)現(xiàn)應(yīng)用級身份與數(shù)據(jù)安全管控,讓用戶的身份更安全。

隨著當(dāng)今數(shù)字化建設(shè)的迅速發(fā)展,網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,企業(yè)應(yīng)用系統(tǒng)和用戶數(shù)量也日益增多,信息安全問題愈見突出,原有的應(yīng)用系統(tǒng)安全建設(shè)管理措施已不能滿足企業(yè)目前及未來業(yè)務(wù)發(fā)展要求,主要總結(jié)為以下幾個(gè)方面:

應(yīng)用賬密管理散亂,容易竊取盜用

缺少統(tǒng)一訪問控制,使用管理復(fù)雜

應(yīng)用安全改造困難,投入成本較高

訪問權(quán)限粗糙管理,存在越權(quán)風(fēng)險(xiǎn)

敏感數(shù)據(jù)直接呈現(xiàn),瀏覽一覽無余

訪問操作日志分散,不便統(tǒng)一管理

通付盾身份安全網(wǎng)關(guān)U-IAM

通付盾身份安全網(wǎng)關(guān)(U-IAM)作為企業(yè)級業(yè)務(wù)應(yīng)用安全管控平臺,可在應(yīng)用系統(tǒng)零改造的前提下,提供應(yīng)用系統(tǒng)集中統(tǒng)一管理,包含統(tǒng)一用戶管理、賬號管理、權(quán)限管理、訪問控制、應(yīng)用管理和審計(jì)管理等,實(shí)現(xiàn)各業(yè)務(wù)應(yīng)用身份認(rèn)證的橫向集成、縱向貫通、信息共享服務(wù),提升企業(yè)系統(tǒng)安全性、可管理能力、服務(wù)質(zhì)量和用戶體驗(yàn)。

一文讀懂“零信任新基石-通付盾身份安全網(wǎng)關(guān)(U-IAM)”

身份安全網(wǎng)關(guān)(U-IAM)能有效解決用戶信息化系統(tǒng)中存在的賬號、認(rèn)證、授權(quán)、審計(jì)等方面的各種問題,保障用戶合法、安全、方便地使用整個(gè)系統(tǒng)的特定資源,既有效保障了合法用戶的權(quán)益,又有效保障業(yè)務(wù)系統(tǒng)安全可靠地運(yùn)行。

一文讀懂“零信任新基石-通付盾身份安全網(wǎng)關(guān)(U-IAM)”

統(tǒng)一賬號管理

實(shí)現(xiàn)對自然人身份、系統(tǒng)賬號和應(yīng)用賬號的統(tǒng)一集中管理,包括按照密碼策略強(qiáng)制更改密碼,賬號同步等。

統(tǒng)一認(rèn)證管理

將分散在各系統(tǒng)的身份認(rèn)證集中到一點(diǎn),由統(tǒng)一的認(rèn)證服務(wù)完成用戶身份認(rèn)證,支持多種強(qiáng)認(rèn)證手段,提升賬號安全性。

統(tǒng)一訪問授權(quán)

支持統(tǒng)一授權(quán)管理,實(shí)現(xiàn)細(xì)粒度的權(quán)限訪問控制,包括賬號/組織/崗位/菜單/URL級權(quán)限等。

統(tǒng)一審計(jì)管理

實(shí)時(shí)監(jiān)控用戶在應(yīng)用系統(tǒng)的登錄和各種操作行為,進(jìn)行實(shí)時(shí)記錄,形成審計(jì)日志。

多因素認(rèn)證

支持口令、掃碼認(rèn)證、數(shù)字令牌、推送確認(rèn)等多種認(rèn)證方式并能夠組合認(rèn)證,提升應(yīng)用系統(tǒng)的身份認(rèn)證強(qiáng)度。

頁面訪問控制

對用戶訪問應(yīng)用系統(tǒng)的權(quán)限進(jìn)行二次定義,禁止用戶訪問未經(jīng)授權(quán)的頁面,避免越權(quán)訪問發(fā)生。

數(shù)據(jù)安全防護(hù)

應(yīng)用系統(tǒng)訪問過程中,針對指定頁面,實(shí)現(xiàn)用戶訪問實(shí)時(shí)動態(tài)數(shù)據(jù)脫敏和頁面水印,進(jìn)一步保障應(yīng)用系統(tǒng)的數(shù)據(jù)安全。

核心能力

一文讀懂“零信任新基石-通付盾身份安全網(wǎng)關(guān)(U-IAM)”

身份認(rèn)證

用戶統(tǒng)一身份認(rèn)證,支持SAML、OIDC、OAuth2.0、CAS等多種協(xié)議,同時(shí)支持自定義“零改造”接入方案,支持掃碼認(rèn)證、數(shù)據(jù)令牌、推送確認(rèn)等認(rèn)證方式。

權(quán)限控制

細(xì)粒度控制權(quán)限,深入到單項(xiàng)功能點(diǎn)、字段程度,支持禁用、脫敏、水印等控制方式。

監(jiān)控審計(jì)

實(shí)時(shí)監(jiān)控用戶的使用操作行為,日志統(tǒng)計(jì)、操作步驟、無死角統(tǒng)計(jì)違規(guī)操作行為。

產(chǎn)品價(jià)值

提供統(tǒng)一賬號管理、統(tǒng)一認(rèn)證管理、統(tǒng)一授權(quán)管理和統(tǒng)一審計(jì)管理,以用戶為中心實(shí)現(xiàn)賬號的全生命周期管理,讓用戶的身份更安全。

一文讀懂“零信任新基石-通付盾身份安全網(wǎng)關(guān)(U-IAM)”

(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )