ZDNET安全頻道 03月13日 專訪: 身份認(rèn)證作為接入信息系統(tǒng)的第一步,它是確保信息資源被合法訪問的重要保障。所以,市場對身份、訪問控制的關(guān)注和需求不斷上升,而隨著、BYOD等新趨勢的盛行,又給身份訪問控制、安全治理帶來了新的挑戰(zhàn)。帶著這個問題,ZDNet記者采訪了NetIQ公司亞太區(qū)身份與安全管理產(chǎn)品和業(yè)務(wù)經(jīng)理Ian Yip。

NetIQ公司亞太區(qū)身份與安全管理產(chǎn)品和業(yè)務(wù)經(jīng)理Ian Yip
Ian Yip指出,未來主要以移動和云為基礎(chǔ)的環(huán)境,促使BYOD新模式的出現(xiàn)。在這樣一個新的驅(qū)使下,現(xiàn)在是由終端設(shè)備的使用者決定技術(shù)及的趨勢和進(jìn)展,而不像過去主要是由IT部門來決定的。
而且,社交媒體逐漸滲透到我們的工作和生活。在西方主要是、,在國內(nèi)更多的是、等,很多人都是通過這樣的社交工具進(jìn)行網(wǎng)絡(luò)的連接。Ian Yip表示,我們始終把身份訪問控制作為戰(zhàn)略的核心,在跟客戶交談的過程中,他們尤其關(guān)注某個賬戶在什么時(shí)候做了什么動作,從而對這個身份的行為了然于心。
如果你不知道是誰在使用某個設(shè)備、使用什么身份登錄,那么對整個的控制也就無從談起。并且,在移動社交媒體及云的趨勢下,身份更拓展了它所包含的信息。面對這樣一個趨勢,需要把身份從傳統(tǒng)的系統(tǒng)和云的發(fā)展趨勢連接起來,在其中搭起一個橋梁。Ian Yip表示,對于傳統(tǒng)公司來說,一方面我們希望他們能夠使用現(xiàn)有的功能和設(shè)施,另一方面又在現(xiàn)有的功能和設(shè)施上實(shí)現(xiàn)在云方面的一些功能和移動性。
企業(yè)在身份方面面臨的最大的挑戰(zhàn)不僅僅要在內(nèi)網(wǎng)方面的身份和安全方面控制,同時(shí)也需要對于外網(wǎng)所有人的身份和訪問控制來進(jìn)行管理。Ian Yip告訴記者,NetIQ主要聚焦在身份、治理合規(guī)方面,分為身份管理、訪問管理、安全管理三大塊。身份管理主要負(fù)責(zé)每個賬戶的創(chuàng)建、更新及最終的刪除等。訪問管理主要是知道誰在某個賬戶下做了什么,以便做出相應(yīng)的反映,同時(shí)也可以在這個賬戶下進(jìn)行單點(diǎn)登陸。安全管理在前兩個的基礎(chǔ)上,進(jìn)行安全審計(jì),以防范可能出現(xiàn)的風(fēng)險(xiǎn)。
近期,NetIQ推出了兩款新品,CloudAccess 1.1和SocialAccess 1.0。CloudAccess 1.1是獨(dú)立的虛擬設(shè)備。在保證訪問安全的情況下,它可在或其他程序中進(jìn)行用戶單點(diǎn)登錄。它配備功能齊備的連接器,可自動地向用戶提供常用的云應(yīng)用程序,如、Salesforce、Office365,同時(shí),它還配有200個左右的經(jīng)驗(yàn)證的連接器,向用戶提供SAML云應(yīng)用程序。CloudAccess 1.1包括高級服務(wù)引擎,它能自動創(chuàng)造、管理、禁用應(yīng)用程序中的賬號。Ian Yip指出,當(dāng)用戶進(jìn)行登錄、改變角色、要求額外訪問權(quán)限或離開公司時(shí),CloudAccess 1.1可確保IT部門對云應(yīng)用進(jìn)行安全保障和管理,防止非授權(quán)登錄服務(wù)并滿足合規(guī)要求。
SocialAccess 1.0,它可幫助各大企業(yè)組織,包括零售商、貿(mào)易樞紐、國家政府和地方政府,利用他們在Facebook、Twitter、、微博、QQ、等社交平臺上的獨(dú)一無二的社會身份及背景信息,與客戶和委托人快速建立聯(lián)系,進(jìn)行溝通。作為一種虛擬設(shè)備,SocialAccess 1.0能夠幫助各個企業(yè)以及政府機(jī)構(gòu)通過社會身份供應(yīng)商分享其篩選出的身份信息,并利用和OpenID Connect進(jìn)行驗(yàn)證。而后,這些身份信息就可被用于提供各種受保護(hù)的網(wǎng)絡(luò)服務(wù),范圍從以客戶為中心的應(yīng)用程序到國家和地方的服務(wù)。
Ian Yip舉了一個和紐約市政府合作例子,對于紐約市政府來說,他們當(dāng)時(shí)的需求就是希望所有的市民可以通過一些社交身份,比如以往在Google、Twitter還有一些其他的相應(yīng)身份登陸這個網(wǎng)站,而不用重新進(jìn)行注冊。對于紐約市政府來說,以前也在使用NetIQ的一些相應(yīng)的身份管理的產(chǎn)品,這一次和我們新發(fā)布的SocialAccess的產(chǎn)品聯(lián)系起來同時(shí)使用。一方面他們的需求是保障自己內(nèi)網(wǎng)的安全,另外一方面也要保證公網(wǎng)的安全防護(hù)。對于這樣一個分布來說,能夠使得整個訪問的管理、公共資源還有SocialAccess都能夠得到統(tǒng)一的保障。對于市民來說他們可以使用社交媒體的身份作為登陸NYC網(wǎng)站的ID,通過社交媒體身份的應(yīng)用,給紐約市政府帶來的好處是,他們可以更多的獲取市民的一些個性化信息,從而更高的為當(dāng)?shù)厥忻裉峁﹤€性化的服務(wù)。
Ian Yip強(qiáng)調(diào),在至少過去五年,NetIQ一直當(dāng)選Gartner用戶管理&身份配置魔力象限領(lǐng)導(dǎo)者。對于NetIQ來說,在實(shí)體、虛擬、云環(huán)境下,我們可以進(jìn)行各種各樣的安全和身份方面的管理。在中國,NetIQ也正在和合作伙伴一起建立安全運(yùn)營中心,更加敏捷的滿足客戶需求。