国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動(dòng)安全安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 安全管理 >

幫助企業(yè)制定集中式安全訪問控制策略

時(shí)間:2013-03-22 12:12來源: 點(diǎn)擊:
近幾年來隨著各行業(yè)信息化的逐步深入,業(yè)務(wù)的快速發(fā)展也帶動(dòng)了應(yīng)用和數(shù)據(jù)的急劇增長。作為中國權(quán)威的電子認(rèn)證與信息安全服務(wù)提供商,國富安公司針對(duì)企業(yè)面臨的問題,推出了GFA IAM統(tǒng)一
Tags集中管理(2)安全策略(98)安全漏(4)  

  近幾年來隨著各行業(yè)的逐步深入,業(yè)務(wù)的快速發(fā)展也帶動(dòng)了應(yīng)用和數(shù)據(jù)的急劇增長。不但要對(duì)不同應(yīng)用系統(tǒng)帳戶信息進(jìn)行管理,還要考慮到不同身份的員工訪問企業(yè)數(shù)據(jù)的安全性等等,這些都為企業(yè)的整體運(yùn)營帶來了問題和風(fēng)險(xiǎn)。

  美國Ponemon研究所獨(dú)立調(diào)查數(shù)據(jù)表明,90%的企業(yè)表示在過去12個(gè)月內(nèi)至少一次遭受安全漏洞的威脅,平均損失百萬美元以上,大部分受訪者(59%)指出數(shù)據(jù)泄漏和被盜竊損失最大。

  作為中國權(quán)威的電子認(rèn)證與服務(wù)提供商,國富安公司針對(duì)企業(yè)面臨的問題,推出了GFA IAM統(tǒng)一身份與訪問安全集中管理系統(tǒng)。IAM產(chǎn)品包含四大組成部分,身份管理系統(tǒng)、認(rèn)證與訪問控制系統(tǒng)、目錄服務(wù)系統(tǒng)以及數(shù)字證書管理系統(tǒng)。它可以有效幫助企業(yè)解決在用戶身份生命周期管理,統(tǒng)一的身份認(rèn)證,應(yīng)用集成及單點(diǎn)登錄,授權(quán)與訪問控制管理,以及行為審計(jì)與責(zé)任認(rèn)定等方面的問題,為企業(yè)提供可靠地安全訪問控制解決。

  GFA IAM從企業(yè)的角度出發(fā),通過對(duì)應(yīng)用程序和數(shù)據(jù)進(jìn)行集中訪問的管理,可以在提高安全性的同時(shí)降低安全成本,在身份與訪問集中管理系統(tǒng)下,用戶賬號(hào)、授權(quán)管理將納入統(tǒng)一、賬號(hào)設(shè)置、分配均有詳細(xì)記錄,可以進(jìn)行統(tǒng)一審計(jì),可在一點(diǎn)集中管理用戶身份和權(quán)限,從而降低企業(yè)的管理成本。

  信息化企業(yè)的每個(gè)應(yīng)用系統(tǒng)都擁有各自獨(dú)立的帳戶管理系統(tǒng),員工也在不同系統(tǒng)擁有不同的帳戶名稱和密碼口令,從管理員的角度來看怎樣方便的管理好每個(gè)用戶賬號(hào)的生命周期是一個(gè)大的難題。然而GFA IAM系統(tǒng)可以把賬號(hào)創(chuàng)建、授權(quán)、權(quán)限更改、個(gè)人信息更改、口令更改、賬號(hào)刪除等,統(tǒng)一在同一個(gè)系統(tǒng)上進(jìn)行管理,不但使用戶與其賬號(hào)的對(duì)應(yīng)關(guān)系符合實(shí)際情況,保證用戶擁有的權(quán)限是完成其工作所需的權(quán)限。還為安全策略的強(qiáng)制統(tǒng)一執(zhí)行如監(jiān)測用戶口令的強(qiáng)度,口令更改周期等提供技術(shù)保證,減少由于用戶忘記密碼產(chǎn)生的維護(hù)成本。這些都使管理員對(duì)信息資源管理的效率大大提高。

  除此之外,GFA IAM還從用戶實(shí)際使用的角度出發(fā),通過訪問控制的單點(diǎn)登錄功能,一次登錄就可以方便地訪問被授權(quán)的所有系統(tǒng),省去了記憶多個(gè)賬號(hào)名和口令的麻煩,同時(shí)也可以通過系統(tǒng)提供的自助管理接口,方便地更改自己的口令和個(gè)人基本信息,提高了工作效率。

  GFA IAM除了滿足應(yīng)用時(shí)的各種需求,在系統(tǒng)的安全性方面更有出色的表現(xiàn),面對(duì)已經(jīng)離職的員工,管理員只需要發(fā)出一個(gè)指令就可以干凈、徹底的清除與每個(gè)用戶相關(guān)的所有賬號(hào),防止出現(xiàn)用戶已經(jīng)離職但賬號(hào)還存在的情況,另外身份管理與訪問控制系統(tǒng)為安全策略的強(qiáng)制執(zhí)行提供了技術(shù)手段,如單點(diǎn)登錄系統(tǒng)可以為用戶在不同應(yīng)用系統(tǒng)中自動(dòng)設(shè)置足夠強(qiáng)的口令,并且可以自動(dòng)定期修改口令。這種設(shè)置和修改對(duì)用戶是透明的,用戶只需記住登錄到單點(diǎn)登錄系統(tǒng)的口令即可,提高了用戶的效率。

------分隔線----------------------------

推薦內(nèi)容