0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

商青云QingCloud推IAM服务,实现企业零信任安全架构的构建

牵手一起梦 来源:C114通信网 作者:佚名 2020-06-04 15:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

企业级混合云服务商青云QingCloud日前推出统一认证与访问鉴权管理服务 (简称IAM ),使用者可以统一管理和控制接入实体的认证和授权,更安全地自主管控账户下的任意资源访问权限,实现企业零信任安全架构的构建。

数字化时代的到来,企业面临越来越多的应用开发和生产环境的构建,跨组织协作也越来越频繁。随之而来的网络安全问题和企业云端资源访问管理的瓶颈日益突出,一套全新的身份认证和访问控制管理方案成为了企业IT建设的刚需。

青云QingCloud适时推出IAM(Identity and Access Management)服务,旨在统一构建云平台的权限管理标准,采用非对称加密技术创建具备一定访问时效的临时Token,为访问者赋予身份凭证。IAM服务无需引入Access Key,任何支持获取凭证Token的实体,诸如人、设备、应用都可以获取身份凭证。当需要为他人或者应用赋予自己资源的访问权限时,使用者可以按需配置任意粒度的权限和身份载体,不必再共享访问密钥。从而做到对接入实体的全方位统一管控,极大降低访问密钥被泄露的风险,提高平台客户信息的安全性。主要特性如下:

访问控制统一管理:青云QingCloud IAM服务可将云平台各模块的操作API进行统一纳管,并定义各类服务及资源之间的关系,由使用者自行编辑策略以组合成不同操作权限的集合后赋予其他身份,最终实现对该使用者名下的服务或资源接入控制统一管理。

保障访问安全:访问凭证采用RSA非对称加密算法,有效保证密钥安全。并支持使用者自行设置和调整凭证Token失效时间以保证凭证安全,使得身份凭证可在一定时间后自动失效。

模拟策略评估:支持针对任意复合策略指定API和资源范围时模拟策略评估结果,以有效规避和防止复杂的策略权限组合偏离管理期望。

可视化管理:支持在创建策略时无缝切换可视化与编程模式,对比并生成精准策略权限概要,极大提升中高级企业客户的权限定制体验。同时,使用者可自定义策略版本,并支持策略版本可视化对比管理,可一目了然看到各策略版本之间微小变化,从而专注于提升更流畅更便捷的操作体验。

精细的控制粒度:基于云服务API颗粒度创建访问策略,支持允许和拒绝效力,支持多种服务及多重效力任意叠加,支持随时切换为开发者模式为服务及API设置通配符。

细致的权限策略设计:业内首创将各类纳管服务的API操作按只读、维护和敏感分类而非单纯的可读可写, 旨在辅助管理权限的分配与设计,让授权目标时更清晰、更谨慎、更安全。

丰富的信任载体:使用者可以为其账户、主机、子账户创建身份,并授予访问权限。

自成立以来,青云QingCloud一直以提供稳定、安全的云计算服务作为不断追求的目标之一。青云QingCloud多维度的云安全体系涉及系统和网络安全、应用安全、数据安全、内容安全、身份认证及安全管理等诸多层面,在提供DDoS防护、WAF、SSL证书、数据加密、访问控制、安全审计等安全产品的同时,集成众多第三方安全应用,覆盖主机防护、堡垒机、数据库应用安全等多个领域,满足企业级用户多元化的安全需求。随着国产化步伐的不断深入,青云QingCloud与众多国内优质的服务商实现了兼容互认,合力打造国产可替代的云计算生态,以全国产化阵容实现真正的安全可控。

未来,青云QingCloud在加强自身安全体系建设及相关产品不断研发和投入的基础上,也将继续加强云安全生态的建设,集成更丰富的云安全产品供用户选择。青云QingCloud还将持续不断深入推进云计算国产化进程,以完全自主可控的技术和国产化的云计算生态为中国企业的数字化转型提供多维度的安全保障。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • API
    API
    +关注

    关注

    2

    文章

    2146

    浏览量

    66199
  • 主机
    +关注

    关注

    0

    文章

    1047

    浏览量

    36427
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代中标国家电网某分公司信任安全网关项目

    芯盾时代中标国家电网某分公司信任安全网关项目,从网络、设备、身份、权限和数据五个维度,构建新的安全边界,
    的头像 发表于 11-06 16:43 619次阅读

    企业网络安全入门:从VPN、信任到内网穿透,你该怎么选?

    文章对比分析了VPN、信任和内网穿透技术,指出信任安全、体验更好,但实施复杂,适合高安全
    的头像 发表于 10-23 11:42 253次阅读
    <b class='flag-5'>企业网络安全</b>入门:从VPN、<b class='flag-5'>零</b><b class='flag-5'>信任</b>到内网穿透,你该怎么选?

    芯盾时代构建全场景覆盖的身份管理产品矩阵

    好数字身份,企业才能将组织管理与IT管理对齐。在安全层面,“身份”是新的安全边界,是信任安全架构
    的头像 发表于 09-10 15:01 667次阅读

    看不见的安全防线:信而泰仪表如何验证信任有效性

    导语:信任- 数字化转型的安全基石 在数字化转型浪潮中,企业网络边界日益模糊,远程办公、多云环境、移动设备和第三方协同成为常态,传统安全架构
    发表于 09-09 15:33

    芯盾时代助力某省烟草专卖局构建信任SDP

    芯盾时代中标某省烟草专卖局信任SDP,基于信任安全理念,在人员、设备及业务之间构建软件定义的
    的头像 发表于 08-26 10:30 832次阅读

    Jtti.cc信任安全防护架构实施在VPS云服务构建指南

    随着云计算技术的快速发展,VPS云服务器已成为企业数字化转型的重要基础设施。传统边界防护模式已无法应对日益复杂的网络威胁,信任安全防护
    的头像 发表于 08-21 15:39 539次阅读

    芯盾时代与某央企合作建设信任安全网关

    芯盾时代再度中标某央企,基于前期建设的统一身份认证系统,此次合作建设信任安全网关将进一步完善信任安全
    的头像 发表于 08-20 10:34 1117次阅读

    芯盾时代助力企业终端安全防护迈入智能化时代

    终端安全企业网络安全的基石,也是抵御电信网络诈骗的第一道防线。无论是构建信任安全架构、保证核
    的头像 发表于 08-07 14:12 890次阅读

    明阳 ZTnet 信任平台为安全而生

    什么是信任网络访问?信任网络访问(ZTNA,ZeroTrustNetworkAccess)是一种基于
    的头像 发表于 08-05 09:34 1087次阅读
    明阳 ZTnet <b class='flag-5'>零</b><b class='flag-5'>信任</b>平台为<b class='flag-5'>安全</b>而生

    芯盾时代信任安全网关的应用场景

    近年来,越来越多的企业选择用信任替换VPN,构建新型远程访问系统,保证远程办公、远程运维的安全。但是,
    的头像 发表于 07-25 17:40 920次阅读

    芯盾时代新一代信任防护体系筑牢智能时代安全基座

    进入2025年,越来越多的企业选择用信任替换VPN。收敛资源暴露面、动态访问控制、最小化授权、数据隔离与脱敏……信任全面而强大的性能,让
    的头像 发表于 06-30 10:45 1159次阅读

    Claroty SRA 支持信任安全架构,保护扩展物联网 (XIoT)

    正当理由做他们正在做的事情。 为什么信任比以往任何时候都更加重要? 传统的基于边界的网络安全模型在某种程度上假设、或默认了内网的人和设备是值得信任的,因此,
    的头像 发表于 06-18 11:34 525次阅读
    Claroty SRA 支持<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全架构</b>,保护扩展物联网 (XIoT)

    IPv6 与信任架构重塑网络安全新格局

    现如今,网络安全形势日益严峻,传统网络安全架构的局限性愈发凸显。在此背景下,IPv6和信任架构逐渐成为该领域的焦点,它们的融合正为网络
    的头像 发表于 06-10 13:25 1044次阅读
    IPv6 与<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>架构</b>重塑网络<b class='flag-5'>安全</b>新格局

    芯盾时代解决方案守护企业数据安全

    想要消除“过度信任”,信任是最好的选择。与基于网络位置构建信任区的传统网络安全架构相比,
    的头像 发表于 04-18 15:48 769次阅读

    芯盾时代中标宝鸡市金台医院信任安全认证网关

    芯盾时代中标宝鸡市金台医院信任安全认证网关,通过人工智能技术赋能,对网络环境中所有用户实施信任理念,
    的头像 发表于 12-24 13:52 796次阅读