0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

以“身份安全”为基石,助力国家级媒体信息化建设

芯盾时代 来源:芯盾时代 作者:芯盾时代 2022-12-02 10:10 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自“十四五”规划发布以来,我国的信息化建设进入了新的阶段。可信数字身份的建立和管理是网络安全体系的基石,是信息化建设的重要支撑和保障,重要性日益突显。如何建立规范的身份管理体系,保障网络安全与数据安全,支撑各项政务、业务的平稳运行和高质量发展,成为了各级党政机关、企事业单位关注的重点。

关于中国日报社

中国日报社是中央主要宣传文化单位之一。作为国家英文日报,中国日报自1981年创刊以来,不断开拓进取,已经发展有报纸、网站、移动客户端、脸谱、推特、微博、微信、电子报等十余种媒介平台,全媒体用户总数超过2亿。中国日报是中国走向世界、世界了解中国的重要窗口,是国内外高端人士首选的中国英文媒体。

中国日报在国内有35个分社、记者站和14个印点。在海外,中国日报社设有亚太分社、欧洲分社、非洲分社和美国分社四个指挥中心,下设记者站、办事机构等。

案例背景

中国日报社是媒体行业信息化建设的先行者,较早的部署了身份管理平台。随着日报社的业务系统规模的快速扩大,原有的身份管理平台出现了一系列问题:

1.身份管理平台难以扩容,难以满足业务需求:随着日报社业务的逐步数字化,业务系统快速从原有的4个增加至14个,原有的身份管理平台难以对接如此多的业务系统,不便于日报社对多个业务系统做统一身份管理,运维人员需同时管理多个身份系统,既影响了员工的操作体验、增加运维工作量,又造成了安全隐患。

2.认证场景复杂,异构系统多:日报社的业务遍及海内外,采编人员需在不同的网络环境下,使用PC、手机等不同的终端设备完成身份认证,登录不同架构的业务系统,这使得身份认证的场景异常复杂,对身份管理平台的安全性、体验性、兼容性提出了很高的要求。

3.采用静态认证,安全性不足:原有的身份管理平台采用静态认证,日报社希望能够实现政务微信扫码登录等多种认证方式,在保障认证安全的同时简化员工的操作。

4.业务域与办公域不统一:日报社原来有身份管理平台与域控制器两套系统,分别管理业务域的诸多应用和办公域的办公设备。日报社希望能够将两套系统合二为一,将身份管理能力延伸至办公设备。

方案设计

芯盾时代根据中国日报社的网络架构和实际需求,基于零信任安全理念,利用用户身份与访问管理平台(IAM)和操作系统用户身份与访问管理(OIAM),为日报社建立了统一身份管理平台。方案功能与设计如下:

1.用户身份与访问管理(IAM):通过对用户身份的数据治理,实现用户的统一身份管理,以此为基础实现各个业务系统的统一单点登录、统一认证管理、统一权限管理和统一审计管理。

日报社机关通过IAM实现各系统的用户信息整合,实现用户生命周期的集中统一管理;同时,对用户在各业务系统的访问权限进行集中化的统一管理,避免权限滥用;统一认证为用户提供政务微信扫码认证、短信验证码认证等多种认证方式,并支持多个业务系统单点登录,实现“一次认证,全网通行”;统一审计则针对IAM中用户和管理员的各种操作行为、认证行为等进行日志留痕,保证所有行为可记录、可查询、可溯源。

2.操作系统用户身份与访问管理(OIAM):在IAM中集成OIAM,将操作系统用户管理与认证纳入IAM统一管理范畴,实现业务域与办公域统一身份管理。

客户价值

借助统一身份管理平台,中国日报社实现了统一身份治理、统一身份认证、统一权限管理、统一审计管理、统一单点登录、统一终端管理“六个统一”,身份管理能力跨越式提升。

1.建立统一身份管理平台,实现员工身份规范化管理:借助平台,日报社能够为每一个登录业务系统的员工创建唯一的数字身份,定义统一的账号规划、授权模型,实现对员工身份的创建、修改、停用、启用的全周期管理;运维人员能够统一管理各个业务系统的认证策略、人员的访问权限,提升身份管理能力的同时减少运维工作量。

2.统一业务域与办公域,身份管理能力覆盖至终端设备:统一身份管理平台集成终端域控能力,让员工可以用一个身份登录终端设备和业务系统,简化了员工的操作体验,降低了运维人员的管理成本。

3.实现多种认证方式,提升认证的安全性和便利性:统一身份管理平台为日报社员工提供政务微信扫码、短信验证码、静态口令等多种登录方式,并提供统一应用门户,让员工认证成功后可在门户中直接打开有访问权限的业务系统,并实现多个业务系统的单点登录,解决员工多个账户、反复登录的痛点,让员工“一次认证、全网通行”。

4.登录访问行为统一审计,实现闭环管理:借助统一身份管理平台,运维人员对管理员操作行为、用户登录认证行为、用户应用访问行为、用户应用资源访问行为进行统一审计,及时发现风险行为并追踪溯源,满足企业内部的安全审计要求。

芯盾视点

中国日报社通过此次改造,规范的身份管理体系,提升业务系统的安全性,为员工提供了更便捷的操作体验,降低了运维工作的难度和强度,同时满足了管理、安全、体验、运维四个层面的需求。当前,我国数字经济、数字社会、数字政府的建设持续加速,中国日报社的此次案例,对各级党政机关、企事业单位有着重要的参考价值。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数字化
    +关注

    关注

    8

    文章

    10310

    浏览量

    66538
  • 信息化
    +关注

    关注

    1

    文章

    518

    浏览量

    22028
  • 芯盾时代
    +关注

    关注

    0

    文章

    324

    浏览量

    2507

原文标题:中国日报社×芯盾时代丨以“身份安全”为基石,助力国家级媒体信息化建设

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    蝉联国家级 专精特新“小巨人” DPU 国产标杆再获认证!

    近日,工业和信息化部正式公布 2025 年国家级专精特新 “小巨人” 企业复核通过名单,中科驭数(北京)科技有限公司成功蝉联国家级专精特新 “小巨人” 企业称号。
    的头像 发表于 12-03 13:59 210次阅读
    蝉联<b class='flag-5'>国家级</b> 专精特新“小巨人” DPU 国产标杆再获认证!

    镭神智能又获权威认证:国家级硬实力 + 地方创新力的双重加持

    镭神智能成功突围层层严苛审核,凭借强劲的自主研发实力,再度斩获国家级专精特新“小巨人”企业认定!“专精特新小巨人企业”:国家级顶尖认证的硬实力王牌由工业与信息化部(以下简称工信部)主导的国家级
    的头像 发表于 11-27 19:17 135次阅读
    镭神智能又获权威认证:<b class='flag-5'>国家级</b>硬实力 + 地方<b class='flag-5'>级</b>创新力的双重加持

    中科曙光南京研究院荣膺国家级专精特新“小巨人”企业

    近日,工业和信息化部公示第七批国家级专精特新“小巨人”企业名单,中科曙光南京研究院凭借在智能计算、人工智能领域的技术积淀、创新能力与行业实践,成功入选并获国家级权威认证。
    的头像 发表于 11-12 16:06 200次阅读

    敏芯股份再度获评国家级专精特新“小巨人”企业

    近日,工业和信息化部开展了2025年专精特新“小巨人”企业认定和复核工作。作为中国MEMS领域的“拓荒者”与“深耕者”,敏芯股份再度获评国家级专精特新“小巨人”企业。
    的头像 发表于 11-05 13:55 246次阅读

    微盟电子荣膺国家级专精特新“小巨人”企业称号

    近日,国家工业和信息化部正式公布了第七批国家级专精特新“小巨人”企业认定名单。南京微盟电子有限公司(以下简称“微盟电子”)成功通过认定,荣膺国家级专精特新“小巨人”企业称号。
    的头像 发表于 10-30 17:16 487次阅读

    坤驰科技荣膺国家级专精特新“小巨人”企业

    近日,北京市经济和信息化委员会公布了北京市入选国家级专精特新 “小巨人” 企业名单 ,北京坤驰科技有限公司(以下简称“坤驰科技”)凭借在高端信号采集与处理领域的突出创新力和产业能力,顺利通过遴选
    的头像 发表于 10-29 17:07 101次阅读
    坤驰科技荣膺<b class='flag-5'>国家级</b>专精特新“小巨人”企业

    左蓝微电子获评国家级专精特新“小巨人”企业

    近日,江苏省工业和信息化厅发布第七批国家级专精特新“小巨人”企业公示名单,左蓝微电子凭借在射频前端领域的深厚积累、持续的创新能力以及关键核心技术的自主掌控,成功入选,这标志着公司成功跻身国家级高质量发展标杆企业行列,并在细分领域
    的头像 发表于 10-29 16:26 472次阅读

    易华录入选国家级信息技术应用创新典型解决方案

    全国1040家单位的1324个参选方案中成功突围,入选国家级信息技术应用创新典型解决方案。这一荣誉标志着易华录在存储领域的技术实力与创新成果获得国家权威认可,
    的头像 发表于 08-07 15:35 1248次阅读

    尾矿库安全监测预警系统解决方案 信息化助力矿山安全

    信息化
    稳控自动化
    发布于 :2025年07月15日 11:12:54

    芯盾时代中标易事特集团统一身份认证管理项目

    芯盾时代中标易事特集团统一身份认证管理项目,助力集团在信息化数字管理领域再迈关键一步。芯盾时代基于零信任安全理念,
    的头像 发表于 05-09 11:08 1008次阅读

    RFID 部队仓储信息化手段建设:提升后勤保障效能的战略举措

    建设的核心引擎,仓储管理的智能、自动转型提供了强有力的技术支撑。 一、RFID 部队仓储信息化建设
    的头像 发表于 03-18 17:06 1047次阅读
    RFID 部队仓储<b class='flag-5'>信息化</b>手段<b class='flag-5'>建设</b>:提升后勤保障效能的战略举措

    芯启源DPU助力网络数据安全建设

    2025开年,我国《网络数据安全管理条例》(以下简称《条例》)正式开始施行。同时,国家发展改革委、国家数据局、工业和信息化部印发《国家数据基
    的头像 发表于 02-28 17:09 957次阅读

    北汽集团新添四项国家级认证

    近日工业和信息化部正式发布2024年度绿色制造名单,在这份名单中,北汽集团榜上有名,商用车品牌北汽福田旗下3家工厂获评国家级“绿色工厂”,合资品牌北京现代获评国家级“绿色供应链管理企业”。
    的头像 发表于 02-14 10:44 665次阅读

    锦浪科技荣获国家级绿色供应链管理企业

    近日,工业和信息化部发布“2024年度绿色制造名单公示”,锦浪科技入选国家级“绿色供应链管理企业”名单,这是继获得“国家级绿色工厂”“国家企业技术中心”“
    的头像 发表于 01-13 16:39 1056次阅读