0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云 OneAccess 应用身份管理服务,认证授权双保驾,身份管理的选择关键

jf_81200783 来源:jf_81200783 作者:jf_81200783 2023-10-26 09:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

认证授权双保驾,身份管理的选择关键——华为云 OneAccess 应用身份管理服务

一、数据暴露和办公场分散带来访问控制挑战

远程办公全球化使「身份安全管理」愈加重要:

·潜在的网络威胁不断增多,从内部员工无意的错误操作到外部黑客的有意攻击,任何差池都可能导致企业资料被盗用或损坏,甚至引发大范围网络安全事件。对企业而言,建立完善可靠的身份安全防护机制非常必要。

·有效的身份管理机制能够确保获授权的用户才可访问或修改特定资源,并记录每步操作,为企业数据安全提供双重保险。基于角色的权限分配模型(RBAC)是一种广泛使用的身份管理方法,它可准确规定出特定职位或角色分配到特定权限,让管理清晰、简单。

·智能化身份管理体系可切实提升业务质量,自动处理应用访问和账号鉴权问题。员工无需记住数不清的密码,管理员亦无须手动审查每项访问请求,他们可将精力放在更重要的任务上,如开发新服务或改进现有服务等。

身份管理是所有企业应给予关注和资源投入去处理的严肃课题。华为云 OneAccess 针对挑战,提供化解良方!

华为云应用身份管理服务 OneAccess是贯穿企业/政府全业务流程的身份访问管理系统,提供集中式的数字身份管理、认证、授权、监控和审计平台,保证合法的用户、以适当的权限访问受信任的的系统(应用)和设备,并对异常访问行为进行实时预警和有效防范,为企业/政府构建“零信任”的安全架构提供基础。

在访问安全方面,华为云 OneAccess 通过用户行为分析(UBA),持续监控网络活动,并立即识别出与既定模式不符的行为。当检测到潜在风险或违规操作时,系统会同步发出预警,及时防止信息被非法访问或泄露。

它实现了基于角色的权限策略管理,能清晰、精准地定义每个身份可访问的特定资源,及可进行的操作。这个设计不仅大幅简化系统管理员的工作,同时避免因权限过度导致的安全问题。

其弹性伸缩机制可灵活适应业务变更,满足企业不断增长和演进的需求。例如,业务在快速扩张等突发情况下,华为云 OneAccess 能够批量动态调整认证服务数量,杜绝企业组织扩张带来的认证阻塞等隐患。

二、华为云 OneAccess 特点分析及价值

用一套机制实现数字身份管理、认证、授权、监控、审计,保证合法用户以适当权限访问受信任的设备和应用,有效防范异常访问行为并实时预警。——华为云 OneAccess 安全管理「全生命周期企业身份」

1.用户行为分析(UBA):华为云 OneAccess 收集并分析操作日志、活动记录等信息,智能识别用户行为模式是否正常,自动捕获潜在风险及时报告潜在恶意活动。例如,某个员工突然跨部门尝试暴力访问内部资源,华为云 OneAccess 将当即发出预警并自动阻断该类动作,加强企业数据资产保护。

wKgaomU5GM6AIn2oAABWEvvClc0000.png

图1管控流程示意图

2.角色权限控制:以「角色授权」策略匹配组织结构和职责,结合华为积累多年的网络安全经验和 AIGC 实践,华为云 OneAccess 采取多因素认证(MFA)、单点登录(SSO)、权限无缝衔接等技术,满足精细化、标准化的权限分配需求,形成综合防御体系保护企业内部数据,并简化权限管理。

wKgZomU5GM6ASpNPAAGAw6-v190177.png

图2智能访问防控示意图

3.弹性扩展机制:提供角色访问控制(RBAC)模型,管理员可自定义不同角色对应权限,在企业业务即将或正在经历变化期间,按需对身份源进行临时或长期变更,无论企业体量增减,华为云 OneAccess 都能确保企业内部连续稳定运行,不出纰漏。

wKgaomU5GM-AEplcAAGUiBtQtDc063.png

图3贯穿企业身份全生命周期安全示意图

4.无死角防护:受益于华为技术专家团队支持,华为云 OneAccess 在身份验证领域具显著优势。不仅支持如静态密码、OTP、二维码、短信、手势验证、生物特征验证,且可协同移动设备认证,通过移动端 APP 采集设备数据作能力比对,以多样化认证最大限度实现全方位「无感验证」。

wKgZomU5GM-AG-RJAAJl2bvaSNo531.png

图4认证框架示意图

5.清除冗余建设:华为云 OneAccess 减少安全事件导致的经济损失的同时,关注节省用户成本,采用统一身份管理平台和应用导航门户整合分散环节的建设,让企业降低 IT 成本,释放投资空间。

wKgaomU5GM-AQeWxAAKU3Nvb07U080.png

图5集中式导航示意图

提倡先进实战技术创新,华为云 OneAccess 是企业成功通往数字换转型,释放核心竞争力的关键。

三、华为云 OneAccess 适用范围

华为云 OneAccess 主要面向需进行身份管理、提升网络访问安全,改良数字化组织结构的机构与企业。具体包括:

1.大中小型企业

无论规模大小,华为云 OneAccess 都能为机构内部的网络安全保驾护航,特别是对于拥有大批员工和敏感数据的企业来说,身份管理服务尤为重要。

2.政府机关

通常涉及公民信息处理,因此访问安全是前提,可靠有效的网络身份管理工具是必备。

3.教育机构

学校等教育机构的人员信息流动和诸多在线资源需求,要求身份管理环境安全。

4.医疗行业

医疗行业在处理患者隐私信息时,各团队会严格遵循人员安全标准,同时高效协作。华为云 OneAccess 可对此进行同步约束。

5.IT 行业及其他

IT 行业以及其他关注身份安全并希望提高员工生产力和工作效率的行业。例如,在数字化转型的讨论中,IT 管理人员会寻找解决方案用于改进身份和访问管理;在企业安全培训中,决策者期望通过升级现有系统提升访问安全;再如用户购买新业务软件时,希望该软件的身份认证环节能无缝衔接旧系统;面对上述诉求,华为云 OneAccess 随需应变,制定灵活的解决方案。华为云 OneAccess 的能力范围不限于上述领域,还包括线上市场营销,如产品网站介绍、在线研讨会、邮件推广、SaaS 或云服务市场等。此外,也可在各类行业展览会或技术论坛的宣传推广活动中铺开使用。

华为云OneAccess提供统一身份访问管控平台,进行企业精细化权限控制,支持自定义策略。无论是技术实现或用户体验均独具特色,下一期将就其服务的企业收效、用户反馈等业务现状进行梳理评估,作客观呈现。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OneAccess
    +关注

    关注

    0

    文章

    4

    浏览量

    8426
  • 华为云
    +关注

    关注

    3

    文章

    2837

    浏览量

    19390
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代中标湖北省水利厅统一身份认证系统项目

    芯盾时代中标湖北省水利厅!芯盾时代基于用户身份与访问管理(IAM),为湖北省水利厅建设了统一身份认证系统,实现统一身份
    的头像 发表于 05-14 14:07 293次阅读

    openKylin支撑国家电投数字身份认证创新实践

    科技有限公司(简称“电投数科”)以openKylin技术路线为底座,依托银河麒麟桌面操作系统,完成数字身份管理系统(4A系统)深度适配与创新应用,破解能源行业终端管理身份
    的头像 发表于 04-29 16:18 736次阅读

    芯盾时代助力上海市隧道工程轨道交通设计研究院构建数字化身份管理体系

    芯盾时代中标上海市隧道工程轨道交通设计研究院,以AI赋能业务安全,精准聚焦企业在身份管理认证安全和权限管理等方面的痛点,通过自研的用户身份
    的头像 发表于 04-14 16:39 678次阅读
    芯盾时代助力上海市隧道工程轨道交通设计研究院构建数字化<b class='flag-5'>身份</b><b class='flag-5'>管理</b>体系

    芯盾时代助力某国际机场构建统一身份安全管理体系

    芯盾时代中标某国际机场,基于零信任安全理念,凭借成熟的用户身份与访问管理平台(IAM)及丰富的大型企业级身份安全建设经验,为该国际机场构建覆盖全场景的统一身份安全
    的头像 发表于 03-31 15:44 811次阅读

    芯盾时代助力江苏长江商业银行构建身份安全防护体系

    芯盾时代中标江苏长江商业银行!芯盾时代用户身份与访问管理(IAM)以零信任安全为理念,通过全局身份统一治理,统一身份认证,多云与AI场景适配
    的头像 发表于 03-11 16:57 1322次阅读

    曙光密码服务管理平台正式荣获商用密码产品认证证书

    近日,曙光密码服务管理平台正式荣获商用密码产品认证证书,表明曙光密码服务
    的头像 发表于 02-24 17:21 1459次阅读
    曙光<b class='flag-5'>云</b>密码<b class='flag-5'>服务</b><b class='flag-5'>管理</b>平台正式荣获商用密码产品<b class='flag-5'>认证</b>证书

    芯盾时代助力深圳港集团构建用户身份与访问管理平台

    芯盾时代中深圳港集团有限公司(简称:深圳港集团)!芯盾时代基于零信任安全理念,通过用户身份与访问管理平台,在不影响客户业务连续性的同时平滑替换原有的统一身份认证系统,整合全集团的业务系
    的头像 发表于 01-15 09:20 722次阅读

    芯盾时代助力江苏省电力设计院构建统一身份认证系统

    芯盾时代中标中国能源建设集团江苏省电力设计院有限公司(以下简称:江苏电力设计院),通过自研的用户身份与访问管理平台(IAM),实现统一身份认证,统一用户
    的头像 发表于 12-08 16:37 1397次阅读
    芯盾时代助力江苏省电力设计院构建统一<b class='flag-5'>身份</b><b class='flag-5'>认证</b>系统

    设备身份唯一标识和基于数字证书的身份认证两种方案,在应用场景上有何侧重,分别适用于哪些类型的物联网设备?

    设备身份唯一标识和基于数字证书的身份认证两种方案,在应用场景上有何侧重,分别适用于哪些类型的物联网设备?
    发表于 11-18 06:26

    芯盾时代中标南光集团身份管理与访问控制系统项目

    芯盾时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!芯盾时代基于零信任安全理念,通过自研的用户身份与访问管理平台(IAM),实现统一
    的头像 发表于 11-13 13:42 832次阅读
    芯盾时代中标南光集团<b class='flag-5'>身份</b><b class='flag-5'>管理</b>与访问控制系统项目

    芯盾时代构建全场景覆盖的身份管理产品矩阵

    在数智化时代,“身份”在企业IT管理中的重要性日益凸显。在业务层面,“身份”是联通物理世界和数字世界的桥梁,每一次业务操作、数据流转都与它有关。在管理层面,“
    的头像 发表于 09-10 15:01 1054次阅读

    芯盾时代助力中电港构建身份安全防护体系

    芯盾时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份安全防护体系,
    的头像 发表于 08-07 14:16 1435次阅读

    RFID在身份识别中的应用

    系统,可以实时获取身份信息,便于及时调整管理计划。自动化:RFID可以与自动管理系统结合,实现身份识别的自动化,减少人力成本。三、具体应用场景1.门禁
    的头像 发表于 07-23 15:35 687次阅读
    RFID在<b class='flag-5'>身份</b>识别中的应用

    芯盾时代助力宁夏银行统一身份认证平台建设

    芯盾时代中标宁夏银行!芯盾时代依托自主研发的用户身份与访问管理产品,为宁夏银行建设统一化、标准化、自动化的统一身份认证平台,实现统一身份
    的头像 发表于 07-10 16:33 1274次阅读

    芯盾时代助力企业身份与访问管理进入智能新时代

    随着数字化转型持续深入,用户身份与访问管理平台(IAM)已经成为企业的标配。管理身份信息、实施多因素认证、落实最小化
    的头像 发表于 06-16 11:33 1015次阅读