0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为云 OneAccess 应用身份管理服务,认证授权双保驾,身份管理的选择关键

jf_81200783 来源:jf_81200783 作者:jf_81200783 2023-10-26 09:44 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

认证授权双保驾,身份管理的选择关键——华为云 OneAccess 应用身份管理服务

一、数据暴露和办公场分散带来访问控制挑战

远程办公全球化使「身份安全管理」愈加重要:

·潜在的网络威胁不断增多,从内部员工无意的错误操作到外部黑客的有意攻击,任何差池都可能导致企业资料被盗用或损坏,甚至引发大范围网络安全事件。对企业而言,建立完善可靠的身份安全防护机制非常必要。

·有效的身份管理机制能够确保获授权的用户才可访问或修改特定资源,并记录每步操作,为企业数据安全提供双重保险。基于角色的权限分配模型(RBAC)是一种广泛使用的身份管理方法,它可准确规定出特定职位或角色分配到特定权限,让管理清晰、简单。

·智能化身份管理体系可切实提升业务质量,自动处理应用访问和账号鉴权问题。员工无需记住数不清的密码,管理员亦无须手动审查每项访问请求,他们可将精力放在更重要的任务上,如开发新服务或改进现有服务等。

身份管理是所有企业应给予关注和资源投入去处理的严肃课题。华为云 OneAccess 针对挑战,提供化解良方!

华为云应用身份管理服务 OneAccess是贯穿企业/政府全业务流程的身份访问管理系统,提供集中式的数字身份管理、认证、授权、监控和审计平台,保证合法的用户、以适当的权限访问受信任的的系统(应用)和设备,并对异常访问行为进行实时预警和有效防范,为企业/政府构建“零信任”的安全架构提供基础。

在访问安全方面,华为云 OneAccess 通过用户行为分析(UBA),持续监控网络活动,并立即识别出与既定模式不符的行为。当检测到潜在风险或违规操作时,系统会同步发出预警,及时防止信息被非法访问或泄露。

它实现了基于角色的权限策略管理,能清晰、精准地定义每个身份可访问的特定资源,及可进行的操作。这个设计不仅大幅简化系统管理员的工作,同时避免因权限过度导致的安全问题。

其弹性伸缩机制可灵活适应业务变更,满足企业不断增长和演进的需求。例如,业务在快速扩张等突发情况下,华为云 OneAccess 能够批量动态调整认证服务数量,杜绝企业组织扩张带来的认证阻塞等隐患。

二、华为云 OneAccess 特点分析及价值

用一套机制实现数字身份管理、认证、授权、监控、审计,保证合法用户以适当权限访问受信任的设备和应用,有效防范异常访问行为并实时预警。——华为云 OneAccess 安全管理「全生命周期企业身份」

1.用户行为分析(UBA):华为云 OneAccess 收集并分析操作日志、活动记录等信息,智能识别用户行为模式是否正常,自动捕获潜在风险及时报告潜在恶意活动。例如,某个员工突然跨部门尝试暴力访问内部资源,华为云 OneAccess 将当即发出预警并自动阻断该类动作,加强企业数据资产保护。

wKgaomU5GM6AIn2oAABWEvvClc0000.png

图1管控流程示意图

2.角色权限控制:以「角色授权」策略匹配组织结构和职责,结合华为积累多年的网络安全经验和 AIGC 实践,华为云 OneAccess 采取多因素认证(MFA)、单点登录(SSO)、权限无缝衔接等技术,满足精细化、标准化的权限分配需求,形成综合防御体系保护企业内部数据,并简化权限管理。

wKgZomU5GM6ASpNPAAGAw6-v190177.png

图2智能访问防控示意图

3.弹性扩展机制:提供角色访问控制(RBAC)模型,管理员可自定义不同角色对应权限,在企业业务即将或正在经历变化期间,按需对身份源进行临时或长期变更,无论企业体量增减,华为云 OneAccess 都能确保企业内部连续稳定运行,不出纰漏。

wKgaomU5GM-AEplcAAGUiBtQtDc063.png

图3贯穿企业身份全生命周期安全示意图

4.无死角防护:受益于华为技术专家团队支持,华为云 OneAccess 在身份验证领域具显著优势。不仅支持如静态密码、OTP、二维码、短信、手势验证、生物特征验证,且可协同移动设备认证,通过移动端 APP 采集设备数据作能力比对,以多样化认证最大限度实现全方位「无感验证」。

wKgZomU5GM-AG-RJAAJl2bvaSNo531.png

图4认证框架示意图

5.清除冗余建设:华为云 OneAccess 减少安全事件导致的经济损失的同时,关注节省用户成本,采用统一身份管理平台和应用导航门户整合分散环节的建设,让企业降低 IT 成本,释放投资空间。

wKgaomU5GM-AQeWxAAKU3Nvb07U080.png

图5集中式导航示意图

提倡先进实战技术创新,华为云 OneAccess 是企业成功通往数字换转型,释放核心竞争力的关键。

三、华为云 OneAccess 适用范围

华为云 OneAccess 主要面向需进行身份管理、提升网络访问安全,改良数字化组织结构的机构与企业。具体包括:

1.大中小型企业

无论规模大小,华为云 OneAccess 都能为机构内部的网络安全保驾护航,特别是对于拥有大批员工和敏感数据的企业来说,身份管理服务尤为重要。

2.政府机关

通常涉及公民信息处理,因此访问安全是前提,可靠有效的网络身份管理工具是必备。

3.教育机构

学校等教育机构的人员信息流动和诸多在线资源需求,要求身份管理环境安全。

4.医疗行业

医疗行业在处理患者隐私信息时,各团队会严格遵循人员安全标准,同时高效协作。华为云 OneAccess 可对此进行同步约束。

5.IT 行业及其他

IT 行业以及其他关注身份安全并希望提高员工生产力和工作效率的行业。例如,在数字化转型的讨论中,IT 管理人员会寻找解决方案用于改进身份和访问管理;在企业安全培训中,决策者期望通过升级现有系统提升访问安全;再如用户购买新业务软件时,希望该软件的身份认证环节能无缝衔接旧系统;面对上述诉求,华为云 OneAccess 随需应变,制定灵活的解决方案。华为云 OneAccess 的能力范围不限于上述领域,还包括线上市场营销,如产品网站介绍、在线研讨会、邮件推广、SaaS 或云服务市场等。此外,也可在各类行业展览会或技术论坛的宣传推广活动中铺开使用。

华为云OneAccess提供统一身份访问管控平台,进行企业精细化权限控制,支持自定义策略。无论是技术实现或用户体验均独具特色,下一期将就其服务的企业收效、用户反馈等业务现状进行梳理评估,作客观呈现。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • OneAccess
    +关注

    关注

    0

    文章

    4

    浏览量

    8386
  • 华为云
    +关注

    关注

    3

    文章

    2804

    浏览量

    19086
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    设备身份唯一标识和基于数字证书的身份认证两种方案,在应用场景上有何侧重,分别适用于哪些类型的物联网设备?

    设备身份唯一标识和基于数字证书的身份认证两种方案,在应用场景上有何侧重,分别适用于哪些类型的物联网设备?
    发表于 11-18 06:26

    芯盾时代中标南光集团身份管理与访问控制系统项目

    芯盾时代承建南光(集团)有限公司(以下简称:南光)身份管理与访问控制系统项目!芯盾时代基于零信任安全理念,通过自研的用户身份与访问管理平台(IAM),实现统一
    的头像 发表于 11-13 13:42 316次阅读
    芯盾时代中标南光集团<b class='flag-5'>身份</b><b class='flag-5'>管理</b>与访问控制系统项目

    芯盾时代构建全场景覆盖的身份管理产品矩阵

    在数智化时代,“身份”在企业IT管理中的重要性日益凸显。在业务层面,“身份”是联通物理世界和数字世界的桥梁,每一次业务操作、数据流转都与它有关。在管理层面,“
    的头像 发表于 09-10 15:01 681次阅读

    芯盾时代助力中电港构建身份安全防护体系

    芯盾时代中标深圳中电港技术股份有限公司(以下简称:中电港),通过自研的身份管理与访问控制(IAM),结合芯盾时代丰富的身份安全项目经验,帮助企业构建智能、动态、高效的身份安全防护体系,
    的头像 发表于 08-07 14:16 992次阅读

    RFID在身份识别中的应用

    系统,可以实时获取身份信息,便于及时调整管理计划。自动化:RFID可以与自动管理系统结合,实现身份识别的自动化,减少人力成本。三、具体应用场景1.门禁
    的头像 发表于 07-23 15:35 354次阅读
    RFID在<b class='flag-5'>身份</b>识别中的应用

    芯盾时代助力宁夏银行统一身份认证平台建设

    芯盾时代中标宁夏银行!芯盾时代依托自主研发的用户身份与访问管理产品,为宁夏银行建设统一化、标准化、自动化的统一身份认证平台,实现统一身份
    的头像 发表于 07-10 16:33 808次阅读

    芯盾时代助力企业身份与访问管理进入智能新时代

    随着数字化转型持续深入,用户身份与访问管理平台(IAM)已经成为企业的标配。管理身份信息、实施多因素认证、落实最小化
    的头像 发表于 06-16 11:33 727次阅读

    HarmonyOS5服务技术分享--自有账号对接AGC认证

    信等) ​​数据安全访问​​:通过AGC的安全规则,保护用户在数据库、存储等Serverless服务中的数据 ​​统一身份管理​​:无论
    发表于 05-22 16:32

    HarmonyOS5服务技术分享--认证文档问题

    各位开发者朋友好!本文将详细讲解如何基于HarmonyOS ArkTS框架集成华为AppGallery Connect(AGC)认证服务,涵盖从项目创建到SDK集成全流程。无论您是首次接入AGC
    发表于 05-22 13:20

    芯盾时代中标某芯片公司统一身份管理平台建设

    芯盾时代中标某芯片公司,为其建设统一身份管理平台,完善安全管理标准规范体系,实现用户身份集中统一的全生命周期管理,有效提升公司的整体信息安全
    的头像 发表于 05-13 18:16 818次阅读

    芯盾时代中标易事特集团统一身份认证管理项目

    芯盾时代中标易事特集团统一身份认证管理项目,助力集团在信息化数字化管理领域再迈关键一步。芯盾时代基于零信任安全理念,为客户建设统一化、标准化
    的头像 发表于 05-09 11:08 1008次阅读

    芯盾时代全场景身份治理解决方案助力企业提升业务安全

    芯盾时代中标某人寿保险,持续深化业务安全项目合作。芯盾时代为客户建设IAM系统,为PC端和移动端的应用提供统一、安全、便捷的统一身份管理服务,进一步强化身份
    的头像 发表于 05-07 10:29 694次阅读

    芯盾时代助力五菱工业公司统一身份认证平台建设

    芯盾时代中标柳州五菱汽车工业有限公司(简称五菱工业公司),建设统一身份认证平台,实现身份平台化,数据标准化,流程自动化,运营制度化等,为客户提升信息化管理水平与完善风险管控机制提供必要
    的头像 发表于 02-11 10:59 838次阅读

    腾讯会议新增认证身份功能,增强线上沟通信任

    腾讯会议近日宣布了一项重要更新,新增了个人身份认证和企业认证功能。用户可以根据自己的职业背景,选择认证为CEO、高级客户经理、软件工程师、经
    的头像 发表于 01-16 11:10 1181次阅读

    身份解码读卡模组CSYJM-6U嵌入式身份证读卡模组

    采用双向分段加密算法,保证数据的安全性。 5 应用场景 适用于办公区域、酒店、通道闸机、写字楼、学校、商场、商店、社区、公共服务管理项目等需要用到身份证核对的设备。
    发表于 12-19 13:58