在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

客戶案例丨某大型能源集團重構企業身份管理體系 筑牢特權賬號安全防線

芯盾時代 ? 來源:未知 ? 2023-11-30 10:10 ? 次閱讀
特權賬號,是通往企業數據大門的“鑰匙”。一旦特權賬號被竊取,企業關鍵IT資產和數據資源就對攻擊者“城門洞開”。特權賬號如此重要,企業對特權賬號的管理卻難言規范。首先,企業的特權賬號往往分布散、數量多、權限大,缺乏統一的管理平臺和規范的管理機制,導致賬號資源混亂、密碼策略難以落地。其次,特權賬號普遍多人共享,責任難以落實到人,不利于風險監測和追蹤溯源。面對特權賬號管理難題,某大型能源集團(以下簡稱“A集團”)選擇與芯盾時代攜手,重構企業身份管理體系,基于“身份”構建新型特權賬號管理系統,消除身份管理中的“運維壁壘”,讓身份信息貫穿運維管理全流程。

項目背景

A集團作為行業龍頭企業,不斷提升業務數字化水平,建設了多個業務應用。隨著網絡設備、業務應用、安全設備的持續增加,A集團面臨著員工身份管理和特權賬號管理的多重挑戰:1.員工身份源分散,身份管理不統一A集團在不同時期先后建立了多個身份管理平臺,分別納管不同業務應用的員工身份。這些平臺的擴展能力有限,難以對接新的應用,造成IT系統內多個平臺、多個應用的身份源并存。運維人員需同時管理多個身份系統,員工需要使用多個賬號,既增加運維工作量、影響員工的操作體驗,又造成了安全隱患。2.業務應用認證方式不一,安全性不足由于多個身份管理平臺并行,員工需要采用不同的認證方式,反復登錄不同的平臺和應用。為了簡化操作,員工普遍選擇簡化密碼、復用密碼,身份認證的安全性難以保證。3.特權賬號管理能力不足,責任落實不到人A集團的特權賬號普遍多人共用,特權賬號的登錄、操作行為難以管理、追溯,管理責任落實不到具體的人。為了提升保證IT運維的安全性,A集團部署了堡壘機,但仍舊無法實現特權賬號的加密存儲和定期改密。4.缺少風險管控體系,無法管控身份側風險受限于身份源混亂,以及有身份管理平臺訪問控制能力不足,A集團無法基于身份信息實施進行細粒度的訪問控制,也無法對各個業務應用的敏感數據進行脫密處理,給數據安全造成了不利影響。

方案設計

芯盾時代根據A集團的IT架構與實際需求,結合豐富的大型企業身份安全項目經驗,基于自主研發的用戶身份與訪問管理平臺(IAM)、特權賬號管理系統化(PAM)、應用安全網關(ECG),為其建立了統一身份管理平臺,全面提升身份安全水平。方案功能與設計如下:1.芯盾時代用戶身份與訪問管理平臺(IAM):利用IAM替換原有的身份管理平臺,整合原本分散的身份源,基于HR系統為員工生成唯一可信身份。IAM接管所有業務應用的身份認證、權限管理、安全審計,最終實現身份信息、身份認證、權限管理、安全審計的“四個統一”,并提供應用門戶和單點登錄功能,員工只需認證一次就能登錄所有權限內的應用。2.芯盾時代特權賬號管理系統(PAM):利用IAM提供的員工身份信息,將特權賬號與運維人員身份相關聯。由PAM統一管理所有特權賬號,對賬號集中加密存儲,實施定期改密。3.芯盾時代應用安全網關(ECG):由ECG統一代理業務應用的訪問流量,基于身份信息實施細粒度的動態訪問控制,對訪問流量中的敏感數據進行脫敏處理。

客戶價值

統一身份認證平臺建成后,A集團實現了員工身份、特權賬號的規范化管理,在提升身份安全能力的同時,為員工、運維人員提供了更好的操作體驗。1.建立統一身份管理平臺,員工身份規范化管理改造完成后,A集團為每一名員工生成了唯一的可信數字身份,建立了規范化的身份管理制度,明確了責任部門,既實現了對下屬企業的統一身份管理,提升了組織管理能力,又統一了業務應用的身份信息,提升了IT管理能力。借助統一身份管理平臺,管理員能夠在同一個后臺配置各個業務應用的認證策略、訪問權限,實現IT的運維的“歸口管理”;能夠對員工的每一次訪問行為進行統一審計,讓身份信息貫穿業務訪問的全流程。2.全局實施雙因素認證,提升身份安全水平統一身份管理平臺接管網絡設備、業務應用的認證模塊后,A集團實現了全局的雙因素認證,提升了身份認證的安全性。芯盾時代為A集團建立了統一應用門戶,配合單點登錄功能,員工只需認證一次,就能在門戶中直接進入有權限的業務應用,實現“一次認證,全網通行”。3.搭建特權賬號管理系統,提升安全管理能力改造完成后,A集團建立了“IAM+PAM+堡壘機”的運維管理架構:IAM基于唯一的可信數字身份,將每一個特權賬號與運維人員的身份信息相關聯,讓每一次運維操作可以追溯到人;所有特權賬號由PAM集中加密存儲,按照策略定期改密,提升特權賬號的安全性;運維人員通過統一應用門戶登錄堡壘機后,從PAM實時獲取網絡設備、業務應用、和安全設備的特權賬號密碼,堡壘機中不存儲密碼,保證了運維操作的安全性。改造過程中,A集團重新梳理了特權賬號資產,優化了IT運維制度,IT運維更加規范,為后續的信息化建設奠定了基礎。4.動態監測身份安全風險,保障業務應用安全訪問應用安全網關(ECG)統一代理應用訪問流量后,A集團能夠綜合身份、設備、時間、網絡等信息實施細粒度的動態訪問控制,對非常用設備訪問、非常用網絡訪問等風險行為實施二次認證、阻斷等控制措施。ECG能夠自動偵測流量中的敏感數據,按照預定策略對敏感數據進行脫敏,避免數據泄露。

芯盾視點

數字化轉型背景下,對員工數字身份的管理能力是企業IT管理能力、組織管理能力的重要組成部分。企業在進行身份安全建設時必須具備全局視角,統籌各種與員工身份相關的IT建設項目。A集團的此次改造,將特權賬號管理納入員工身份管理體系之中,不但提升了運維工作的可控性、安全性,還打破長久以來對運維管理的技術壁壘,提升運維管理的規范性,能夠更好的保護企業資產和業務安全,為企業信息化建設提供長遠保障。

往期 · 推薦

客戶案例丨芯盾時代助力某大型能源央企建設“統一身份認證平臺” 重構數字化轉型安全基石

客戶案例丨華夏基金:以數字化身份建設,支撐企業數字化轉型

客戶案例丨安信證券:券商數字化轉型 “身份安全”要先行

中國日報社×芯盾時代丨以“身份安全”為基石,助力國家級媒體信息化建設


原文標題:客戶案例丨某大型能源集團重構企業身份管理體系 筑牢特權賬號安全防線

文章出處:【微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯盾時代
    +關注

    關注

    0

    文章

    255

    瀏覽量

    2022

原文標題:客戶案例丨某大型能源集團重構企業身份管理體系 筑牢特權賬號安全防線

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    國星半導體榮獲職業健康安全管理體系能源管理體系認證

    近日,國星光電全資子公司國星半導體通過權威認證機構的嚴格審核,順利獲得ISO45001職業健康安全管理體系及ISO50001能源管理體系雙認證。
    的頭像 發表于 05-22 17:05 ?327次閱讀

    礦井作業必備!云翎智能煤礦井用防爆巡檢記錄儀安全生產防線

    作業中不可或缺的工具,為安全生產防線提供了有力支持。云翎智能礦用防爆工作記錄儀一、防爆設計:守護生命的堅固防線煤礦井下充斥著瓦斯、煤塵等
    的頭像 發表于 05-21 10:15 ?70次閱讀
    礦井作業必備!云翎智能煤礦井用防爆巡檢記錄儀<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全</b>生產<b class='flag-5'>防線</b>

    智慧路燈桿的網絡安全防線

    全方位的網絡安全監測體系已成為智慧城市健康發展的必然要求。 叁仟智慧路燈桿的網絡安全威脅主要來自三個層面: 設備層 面臨傳感器數據竊取、控制接口被破解等風險,例如黑客可通過篡改照明控制協議引發大面積熄燈; 網絡層 存在
    的頭像 發表于 05-21 09:51 ?64次閱讀
    <b class='flag-5'>筑</b><b class='flag-5'>牢</b>智慧路燈桿的網絡<b class='flag-5'>安全防線</b>

    云翎智能國產單北斗電力巡檢執法記錄儀,電力設施安全防線

    云翎智能國產單北斗電力巡檢執法記錄儀通過深度融合北斗高精度定位、5G通信、AI智能分析及國產化技術鏈,構建了覆蓋電力設施巡檢全流程的智能安全防體系,具體體現在以下核心維度:云翎智能單北斗電力巡檢
    的頭像 發表于 05-15 10:23 ?82次閱讀
    云翎智能國產單北斗電力巡檢執法記錄儀,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>電力設施<b class='flag-5'>安全防線</b>

    企業、工廠、學校電氣火災防不勝防?安科瑞智慧用電管理系統安全防線

    一、企業用電安全紅燈頻頻:這些隱患你知道嗎? 在當今的企業運營中,電力就像流淌在企業身體里的血液,是維持生產經營活動正常運轉的關鍵命脈。從現代化的
    的頭像 發表于 05-14 15:02 ?45次閱讀
    <b class='flag-5'>企業</b>、工廠、學校電氣火災防不勝防?安科瑞智慧用電<b class='flag-5'>管理</b>系統<b class='flag-5'>筑</b><b class='flag-5'>牢</b><b class='flag-5'>安全防線</b>!

    芯盾時代中標易事特集團統一身份認證管理項目

    芯盾時代中標易事特集團統一身份認證管理項目,助力集團在信息化數字化管理領域再邁關鍵一步。芯盾時代基于零信任
    的頭像 發表于 05-09 11:08 ?262次閱讀

    智聯守護,編碼未來——消防編碼器生命安全防線

    在城市化進程加速的今天,高樓林立、設施密集的現代生活背后,消防安全正成為不可忽視的隱形命題。每一次火災警報的拉響,都是對城市安全管理體系的嚴峻考驗。而在這場與時間賽跑的守護戰中,消防編碼器正以“數字
    的頭像 發表于 04-18 08:36 ?155次閱讀

    進芯電子通過ISO 26262道路車輛功能安全管理體系認證

    近日,進芯電子成功獲頒“ISO 26262 道路車輛功能安全管理體系認證證書”,此次認證標志著進芯電子在功能安全管理體系方面達到了全球公認的標準。
    的頭像 發表于 04-16 17:41 ?377次閱讀

    芯盾時代助力集團企業統一身份安全管理體系建設

    也面臨著前所未有的挑戰。統一身份管理,作為數字化轉型的重要基石,正逐步成為企業實現高效運營、安全發展的必由之路。
    的頭像 發表于 02-13 11:43 ?499次閱讀

    DHCP在企業網的部署及安全防

    以下是關于 DHCP 在企業網的部署及安全防范的介紹: 部署步驟 規劃網絡與 IP 地址:根據企業網絡規模、部門劃分等因素,合理規劃網絡拓撲結構,確定需要分配 IP 地址的范圍,包括不同 VLAN
    發表于 01-16 11:27

    華為通過BSI全球首批漏洞管理體系認證

    近日,華為通過全球權威標準機構BSI漏洞管理體系認證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國際標準。華為憑借其
    的頭像 發表于 01-16 11:15 ?513次閱讀
    華為通過BSI全球首批漏洞<b class='flag-5'>管理體系</b>認證

    小區電動車充電樁消防設備整體方案:安全防線,守護綠色出行

    方案,旨在安全防線,守護每一位居民的綠色出行。 首先,電盾智能配備了適用于電氣設備火災的滅火器。這些滅火器包括干粉滅火器和二氧化碳滅火器等,它們被放置在充電樁附近易于取用的位置。我們定期對滅火器進行檢查
    的頭像 發表于 12-27 15:15 ?459次閱讀

    賽思×廣東移動 | 賽思攜手國內最大運營商省公司,超1.1億用戶移動通信安全防線

    賽思攜手廣東移動,增強核心骨干同步網授時性能,移動網絡安全每一道防線,讓時間“黑客”無機可乘!
    的頭像 發表于 11-23 20:16 ?747次閱讀
    賽思×廣東移動 | 賽思攜手國內最大運營商省公司,<b class='flag-5'>筑</b><b class='flag-5'>牢</b>超1.1億用戶移動通信<b class='flag-5'>安全防線</b>!

    海瑞思雙工位電解液質譜檢漏解決方案為新能源汽車產業持續發展安全防線

    。 海瑞思,作為密封泄漏檢測行業的佼佼者,響應市場需求,以HM-200在線質譜分析儀為核心,打造鋰電池漏液一站式解決方案,精準高效檢測,助力電池廠家嚴守質量關,為新能源汽車產業持續發展安全
    的頭像 發表于 11-23 17:25 ?886次閱讀

    能源光伏工廠的安全防線——安科瑞母線槽紅外測溫上線

    難題,成為了保障工廠安全的關鍵防線。隨著技術的不斷發展和應用,相信這一安全防線將更加堅固,為我國新能源光伏產業的蓬勃發展保駕護航,助力國家早日實現碳達峰、碳中和目標。
    的頭像 發表于 11-04 15:23 ?473次閱讀
    新<b class='flag-5'>能源</b>光伏工廠的<b class='flag-5'>安全防線</b>——安科瑞母線槽紅外測溫上線
    主站蜘蛛池模板: 免费看美女午夜大片 | h在线观看视频免费网站 | 色伊人久久 | 国产精品vv在线 | free性欧美高清另类 | 欧美性xxxxbbbb | 亚洲综合色网 | 久久综合久久久久 | 国产精品女仆装在线播放 | 欧美色图一区 | 男人日女人视频免费看 | 老司机亚洲精品影院在线 | 天天射天天操天天 | 午夜操操 | 国产69久久精品成人看 | 2020年亚洲天天爽天天噜 | 国产在线播放一区 | 天堂网中文在线最新版 | 爱爱小说视频永久免费网站 | 91一区二区三区四区五区 | 国产大乳孕妇喷奶水在线观看 | 亚洲www网站| 成人国产在线24小时播放视频 | 欧美色图狠狠干 | 国产伦子系列视频6 | 免费啪视频在线观看免费的 | 国产精品福利在线观看免费不卡 | 奇米影视7777久久精品 | 国产经典三级在线 | 一级片视频播放 | 国产婷婷综合在线精品尤物 | 黄色免费网站在线观看 | 亚洲国产欧美精品一区二区三区 | 亚洲一区二区三区四区在线观看 | jizz 大全欧美| 欧美一级三级在线观看 | 久久综合综合久久 | 永久免费看mv网站入口 | 天堂资源地址在线 | 美女扒开尿口给男的桶个爽 | 天天操天天干天天做 |