身份与访问控制解决方案

方案介绍

该方案帮助企业在人员和IT资产之间搭建高效、可控的访问接入通道,为企业各类IT维护管理人员和第三方代维管理人员提供统一的接入维护入口,并对各类接入维护行为进行安全认证、授权、控制和审计功能。为了打造该解决方案的开放性和共享性,引入微服务架构和云化概念,构造支持多租户模式的云化平台,实现核心安全能力的微服务化。支持对外输出安全服务能力,提供身份与访问控制安全服务的申请开通和集中运维能力,实现运维流程自动化、移动化、智能化。

客户价值

身份与访问控制解决方案支持账号的集中化管理,简化账号管理工作复杂度;支持通过内置的堡垒主机,为用户建立“维护终端->堡垒主机->目标资源”的安全访问通道,实现集中操作维护区与核心服务区的网络隔离;支持通过金库模式管控,实现针对高危IT维护操作和关键目标资源的二次审批认证,防止部分拥有高权限帐号的操作人员滥用权限违规获取、篡改相关信息等。

优势分析

支持事后责任调查和追踪

符合国家公安部《信息系统安全等级保护基本要求》对数据安全的保护是安全等级保护关注的重要对象;符合财政部、审计署、证监会、银监会、保监会颁发的《企业内部控制基本规范》,企业内审和外审相互结合,支持事后责任调查和追踪

具备自我实时监控能力以及故障发现和应急处理流程

引用系统化的安全及应急设计,业务数据存储及传输过程均采用主流加密算法以保证数据安全性和保密性,双机备份机制定期备份系统数据保障业务连续性,并具备自我实时监控能力以及故障发现和应急处理流程

提升平台稳定性

配置集中化管理及服务热更新,降低运维复杂度,提升平台稳定性

管理随时随地触手可及

提供多终端维护入口(Web、PAD、移动APP),管理随时随地触手可及;

采用数据库集群化

采用数据库集群化,提升存储层性能

核心服务节点实现高可用集群化

核心服务节点实现高可用集群化,保障业务连续性;

实现应用标准化对接和单点登录

支持OAuth2.0互联网开放认证协议,实现应用标准化对接和单点登录

跨资源类型的批量单点登录

跨资源类型的批量单点登录,提升资源运维效率

支持国产加密算法接口集成

支持国产加密算法接口集成,满足国家标准要求

RADIUS认证标准化

RADIUS认证标准化,VPN、网络设备实现标准化认证对接

前端展现支持H5标准

前端展现支持H5标准,兼容主流浏览器,便于跨平台访问

信息配置式自动采集

资源和用户、机构信息配置式自动采集,实现快速接入

提高运维效率

内置工作流,提供自助申请流程,提高运维效率

支持多租户模式的4A管理能力

支持多租户模式的4A管理能力

实现了对企业资产的精细化管控

实现了对企业资产的精细化管控,遵循最小化授权原则,有效防止越权操作和敏感信息泄露问题

成熟的信息化安全服务解决方案

IAM平台将企业中复杂凌乱的人、事、物通过统一的帐号、授权、认证及审计模型建立关联关系,实现对企业用户及IT资产的综合管控,是一套成熟的信息化安全服务解决方案

独立部署

微服务架构模式使得每个微服务独立部署,开发者不再需要协调其它服务部署对本服务的影响

微服务架构

微服务架构通过分解巨大单体应用为多个服务方法解决了复杂性问题。在功能不变的情况下,应用被分解为多个可管理的分支或服务。每个服务都有一个消息驱动 API 定义清楚的边界

云化架构的IAM平台

云化架构的IAM平台旨在对平台进行适应多租户接入的架构升级改造,提供融合安全服务能力的云租户管理能力和运营能力。通过对多个功能模块的架构改造,形成功能微服务并对外提供

查看更多

经典案例

中国移动内蒙古公司4A平台

查看更多