精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

新一代IAM技術發展面面觀

安全 應用安全
在實際應用中,新一代IAM系統正在通過更加科學的方式,為數字資源賦予適當的訪問權限,從而發揮保護數字資產的重要作用。

統一身份和訪問管理(Identity and access management,IAM)并非一個新安全概念,但它在當今“數字優先”的世界中正變得越來越重要。現代企業員工需要在任何設備(服務)上實現“隨時隨地工作”(work-from-anywhere)的訪問模式。這就需要比以往更加安全地賦予和驗證數字身份,以實現安全的數字連接。

早期的IAM技術是建立在傳統IT架構平臺上的,無法支持組織新的身份管理和應用要求,這迫使組織考慮如何構建新一代的IAM平臺。在本篇文章中,我們旨在從IAM的定義、IAM的技術組成、IAM的技術演進以及IAM的應用挑戰等維度,對新一代IAM技術的應用和發展進行描述。

一、IAM的理念與意義

IAM是一個整體學科,不僅包括工具和技術,還包括定義和管理數字身份以提供對數字資源訪問的過程。在最初階段,IAM主要負責管理人的身份,但隨著數字化業務系統和物聯網應用的快速發展,IAM系統需要給數量龐大的“機器”和業務系統賦予身份并實現有效管理。

IAM對于定義數字身份配置文件和管理其整個生命周期(即IAM中的“IM”身份管理)至關重要。它需要能夠確保訪問者的真實合法性(authentication,身份驗證),并且可以正確訪問他們嘗試訪問的資源(authorization,授權),這也稱為訪問管理(即IAM中的“A”)。

在實現身份管理的基礎上,一些安全服務商正在向IAM系統整合更多的能力,身份治理和管理(Identity Governance and Administration,IGA)的概念也隨之產生,IGA方案能夠證明身份治理的合規性并支持持續審查訪問權限的過程,以確保數字身份沒有被錯誤配置訪問權限,從而避免安全隱患的形成。

在實際應用中,新一代IAM系統正在通過更加科學的方式,為數字資源賦予適當的訪問權限,從而發揮保護數字資產的重要作用。IAM需要從數字化業務開展的整體視角,為組織管理各種數字化身份,并統一制定數字資源的訪問規則和策略。

鑒于IAM的關鍵特質,它已經成為組織新一代網絡安全能力體系構建的基礎要求和重要組成部分。在穩定有效的組織網絡安全體系中,完善的IAM策略和能力是不可或缺的,可以讓所有身份都使用一致的策略和工具進行管理,讓安全領導者清晰了解企業數字化資源的訪問和應用情況。

二、IAM的關鍵技術組成

IAM是一組實現系統化身份安全能力的工具集,它由多個關鍵技術能力模塊組成:

1.訪問管理

訪問管理(Access Management,AM)被稱為IAM的“運行時”或“訪問時間”組件,其中數字身份經過身份驗證以識別嘗試訪問資源的實體,并且僅允許必要的訪問。組件包括雙因素認證、多因素身份驗證(MFA)等,其中除了用戶ID和密碼外,還需要一個或多個額外的因素(令牌或設備)可以增強身份驗證過程;另一個常見的AM組件是單點登錄(SSO),它在通過身份驗證后建立安全會話,可以訪問多個資源,而無需對每個資源重新進行身份驗證。

2.身份管理

身份管理負責處理身份和訪問權限(也稱為訪問授權)的管理和治理。它會在用戶加入組織時自動為其提供正確的訪問權限,從而提高用戶工作效率。然后,它會在身份的整個生命周期(包括入職、轉移和離開階段)中嚴格執行被授予的權限模型。

身份管理解決方案通常會包括一個用戶界面和工作流引擎,提供請求和批準訪問的能力。這可能包括對特定資源的臨時請求以及基于角色的訪問,這些工具可以定義和管理業務和技術角色的生命周期。

身份管理的一個重要功能是訪問認證,它可以自動化審查身份訪問的過程,使管理人員能夠審查和證明其員工的訪問權限。同時,這也可以實現監管合規性,因為許多法律都要求對金融系統的任何訪問進行定期審查。

身份管理的另一個功能是配置和取消配置過程。身份管理技術模塊使用“連接器”來定位應用程序,在這些應用程序中可以建立訪問權限,使正確的用戶能夠獲得正確的訪問權限。它可以對各種復雜的應用程序(例如ERP系統),提供細粒度級別的訪問控制,同時定義出職責分離(SOD)的控制規則,以確保在組織的應用程序內或跨組織的應用程序之間不存在有害的訪問行為。

3.特權訪問管理

在新一代IAM方案中,大多融合了一個重要組件專門解決對敏感資源和用戶的訪問,稱為特權訪問管理(Privileged Access Management,PAM)。Gartner將可用的PAM技術分為兩種不同的方法,并逐漸成為領導者考慮PAM工具的主要關注點:

特權賬號和會話管理(PASM):特權賬號通過安全存儲憑據來保護。通過代理方式為用戶、服務和應用提供賬號的訪問。通過憑據注入和完整會話記錄建立會話。特權賬號的密碼和其他憑據可主動管理(定期更改或發生特定事件時更改)。

權限提升和委托管理(PEDM):基于主機的代理在托管系統上向登錄用戶授予特定權限,包括基于主機的命令控制(篩選)和權限提升。

綜合來看,PAM的功能特性集合包括:共享賬戶密碼管理、應用到應用密碼管理、特權賬號發現和生命周期管理、特權SSO、特權提升管理、特權用戶行為分析、會話監控分析和記錄、端點特權管理、報告審計和合規。

PAM也在不斷發展以支持即時(Just-In-Time,JIT)訪問模型,從而避免了對憑據進行保管和定義不必要的永久性身份賬號。在JIT模型中,賬戶都是動態創建的,或者非管理賬戶在特定時間段內被授予臨時管理權限,工作完成后及時刪除。如此一來,管理員賬戶數量會大大減少,從而降低了高級賬戶泄露的風險。

4.客戶IAM(CIAM)

根據組織的業務需求,IAM系統中還應包括面向其客戶的外部IAM管理模塊,通常稱為客戶IAM(Customer IAM,CIAM)。消費者關注的重點通常是用戶體驗感,CIAM解決方案需要提供成熟的工具包或第三方軟件開發工具包(SDK),允許組織自定義身份驗證的界面和人機交互模式。

對CIAM的另一個要求是支持自適應訪問,通過大數據分析和機器學習提供檢測異常行為并在需要時實施更嚴格的訪問驗證(例如MFA)能力。同時,鑒于隱私關注度和法規遵從性的提升,CIAM解決方案需要提供一個界面,供客戶查看和控制他們的個人信息應用和保護情況。

5.云基礎設施授權管理

為了IAM獲得更好的實際應用效果,有許多關聯技術同樣重要,其中就包括了云基礎設施授權管理(Cloud Infrastructure Entitlement Management,CIEM),它旨在收集和規范IaaS平臺中的數千個權限,了解訪問模式,并就如何減少這些環境中存在的過度訪問提出基于機器學習的判斷。

三、新一代IAM技術的演進

可以認為,從第一臺計算機出現開始,對使用者身份管理的需求就開始出現。但直到客戶端/服務器時代,隨著應用程序變得更加分散并形成各自的身份孤島,統一身份管理的需求和重要性才開始彰顯。每個用戶和權利/權限都可以通過程序進行管理,這大大促進了用戶身份認證模式和密碼應用的發展。

目錄服務旨在通過提供集中的用戶存儲庫以及稱為輕量級目錄訪問協議(Lightweight Directory Access Protocol,LDAP)的方式來解決此問題。目錄服務被用于實現跨多個平臺的單點登錄,包括操作系統、數據庫和Web服務器。在此期間,Microsoft的Active Directory 成為管理計算機以及提供管理用戶、組和訪問策略的體系結構的企業標準。在互聯網時代早期,多重憑證和登錄的問題更加嚴重,由此開發了Web單點登錄(SSO)以促進跨組織應用程序的用戶身份驗證和授權,其在大多數情況下利用LDAP目錄作為身份存儲。

此外,管理用戶生命周期治理和訪問策略的問題大多通過定制應用程序實現自動化,并最終成為產品化的用戶配置和管理解決方案。加上需要治理功能來滿足監管要求,其最終與身份管理和配置解決方案融合,形成如今稱為IGA的解決方案。

在過去十年中,這些解決方案作為云解決方案提供,利用了云的所有優勢。但在大多數情況下,這些解決方案(包括IAM平臺)仍需要專門的資源來維護。為了進一步簡化身份和訪問管理用例和部署,并減少與實施多種解決方案相關的成本和負擔,這些解決方案開始融合以提供更完整的IAM解決方案組合,例如IGA、PAM以及AM和CIAM。

考慮到基于云的解決方案不斷激增,以及轉向遠程辦公的進一步加速,許多組織在采用應用程序和安全解決方案時正在采取更積極的云優先戰略。此外,云平臺也在實施IAM解決方案來管理每個平臺獨有的用戶和權利/權限。

目前,許多組織都在努力對跨多個云平臺的用戶和權利進行正確的可見性和管理。因此,新一代IAM解決方案必須包括跨云服務——例如容器、無服務器基礎設施以及DevOps和CI/CD工具的訪問管理,所有這些都需要配置合適的訪問策略才能發揮作用。

四、IAM的應用挑戰

盡管IAM的建設和應用通常由企業IT或安全部門發起,但IAM應用幾乎涉及與組織業務相關的各個部門和環節,甚至還包括了外部合作伙伴和客戶:

  • 需要訪問公司資源的業務用戶(包括員工及其經理)通過IAM流程安全地執行此操作;
  • 第三方用戶也是如此,例如承包商、合作伙伴、供應商和客戶;
  • 安全、合規和HR等專業部門同樣需要利用IAM流程,來滿足其組織的安全、隱私和合規目標;
  • 內部和外部審計員利用IAM工具和流程提供的信息,來審計組織對各種法規的遵守情況;
  • 業務部門需要利用IAM來保護他們的業務系統和資源,并確保只有正確的用戶才能在正確的時間訪問他們的資源。

因為IAM涉及了多方利益相關者的日常工作,因此,它的應用往往被認為是復雜的、困難的并且會帶來較大成本性投入的。造成這種情況的主要原因之一是IAM系統本身的設計定位。

IAM最初主要是為了滿足監管要求和確保安全性。用戶體驗和業務支持的需求是隨著數字化應用發展而后續產生的。實施IAM項目建設會涉及功能模塊開發、系統應用集成、定制化接口,以及系統應用后持續性的運營維護工作,這都導致IAM項目實施過程變得昂貴且耗時。

但這些情況已經在發生積極的變化。在當前的數字和云優先環境中,身份安全被視為基礎性的保障因素,越來越多的業務人員開始認同IAM的價值。此外,除了安全性和合規性之外, IAM方案商也開始更關注系統應用的便捷性和用戶體驗,并將這些視為未來IAM方案的核心競爭力體現。隨著IAM能力以云服務方式提供,其對用戶的維護和使用成本也會進一步降低。

責任編輯:武曉燕 來源: 安全牛
相關推薦

2013-03-25 13:52:39

SDN軟件定義網絡Hybird

2009-02-16 09:47:00

IPTV技術多媒體運營

2024-06-11 12:35:50

2020-04-08 09:57:53

漏洞安全漏洞漏洞管理

2021-09-25 20:58:21

信息技術發展

2019-09-11 17:16:34

DockerGitHubWindows

2009-12-30 15:10:44

摩卡

2023-03-24 07:31:58

Oracle兼容性產品

2011-05-30 17:31:26

自動化測試

2013-07-22 17:49:52

Ubuntu虛擬機

2012-11-08 15:19:23

迪拜

2009-07-21 13:01:07

ASP.NET上傳文件

2010-09-01 17:13:56

無線局域網WLAN

2024-01-23 12:27:15

2013-03-26 12:46:08

互聯網技術變革網絡技術

2010-01-14 15:18:51

2009-09-02 16:10:40

ADSL技術

2017-10-19 16:21:02

SCM存儲技術

2025-06-09 02:00:00

2018-05-06 23:30:05

5G通訊網絡4G
點贊
收藏

51CTO技術棧公眾號

国产精品久久久久永久免费观看| 日本一区中文字幕| 亚洲国产精品99久久| 国产超级av在线| 久草资源在线| 99国产精品国产精品久久| 国产精品成av人在线视午夜片| 男人av资源站| 伊人久久大香线蕉| 欧美一二三四在线| 已婚少妇美妙人妻系列| 在线观看中文字幕的网站| 久久天堂av综合合色蜜桃网| 成人黄色在线观看| 男人午夜免费视频| 欧美阿v一级看视频| 国产亚洲xxx| 中文字幕人妻熟女在线| 国产精品美女午夜爽爽| 精品久久久久人成| 一道本在线观看视频| 日韩美女一级视频| 成人自拍视频在线观看| 成人久久久久爱| 久草视频在线免费| 99精品免费网| 欧美高跟鞋交xxxxxhd| 一级黄色片网址| 精品国产一区二区三区不卡蜜臂| 欧美乱妇23p| 日韩一级片播放| 不卡一本毛片| 亚洲免费观看高清完整版在线观看熊 | 免费一级黄色录像| 女仆av观看一区| 欧美www视频| 伊人精品视频在线观看| 亚洲日本中文| 欧美日韩一区高清| 能在线观看的av网站| 中文字幕高清在线播放| 亚洲午夜精品网| 亚洲精品国产suv一区88| 欧美性videos| 国产精品毛片久久久久久久| 日本日本精品二区免费| 日韩二区三区| 久久综合久久99| 九九九九精品| 四虎在线免费观看| 91视频免费看| 欧美日韩在线观看一区| 黄色在线网站| 国产精品美女久久久久久| 色一情一乱一伦一区二区三欧美| 国产有码在线| 欧美国产综合一区二区| 亚洲国产一区二区在线| 日本在线播放| 亚洲欧美日韩一区| 青青草视频在线视频| 激情影院在线| 五月婷婷欧美视频| 116极品美女午夜一级| 欧美18—19sex性hd| 在线视频一区二区三| jizz欧美激情18| 欧美aaaaaa| 日韩一级免费一区| 中文成人无字幕乱码精品区| 另类在线视频| 亚洲天堂免费在线| 91视频最新网址| 欧美日韩 国产精品| 久久久亚洲网站| 国产乱国产乱老熟| 青青草精品视频| 亚洲www永久成人夜色| 亚洲第一页视频| 91丨porny丨户外露出| 日韩欧美在线一区二区| 成年视频在线观看| 午夜精品久久久久久不卡8050| 亚洲人精品午夜射精日韩| 国产日韩电影| 91.com在线观看| 日韩成人av影院| 在线一级成人| 欧美精品在线观看| 日韩中文字幕在线观看视频| 美腿丝袜亚洲一区| 国模精品一区二区三区| 草碰在线视频| 伊人色综合久久天天人手人婷| www精品久久| 免费成人高清在线视频| 亚洲国产婷婷香蕉久久久久久| 先锋影音av在线| 国内精品久久久久久久97牛牛| 国产mv久久久| 成人久久精品人妻一区二区三区| 久久婷婷国产综合精品青草| 蜜桃网站在线观看| 自拍偷自拍亚洲精品被多人伦好爽 | 主播福利视频一区| 国产精品第九页| 免费久久99精品国产| 国产日韩亚洲精品| 免费大片在线观看www| 五月婷婷激情综合网| 亚洲a级黄色片| 香蕉久久精品日日躁夜夜躁| 久久视频在线免费观看| 国产嫩bbwbbw高潮| 成人高清视频免费观看| 伊人情人网综合| 国模冰冰炮一区二区| 精品国产伦一区二区三区观看方式 | 91爱视频在线| 亚洲AV无码一区二区三区性 | 欧美gay视频| 日韩女优av电影在线观看| 少妇人妻好深好紧精品无码| 日韩一级免费| 99中文视频在线| 欧美尤物美女在线| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | ,一级淫片a看免费| 成人av在线资源| 亚洲国产精品女人| 国产精品亲子伦av一区二区三区| 日韩精品视频免费专区在线播放 | 色婷婷av一区二区三区软件 | 亚洲一区二区三区四区电影| 中文字幕久久久| 中文字幕xxxx| 久久久久国色av免费看影院| 欧美爱爱视频免费看| 亚洲3区在线| 欧美国产乱视频| 性欧美18一19性猛交| 亚洲视频一区在线观看| 天天干天天玩天天操| 欧美在线色图| 国产精自产拍久久久久久蜜| 草碰在线视频| 欧美无乱码久久久免费午夜一区| 谁有免费的黄色网址| 久久国产主播| 日产中文字幕在线精品一区| 日韩久久一区二区三区| 国产一区二区美女视频| 成人免费视频国产免费| 国产亚洲婷婷免费| 一级在线免费视频| 99免费精品| 91观看网站| 国内小视频在线看| 亚洲国产精品人久久电影| 日产欧产va高清| 99精品桃花视频在线观看| 97国产精东麻豆人妻电影| 青青草久久爱| 国产精品激情自拍| 免费网站成人| 精品毛片乱码1区2区3区| 日本三级视频在线| 久久久久久麻豆| 邪恶网站在线观看| 一级欧洲+日本+国产| 成人av资源| 综合另类专区| www.久久色.com| 成 人片 黄 色 大 片| 亚洲午夜av在线| 不卡一区二区在线观看| 老妇喷水一区二区三区| 一区二区在线高清视频| 亚洲图色一区二区三区| 91av视频在线免费观看| 国产免费av高清在线| 91精品免费观看| 日本亚洲欧美在线| 国产精品人人做人人爽人人添 | 96视频在线观看欧美| 欧美激情久久久久| jizz在线免费观看| 日韩一区二区免费在线电影| 亚洲欧美自拍视频| 亚洲毛片av在线| 素人fc2av清纯18岁| 国产综合久久久久影院| 日韩av一二三四区| 五月开心六月丁香综合色啪 | 天涯成人国产亚洲精品一区av| 欧美成人国产精品一区二区| 国产精品综合一区二区三区| 黄色影院一级片| 91精品一区二区三区综合在线爱| 久久青青草综合| 成人精品视频在线观看| 欧美夜福利tv在线| 中文av资源在线| 最好看的2019年中文视频| 欧日韩在线视频| 91精品国产aⅴ一区二区| 国产一级片毛片| 亚洲精品国产一区二区精华液 | 交换做爰国语对白| 免费亚洲视频| 日韩视频在线视频| 99久久久久国产精品| 欧美重口乱码一区二区| 国产欧美自拍一区| 亚洲一区二区三区xxx视频| 欧美freesex| 91av免费观看91av精品在线| 亚洲丝袜精品| 日韩综合视频在线观看| 四虎电影院在线观看| 精品国产伦一区二区三区观看体验 | 欧美专区在线观看一区| 亚洲一区欧美在线| 一区二区三区国产| 成年人一级黄色片| 中文久久乱码一区二区| 免费a级黄色片| 成人av免费在线| 激情av中文字幕| 国产精品一区二区果冻传媒| 91亚洲精品久久久蜜桃借种| 秋霞电影一区二区| 欧美精品一区二区三区免费播放| 国产欧美欧美| 国产亚洲综合视频| 夜夜嗨av一区二区三区网站四季av| 成人毛片100部免费看| 五月婷婷亚洲| 一区二区三区四区欧美日韩| 四虎成人av| 亚洲综合av一区| 日韩精品不卡一区二区| 亚洲不卡1区| 久久不见久久见中文字幕免费| 国产呦系列欧美呦日韩呦| 999精品视频在这里| 成人欧美一区二区| 国产图片一区| 久久国产精品一区二区三区四区| 久久视频在线观看| 国产在线视频欧美一区二区三区| 老司机在线精品视频| 国新精品乱码一区二区三区18| 成人三级毛片| 久久久99爱| 国产成人手机高清在线观看网站| 日本一区二区在线| 日韩中文字幕高清在线观看| 一级做a爰片久久| 欧美成人69av| 日本a在线免费观看| 久久精品二区三区| 香港日本韩国三级网站| 韩国三级中文字幕hd久久精品| 永久av免费在线观看| 成人一区二区三区视频在线观看| 国产原创剧情av| 91老师国产黑色丝袜在线| 欧美人妻一区二区三区| 中文字幕亚洲不卡| 精品处破女学生| 一本色道久久加勒比精品| 国产又粗又猛又爽又| 欧美久久久久久久久中文字幕| 性网爆门事件集合av| 日韩av一区二区在线| 国产高清视频在线播放| 久久综合免费视频| 欧美freesex黑人又粗又大| 日本国产欧美一区二区三区| 台湾天天综合人成在线| 成人午夜影院在线观看| 奇米亚洲欧美| 99亚洲国产精品| 免费日韩av片| 又黄又爽又色的视频| 91色婷婷久久久久合中文| 顶级黑人搡bbw搡bbbb搡| 亚洲观看高清完整版在线观看| 无码人妻精品一区二区三区不卡| 欧美精选在线播放| 青青草观看免费视频在线| 日韩在线视频播放| 亚洲福利影院| 91香蕉视频在线下载| 亚洲欧美日本伦理| 亚洲乱码日产精品bd在线观看| 日韩中文字幕亚洲一区二区va在线| 一级 黄 色 片一| 久久久久久久久久电影| 久久久久久久久久一区二区三区| 在线观看亚洲专区| 后进极品白嫩翘臀在线视频| 色偷偷亚洲男人天堂| 蜜桃av在线播放| 成人18视频| 亚洲精品在线观看91| 日本爱爱免费视频| 99re6这里只有精品视频在线观看| 多男操一女视频| 欧洲精品在线观看| 全色精品综合影院| 欧美激情精品久久久久久黑人 | 欧美高清dvd| 精品影院一区| 97激碰免费视频| 日韩精品免费视频一区二区三区| 亚洲丰满在线| 丝袜美腿高跟呻吟高潮一区| 久久免费精品国产| 一区二区三区中文在线| 在线亚洲欧美日韩| 亚洲性生活视频在线观看| √天堂8资源中文在线| 亚洲japanese制服美女| 91亚洲国产成人久久精品| 动漫av免费观看| 久久先锋影音av鲁色资源网| 中文字幕一区二区三区手机版| 欧美一区二区三区视频免费 | 中文字幕视频三区| 中文成人综合网| 国产九色91回来了| 亚洲欧洲日产国产网站| 麻豆mv在线观看| 噜噜噜噜噜久久久久久91| 亚洲伦理精品| 国产黑丝在线观看| 午夜精品久久久久久| 日本成人动漫在线观看| 午夜免费久久久久| 国产精品久久久久av蜜臀| 欧美在线观看视频免费| 国产盗摄精品一区二区三区在线| 国产性xxxx| 欧美一区二区三区免费视频| 动漫一区在线| 99国产超薄肉色丝袜交足的后果| 欧美在线1区| 日本黄色大片在线观看| 亚洲一区在线看| 天堂av2024| 欧美中文字幕视频在线观看| 免费欧美一区| 国产精品视频黄色| 中文字幕制服丝袜成人av| 国产精品一区二区免费视频| 欧美精品在线播放| 激情视频极品美女日韩| 亚洲国产精品久久久久婷蜜芽 | 日韩国产第一页| 日韩一区二区三区av| 毛片在线导航| 欧美韩国日本精品一区二区三区| 久久久久99| 呻吟揉丰满对白91乃国产区| 欧美日本在线观看| 黄页网站在线| 蜜桃传媒视频麻豆一区| 日韩精品成人一区二区三区| 免费黄色国产视频| 日韩欧美精品在线视频| 国产社区精品视频| 日韩一区免费观看| 国产乱人伦偷精品视频免下载| 精品无码av在线| 亚洲老头同性xxxxx| 素人啪啪色综合| 超碰10000| 久久先锋影音av鲁色资源网| 国产精品久久影视| 97精品一区二区三区| 四季av一区二区凹凸精品| 亚洲精品无码一区二区| 色婷婷国产精品| 直接在线观看的三级网址| 久久天天狠狠| 国产尤物一区二区在线| 亚洲男人的天堂在线视频| 色狠狠av一区二区三区香蕉蜜桃| av不卡一区二区| 麻豆三级在线观看| 亚洲国产裸拍裸体视频在线观看乱了| 国产美女视频一区二区三区| 91夜夜揉人人捏人人添红杏| 亚洲女优在线| 在线观看成人毛片| 亚洲天堂色网站| 国产suv精品一区| 天天干天天av|