本文讲的是身份认证与访问管理护航云安全,“我怎样管理我的用户的‘SaaS 帐号’以及他们的访问?”

  “我怎样定义并实施 PaaS 应用的访问策略,同时无需创建更多的安全信息孤岛?”

  “我怎样控制 IaaS 中的特权用户,包括对方及我们自已的用户在内?”

  是不是听上去都很熟悉?作为一个云服务的消费者与供应商,你是不是经常遇到这样的问题?

  的确如此,在云计算为企业提供价值的同时,它也为云服务(包括公共云、私有云与混合云)的消费者与供应商带来了不可回避的安全性问题。在信息安全人人自危的时代,对于IT环境下信息的保护早已是人们共同关注的话题。

  云时代的巨大挑战:信息安全下的“原子弹”

  云是一种混杂的、由商业驱动的 IT 现象,其创建的目的在于响应现实的经济困境与不断增长的发展压力,以便降低成本,提高计算的效率与灵活性。云计算解决了很多难题,但也产生了许多新的问题。云服务的消费者和供应商在云时代都面临着前所未有过的巨大挑战,那就是信息的安全性,它像是一个巨大的“原子弹”隐患,成为很多企业仍对云服务持观望态度的原因。大型机构会询问如何扩展现有 IAM 系统,以管理用户以及他们对基于云计算应用和服务的访问;小型机构会考虑如何在不干扰用户、自身机构不会失控的情况下,充分利用大量云服务;云服务供应商会关注如何以一种极为高效的方式提供 IT 服务,满足企业与消费者的安全需要。

  作为企业的重要服务,管理与控制都取决于身份认证与访问管理 (IAM),它绝对是安全采用云服务的中心焦点。因此,如何充分利用现有的IAM 解决方案,将其范围扩展到混合了内部部署(on-premise) 与外部部署 (off-premise) 的环境之中,这是针对众多企业的安全挑战。

  但是,云计算并未使“内部部署”IAM 贬值,或者走向其对立面,它引入了新的动态趋势,迫使我们以更加全面的角度看待横跨混合云/企业规划出现的各种挑战。于是,我们得出这样的结论:现有 IAM 技术的发展与云计算具有极为密切的联系。当企业采用云计算构建与部署应用时,它仍将起到至关重要的作用。

  让最专业的“拆弹部队”保护你的IT资产

  如同大部分的大型企业一样,CA Technologies 也是云服务的消费者。作为一名消费者,我们与客户、分析师和媒体关注的问题具有一致性,那就是云服务的安全、信任、合规性以及透明度。据了解,云计算的开发与使用速度已经超过安全系统与流程的需要程度,此外,云消费者对于云服务供应商基础架构的可见性程度相当有限。因此,在云计算中,控制与监测都严重受到制约。

  针对目前的问题,IT软件管理企业均推出种种安全解决方案。但与仅能提供部分解决方案的其他安全产品不同,CA Technologies 云安全解决方案可以提供端到端系统,它不仅能用于管理身份认证,并能扩展至云计算环境 (TO THE CLOUD)、云计算环境内部 (INSIDE THE CLOUD)以及源自云环境 (FROM THE CLOUD) 的信息与应用,可以说,它提供了最专业的“拆弹部队”。CA Technologies的 IAM 解决方案可为云服务的消费者与供应商提供久经考验的解决方案,保护当前其公共云、私用云与混合云中的关键 IT 资产。

  CA Technologies身份认证管理云计算策略与您共迎云时代未来

  云环境中的 IAM 与 CA Technologies 的愿景与策略保持一致, CA Technologies 可为所有规模的企业提供下列关键优势:通过加强控制,降低安全风险;提高透明度,轻松实现合规性;降低管理费用,提高效率;通过自动化安全流程,提高 IT 灵活性。

  CA Technologies IAM 策略最大的进步之一在于广泛的目标客户。CA Technologies IAM的关注内容已经扩展,它超出了大型企业的范畴,目前涵盖了小型机构、云服务供应商与政府实体。这些组织具有不同的业务目标与需求,因此我们必须密切留意每一种类型的客户,观察他们利用云环境的方式。

  所以,为了更好地解决面临的挑战,我们与分析师与客户共同合作,探求不同的案例场景,并将它们分为三种宽泛的 IAM/云类别:

  · 将企业传统应用IAM扩展至云环境(从 IAM 扩展至云环境)

  · 为云服务供应商提供IAM安全(云环境内部的 IAM)

  · 由云环境交付的 IAM 服务(云环境底层的 IAM)

  针对这三种云类别,企业可以使用 SaaS 应用来解决这些问题,CA Technologies也对此提供了不同的应对方式和策略重点。

  作为 CA Technologies 公司 Cloud Connected Enterprise 策略的一个部分,CA Technologies将现有 IAM 产品、新 IAM 服务的开发、与云服务供应商的合作关系以及在业界推动最佳实践与标准等这些方式结合起来,致力于解决以上所述的问题。CA Technologies 将与各个机构密切合作,以便于更好地理解动态发展趋势,并预测未来的 IAM SaaS 需求,为您的云安全保驾护航。

作者:kaduo
来源:it168网站
原文标题:身份认证与访问管理护航云安全

身份认证与访问管理护航云安全相关推荐

  1. 身份识别与访问管理(IAM)

    身份识别与访问管理(IAM Identity and Access Management) 参考文章:[涨知识]认识IAM,向着"零信任"安全架构迈进 什么是身份和访问管理(IAM ...

  2. IAM - 身份识别与访问管理 系统 - 学习/实践

    1.应用场景 主要用于给第三方用户提供访问控制服务,提供的功能就两个:认证与授权. 2.学习/操作 1.文档阅读 01 | IAM系统概述:我们要实现什么样的 Go 项目?-极客时间 批量计算 访问管 ...

  3. 曾经的习武少年,如今的锦佰安CEO:他立志要开启身份认证的无密时代

    [数据猿导读] 未来的身份认证,不再需要密码. 记者 | 小北 官网 | www.datayuan.cn 微信公众号ID | datayuancn   壹 眼前的风宁,与记者想象中不太一样. 少林寺习 ...

  4. 区块链技术改进身份和访问管理(IAM)的10种用例

    分布式账本有可能彻底改变身份管理领域.从提高隐私到提高可见性.本文展示了区块链技术在身份识别与访问管理中的10种用例. 链集市 · 让区块链落地更简单 作者丨Jessica Groopman 图片丨来 ...

  5. Authing 实践|制造业身份认证统一管理解决方案

    中国制造业的转型,迫在眉睫,关乎存亡. 面对困境,就要寻求改变.多年来,中国制造业一直处于经济高速发展的快车道中,受益于不断开拓的"增量"市场.但在经济增长平稳化.外贸波动的今天, ...

  6. 什么是身份和访问管理(IAM)?

    身份和访问管理(IAM)可能是最重要的 IT 功能,确保用户能够访问工作所需的资源.用户账号安全和他们访问的企业数字资产的安全.在部署完善的 IAM 框架下,普通员工无法访问企业的财务记录,但 CFO ...

  7. 什么是统一身份认证?

    在用户名和密码诞生的初期,它被视为安全的盾牌.可在信息指数级增长的今天,一个用户拥有大量账户密码,记不住又难找回. 传统的用户名 / 口令的身份认证方式安全性低.无法满足对身份认证的高可靠性要求的需求 ...

  8. 功能更新 | 身份认证增强安全配置

    在开始本文前,先给大家出个解谜题,密码在下一段文字里,由 9 个字组成,开动你的脑筋吧,我们在本文结尾会揭晓答案: 2022 年马上就要结束了,机遇与挑战并存的一年.昨天,北京郊区一些地方下雪了,感觉 ...

  9. 统一身份认证系统的简单看法

    [事件背景]洋葱服务为什么没被成功接盘?_搜狐科技_搜狐网 https://www.sohu.com/a/124452755_354899 今天无意中看到这则新闻,发现人家洋葱认证服务已经停运1年多啦 ...

最新文章

  1. 对抗性分割损失素描着色
  2. ES6的这些操作技巧,你会吗?
  3. CodeForces - 566A Matching Names(字典树上贪心)
  4. [leedcode][409][java]
  5. U(优)盘安装FreeBSD-9.0+GNOME_lite桌面
  6. 视觉检测无脊椎机器人或vipir_深入浅出人工智能前沿技术—机器视觉检测,看清人类智慧工业...
  7. mysql数据库的服务无法启动,mysql服务无法启动,服务没有报告任何错误
  8. JAVA实现显示指定类型的文件的例子
  9. javaScript高级程序设计.pdf 你不知道的JavaScript
  10. java excel 日期格式转换_Java处理Excel中的日期格式
  11. 2014.3 USACO月赛T1 Watering the Fields
  12. 鸿蒙系统吹了多少年了还没出,实话实说,在鸿蒙系统上,余承东吹了几次牛都没实现...
  13. javaserver_JavaServer页面简介
  14. Leetcode_34_Search for a Range
  15. 生僻字用计算机怎么弹歌曲,抖音生僻字简谱:计算器数字乐谱计算器弹奏音乐总结...
  16. Dynamic Slimmable Network
  17. 市面上有哪几种门_卧室门怎么选?市面上5种常见房门大揭秘
  18. [随笔]_周鸿祎:谈谈现在唯一有用的创新-微创新
  19. java面试官:程序员,请你告诉我是谁把公司面试题泄露给你的?
  20. 再战AppInit_DLLs木马

热门文章

  1. php函数(检查变量、函数、键是否存在)
  2. ATL中的C++模板
  3. 图论算法(六)-- 二分图的最大分配问题(JAVA)
  4. 校验输入的两次密码是否一致的问题
  5. windows server 2012 R2 standard 评估版过期重启
  6. python 常量 模块_Python字符串模块的有用常量
  7. github上的python爬虫_python爬虫入门(2):让你的github项目火起来
  8. idea 鼠标变量_IntelliJ IDEA鼠标悬停方法显示Java Doc
  9. pyqt5 qscrollarea到达_pyqt5 QScrollArea设置在自定义侧(任何位置)
  10. javascript中parseFloat(x)、parseInt(num,radix)、Promise、ReferenceError、Reflect、get和set