0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

芯盾时代:构建新型身份管理体系,筑牢数字安全屏障

芯盾时代 来源:芯盾时代 2024-05-23 10:54 次阅读

在企业数字化转型的进程中,“身份”作为联通物理世界和数字世界的桥梁,重要性日益凸显。如果对数字身份的管理能力不足,不但增加员工的负担,影响业务运转,还有可能带来网络安全隐患,威胁企业的业务安全。在此背景下,建设适应新网络环境、新业务模式的身份管理体系,并与原有网络架构、业务应用充分融合,成为了企业数字化转型的必修课。

关于宁波金融资管

宁波金融资产管理股份有限公司(以下简称“宁波金融资管”)成立于2017年2月,是经宁波市人民政府批准设立,由中国银监会核准公告,开展辖内金融企业不良资产批量收购处置业务的地方资产管理公司。目前,公司的经营版图以宁波为中心,辐射长三角、珠三角,在福州、南京、广州等地设立办事处。

项目背景

作为重要的地方资产管理公司(AMC),宁波金融资管以“服务于区域金融风险化解、服务于困境企业帮助扶持、服务于实体经济转型升级”为使命,稳步推进信息化建设,取得了良好的效果。但随着业务应用持续增加,一系列身份管理难题随之而来。

1.身份信息不统一,带来管理难题

宁波金融资管建立了OA、财务管理系统、数据分析系统、生态圈系统等多个业务应用。这些应用由不同的厂商承建,系统架构不一,拥有不同的身份管理模块。这导致宁波金融资管的IT系统中存在多个身份源,员工的身份信息不互通、不互认,形成了一个个管理孤岛,无法实现对各个业务应用身份认证、访问权限、审计日志的统一管理,既推高了运营成本、增加了IT运维的工作量,也无法让身份信息贯穿业务访问全流程,让信息流、数据流在IT系统中高效流转。

2.多套账号密码,员工操作不便

由于业务应用众多,宁波金融资管的员工需要安装多个客户端、记录多个应用的网址,并使用不同的账号密码,单独登录各个应用。这既影响了员工的操作体验,也容易促使员工为不同的账号设置相同的密码,造成安全隐患。

3.身份认证不安全,威胁业务安全

宁波金融资管的业务应用多采用账号+密码的认证方式,无法针对不同的登录场景实施动态认证,也无法根据风险信息自适应调整访问权限。

方案设计

芯盾时代根据宁波金融资管的实际需求,基于自主研发的用户身份与访问管理平台(IAM)为其建立统一身份认证平台,实现对身份信息、身份认证、访问权限、审计日志的统一管理。 方案功能与设计如下:

1.用户身份与访问管理平台(IAM):利用IAM对宁波金融资管的身份数据进行统一治理,以OA为权威的身份数据源;IAM统一纳管所有业务应用的身份管理,向各个应用同步身份信息,进而实现实现各个业务应用的统一认证管理、统一权限管理和统一审计管理;

2.认证认证SDK:在移动办公App中集成身份认证SDK,实现全局多因素认证。

客户价值

统一身份认证平台建成后,宁波金融资管建立了一站式、标准化、全功能的身份管理体系,身份安全水平大幅提升,员工的操作体验更佳,取得了良好的应用效果。

1.统一员工身份,实现标准化管理

借助统一身份管理平台,宁波金融资管整合了系统内零散的身份数据,为每一个登录业务应用的人员创建唯一的可信数字身份,形成了权威的组织用户体系,建立了用户、权限、应用账号自动化流转机制,运维人员能够一站式完成账号的创建和注销、认证策略的设定、访问权限的调整、安全日志的审计,身份管理能力显著提升。 芯盾时代为宁波金融资管编制了标准的接口规范,便于后续建设的业务应用持续接入身份认证平台,为信息化建设提供长久的支撑。

2.简化员工操作,消除安全隐患

芯盾时代为宁波金融资管建设了统一应用用户,员工只需登录门户,就能借助单点登录功能直接访问自身权限内的应用,实现“一次认证,全网通行”。管理员可以按照应用的重要程度设置不同的认证策略,对访问重要应用的员工进行二次认证,实现应用分类、分级管理,兼顾应用安全与使用体验。

3.实施多因素认证,提升身份安全

宁波金融资管的移动办公App集成身份认证SDK后,具备了多因素认证能力,运维人员可以根据应用的重要等级、员工访问行为风险情况,实施分级认证策略,通过动态口令、指纹识别、人脸识别、App扫码等认证方式提升安全认证级别,进一步保证身份认证的安全性,避免身份泄露带来的安全风险。

芯盾视点

随着数字化转型的深入,越来越多的企业开始部署IAM。IAM不但能够为企业把好网络入门关,提升身份认证的安全性,更能够从用户接入企业网络的第一刻起就监测用户的每一次操作行为,强化网络安全防线,为数字化转型构筑安全基石。芯盾时代在IAM市场的占有率稳居前列,产品与服务久经考验,是企业建设身份管理体系的理想选择。



审核编辑:刘清

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IAM
    IAM
    +关注

    关注

    0

    文章

    28

    浏览量

    3973
  • 芯盾时代
    +关注

    关注

    0

    文章

    202

    浏览量

    1820

原文标题:客户案例丨宁波金融资管:构建新型身份管理体系 筑牢数字安全屏障

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    时代为汇丰石化集团构建用户身份与访问管理平台

    时代中标山东汇丰石化集团有限公司(简称:汇丰石化集团)!时代基于零信任
    的头像 发表于 08-28 09:47 526次阅读

    时代参与《零信任体系身份认证与访问控制技术规范》标准编写会议

    日前,《零信任体系身份认证与访问控制技术规范》标准参编单位首次集体会议在北京成功举办。来自时代、中国电子科技集团公司第十五研究所、北京邮
    的头像 发表于 08-28 09:39 533次阅读

    时代中标深圳市重大产业投资集团有限公司

    时代中标深圳市重大产业投资集团有限公司(简称“深重投集团”),运用统一终端安全,零信任网络访问和智能决策大脑等技术,结合
    的头像 发表于 07-23 09:25 421次阅读

    海科技荣获ISO/IEC 27001信息安全管理体系认证

    近日,海科技成功获得国际知名认证机构德国莱茵TÜV集团颁发的ISO/IEC 27001信息安全管理体系认证。这一认证不仅标志着海科技在信息安全
    的头像 发表于 05-23 11:41 665次阅读

    海科技荣获ISO/IEC 27001信息安全管理体系认证

    近日,海科技(股票代码:688595)荣获国际知名认证机构德国莱茵TÜV集团颁授的ISO/IEC 27001信息安全管理体系认证。这一认证标志着海科技在信息
    发表于 05-22 11:13 220次阅读
    <b class='flag-5'>芯</b>海科技荣获ISO/IEC 27001信息<b class='flag-5'>安全</b><b class='flag-5'>管理体系</b>认证

    海科技荣获ISO/IEC 27001信息安全管理体系认证

    近日,海科技(股票代码:688595)荣获国际知名认证机构德国莱茵TÜV集团颁授的ISO/IEC27001信息安全管理体系认证。这一认证标志着海科技在信息
    的头像 发表于 05-22 08:16 318次阅读
    <b class='flag-5'>芯</b>海科技荣获ISO/IEC 27001信息<b class='flag-5'>安全</b><b class='flag-5'>管理体系</b>认证

    时代中标金龙鱼,助力食品制造行业升级数字安全防线

    时代中标金龙鱼,助力食品制造行业升级数字安全防线
    的头像 发表于 05-21 14:05 337次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标金龙鱼,助力食品制造行业升级<b class='flag-5'>数字</b><b class='flag-5'>安全</b>防线

    时代参与的国家标准《网络安全技术 零信任参考体系架构》发布

    近日,国家市场监督管理总局、国家标准化管理委员会发布中华人民共和国国家标准公告(2024年第6号),时代参与编写的国家标准GB/T 43
    的头像 发表于 05-16 14:21 974次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>参与的国家标准《网络<b class='flag-5'>安全</b>技术 零信任参考<b class='flag-5'>体系</b>架构》发布

    时代中标招联消费金融股份有限公司,进一步保障客户的业务安全

    时代中标招联消费金融股份有限公司,运用零信任网络访问等技术,从身份,设备和行为等维度,为客户构建基于可信
    的头像 发表于 05-14 14:16 406次阅读

    星通获ISO14001环境管理和ISO45001职业健康安全管理体系认证

    近日,和星通正式通过ISO14001环境管理体系认证和ISO45001职业健康安全管理体系认证,标志着公司管理体系在制度化、规范化、精细化
    的头像 发表于 04-09 18:25 746次阅读
    和<b class='flag-5'>芯</b>星通获ISO14001环境<b class='flag-5'>管理</b>和ISO45001职业健康<b class='flag-5'>安全</b><b class='flag-5'>管理体系</b>认证

    时代中标西安西热电站信息技术有限公司!

    时代中标西安西热电站信息技术有限公司!时代基于完整的
    的头像 发表于 04-09 11:32 504次阅读

    广微电子通过ISO26262功能安全管理体系认证

    2024年3月25日,独立第三方检测、检验和认证机构德国莱茵TÜV集团(简称“TÜV莱茵”)正式向广微电子(广州)股份有限公司(简称“广微”)颁发ISO 26262 功能安全管理体系
    的头像 发表于 04-07 10:48 752次阅读

    时代中标秦农银行 构建安全便捷的业务体系

    时代中标陕西秦农农村商业银行股份有限公司(以下简称“秦农银行”)!时代运用统一终端
    的头像 发表于 03-12 11:05 634次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标秦农银行 <b class='flag-5'>构建安全</b>便捷的业务<b class='flag-5'>体系</b>

    时代中标某外资保险集团 市场版图再添一角

    时代中标某外资保险集团(以下简称“X保险”)!时代基于零信任
    的头像 发表于 02-27 14:18 394次阅读
    <b class='flag-5'>芯</b><b class='flag-5'>盾</b><b class='flag-5'>时代</b>中标某外资保险集团 市场版图再添一角

    碳化硅(SiC)厂商瞻电子获得环境与职业健康安全管理体系认证

    近日,浙江瞻电子科技有限公司(简称“浙江瞻“)通过了环境和职业健康安全管理体系认证,分别获得ISO 14001与ISO 45001证书。浙江瞻
    的头像 发表于 12-25 10:14 812次阅读
    碳化硅(SiC)厂商瞻<b class='flag-5'>芯</b>电子获得环境与职业健康<b class='flag-5'>安全</b><b class='flag-5'>管理体系</b>认证