版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、UIM产品介绍由全球银行专业人士设计、架构和开发北京安讯奔专注于统一身份、凭证和访问管理的解决方案是世界级综合信息安全解决方案的主要提供商 关于安讯奔北京安讯奔科技有限责任公司(以下简称“安讯奔”),是中国身份管理和应用安全解决方案领跑者,专注于为全球金融机构和安全敏感环境提供身份管理及认证、特权凭证和访问控制管理解决方案的本土提供商。关于安讯奔我们设计和研发自主品牌、银行级的统一身份管理, 应用安全和通用认证产品,以保护隐私和机密信息。主要股东:华胜天成集团 /百富勤大中华资本增值基金办事处:北京、上海、成都、深圳、珠海研发与技术支持中心:北京、珠海、新加坡员工:员工总数超过200,其中超过
2、120位员工是开发人员安全认证 超越云端 产品分类移动保护移动应用身份认证移动单点登录手机令牌移动应用管理(扫描、监控、加固)近距离无线通讯技术(NFC )云计算/互联网保护虚拟机安全保护端到端加密联邦身份认证及单点登录安讯奔完整解决方案身份保护集中用户身份管理统一身份认证单点登录 SSO特权账号管理集中授权管理数据保护数据库访问监控,审计,数据屏蔽虚拟机安全保护数据实时加密统一身份管理及强化认证平台企业,云和移动应用提供安全管理,强化认证及端到端密码/数据加密保护解决方案移动设备安全平台身份管理及认证平台i-Sprint集团与安讯奔科技建立了战略合作伙伴关系,已授权安讯奔科技在国内使用其所拥
3、有的最新技术、产品和资源。插入式认证模块(PAM)和认证领域AccessMatrix 支持多用户存储、多因素和多步骤认证Active DirectoryLDAPRADIUSKerberosNTLME2EEAWeb token问答图片Matrix CardEMV-CAP外部认证集成Access Manager插入式认证模块一次性密码帐号 密码PKI 数字证书开放接口基于知识的带外数据认证领域(多步认证流程)生物认证国内部分成功客户名单实现目标统一身份管理支持多种安全级别的认证方式企业应用统一入口(SSO)实现跨系统的统一授权和鉴权实现跨系统的功能整合基于任务的标准化作业业务需求安全风险对公司资产
4、和声誉带来严重影响流程匮乏使得用户生命周期管理落后,离职员工账户不能及时清除,为企业带来非法侵入风险管理缺失使得孤儿账户大量存在,使得系统存在后门,为企业带来极大的安全威胁技术滞后传统的解决方案需要投入大量的人力、物力资源,或是制定的流程脱离实际无法落地安全、合规管理维护成本居高不下管理维护成本账户开通、修改、撤销呼叫中心重置密码、管理员重置权限合规审计成本审计周期冗长、资料难以提供使得成本增加认证、审核需要投入大量的人力资源与时间安全漏洞修复成本对审计发现的漏洞,缺乏自动修复机制,人工修复需要大量时间投入,并无法保证准确性合规要求严格政策法规越来越严厉法规政策越来越多,监管越来越严格集中、策
5、略化管理管理是持续的动态变化的,需要集中并且策略化管理以降低复杂度与成本高效化管理跨系统的合规审计难度大认证报告需要高效、可控、结构化提供统一、有效、权威的身份、权限、策略数据源持续化检测,消除 的权限,降低风险提升IT服务水平,快速响应业务变化提升合规控制的成本效益面向业务的角色化统一管理方案构建安全、敏捷的身份合规管理平台产品介绍面向业务的角色化策略管理,简化对人员、系统资源、权限的复杂管理扩展角色模型,提供角色维度,提升业务友好度自动授予、撤销,全方位的用户生命周期化管理自动检测、挖潜幽灵账户,提升合规性降低入侵风险提供时间切片化、多维度、实时的合规审计审核与自动修复完善的自服务与代理功
6、能,降低管理成本UIM基本业务模型用户系统资源与权限业务角色UIM 逻辑架构Target SystemsOTB Connectors & Connector FrameworkIDM ServicesAudit & ComplianceProvisioningReconciliationRole ManagementResourceManagementAdministrationDelegationSelf ServiceRequest ManagementUIM PlatformEntitlement Policy MgtSOD PolicyManagementWorkflowManagem
7、ent目标资源同步(目标回收),同步目标系统中用户、权限等信息,与数据仓库保持一致,并挖掘幽灵账户可信协调同步(可信回收),主要用于自动获得用户数据,与其生命周期变化目标数据源可信数据源UIM全局用户协调同步(Reconciliation)HR 系统全职员工信息ERP 系统账户 + 角色+ 权限权限资源1资源2目录系统账户 + 用户组CRM 系统合作伙伴用户信息调度任务连机器身份预配(Provisioning)目标数据源UIM全局用户ERP 系统账户 + 角色+ 权限权限策略条件资源列表目录系统账户 + 用户组可信源基于权限策略自动预配全局用户被创建或别修改时,根据权限策略自动创建或调整目标系
8、统账户与其权限,又称自动预配管理员亦可为UIM用户直接分配目标系统资源,又称作手动预配合规审核(Attestation)管理员审计人员审核计划目标系统用户范围审核人执行时间与频率制定计划生成定时任务或立即执行生成证明任务分发给审核人工作流权限分配详细记录审核人查看详细信息自动修复调整业务系统权限生成合规审核报告审核通过非法权限审核否决合规审核与风险评估管理业务角色职责分离预配信息应用类别授权策略审批数据组织机构风险因素风险聚合低风险高风险批量审核360审计审核业务角色管理业务系统IT角色用户业务角色业务系统用户与业务角色匹配模型定义业务角色与IT角色匹配模型定义至上而下至下而上权限聚合业务聚合
9、安全角色与策略挖掘UIM面向业务的RBAC理念RBAC(基于角色的访问控制)在应用授权管理系统中的应用险种对所管理的业务系统、数据库、Unix服务器、网络设备等的总称资源由账户库和权限库组成连机器负责与目标系统的交互,调用相应的API,将数据写入目标系统中对资源,可分组管理,有利于访问控制资源管理资源资源组权限库系统角色账户库连接器账户资源不同的资源,可共享同一个账户库,如多个系统使用AD作为用户数据源。共享账户库情况下,资源使用账户库中的权限与角色,如使用AD 的Group,此时账户与权限统一由账户库的连接器维护同时,资源可以有特有的权限库,此时有权限库自身的连接器维护资源管理共享账户库资源
10、共享账户库连接器资源组权限库系统角色资源组权限库Store系统角色私有权限库连接器授权策略定义为满足特定授权规则的用户自动的或基于审批的赋予特定系统的账户、角色以及权限。同一个授权策略可以关联多个授权规则同一个授权规则可以关联多个授权动作同一个授权动作可以关联多个资源每当全局用户发生变化,或授权策略发生变化时,都将触发评估授权策略的事件授权策略管理授权策略授权规则条件授权动作资源业务系统角色与权限组织业务角色自动授权基于审批授权用户申请资源时,根据策略触发SOD引擎检测是否存在职责权限冲突的情况当冲突存在,违反约束时,自动生成相应的审批工作流审批通过后,为用户分配所申请的权限,并记录到审计数据
11、库中当审批被拒绝时,流程自动结束职责分离策略管理 (SOD)请求表单SOD 引擎冲突检测约束管理审批通过,预配审批拒绝,流程结束工作流工作流管理UIM采用Apache Activiti 工作流引擎设计并运行工作流基于BPMN2.0灵活定义审批流程提供审批人、审批组等多种分配方式提供给审批人挂起、审批、驳回、提供更多内容等动作UIM申请管理目标数据源ERP 系统账户 + 角色+ 权限目录系统账户 + 用户组请求表单工作流审批预配引擎用户可直接申请角色、资源或权限,经工作流审批后,自动在目标系统中创建相应的账户或权限。用户申请时,需要填写相应表单,并可设置“到期时间”期满由UIM自动收回所申请对象
12、。身份管理企业部署逻辑架构用户管理门户用户管理企业系统用户管理User ID 映射User Type 映射帐户推送外部自服务门户内部人力资源人事系统第三方人员库目标系统LDAP Active Directory ExchangeITSMAccess (VPN)访问管理单点登录Web SSOESSO细粒度授权Web 服务安全用户管理员/ 用户 经理 应用/ SoD 负责人 数据治理团队 帮助台/ 管理员用户人事管理外部用户注册用户通过单点登录访问系统Other Apps通过连接器和同步服务框架,进行帐户推送角色管理UNIX /Database认证与管理授权取消授权基于LDAP的Unix/Data
13、base访问登录BPMPrivileges, Roles, Entitlements , Groups职责分工(SoD)/ 审视Virtual Directory联邦身份认证主要优势主要优势综合申请和工作流的审批管理定制和自动表格生成的自助服务的身份控制台基于申请模板的动态申请表格的生成、访问控制和批准的候选组丰富的管理SDK可按需灵活客户化员工自服务灵活和可扩展的业务流程管理(BPM)和规则引擎捆绑ApacheActiviti的工作流引擎,允许符合成本效益的定制的身份管理流程模板层、申请层和操作层的批准流程根据业务角色和组织员工支持基于权限的细粒度授权规则和条件规则,并支持灵活扩展。主要优势投资保护和可扩展的功能降低总拥有成本结合角色和帐户管理降低总拥有成本(TCO)无缝集成特权帐户和会话管理(UCM)无缝集成访问控制产品(UAM)自动法规性检查职责分离(SoD)控制能检查是否有利益冲突时,员工被授予多个角色内或跨越不同的资源管理人员和审计人员身份区分主要优势支持共享帐户库和角色维度管理支持共享帐户、用户存储的资源管理支持共享特权(角色或组)存储扩展细粒度RBAC至角色维度管理支持具有多个角色类型/授权维度的角色、权限管理例税务代理角色可以申请当年的角色范围即维度(2012)和税收类型的角色维度(财产税和个人所得税)主要优势
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026日本造船业历史趋势分析市场挑战及未来增长潜力评估规划分析研究报告
- 2026日本精密仪器制造行业结构调整与全球市场拓展发展建议报告
- 云计算存储技术与应用手册
- 电焊工岗前安全培训与技能考核管理工作手册
- 农药使用与农药残留检测手册
- 2026年考研公共管理学冲刺试卷(含答案)
- 环保项目投资与运营管理手册
- 互联网医疗咨询服务规范与实务手册
- 饲料原料储存轮换与先进先出手册
- 微观经济学实务工作手册
- 2026年秋季学期每周国旗下讲话稿
- ISOIEC TS 17021-152023 管理体系审核和认证机构的合格评定要求第15部分医疗机构质量管理体系审核与认证的能力要求标准立项发展报告
- 2025-2026学年湖北省武汉市江岸区八年级上册期中物理试卷 含答案
- 2026年苏教版七年级下册数学期末学业检测卷(含答案可下载)
- 2025年贵州黔南人力资源开发有限责任公司招聘劳务派遣制专职民兵教练员5人笔试备考试题及答案解析
- 2026年广西公务员申论试题解析及答案
- 《五粮浓香型白酒智能化酿造体系要求》编制说明
- 2025海南国资运营旗下国改基金公司招聘4人笔试历年难易错考点试卷带答案解析
- 2026年及未来5年市场数据中国采购代理行业市场发展数据监测及投资战略咨询报告
- 2026年单细胞多组学技术在肿瘤微环境研究中的突破应用
- 三一重工销售员奖惩制度
评论
0/150
提交评论