隨著企業(yè)信息化與數(shù)字化深入推進(jìn),企業(yè)業(yè)務(wù)與數(shù)字化加速創(chuàng)新深度融合,如何在有效保障眾多復(fù)雜應(yīng)用系統(tǒng)與用戶信息安全的基礎(chǔ)上,加速企業(yè)業(yè)務(wù)數(shù)字化創(chuàng)新發(fā)展與企業(yè)協(xié)同運(yùn)營(yíng)管理的降本增效,成為企業(yè)數(shù)字化轉(zhuǎn)型亟需解決的首要問(wèn)題。為進(jìn)一步改善用戶體驗(yàn)、簡(jiǎn)化企業(yè)IT管理、助力企業(yè)業(yè)務(wù)創(chuàng)新變革,同時(shí)平衡并加強(qiáng)企業(yè)數(shù)字安全建設(shè),麒麟軟件攜手派拉軟件打造國(guó)產(chǎn)化數(shù)字身份統(tǒng)一管理平臺(tái)解決方案。
解決方案基于銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10,在保證基礎(chǔ)運(yùn)行環(huán)境安全、穩(wěn)定、高效、靈活的基礎(chǔ)上,以用戶身份數(shù)據(jù)為中心,打造一體化零信任安全架構(gòu)。從用戶接入前的SDP構(gòu)建虛擬邊界,隱藏資源和端口;再到中間IAM的統(tǒng)一身份管理認(rèn)證、權(quán)限分配及審計(jì)管理等5A能力;最后通過(guò)API網(wǎng)關(guān)實(shí)現(xiàn)用戶對(duì)各業(yè)務(wù)系統(tǒng)的安全訪問(wèn)。
解決方案可將企業(yè)全場(chǎng)景的數(shù)字身份進(jìn)行整合管理,通過(guò)構(gòu)建用戶管理中臺(tái),打通各異構(gòu)系統(tǒng)之間的用戶身份數(shù)據(jù)通道,在幫助企業(yè)完成各系統(tǒng)間互聯(lián)互通的同時(shí),實(shí)現(xiàn)用戶全生命周期自動(dòng)化管理、SSO多業(yè)務(wù)系統(tǒng)單點(diǎn)登錄、MFA強(qiáng)認(rèn)證、UEBA智能風(fēng)險(xiǎn)監(jiān)測(cè)、細(xì)粒度權(quán)限與審計(jì)管理及自助服務(wù),在強(qiáng)化企業(yè)數(shù)字安全基礎(chǔ)上,優(yōu)化用戶體驗(yàn),并助力企業(yè)IT運(yùn)營(yíng)管理的降本增效。
此外,通過(guò)國(guó)產(chǎn)化數(shù)字身份統(tǒng)一管理平臺(tái)建設(shè),幫助企業(yè)建立起IT層面統(tǒng)一的技術(shù)標(biāo)準(zhǔn)與規(guī)范,以適應(yīng)和支撐未來(lái)越來(lái)越多的數(shù)字應(yīng)用系統(tǒng)建設(shè),為企業(yè)的數(shù)字安全、業(yè)務(wù)創(chuàng)新和持續(xù)發(fā)展保駕護(hù)航。
一體化零信任架構(gòu),無(wú)限擴(kuò)展、安全可信
整個(gè)平臺(tái)基于以“身份”為中心的零信任架構(gòu)進(jìn)行構(gòu)建,通過(guò)SDP(軟件定義邊界)、IAM(身份和訪問(wèn)控制管理)、API安全網(wǎng)關(guān)等技術(shù)能力,集成企業(yè)眾多異構(gòu)系統(tǒng),實(shí)現(xiàn)企業(yè)數(shù)字身份的統(tǒng)一安全管理,后續(xù)還可在安全可信的基礎(chǔ)上,無(wú)限擴(kuò)展。
單點(diǎn)登錄與多因素認(rèn)證,優(yōu)化體驗(yàn)、安全加倍
平臺(tái)支持OAuth2.0、CAS、OIDC、SAML等超過(guò)6種單點(diǎn)登錄協(xié)議,支持密碼、二維碼、驗(yàn)證碼、OTP、人臉識(shí)別、手機(jī)聲紋、手機(jī)指紋等超過(guò)20種登錄方式。同時(shí)可收集登錄IP、登錄時(shí)段、User-Agent登錄設(shè)備類型等14種登錄因子,最大程度保證了用戶的身份信息安全和網(wǎng)絡(luò)信息安全。
全面自主創(chuàng)新,迅速部署、安全加固
堅(jiān)持技術(shù)自主創(chuàng)新研發(fā),從底層加固安全,基于國(guó)產(chǎn)銀河麒麟高級(jí)服務(wù)器操作系統(tǒng),與鯤鵬、兆芯、海光、飛騰等自主處理器平臺(tái)完全兼容,實(shí)現(xiàn)在國(guó)產(chǎn)操作系統(tǒng)下應(yīng)用軟件的全棧遷移和安全加固,且通過(guò)軟硬件一體機(jī)可實(shí)現(xiàn)迅速部署。
未來(lái),麒麟軟件將繼續(xù)與派拉軟件等安全生態(tài)伙伴攜手前行,加強(qiáng)國(guó)產(chǎn)化產(chǎn)品和解決方案的融合創(chuàng)新,全方位支撐企業(yè)業(yè)務(wù)數(shù)字化轉(zhuǎn)型與安全合規(guī)運(yùn)營(yíng)管理需求,為企業(yè)數(shù)字化安全持續(xù)賦能。
伙伴介紹
上海派拉軟件股份有限公司(簡(jiǎn)稱:派拉軟件)成立于2008年,致力于為企業(yè)和機(jī)構(gòu)提供端到端的一體化零信任安全產(chǎn)品和服務(wù),覆蓋身份安全、應(yīng)用安全和數(shù)據(jù)安全。作為國(guó)內(nèi)一體化零信任安全的領(lǐng)導(dǎo)者,派拉軟件擁有目前國(guó)內(nèi)最完整的零信任產(chǎn)品體系,以身份為中心的動(dòng)態(tài)訪問(wèn)控制,涵蓋聯(lián)動(dòng)終端管理、SDP、微隔離、動(dòng)態(tài)授權(quán)、API網(wǎng)關(guān)、用戶行為分析、數(shù)據(jù)訪問(wèn)安全等為一體的端到端零信任安全解決方案,已成功為金融、制造、醫(yī)藥、教育、零售、政府、地產(chǎn)、科研院所等各大行業(yè)的2000余家企業(yè)和機(jī)構(gòu)提供了極致體驗(yàn)的 “一體化零信任安全”專業(yè)服務(wù)。
往期回顧