成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

有效管理特權用戶 構建企業(yè)安全保護盾

云計算 企業(yè)動態(tài)
CA Technologies基于內容感知的身份認證與訪問管理解決方案助力企業(yè)實現(xiàn)安全可靠性與可視性。如今的虛擬環(huán)境中,具有過度特權的管理用戶可能會令業(yè)務應用癱瘓,獲得企業(yè)或客戶的機密信息,甚至可能通過讓整個數據中心崩潰的方式潛在地破壞企業(yè)業(yè)務。我們都曾看到過因為特權用戶濫用特權而造成重大損失的事件。因此,對于控制和追蹤用戶如何訪問企業(yè)關鍵IT資源,特權用戶管理是最基礎的。

如今,對提供訪問和管理在線信息服務的業(yè)務需求日益增長,數據中心也變得更加復雜,并且往往包括物理和虛擬系統(tǒng),兼具傳統(tǒng)和云應用。如何管理用戶身份、訪問和信息使用的復雜性是企業(yè)面臨的艱巨挑戰(zhàn)。由于缺乏集中的安全控制,大多數企業(yè)無法采用虛擬化、云計算這樣的新一代技術,從而無法迅速推出新的在線服務以支持業(yè)務拓展。

CA Technologies中國區(qū)安全方案戰(zhàn)略規(guī)劃架構師徐英培表示:“應用于管理或自動化中的技術應當成為業(yè)務的推動者,這在設置安全控制方面亦是如此。安全孤島這樣的常見問題,增加了企業(yè)無法一致執(zhí)行安全策略的風險。因此,創(chuàng)建賬戶和身份,以及分配訪問權限的自動化進程,對確保安全和提高效率至關重要。同時,自動化令收集和分析信息變得更加簡單,也進一步降低了企業(yè)合規(guī)的成本。”

如今的虛擬環(huán)境中,具有過度特權的管理用戶可能會令業(yè)務應用癱瘓,獲得企業(yè)或客戶的機密信息,甚至可能通過讓整個數據中心崩潰的方式潛在地破壞企業(yè)業(yè)務。我們都曾看到過因為特權用戶濫用特權而造成重大損失的事件。因此,對于控制和追蹤用戶如何訪問企業(yè)關鍵IT資源,特權用戶管理是最基礎的。特權用戶管理的第一步是管理特權賬戶(如管理員)自身的訪問。企業(yè)應確保對每一個特權用戶的問責,以便可以將每一個特定操作(例如在日志文件中)與具體的人相聯(lián)系。同時,若特權用戶管理密碼功能可以提供一次性使用的動態(tài)管理密碼,則可以有效提高安全性,并幫助簡化企業(yè)的合規(guī)審計程序。此外,職責劃分則能夠有效減少特權訪問,幫助企業(yè)確保特權用戶只執(zhí)行相關系統(tǒng)中的必要操作。

CA Technologies 基于內容感知的身份認證與訪問管理(IAM)解決方案提供了一套集成功能,可以在企業(yè)的物理、虛擬和云環(huán)境中,確保正確的用戶通過正確的方式訪問正確的信息。傳統(tǒng)的IAM系統(tǒng)只管理用戶身份和訪問,并不能夠提供充分保護,無法防止用戶濫用訪問過的信息。而CA Technologies基于內容感知的方法不僅能控制信息訪問,還能控制信息使用,可以有效避免疏忽或惡意意圖造成的信息使用不當對企業(yè)造成的災難性影響。

CA Technologies基于內容感知的身份認證與訪問管理(IAM)解決方案能夠提供特權用戶管理能力,其核心CA ControlMinder包括以下幾個模塊:
·特權用戶密碼管理(PUPM)
·UNIX身份認證代理(UNIX Authentication Broker)
·用戶活動報告模塊(User Activity Reporting Module)
·會話錄音(Session Recording)

CA ControlMinder提供了控制特權用戶操作的粒度級別,使每一個特權用戶只執(zhí)行必要的操作。在這種粒度控制下,企業(yè)可以有效管理特權賬戶,減少企業(yè)的整體風險暴露,從而使控制成為業(yè)務的推動者,而不僅僅是抑制劑。

實現(xiàn)對特權用戶的可視性和控制之后,培養(yǎng)這些用戶群的責任感非常重要。會話錄音(Session Recording)是一項重要的功能,能夠提供特權用戶在系統(tǒng)中操作的完整記錄,就像交通攝像頭能夠確保高速公路上的良好交通行為一樣。同時,它可以在操作發(fā)生的時間點再次采取權限以了解實際發(fā)生的事件。此外,其元數據搜索功能還可以對需要調查的特定操作執(zhí)行關鍵詞、自由文本搜索和快速縮放。換句話說,會話錄音不僅提供了監(jiān)控和錄音功能,而且可以提供用戶行為鑒定功能。作為會話錄音功能的有力補充,用戶活動報告模塊(User Activity Reporting Module)則可對所有用戶活動能力進行報告和合并。這兩種功能能夠把所有用戶活動事件合并到一個集中圖表中,以實現(xiàn)對用戶活動的監(jiān)控、報告、重播和調查。

風險減緩的另一個要求是確保一致性,尤其針對具有混合UNIX 和Windows基礎設施的數據中心環(huán)境。Windows環(huán)境通常會連接到活動目錄(Active Directory)管理帳戶,然而UNIX系統(tǒng)是孤島,容易導致這些系統(tǒng)管理賬戶無法一致管理。 CA ControlMinder的UNIX身份認證代理(UNIX Authentication Broker)功能,通過允許活動目錄(Active Directory)中的賬戶登錄到UNIX系統(tǒng),徹底解決了這個問題,進而減少在個人UNIX系統(tǒng)下創(chuàng)建賬戶的需要。

徐英培補充道:“可靠性和可視性是實現(xiàn)特權賬戶管理優(yōu)化和效益的基礎。CA Technologies基于內容感知的身份認證與訪問管理解決方案能夠幫助企業(yè)確保正確的用戶在正確的時間通過正確的方式訪問正確的信息。目前,超過1500個的全球領先企業(yè)正在使用CA Technologies基于內容感知的IAM解決方案,企業(yè)可以依靠我們遠離內外部威脅,并滿懷信心地拓展業(yè)務。”

CA Technologies即將于8月9日舉辦亞太及日本地區(qū)CA Expo · 2012 北京大會,51CTO將對本次會議進行視頻圖文直播,敬請關注。

直播頁面地址:http://cloud.51cto.com/exp/caexpo2012/zhibo/

責任編輯:凌云 來源: 51CTO
相關推薦

2012-08-01 10:47:59

2011-08-19 11:12:04

IIS Web應用池應用池

2009-05-06 11:35:05

2014-06-17 09:31:34

2016-12-21 15:17:20

2011-06-16 14:49:53

2011-05-18 11:35:58

2013-07-25 20:54:29

2022-04-14 11:57:08

特權賬號IaaSPAM

2010-08-16 14:21:13

2012-01-11 13:14:27

2021-10-11 14:56:41

網絡安全數據安全保險

2009-05-27 10:40:57

2009-12-30 13:26:48

2011-12-26 15:51:36

用戶訪問訪問管理

2014-11-28 09:17:46

2010-09-27 16:04:30

2022-06-30 05:35:33

API網絡安全

2010-08-19 11:55:39

2013-01-06 10:40:30

網絡管理數據安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线精品一区二区三区 | 久久另类视频 | 亚洲色图图片 | 国产成人综合久久 | 综合亚洲视频 | 红桃视频一区二区三区免费 | 亚洲电影成人 | 丁香五月缴情综合网 | 国产成人精品网站 | 日日夜夜精品视频 | 日韩快播电影网 | 久久国产区 | 精品国产乱码久久久久久88av | 亚洲欧美一区二区三区国产精品 | 亚洲免费视频在线观看 | 国产97在线看 | 精品国产一区二区国模嫣然 | 久久99这里只有精品 | 日日草夜夜草 | 人人射人人草 | 欧美成年人视频在线观看 | 免费的日批视频 | 在线观看中文字幕亚洲 | 国产乱码久久久久久 | 国产高清视频一区 | 亚洲黄色国产 | 国产一二区免费视频 | 久久99精品国产麻豆婷婷 | 欧美美女一区二区 | 国产福利资源 | 亚洲一区久久 | 亚洲国产精品久久久久 | 亚洲成人毛片 | 亚洲毛片 | 国产成人精品免费 | 亚洲综合热 | 亚洲精品国产精品国自产在线 | 免费视频久久 | 2021狠狠干| www.99热.com | 久久高清国产 |