大地第二资源在线播放免费观看,大地资源高清在线视频,大地资源二中文在线官网,大地资源中文在线观看免费版,大地资源网中文第二页的在线观看,大地二资源在线高清国语版

  • 企業(yè)動(dòng)態(tài)
    企業(yè)動(dòng)態(tài)
    企業(yè)動(dòng)態(tài)

首頁(yè) > 關(guān)于我們 > 企業(yè)動(dòng)態(tài) > 公司新聞 > 上訊信息SiCAP智能運(yùn)維安全...

上訊信息SiCAP智能運(yùn)維安全管理平臺(tái)獲評(píng)2021數(shù)據(jù)安全先鋒榜卓越產(chǎn)品

發(fā)布時(shí)間:2021-06-28

“2021 CIO信息安全高峰論壇”于6月24日在北京成功舉行。本次論壇會(huì)議以“數(shù)智重構(gòu) 安全先行”為主題,邀請(qǐng)行業(yè)專(zhuān)家、企業(yè)代表以及用戶(hù)代表150余人共聚一堂,聚焦數(shù)據(jù)安全與隱私保護(hù),探討護(hù)航數(shù)據(jù)安全之道。





上訊信息攜SiCAP智能運(yùn)維安全管理平臺(tái)出席本次會(huì)議,并獲得“2021數(shù)據(jù)安全先鋒榜·卓越產(chǎn)品”、“2021數(shù)據(jù)安全‘護(hù)臉’樣板工程案例”雙項(xiàng)獎(jiǎng)。



上訊信息銷(xiāo)售總監(jiān)安洋(左五)上臺(tái)領(lǐng)獎(jiǎng)




國(guó)家陸續(xù)出臺(tái)了《網(wǎng)絡(luò)安全法》、《密碼法》、《等保2.0》等新政策法規(guī),對(duì)信息安全管理要求更高,監(jiān)管更嚴(yán);針對(duì)IT信息安全建設(shè)過(guò)程中所遇的問(wèn)題或困境,上訊信息SiCAP產(chǎn)品總監(jiān)張山林發(fā)表演講,結(jié)合行業(yè)新興技術(shù)與客觀(guān)專(zhuān)業(yè)分析給出指引方向和建設(shè)思路,希望能在用戶(hù)安全體系建設(shè)過(guò)程中給出有效幫助。







值得一提的是本次上訊信息的獲獎(jiǎng)案例,緊抓用戶(hù)當(dāng)前業(yè)務(wù)系統(tǒng)安全現(xiàn)狀與痛點(diǎn),基于上訊信息自研產(chǎn)品InforCube智能運(yùn)維安全管理平臺(tái)(SiCAP)中的用戶(hù)統(tǒng)一身份認(rèn)證管理(IAM)模塊,將用戶(hù)的環(huán)境與需求進(jìn)行有效適配,快速幫助客戶(hù)構(gòu)建統(tǒng)一的數(shù)字化用戶(hù)管理平臺(tái)。該平臺(tái)在已經(jīng)完成的一期項(xiàng)目中表現(xiàn)優(yōu)異,目前已經(jīng)進(jìn)入二期建設(shè)。





獲獎(jiǎng)案例介紹


背景


中赫集團(tuán)有限公司(以下簡(jiǎn)稱(chēng)“中赫集團(tuán)”)創(chuàng)立于2005年9月,致力于高端地產(chǎn)、商業(yè)開(kāi)發(fā)、文化體育等產(chǎn)業(yè),是一家綜合物業(yè)開(kāi)發(fā)及投資商。2018年5月,中赫集團(tuán)又成為2022年北京冬奧會(huì)重點(diǎn)建設(shè)項(xiàng)目——崇禮太子城小鎮(zhèn)的投資運(yùn)營(yíng)商。


伴隨著業(yè)務(wù)不斷發(fā)展的步伐,配套的業(yè)務(wù)系統(tǒng)逐年增加,但由于這些系統(tǒng)內(nèi)用戶(hù)都自成體系,用戶(hù)需要在不同系統(tǒng)中反復(fù)登錄和操作才能獲取全面信息,完成業(yè)務(wù)處理,而這些存在一定的不便性和安全隱患,例如:


缺少賬號(hào)統(tǒng)一管理,每個(gè)應(yīng)用系統(tǒng)都有獨(dú)立的賬號(hào)管理,互不兼容;缺少權(quán)限統(tǒng)一管理,每個(gè)應(yīng)用系統(tǒng)都有獨(dú)立的權(quán)限管理,管理員無(wú)法準(zhǔn)確了解每個(gè)用戶(hù)在所有應(yīng)用系統(tǒng)中的權(quán)限;缺少統(tǒng)一認(rèn)證,每個(gè)應(yīng)用系統(tǒng)都有自己的認(rèn)證機(jī)制,認(rèn)證手段單一,安全性不高;缺少集中審計(jì)分析,每個(gè)應(yīng)用系統(tǒng)都有獨(dú)立的審計(jì)管理,標(biāo)準(zhǔn)不統(tǒng)一,管理員無(wú)法對(duì)其進(jìn)行綜合分析,無(wú)法快速準(zhǔn)確識(shí)別風(fēng)險(xiǎn)。


此部分如果不得到有效治理,后期管理成本會(huì)成幾何增加。而且近些年發(fā)布并執(zhí)行的政策法規(guī)也要求企業(yè)加強(qiáng)此方面的管理。


中赫集團(tuán)基于現(xiàn)狀問(wèn)題,迫切需建設(shè)統(tǒng)一數(shù)字化用戶(hù)管理平臺(tái),實(shí)現(xiàn)統(tǒng)一用戶(hù)管理、統(tǒng)一身份認(rèn)證、統(tǒng)一授權(quán)管理、統(tǒng)一單點(diǎn)登錄,增加系統(tǒng)安全性,方便用戶(hù)和工作人員日常使用和管理,并滿(mǎn)足新政策法規(guī)監(jiān)管要求。



方案實(shí)施情況


上訊信息對(duì)中赫集團(tuán)的現(xiàn)狀進(jìn)行實(shí)地環(huán)境考察,并和客戶(hù)進(jìn)行充分溝通現(xiàn)狀與痛點(diǎn)問(wèn)題,最后基于上訊自研產(chǎn)品InforCube智能運(yùn)維安全管理平臺(tái)(SiCAP)中的用戶(hù)統(tǒng)一身份認(rèn)證管理(IAM)模塊,結(jié)合客戶(hù)的環(huán)境與需求進(jìn)行有效適配,快速幫助客戶(hù)構(gòu)建統(tǒng)一的數(shù)字化用戶(hù)管理平臺(tái)。如下圖所示:






方案效果


整個(gè)項(xiàng)目分多期,第一期包含客戶(hù)核心的業(yè)務(wù)應(yīng)用系統(tǒng),從前期方案溝通到實(shí)施落地耗時(shí)近半年,項(xiàng)目最終結(jié)果也超出客戶(hù)預(yù)期,目前正在推動(dòng)二期內(nèi)容,如下:


1.構(gòu)建一套完整的用戶(hù)和組織機(jī)構(gòu)

通過(guò)SiCAP產(chǎn)品打通客戶(hù)HR系統(tǒng)和ESB總線(xiàn),使整個(gè)企業(yè)維護(hù)一套用戶(hù)和組織機(jī)構(gòu)信息,然后與各業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行下發(fā)同步,并保持一致。


2.完善和增強(qiáng)業(yè)務(wù)系統(tǒng)的數(shù)字化認(rèn)證

企業(yè)所有業(yè)務(wù)應(yīng)用系統(tǒng)的用戶(hù)認(rèn)證由SiCAP全權(quán)接管,SiCAP提供近20種認(rèn)證方式,客戶(hù)可靈活配置;其次,對(duì)于客戶(hù)核心業(yè)務(wù)應(yīng)用系統(tǒng),采用雙因素方式強(qiáng)化認(rèn)證,例如微信掃描、人臉識(shí)別等。


3.業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度全權(quán)限控制

SiCAP通過(guò)ESB總線(xiàn)收集所有業(yè)務(wù)應(yīng)用系統(tǒng)角色、用戶(hù)組等信息,配合用戶(hù)、崗位和組織機(jī)構(gòu)信息,因此可在SiCAP上直接對(duì)用戶(hù)進(jìn)行業(yè)務(wù)應(yīng)用系統(tǒng)細(xì)粒度的權(quán)限分配和控制。


4.全面標(biāo)準(zhǔn)的用戶(hù)認(rèn)證管理對(duì)接規(guī)范SiCAP用戶(hù)統(tǒng)一認(rèn)證管理模塊采用全套IAM技術(shù)框架,針對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)提供多種對(duì)接方式,并在項(xiàng)目實(shí)施過(guò)程中逐步形成中赫集團(tuán)的規(guī)范和標(biāo)準(zhǔn)。


5.通過(guò)流程和自動(dòng)化技術(shù)驅(qū)動(dòng)

SiCAP通過(guò)配備相關(guān)流程的各個(gè)環(huán)節(jié),例如員工入職、權(quán)限申請(qǐng)、崗位調(diào)整、離職等,保證事務(wù)有效推進(jìn),并通過(guò)產(chǎn)品內(nèi)置的自動(dòng)化技術(shù)進(jìn)行直接處理,例如賬號(hào)創(chuàng)建、變更或刪除,權(quán)限分配或調(diào)整,完全不用管理員介入處理。


6.用戶(hù)賬號(hào)實(shí)時(shí)監(jiān)測(cè)與風(fēng)險(xiǎn)防護(hù)

SiCAP收集各個(gè)業(yè)務(wù)系統(tǒng)的訪(fǎng)問(wèn)日志,通過(guò)大數(shù)據(jù)分析和智能學(xué)習(xí),對(duì)用戶(hù)訪(fǎng)問(wèn)操作進(jìn)行實(shí)時(shí)監(jiān)測(cè),快速有效防止異常訪(fǎng)問(wèn)、繞行訪(fǎng)問(wèn)和違規(guī)訪(fǎng)問(wèn)等風(fēng)險(xiǎn)。



經(jīng)驗(yàn)價(jià)值與創(chuàng)新點(diǎn)


中赫集團(tuán)SiCAP用戶(hù)統(tǒng)一身份管理建設(shè)項(xiàng)目,打造統(tǒng)一的數(shù)字化用戶(hù)管理平臺(tái),可對(duì)同類(lèi)型企業(yè)進(jìn)行復(fù)制并推廣,如下:


1.用戶(hù)全生命周期細(xì)粒度管理

完成各系統(tǒng)的賬號(hào)信息整合,實(shí)現(xiàn)用戶(hù)賬號(hào)生命周期的集中統(tǒng)一管理,并建立與各應(yīng)用系統(tǒng)的同步機(jī)制,簡(jiǎn)化用戶(hù)及賬號(hào)的管理復(fù)雜度,降低系統(tǒng)管理的安全風(fēng)險(xiǎn)。


2.開(kāi)放平臺(tái)和豐富標(biāo)準(zhǔn)接口規(guī)范

SiCAP采用微服務(wù)技術(shù)架構(gòu),并提供豐富對(duì)接的接口規(guī)范,方便應(yīng)用、服務(wù)接入。


3.用戶(hù)權(quán)限和認(rèn)證數(shù)字化統(tǒng)一管理

整個(gè)平臺(tái)打通了用戶(hù)、角色、崗位、組織機(jī)構(gòu)以及用戶(hù)組等的訪(fǎng)問(wèn)控制技術(shù),實(shí)現(xiàn)了支持多應(yīng)用系統(tǒng)的集中、靈活的訪(fǎng)問(wèn)控制和授權(quán)管理功能;同時(shí),平臺(tái)還實(shí)現(xiàn)了多業(yè)務(wù)系統(tǒng)的統(tǒng)一認(rèn)證,提供近20種認(rèn)證,可靈活設(shè)置和使用。


4.自主服務(wù)與自動(dòng)化驅(qū)動(dòng)全面推行

SiCAP平臺(tái)為了減少系統(tǒng)管理員參與,很多事物處理由用戶(hù)通過(guò)自主服務(wù)的方式直接處理,例如,密碼找回、自行解鎖、權(quán)限申請(qǐng)、賬號(hào)開(kāi)通等,各自流程走完,相關(guān)的事務(wù)就自動(dòng)化處理,提升效率,簡(jiǎn)化工作。


最后,中赫集團(tuán)SiCAP-IAM項(xiàng)目一期已經(jīng)完成,目前已經(jīng)進(jìn)入第二期建設(shè)中。上訊信息會(huì)持續(xù)與客戶(hù)保持溝通,把客戶(hù)新需求和新內(nèi)容盡快融入到用戶(hù)統(tǒng)一認(rèn)證管理平臺(tái)中。




分享:
×
隱私條款
×

此處放標(biāo)題

內(nèi)容暫無(wú)















免費(fèi)咨詢(xún)熱線(xiàn):400-880-5062
電話(huà):86-21-51905999
傳真:86-21-51905959
郵編:201203
地址:上海市浦東新區(qū)張江高科技園區(qū)郭守敬路498號(hào)20號(hào)樓
我同意
抚松县| 古交市| 合山市| 武川县| 阿拉善右旗| 商都县| 城市| 兴业县| 海林市| 镇康县| 长泰县| 遂宁市| 天津市| 建德市| 揭阳市| 赣州市| 佛山市| 兴业县| 宁强县| 西乌珠穆沁旗| 禹州市| 新野县| 交城县| 麻阳| 道真| 兴宁市| 双城市| 武邑县| 张家口市| 二手房| 来安县| 拉萨市| 桦川县| 尤溪县| 井陉县| 德州市| 申扎县| 东莞市| 舒城县| 浦北县| 宁津县|