成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號

有效管理特權(quán)用戶,構(gòu)建企業(yè)安全保護盾
2012-08-01   CA Technologies

CA Technologies基于內(nèi)容感知的身份認證與訪問管理解決方案助力企業(yè)實現(xiàn)安全可靠性與可視性

    如今,對提供訪問和管理在線信息服務(wù)的業(yè)務(wù)需求日益增長,數(shù)據(jù)中心也變得更加復(fù)雜,并且往往包括物理和虛擬系統(tǒng),兼具傳統(tǒng)和云應(yīng)用。如何管理用戶身份、訪問和信息使用的復(fù)雜性是企業(yè)面臨的艱巨挑戰(zhàn)。由于缺乏集中的安全控制,大多數(shù)企業(yè)無法采用虛擬化、云計算這樣的新一代技術(shù),從而無法迅速推出新的在線服務(wù)以支持業(yè)務(wù)拓展。

    CA Technologies中國區(qū)安全方案戰(zhàn)略規(guī)劃架構(gòu)師徐英培表示:“應(yīng)用于管理或自動化中的技術(shù)應(yīng)當成為業(yè)務(wù)的推動者,這在設(shè)置安全控制方面亦是如此。安全孤島這樣的常見問題,增加了企業(yè)無法一致執(zhí)行安全策略的風(fēng)險。因此,創(chuàng)建賬戶和身份,以及分配訪問權(quán)限的自動化進程,對確保安全和提高效率至關(guān)重要。同時,自動化令收集和分析信息變得更加簡單,也進一步降低了企業(yè)合規(guī)的成本。”

    如今的虛擬環(huán)境中,具有過度特權(quán)的管理用戶可能會令業(yè)務(wù)應(yīng)用癱瘓,獲得企業(yè)或客戶的機密信息,甚至可能通過讓整個數(shù)據(jù)中心崩潰的方式潛在地破壞企業(yè)業(yè)務(wù)。我們都曾看到過因為特權(quán)用戶濫用特權(quán)而造成重大損失的事件。因此,對于控制和追蹤用戶如何訪問企業(yè)關(guān)鍵IT資源,特權(quán)用戶管理是最基礎(chǔ)的。特權(quán)用戶管理的第一步是管理特權(quán)賬戶(如管理員)自身的訪問。企業(yè)應(yīng)確保對每一個特權(quán)用戶的問責(zé),以便可以將每一個特定操作(例如在日志文件中)與具體的人相聯(lián)系。同時,若特權(quán)用戶管理密碼功能可以提供一次性使用的動態(tài)管理密碼,則可以有效提高安全性,并幫助簡化企業(yè)的合規(guī)審計程序。此外,職責(zé)劃分則能夠有效減少特權(quán)訪問,幫助企業(yè)確保特權(quán)用戶只執(zhí)行相關(guān)系統(tǒng)中的必要操作。

    CA Technologies 基于內(nèi)容感知的身份認證與訪問管理(IAM)解決方案提供了一套集成功能,可以在企業(yè)的物理、虛擬和云環(huán)境中,確保正確的用戶通過正確的方式訪問正確的信息。傳統(tǒng)的IAM系統(tǒng)只管理用戶身份和訪問,并不能夠提供充分保護,無法防止用戶濫用訪問過的信息。而CA Technologies基于內(nèi)容感知的方法不僅能控制信息訪問,還能控制信息使用,可以有效避免疏忽或惡意意圖造成的信息使用不當對企業(yè)造成的災(zāi)難性影響。

    CA Technologies基于內(nèi)容感知的身份認證與訪問管理(IAM)解決方案能夠提供特權(quán)用戶管理能力,其核心CA ControlMinder包括以下幾個模塊:

  •     (1)特權(quán)用戶密碼管理(PUPM)
  •     (2)UNIX身份認證代理(UNIX Authentication Broker)
  •     (3)用戶活動報告模塊(User Activity Reporting Module)
  •     (4)會話錄音(Session Recording)

    CA ControlMinder提供了控制特權(quán)用戶操作的粒度級別,使每一個特權(quán)用戶只執(zhí)行必要的操作。在這種粒度控制下,企業(yè)可以有效管理特權(quán)賬戶,減少企業(yè)的整體風(fēng)險暴露,從而使控制成為業(yè)務(wù)的推動者,而不僅僅是抑制劑。

    實現(xiàn)對特權(quán)用戶的可視性和控制之后,培養(yǎng)這些用戶群的責(zé)任感非常重要。會話錄音(Session Recording)是一項重要的功能,能夠提供特權(quán)用戶在系統(tǒng)中操作的完整記錄,就像交通攝像頭能夠確保高速公路上的良好交通行為一樣。同時,它可以在操作發(fā)生的時間點再次采取權(quán)限以了解實際發(fā)生的事件。此外,其元數(shù)據(jù)搜索功能還可以對需要調(diào)查的特定操作執(zhí)行關(guān)鍵詞、自由文本搜索和快速縮放。換句話說,會話錄音不僅提供了監(jiān)控和錄音功能,而且可以提供用戶行為鑒定功能。作為會話錄音功能的有力補充,用戶活動報告模塊(User Activity Reporting Module)則可對所有用戶活動能力進行報告和合并。這兩種功能能夠把所有用戶活動事件合并到一個集中圖表中,以實現(xiàn)對用戶活動的監(jiān)控、報告、重播和調(diào)查。

    風(fēng)險減緩的另一個要求是確保一致性,尤其針對具有混合UNIX 和Windows基礎(chǔ)設(shè)施的數(shù)據(jù)中心環(huán)境。Windows環(huán)境通常會連接到活動目錄(Active Directory)管理帳戶,然而UNIX系統(tǒng)是孤島,容易導(dǎo)致這些系統(tǒng)管理賬戶無法一致管理。CA ControlMinder的UNIX身份認證代理(UNIX Authentication Broker)功能,通過允許活動目錄(Active Directory)中的賬戶登錄到UNIX系統(tǒng),徹底解決了這個問題,進而減少在個人UNIX系統(tǒng)下創(chuàng)建賬戶的需要。

    徐英培補充道:“可靠性和可視性是實現(xiàn)特權(quán)賬戶管理優(yōu)化和效益的基礎(chǔ)。CA Technologies基于內(nèi)容感知的身份認證與訪問管理解決方案能夠幫助企業(yè)確保正確的用戶在正確的時間通過正確的方式訪問正確的信息。目前,超過1500個的全球領(lǐng)先企業(yè)正在使用CA Technologies基于內(nèi)容感知的IAM解決方案,企業(yè)可以依靠我們遠離內(nèi)外部威脅,并滿懷信心地拓展業(yè)務(wù)。”

    欲了解更多有關(guān)CA Technologies基于內(nèi)容感知的身份認證與訪問管理解決方案的信息,請訪問http://www.security.com/

關(guān)于CA Technologies

    CA Technologies (NASDAQ:CA) 是全球領(lǐng)先的具有所有IT環(huán)境專業(yè)知識的IT管理軟件和解決方案公司。該IT環(huán)境包括從大型機(mainframe)和分布式到虛擬化和云計算的不同IT環(huán)境。CA Technologies通過管理和保護IT環(huán)境,幫助客戶推出更加靈活的IT服務(wù)。CA Technologies的創(chuàng)新產(chǎn)品和服務(wù)將為IT組織提供具有前瞻性和控制性的強大業(yè)務(wù)靈活性。全球大部分的財富500強均依賴CA Technologies管理其不斷變化的IT生態(tài)系統(tǒng)。欲獲取更多詳細信息,請瀏覽網(wǎng)站www.ca.com.

 

熱詞搜索:

上一篇:TS®54 TDR測試套件
下一篇:阻燃線纜技術(shù)推廣活動泉城召開

分享到: 收藏
主站蜘蛛池模板: 失落的星球| 七年级下册语文第八课生字拼音| 内蒙古电视台节目表| 抗日片100部免费连续剧| 宋学士濂文言文翻译| 假男假女| 小城故事多三观不正| 蛇谷奇兵 电影| 夏希粟| 宝宝乐园| 死神降临| 情动电影| 社会好全部歌词| 快点啊啊啊| 吻大胸脱个精光| 女儿的朋友4| 女同性激烈床戏舌吻戏| 李姝| 低糖食物一览表| 张柏芝照片| 美女亲热视频| 三夫 电影| 停止长高的3个预兆| 四三二一| 推普周主题班会活动记录| 淮剧赵五娘| 林佑星| 真爱诺言大结局| 睡前搞笑故事| 诗歌繁星| 婚前品味| 离歌吉他谱| 关于科技的绘画作品| 挂耳染发图片大全| 伊人综合| 美少女战士变身| 电影《邪》在线观看| 迅雷 电影| 电影《忌讳》完整版| 殴美影院| 光脚踩|