全方位保护企业隐私和机密信息

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:hyflover
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  受到棱镜门及其他信息安全事件的影响,越来越多的企业和行业用户认识到信息安全的重要性。任何公司的核心技术、产品信息、业务计划、客户资料等信息如果泄露,对公司发展来说,都会是一次沉重的打击。因此,不管是公司还是个人,信息安全的建设远比我们想象地更为迫切。
  北京安讯奔科技有限责任公司(简称安讯奔)作为中国本土领先的信息安全解决方案提供商,专注于为全球金融机构、政府部门和高安全敏感环境提供身份管理及认证、特权凭证和访问控制管理等解决方案。
  安讯奔的核心平台 AccessMatrix
  安讯奔自主研发的核心平台AccessMatrix是一个保护企业应用系统和IT系统的集中安全平台。它是一个结构化的产品,通过灵活的配置提供实用和强大的功能满足大企业的安全需求;它为管理人员提供集中化、全面的策略管理服务,使他们方便有效地管理用户、系统和贯穿整个企业的安全策略。企业通过 AccessMatrix,可以设计和构建自主品牌、银行级的统一身份管理, 应用安全和通用认证产品,从而全方位地保护企业隐私和机密信息。
  AccessMatrix UIM(通用身份管理)可以提供高度灵活与系统性的方法论,基于业务模型灵活驱动管理,达到对员工电子身份的全生命周期自动化管理、对员工访问公司各种IT资源和系统的流程化自动管控,提升企业合规化建设、增强企业IT治理水平。
  AccessMatrix UAS(通用认证服务器)可以帮助企业统一不同的认证机制,并简化集成的复杂性。这种独特的端对端令牌生命周期管理模式大大简化了令牌的管理和令牌的物流管理。由于企业在线业务越来越多,对安全的需求也在不断增加。尤其是互联网相关产品和服务范围的扩大,为企业提供了进入新市场的重大机遇。当数据到达Web服务器和应用服务器,它会转换为纯文本格式,这样就存在恶意攻击的可能。例如,金融机构可以在应用层实施AccessMatrix UAS E2EE(凭证和数据保护的端到端加密)方案,这样客户的PIN码和口令在这里进行验证时,不会在浏览器和主机之间的任何中间节点泄露。
  AccessMatrix USO(通用单点登录)可以实现登录的自动化,强化身份认证流程,并在多个应用之间施行一致性的密码管理策略。用户和管理员摆脱记忆太多用户名和密码的负担, USO 为组织提供降低运维管理支持成本、提高安全性、确保合规性的工具解决密码管理问题。
  AccessMatrix USSO(统一单点登录平台)涵盖企业单点登录、联邦登录、Web单点登录和移动单点登录。可以使员工、消费者、客户和合作伙伴一次登录便可实现跨多个运营平台(包括移动设备)访问企业和云。
  AccessMatrix UAM(通用访问管理)是一个综合的 Web 单点登录、Web访问控制管理、联邦单点登录,外部授权管理和分层授权管理系统。利用 AccessMatrix技术,UAM可以为企业业务应用提供安全管理、认证、授权和审计服务(4A),达到应用程序安全的最严格的标准。UAM 是基于金融行业合规性要求和标准创建,因此 UAM 可为企业应用系统和互联网应用程序定制通用的身份和访问管理(IAM)服务,并降低集成成本。
  AccessMatrix UCM(通用凭证管理)是新一代特权账户活动管理(PAAM)解决方案,集成了无代理连接器、录像记录和单点登录。UCM可以让企业管理特权用户使用ID和密码获得机密信息,防止信息和数据的泄露。
  安讯奔客户遍布海内外
  目前,安讯奔在国内外金融行业都拥有了很多客户。在国内,安讯奔已经成为兰州银行、中国银行北京分行、宁波银行、汉口银行、泰安市商业银行等客户的安全技术和产品提供商。以某商业银行为例,AccessMatrix解决方案帮助其实现了统一用户认证和应用访问控制管理。该银行成立于 1997 年,是某省第一家也是唯一一家具有法人地位的地方性股份制商业银行。目前,全行现有员工近3000人,营业网点近 100 家,其中包括5家异地分支机构。该银行的解决方案需要满足以下几点要求:统一的密码安全策略管理;用户登录不同的系统需要使用不同的账号密码,密码策略难以统一,且员工离职时不能及时禁用所有的账号;对特权账号缺乏全面的流程审批管理和实时审计;提升系统密码管理的强度和安全性;符合行业法规及监管规定(HIPAA、SOX、SO27001 、巴塞尔协议等)。
  安讯奔在充分了解需求之后,针对客户实际运营模式和业务制定了一套解决方案。首先,通过AccessMatrix UAS实现统一用户管理和强身份认证,支持多种强认证方式和不同厂家的认证设备;其次,通过AccessMatrix USO无需对应用系统进行任何更改即可实现所有系统的单点登录;再次,通过AccessMatrix UAM Web SSO通用访问授权管理,为新开发的系统提供API集成实现统一认证和单点登录;最后,通过AccessMatrix UCM实现对全行的服务器主机、网络设备和数据库的特权账号管理和审计。
  最终,该银行通过实施安讯奔AccessMatrix解决方案,现在已经集成26个应用系统,可供2000多人使用;采用无需更改任何应用系统方式实现单点登录(26 个系统),实施成本低、 周期短、风险小;用户无需记忆很多的密码口令,一次登录,全部解决;重置口令工作大大降低,生产效率明显提高;实现了特权账号的可控使用,做到了事前审批、事中控制和事后审计的全方位安全管理;集中的用户单点登录管理、实现了应用访问的全面管理和审计;实现了统一的密码安全策略管理,全面满足公司对密码安全策略的规定。由于该银行对内部安全管理、访问控制的投资,大大降低了可能由于信息泄露,对公司声誉造成影响的几率和风险。
  除了获得了金融界客户的广泛认可和高度评价外, 安讯奔也为中国其他行业的企业提供最可靠最安全的解决方案,成为公认的优秀中国本土品牌。
其他文献
闪存的出现会改变数据中心IT基础架构吗?虽然现在就下结论还为时尚早,但是闪存在性能、容量、可用性等方面的潜力正逐渐显现出来,并且得到了企业用户的认可。  新华人寿保险股份有限公司(以下简称新华保险公司)有移动展业的需求,而基于原有的系统,当移动客户端达到1500个时,系统出现了明显的性能瓶颈,当用户数增加到2500个时,后台系统甚至出现了中断的情况。经过测试和试用,新华保险公司最终采购了戴尔的4套
白色和透明色一直是困扰数码输出的难题,  尤其是在深色背景或者是在胶片等特殊材质上进行输出更加困难。  有了OKI新推出的C941dn,这些问题都迎刃而解。  近日,OKI发布了全球首款5色LED打印机C941cn。C941dn在CMYK 4色的基础上增加了白色和透明色墨粉,而且拥有高速度、高配置、多介质和A3 输出能力。C941dn采用了OKI独有的VDC LED打印头,分辨率可以达到一般激光打
本报讯6月17日,粤北人民医院在广东韶关举行新闻发布会,宣布全国首家微信全流程就诊平台正式上线。  今后,用户通过扫描微信二维码或搜索“粤北人民医院”可关注该平台,再绑定患者的诊疗卡,就可以在该平台上享受医院提供的信息查询、预约挂号、当日挂号、缴费、排队叫号、检验结果查询等功能。用户可通过微信直接查看医院专家信息,根据自身情况自主选择专家并预约挂号。在就诊当日,患者只需通过微信支付挂号费,即可挂号
事物都有其生命周期,Windows XP也不例外。面对即将退役的Windows XP,继续使用Windows XP还是升级到最新版的操作系统,用户是时候做出自己的选择了。  Windows XP是目前为止最长寿的操作系统,从2001年正式上市至今已经连续工作了13年。在这13年里,用户经历了惊喜、质疑、追捧、默契和留恋。很多儿童和青年人是伴随着Windows XP一起成长起来的,很多老年人是从Wi
相较前些年,近年来云计算开始在我国各个行业落地,诸多企业开始更广泛地使用虚拟化技术,来实现数据中心的云化。然而,在企业数据中心迈向云端的同时,更多的安全威胁和传统安全防护体系力不从心,成为令企业信息化管理者头疼的问题。近日,记者了解到了广东中烟工业有限责任公司(下文简称广东中烟)在数据中心云化后采用的安全防护解决方案,为相关企业提供借鉴。  广东中烟成立于2003年,负责广东卷烟工业的生产经营和管
互联网带来的颠覆性变革,在让传统行业原有业态发生巨变的同时,也把某些曾经在传统行业被视为“高大上”的IT产品,带入了普通的企业市场。  近日,迈普科技在北京召开“智慧分支 一机搞定”发布会,正式发布了其第三代一体机——MR-One。作为一款创新的网络产品,MR-One智网一体机融合了路由、交换、防火墙、上网行为管理、3G/4G接入、无线AC/AP、PoE、GPON、语音等功能于一体,能适合“大智云
2014年9月3日,由商务部中国国际电子商务中心主办、国富瑞数据系统有限公司(简称国富瑞)承办,主题为“聚焦数据中心安全体系,构建网络信息安全环境”的中国网络信息安全高峰论坛在北京举行。  来自公安部、商务部、中科院、国家密码管理局等政府机构、高校和IT企业的多位业内专家和学者参加了本次论坛,并就当前网络信息安全形势和重点、新一代网络信息安全体系构建、网络信息安全应对新思路和网络信息安全标准建设等
在越来越风生水起的云计算,尤其是SaaS应用中,HR是应用最为广泛的领域之一。在9月19日以“云时代的人力资源转型”为主题的甲骨文人力资本用户大会上,如何充分利用云计算来提升人力资源管理水平、驱动人力资源的互联网转型自然成为参会者讨论的热点。  打造强大的“心脏”  为了跟随互联网产业快速发展的脚步,腾讯每年要对组织架构进行上百次的调整。要是没有架构灵活、功能强大的IT系统作为支撑,这种调整几乎是
当实际管理方式与ERP设定的标准发生冲突时,尽量调整管理让管理适应软件;  U8的有些新功能还未发布,佳禾食品就提前付款采用。  作为一个“非同一般”的成功的ERP用户,佳禾食品的应用紧紧围绕适用、整合和服务业务三个原则。  ■ 本报记者 邱燕娜  “如果缺乏软件的支撑,我们几乎没法把握食品行业膨胀式的发展。”苏州市佳禾食品工业有限公司(简称佳禾食品)总经理助理许海平这样评价公司信息化系统所发挥的
阿里集团牵头筹建智能物流网  本报讯 1月24日,阿里集团宣布,已与相关物流企业、资本及金融机构敲定共同筹建“中国智能物流网”。阿里集团称,在经过系列闭门会议探讨后,由阿里集团牵头,银泰、复星、富春、四通一达、顺丰,以及相关资本市场的领军机构、银行和金融机构目前已达成战略共识,将联手建立一个能支撑日均300亿元(年度约10万亿元)网络零售额、做到全国任何一个地区24小时内送货必达的超大规模的智能物