身份管理应对云环境挑战

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:software222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  向虚拟化和云计算的转变已经从根本上改变了身份管理的面貌,因为安全和策略管理控制不再整齐地位于防火墙之内了。
  不同的商业模型(如分布式管理)、外包和按需软件及计算(如SaaS)使当今的IT生态系统变得十分复杂。管理内部和外部的数据和交易,加上不断提高的规定要求,使得企业必须全盘审视谁对什么资源拥有访问权限,以确保合规。“在当今的分布式计算环境中,好的身份管理解决方案是提供持续的安全和合规的基础。”Synovus公司操作风险总监Steven Jones说。Synovus是美国的一家中型银行。
  
  云计算凸显身份管理重要性
  
  如何应对云环境下身份管理的挑战?Steven Jones介绍了他的经验。他说:“在我们的IT环境中,我们利用Identity Manager对6700多个身份进行同步管理。当一个用户的角色发生变化或从一个地方转移到另外一个地方后,他们的访问权限会自动得到更新,使我们的用户可无障碍地、安全合规地访问工作所需的资源。”
  Identity Manager是Novell的身份管理软件。最近,Novell推出Identity Manager 4,这是一个独特的解决方案产品系列,可在跨物理、虚拟和云环境中安全地进行身份和访问管理,可确保身份、安全和合规策略连贯一致,并在云环境中提供与数据中心环境相同水平的高安全性和稳定性。
  “各个厂家身份管理产品的方式不同,Novell的方式主要有三种。一是复制,就是如何把企业内部的身份管理策略、设定复制到云的提供商那里,身份信息、策略和流程信息都要复制过去。二是交互,如何沟通,用什么技术手段联系到云的服务商。三是集成。”Novell高级框架师徐英培说。
  Novell针对特定需要提供了两个版本产品:Novell Identity Manager 4和Novell Identity Manager 4高级版。
  Novell Identity Manager 4通过提供用户访问透视度,帮助企业获得操作智能。它集成了角色管理和工作流,在准许企业用户定义和控制谁可访问什么资源的同时使成本得以降低。这极大地减少了分配用户所需的时间,从而有更多精力来加强对用户权限的监控。同时,身份管理解决方案可生成可使用的、有意义的报告,这是客户的另一个核心要求。
  NovellIdentity Manager 4具有大规模部署所需要的可扩充性和高可用性,它提供了无缝的实时用户分配/取消、申请/批准处理、口令更改、身份概况更新和报告功能。有了这些独特的方案,当在利用新的计算模式时,客户可依靠Novell Identity Manager 作为记录源,其中包括常见的SaaS应用,如Google Apps或Salesforce.com。
  安全是实施身份管理解决方案的一个核心推动力。
  企业需要在保持用户所需的访问水平的同时保护数据的安全。Novell Identity Manager是具有独特结构、跨多样环境进行实时响应的解决方案,从实际上消除了由取消用户分配延迟带来的安全漏洞。Identity Manager 4增强功能包括确保企业安全策略、跨不同系统保持连贯一致的工具,消除了安全和合规问题的一个常见来源。Novell Identity Manager 4解决方案产品系列具有一个紧密集成的跨企业身份视图,为消除现今存在的威胁所需的尖端安全提供了坚实的基础。
  
  身份管理只是锦上添花?
  
  徐英培介绍,金融、零售、政府是目前应用身份管理较多的行业。身份管理针对大型和中型企业,它们要跨地域,访问控制要求也比较高。国家电网公司的“186工程”很大一部分需要身份管理。
  记者采访了信息化建设处于国内医院前列的协和医院。协和医院使用了微软的身份管理产品。“现在基本上说,大多数医院还没有意识到身份管理的好处。在未来几年,大家会意识到身份管理不是锦上添花的东西。”该院信息中心副主任宋忠良说。
  今年4月份,银监会、保监会、财政部统一发布的企业内控指引提到,2011年1月1号前所有国内国外同时上市的公司,必须要遵循法案,2013年之前国内的上市公司必须要遵循《企业内部控制基本规范》。通过使用身份管理解决方案,企业可以大大降低由于遵循这些法案而增加的成本。“随着IT治理要求的逐步深入,情况一定会越来越好。国外身份管理主要的驱动力就是IT合规治理和风险控制。”徐英培说。
其他文献
我们都知道,时尚、轻薄、价格便宜的上网本确实已经成为消费者的新宠。但上网本的硬伤很明显,那就是电池续航时间有限。  如果电池容量是2200~2400 mAh,那么消费者使用上网本来享受影音娱乐的时候,电池续航时间只有短短1小时,显然是不够的。有的消费者选择配备两块电池来解决上网本续航时间短的问题,但是携带起来又不方便。隨着上网本采用更高功耗的处理器,电池的续航能力就显得更重要了。  最近,国内新出
“如今,全球每天产生的数据量达15PB,其中大多数是非结构化的数据。如何管理好这些数据,特别是在IT系统复杂度和风险逐渐增加、采购和管理成本不断上涨的情况下管理好数据,对所有企业来说都是一个严峻的挑战。”IBM系统与科技部存储产品部大中华区总经理黄建新表示。  8月19日,IBM智慧信息架构高峰论坛在上海举行。在不断完善智慧信息架构解决方案的基础上,IBM又提出了保证智慧信息系统成功的三个要素和五
一方面是液晶面板整体市场的产能过剩,导致整体市场无利可图;另一方面是新的产能不断加入,新产线建设不断。液晶面板产业的发展节奏似乎让人看不懂了。  7月,国际市场大尺寸液晶面板价格再度下降。数据显示,二季度液晶面板过剩程度已经达到36.4%,甚至超过了2009年液晶面板最低迷的时刻。  8月,大尺寸液晶面板价格继续下降4.4%。iSuppli公司研究报告显示,部分低价面板价格已经达到现金成本水平。 
不论你喜欢与否,基于云计算的“IT即服务(IT as a service)”的时代即将来临,而这场竞赛的主角就是身为IT人士的你,准备迎战吧!  —— 马特·普里格    如果你不是火星人,那么你一定对“云计算”有所耳闻。或许你也早已厌烦了这些聒噪声,但作为公司IT人士的你现在要清楚,云计算的不断成熟将对你构成直接的威胁——它们的高效、强大、廉价等特性正是公司管理层喜欢的。  幸运的是,你知道它即
信息灌输和频繁的被交流,会让大众疏离,贴近内心的沟通和服务将会受到青睐。具有强大而友善的内容加工和发布能力,将是运营商孜孜以求的。——本报记者 姜洪军    近日,在三网融合的大背景下,IPTV业务的进程吸引了大众的目光。以内容为核心的业务发展,是参与各方关注的重点,但着力点各有不同。其中,中国移动在内容建设上的另类视角值得解析。  除山西移动成立了宽带分公司,在农村开展三网合一的服务外,中国移动
薛进德表示,惠普更看重自身在亚太地区的成长。     5月27日,正值市场调研机构纷纷发布今年第一季度PC座次之时,惠普PSG全球高级副总裁、亚太区总裁薛进德带着其酝酿已久的数款新品出现在北京,其中包括惠普上网本新丁——售价仅299美元的Mini110和最新的一体机。薛进德表示,含日本市场在内,惠普在今年一季度已经拿下了亚太区PC冠军。    惠普在消费、商用产品线上均有延伸。惠普亚太区高层表示,
什么是产品所倡导的生活方式?AOC 品牌中國区销售总经理周伟君下了一个定义:“每个人对生活的态度都有所不同。这种态度不同就使其娱乐方式、家里布置的方式、出行的方式都会不同。为了满足这些不同的需求,产品的本身都会有一个所要倡导的生活方式。”  AOC Verfino——“锋尚”系列针对的是高端时尚的生活方式。AOC企划总监段文学认为:“Verfino‘锋尚’目标人群就是那些倡导简约生活理念,渴望回归
只需搭建好基本的安全措施,即使黑客中的精英也无法洞穿你的防线。多数黑客入侵在合理的防控措施下都是可以避免的。  ——罗杰.格兰姆斯    我所了解的公司都曾被黑客攻击过,而且其中很多甚至被完全入侵。虽然有些耸人听闻,但这与现实情况并无多大出入。也许很多读者认为探测并抵御入侵是不可能完成的任务,但事实却恰恰相反。  尽管我们在电影中看到的黑客总是无所不能的,但事实并非如此——即使是那些身价百万的职业
工作站似乎迎来了史上最好的时光。  从前,它经常因为价格,被高配置的PC挤出它本该占有的位置。  从前,它总是被应用于相当有限的几个特定行业,难以大显身手。  现在,一切都在发生变化,而且变化得非常迅猛。“现在工作站进入了越来越多的领域,应用范围从过去的三四个行业扩展到二十多个行业,还在不断扩大。客户对于工作站的认知和要求也发生了显著变化。” 中国惠普副总裁、信息产品集团工作站业务部总经理桃乐珊在
云计算是分布式计算、并行处理和网格计算等传统计算机技术和网络技术发展融合的产物,是一种新兴的资源交付和使用模式,即通过网络获得“资源池”中的软硬件和服务资源。当前,“云计算”无疑是全球IT业界最热的词汇,世界各国都争相投入巨资,以期在以云计算为主角的“第三次IT变革”中占据优势地位,例如美国的Apps.gov和星云、英国的G-cloud,以及日本的Kasumigaseki Cloud。  面对云计