零信任統(tǒng)一身份認(rèn)證與管理系統(tǒng)
發(fā)布時(shí)間:2022-06-10 17:38奇安信網(wǎng)神零信任統(tǒng)一身份認(rèn)證與管理系統(tǒng)是一款身份管理與認(rèn)證產(chǎn)品,作為零信任產(chǎn)品(可信代理,可信訪問控制臺(tái),可信環(huán)境感知系統(tǒng))的補(bǔ)充,解決客戶在沒有身份系統(tǒng)的場(chǎng)景下零信任的落地實(shí)現(xiàn)。提供統(tǒng)一身份管理,身份生命周期管理,應(yīng)用賬號(hào)供給,支持OIDC、SAML、OAuth2.0、CAS協(xié)議為應(yīng)用系統(tǒng)提供單點(diǎn)登錄,支持應(yīng)用級(jí)、功能級(jí)、API的授權(quán)。
用戶價(jià)值丨CUSTOMER VALUES
簡(jiǎn)化管理
統(tǒng)一賬號(hào)開通、供應(yīng),管理員只需要為每個(gè)人實(shí)體人維護(hù)一份賬號(hào)。身份生命周期管理,調(diào)崗,離職及權(quán)限變動(dòng)等統(tǒng)一管理,簡(jiǎn)化管理員維護(hù)并能保持?jǐn)?shù)據(jù)一致。
提升用戶體驗(yàn)
統(tǒng)一認(rèn)證,用戶一次登錄就可以訪問多個(gè)應(yīng)用系統(tǒng),方便用戶使用,提升用戶使用體驗(yàn)。自適應(yīng)認(rèn)證,保證用戶使用體驗(yàn)的同時(shí),最大限度提 升身份可靠性,防止身份冒用。用戶自服務(wù)操作,實(shí)現(xiàn)管理自治,減少流程等待時(shí)間。
保障安全合規(guī)
持續(xù)環(huán)境風(fēng)險(xiǎn)評(píng)估和動(dòng)態(tài)訪問控制,滿足最小權(quán)限原則,防止用戶主動(dòng)惡意破壞以及被動(dòng)操作。日志集中管理,用戶行為可追溯。信任等級(jí)和風(fēng)險(xiǎn)事件可視化。密碼策略,賬號(hào)策略統(tǒng)一管理,降低安全風(fēng)險(xiǎn)。
降低運(yùn)營(yíng)成本
管理流程自動(dòng)化,規(guī)避人為犯錯(cuò)。用戶、設(shè)備、應(yīng)用的集中管理,減少重復(fù)建設(shè)的資源投入。管理員利用賬號(hào)分析,權(quán)限分析,報(bào)表分析等做好數(shù)據(jù)治理,保障數(shù)據(jù)持續(xù)有序。
產(chǎn)品功能丨PRODUCT FUNCTIONS
統(tǒng)一身份管理
支持對(duì)組織機(jī)構(gòu)、用戶、設(shè)備、應(yīng)用等多種身份的統(tǒng)一管理。能匯聚多個(gè)身份源數(shù)據(jù),實(shí)現(xiàn)身份數(shù)據(jù)的歸一化管理。并可以實(shí)現(xiàn)用戶與應(yīng)用賬號(hào)的映射,提供應(yīng)用賬號(hào)供給。
統(tǒng)一認(rèn)證
支持OIDC、SAML、OAuth2.0、CAS協(xié)議為應(yīng)用系統(tǒng)提供單點(diǎn)登錄。能根據(jù)時(shí)間、IP位置、終端環(huán)境、用戶行為、應(yīng)用安全等級(jí)等自適應(yīng)的執(zhí)行多因子認(rèn)證,滿足認(rèn)證強(qiáng)度又能保證用戶使用體驗(yàn)。
統(tǒng)一授權(quán)
采用RBAC(Role-based Access Control)+ ABAC(Attribute Based Access Control)的授權(quán)方式,支持以完成某類業(yè)務(wù)需要建立權(quán)限基線。支持根據(jù)時(shí)間、IP位置、終端環(huán)境、用戶行為等訪問上下文環(huán)境動(dòng)態(tài)過濾調(diào)整權(quán)限,實(shí)現(xiàn)最小化授權(quán)。
自服務(wù)與工作流
既支持內(nèi)置的工作流引擎,提供用戶注冊(cè),設(shè)備注冊(cè),權(quán)限申請(qǐng)等日常的業(yè)務(wù)需求可以通過自助申請(qǐng)開通這些業(yè)務(wù)功能。也可以與企業(yè)現(xiàn)有工作流系統(tǒng)對(duì)接,在現(xiàn)有工作流中完成用戶注冊(cè),設(shè)備注冊(cè),權(quán)限申請(qǐng)等。
零信任聯(lián)動(dòng)
與零信任可信訪問控制臺(tái)聯(lián)動(dòng),作為零信任的身份基礎(chǔ)設(shè)施,提供身份數(shù)據(jù)、認(rèn)證、權(quán)限管理、策略管理。
產(chǎn)品優(yōu)勢(shì)丨PRODUCT ADVANTAGE
持續(xù)身份分析
通過對(duì)用戶登錄日志分析,發(fā)現(xiàn)休眠賬號(hào)、共享賬號(hào)、特權(quán)賬號(hào)濫用、孤兒賬號(hào)等安全隱患。通過對(duì)用戶訪問日志分析,發(fā)現(xiàn)潛在過度授權(quán)問題和用戶越權(quán)訪問行為。
動(dòng)態(tài)訪問控制
支持自適應(yīng)登錄認(rèn)證,可疑風(fēng)險(xiǎn)觸發(fā)多因子認(rèn)證,可簡(jiǎn)化用戶操作,提升用戶體驗(yàn),平衡易用性和安全性。持續(xù)分析用戶環(huán)境和訪問行為,發(fā)現(xiàn)風(fēng)險(xiǎn)及時(shí)處置,防止利用“合法身份”干壞事。
流程化安全運(yùn)營(yíng)
支持用戶自助注冊(cè)、設(shè)備自助注冊(cè)、權(quán)限開通自助申請(qǐng),業(yè)務(wù)領(lǐng)導(dǎo)負(fù)責(zé)審批,管理流程靈活高效。支持多級(jí)審批,多人審批,可對(duì)接外部工作流系統(tǒng),提升運(yùn)營(yíng)效率。
零信任能力疊加
本產(chǎn)品支持與奇安信零信任安全解決方案配合使用,為零信任安全解決方案提供身份安全基礎(chǔ)設(shè)施,統(tǒng)一策略管理,進(jìn)行風(fēng)險(xiǎn)聯(lián)動(dòng)。