微服务架构体系的建立,能够帮助降低业务系统间服务的耦合度,提升系统建设开发效率,减少建设周期,便于扩展。
迪普科技统一身份认证管理系统IAM由两部分组成:迪普科技身份管理系统软件(IAM-IM)、迪普科技访问管理系统软件(IAM-AM)。
“身份管理中心”为企业的各类用户(内部员工、外部员工、客户、供应商等)提供完整的身份生命周期的管理,从用户与帐号的创建直至删除,进行全程跟踪,严格控制每个用户的数据访问范围。让“正确”的用户,在“正确”的时间,访问“正确”的应用系统。自动化的为用户开通应用系统的帐号,有效的避免非法帐号与用户的存在。极大减轻了 IT 管理员的工作量,减少出错率。
“应用管理中心”进行应用集成管理配置,为不同类型的应用系统配置不同的集成方案。应用帐号策略,包括应用所需要的属性字段,开通方式等。应权限管理模型定义,将应用细粒度权限纳入到身份中心集中管控。
“权限中心”以业务岗位为核心,结合组织与用户,对应用系统的细粒度权限进行集中管理。让用户在每个应用系统中,使用“正确”的权限,访问或操作“正确范围”的数据。在分配权限时,能够智能判断“互斥”岗位与权限,杜绝越权行为的发生。统一了应用系统的权限校验入口与方式,杜绝了系统“后门”的存在。自动化的为用户开通应用系统的访问权限,避免因管理失误,造成用户访问“不应该”访问的数据。
多因子强认证 MFA (Multi-Factor Authentication) 使用 OTP算法,通过部署 MFA 多因子强认证服务器及对应的SDK,可以实现 APP、C/S 和 B/S 等各种应用的多因子强认证,通过密码/短信/邮件/微信/钉钉/指纹识别/面部识别等多种认证方式相结合,确定访问者身份,保证身份认证的准确性。多因子强认证 MFA 可以在不改变企业原有基础设施架构,不增加IT管理员部署的基础上确保企业的信息数据资产安全、提高生产效率,支持二次认证MAC地址认证。
实现分级认证的总体目标如下:应用资源分级管理:实现应用系统资源信息的集中管控,配置不同资源的认证级别即认证方式等;用户身份验证:完成用户认证时的身份校验;单点登录:访问不同资源时,实现用户的单点登录,一站式访问方式。多次输入密码锁定,根据不同的安全级别实现二次认证。
基于Kerbors以及Spnego协议实现域登录以及单点登录功能。
Token安全性:1、一次性Token,设置时效性10s;2、基于MAC地址进行安全加固,创建Token时,将MAC地址及用户信息一起,绑定Token,校验Token时,同时校验请求方的MAC。
“安全审计中心”全方位记录行为日志:对不符合策略的非法访问或操作行为,进行实时记录并报警。形成审计日志与报表,为 IT 的安全合规审计提供依据。能够为分析用户行为、领导决策提供数据帮助。提供可视化界面查询及统计报表功能。
易安联EnCASB零信任云应用安全接入平台,无需下载客户端和插件,通过浏览器输入应用访问地址,直接登录进行业务访问。应用安全门户作为应用访问的唯一入口,原有对外接口封闭,降低安全风险。并支持自定义门户样式,不改用户界面及操作习惯 。
便捷访问
设备管理
行为分析
应用管理
LogBase IAM统一身份认证系统通过对接业务域、运维域和互联网域,服务外部用户、内部用户、和IT人员等各类用户,并建立统一的认证入口,通过一套认证系统,服务全网用户。
统一身份认证
统一授权访问
行为审计
双因素认证方案