“2021 CIO信息安全高峰論壇”于6月24日在北京成功舉行。本次論壇會議以“數(shù)智重構 安全先行”為主題,邀請行業(yè)專家、企業(yè)代表以及用戶代表150余人共聚一堂,聚焦數(shù)據(jù)安全與隱私保護,探討護航數(shù)據(jù)安全之道。
上訊信息攜SiCAP智能運維安全管理平臺出席本次會議,并獲得“2021數(shù)據(jù)安全先鋒榜·卓越產品”、“2021數(shù)據(jù)安全‘護臉’樣板工程案例”雙項獎。
上訊信息銷售總監(jiān)安洋(左五)上臺領獎
國家陸續(xù)出臺了《網(wǎng)絡安全法》、《密碼法》、《等保2.0》等新政策法規(guī),對信息安全管理要求更高,監(jiān)管更嚴;針對IT信息安全建設過程中所遇的問題或困境,上訊信息SiCAP產品總監(jiān)張山林發(fā)表演講,結合行業(yè)新興技術與客觀專業(yè)分析給出指引方向和建設思路,希望能在用戶安全體系建設過程中給出有效幫助。
值得一提的是本次上訊信息的獲獎案例,緊抓用戶當前業(yè)務系統(tǒng)安全現(xiàn)狀與痛點,基于上訊信息自研產品InforCube智能運維安全管理平臺(SiCAP)中的用戶統(tǒng)一身份認證管理(IAM)模塊,將用戶的環(huán)境與需求進行有效適配,快速幫助客戶構建統(tǒng)一的數(shù)字化用戶管理平臺。該平臺在已經完成的一期項目中表現(xiàn)優(yōu)異,目前已經進入二期建設。
獲獎案例介紹
背景
中赫集團有限公司(以下簡稱“中赫集團”)創(chuàng)立于2005年9月,致力于高端地產、商業(yè)開發(fā)、文化體育等產業(yè),是一家綜合物業(yè)開發(fā)及投資商。2018年5月,中赫集團又成為2022年北京冬奧會重點建設項目——崇禮太子城小鎮(zhèn)的投資運營商。
伴隨著業(yè)務不斷發(fā)展的步伐,配套的業(yè)務系統(tǒng)逐年增加,但由于這些系統(tǒng)內用戶都自成體系,用戶需要在不同系統(tǒng)中反復登錄和操作才能獲取全面信息,完成業(yè)務處理,而這些存在一定的不便性和安全隱患,例如:
缺少賬號統(tǒng)一管理,每個應用系統(tǒng)都有獨立的賬號管理,互不兼容;缺少權限統(tǒng)一管理,每個應用系統(tǒng)都有獨立的權限管理,管理員無法準確了解每個用戶在所有應用系統(tǒng)中的權限;缺少統(tǒng)一認證,每個應用系統(tǒng)都有自己的認證機制,認證手段單一,安全性不高;缺少集中審計分析,每個應用系統(tǒng)都有獨立的審計管理,標準不統(tǒng)一,管理員無法對其進行綜合分析,無法快速準確識別風險。
此部分如果不得到有效治理,后期管理成本會成幾何增加。而且近些年發(fā)布并執(zhí)行的政策法規(guī)也要求企業(yè)加強此方面的管理。
中赫集團基于現(xiàn)狀問題,迫切需建設統(tǒng)一數(shù)字化用戶管理平臺,實現(xiàn)統(tǒng)一用戶管理、統(tǒng)一身份認證、統(tǒng)一授權管理、統(tǒng)一單點登錄,增加系統(tǒng)安全性,方便用戶和工作人員日常使用和管理,并滿足新政策法規(guī)監(jiān)管要求。
方案實施情況
上訊信息對中赫集團的現(xiàn)狀進行實地環(huán)境考察,并和客戶進行充分溝通現(xiàn)狀與痛點問題,最后基于上訊自研產品InforCube智能運維安全管理平臺(SiCAP)中的用戶統(tǒng)一身份認證管理(IAM)模塊,結合客戶的環(huán)境與需求進行有效適配,快速幫助客戶構建統(tǒng)一的數(shù)字化用戶管理平臺。如下圖所示:
方案效果
整個項目分多期,第一期包含客戶核心的業(yè)務應用系統(tǒng),從前期方案溝通到實施落地耗時近半年,項目最終結果也超出客戶預期,目前正在推動二期內容,如下:
1.構建一套完整的用戶和組織機構
通過SiCAP產品打通客戶HR系統(tǒng)和ESB總線,使整個企業(yè)維護一套用戶和組織機構信息,然后與各業(yè)務應用系統(tǒng)進行下發(fā)同步,并保持一致。
2.完善和增強業(yè)務系統(tǒng)的數(shù)字化認證
企業(yè)所有業(yè)務應用系統(tǒng)的用戶認證由SiCAP全權接管,SiCAP提供近20種認證方式,客戶可靈活配置;其次,對于客戶核心業(yè)務應用系統(tǒng),采用雙因素方式強化認證,例如微信掃描、人臉識別等。
3.業(yè)務應用系統(tǒng)細粒度全權限控制
SiCAP通過ESB總線收集所有業(yè)務應用系統(tǒng)角色、用戶組等信息,配合用戶、崗位和組織機構信息,因此可在SiCAP上直接對用戶進行業(yè)務應用系統(tǒng)細粒度的權限分配和控制。
4.全面標準的用戶認證管理對接規(guī)范。SiCAP用戶統(tǒng)一認證管理模塊采用全套IAM技術框架,針對業(yè)務應用系統(tǒng)提供多種對接方式,并在項目實施過程中逐步形成中赫集團的規(guī)范和標準。
5.通過流程和自動化技術驅動
SiCAP通過配備相關流程的各個環(huán)節(jié),例如員工入職、權限申請、崗位調整、離職等,保證事務有效推進,并通過產品內置的自動化技術進行直接處理,例如賬號創(chuàng)建、變更或刪除,權限分配或調整,完全不用管理員介入處理。
6.用戶賬號實時監(jiān)測與風險防護
SiCAP收集各個業(yè)務系統(tǒng)的訪問日志,通過大數(shù)據(jù)分析和智能學習,對用戶訪問操作進行實時監(jiān)測,快速有效防止異常訪問、繞行訪問和違規(guī)訪問等風險。
經驗價值與創(chuàng)新點
中赫集團SiCAP用戶統(tǒng)一身份管理建設項目,打造統(tǒng)一的數(shù)字化用戶管理平臺,可對同類型企業(yè)進行復制并推廣,如下:
1.用戶全生命周期細粒度管理
完成各系統(tǒng)的賬號信息整合,實現(xiàn)用戶賬號生命周期的集中統(tǒng)一管理,并建立與各應用系統(tǒng)的同步機制,簡化用戶及賬號的管理復雜度,降低系統(tǒng)管理的安全風險。
2.開放平臺和豐富標準接口規(guī)范
SiCAP采用微服務技術架構,并提供豐富對接的接口規(guī)范,方便應用、服務接入。
3.用戶權限和認證數(shù)字化統(tǒng)一管理
整個平臺打通了用戶、角色、崗位、組織機構以及用戶組等的訪問控制技術,實現(xiàn)了支持多應用系統(tǒng)的集中、靈活的訪問控制和授權管理功能;同時,平臺還實現(xiàn)了多業(yè)務系統(tǒng)的統(tǒng)一認證,提供近20種認證,可靈活設置和使用。
4.自主服務與自動化驅動全面推行
SiCAP平臺為了減少系統(tǒng)管理員參與,很多事物處理由用戶通過自主服務的方式直接處理,例如,密碼找回、自行解鎖、權限申請、賬號開通等,各自流程走完,相關的事務就自動化處理,提升效率,簡化工作。
最后,中赫集團SiCAP-IAM項目一期已經完成,目前已經進入第二期建設中。上訊信息會持續(xù)與客戶保持溝通,把客戶新需求和新內容盡快融入到用戶統(tǒng)一認證管理平臺中。
此處放標題
內容暫無