【摘 要】
:
随着现代信息技术逐步融入企业日常各个方面,信息系统对企业日常工作的支撑作用愈发凸显,企业内部各信息系统的集成应用、信息共享、安全保障已成为企业信息化建设工作的重点和难点.为了更好地体现企业信息化建设工作的成效,企业需要重新构建和升级身份与访问管理体系.ID.LINK全栈式身份与访问管理解决方案以现代化可扩展架构为基础,以统一身份图谱、ABAC模型和低代码身份开发平台为核心技术,致力于为政企客户提供
【机 构】
:
北京众图识人科技有限公司 北京 100000
【出 处】
:
2021年国家网络安全宣传周网络安全产业发展论坛
论文部分内容阅读
随着现代信息技术逐步融入企业日常各个方面,信息系统对企业日常工作的支撑作用愈发凸显,企业内部各信息系统的集成应用、信息共享、安全保障已成为企业信息化建设工作的重点和难点.为了更好地体现企业信息化建设工作的成效,企业需要重新构建和升级身份与访问管理体系.ID.LINK全栈式身份与访问管理解决方案以现代化可扩展架构为基础,以统一身份图谱、ABAC模型和低代码身份开发平台为核心技术,致力于为政企客户提供面向新技术应用场景的基础设施级访问控制平台.ID.LINK全栈式身份与访问管理产品主要功能应用场景包括统一身份认证、用户生命周期管理、终端身份认证和敏感数据访问控制.
其他文献
随着我国制造业向数字化、网络化、智能化转型升级,网络安全威胁日益向工业领域蔓延。另外,随着新型基础设施建设的推进,工业系统需要防护对象的数量大幅增加,工业系统的受攻击面不断扩大,防护要求和难度也不断提高。这些新挑战推动工业互联网安全技术产品加速变革。天融信率先提出以行为分析为基础、白名单为主要手段、黑名单作为辅助验证方式的先进安全理念,并发布创新产品工控入侵检测与审计系统,以工业入侵检测、工业漏洞
方案是基于互联网出口网络流量,利用大数据、机器学习、敏感数据识别、异常行为分析等技术,结合政务业务及其特征,构建的一套面向政务数据泄露风险的数据安全监测方案。该方案实现政务数据识别、数据流动监测、用户操作异常和接口传输异常监测,实现对政务敏感数据流动过程中所存在风险的主被动识别与监测预警。
数据安全是网络安全的底线,也是信创产业发展的重中之重。当前,信创领域建设主要以基础设施、业务应用为主,在数据保护方面仍然需要不断提升,通过介绍可信计算技术大数据持续保护、业务系统应急接管、预警防御等技术的创新性研究,阐述了信创平台数据备份与恢复系统从数据级安全技术保障数据不丢,从应用级安全技术保障业务不停,从平台级实现不同分支机构、不同用户多维度统一灾备管理,为国产信息系统提供安全可信、高效全面、
电力工控系统内生安全防护与攻击监测解决方案,针对当前电力工控系统总体呈现出的威胁破坏范围广、传播速度快、攻击手段更加隐蔽等特点,按照“硬件可信、系统免疫、框架统一、软件可控”思路,突破安全操作系统、可信计算、边缘计算框架和终端检测与响应等关键技术,构建从硬件到操作系统,再到工控软件功能安全和信息安全融合的内生安全与攻击监测体系,提高电力系统关键基础设施防护水平,推进国家基础软件自主可控。
信息域与物理域融合的孪生仿真网络靶场是一种基于数字孪生技术、虚拟化技术对目标系统信息域和物理域进行数字模拟仿真,采用软件定义层次化架构将软件逻辑与硬件资源充分解耦,赋予软件定义能力,通过场景定义、应用定义、网络定义、系统定义、漏洞定义灵活构建与部署覆盖全行业场景、全产业要素、全领域空间、全安全要素的网络安全应用服务平台,提供安全研究、创新孵化、仿真实验、攻防演练、人才培训和测评认证等安全服务。
可信终端身份认证解决方案以数字身份认证管控平台为枢纽,以可信身份数据为核心,与第三方终端安全产品相结合,实现终端信息、身份信息和应用信息动态关联,配合多样的安全认证方式,可信终端身份认证解决方案利用灵活的访问控制模型,强大的身份数据管理系统,实现与终端结合的动态身份认证,重新定义企业可信边界。该方案主要特点如下:1)以用户信息为核心,联动终端信息和应用信息,实现一站式用户生命周期管理;2)具备完善
昊天工控蜜罐系统是云天安全自主研发的基于工控环境的主动欺骗防御型产品。系统设计采用纯被动工作方式,可通过定制化方式批量部署于各工业场景。系统使用多类型诱饵探针构建蜜网,诱使攻击者实施攻击,从而及时发现攻击事件,产生威胁告警。系统对攻击行为进行捕获分析,了解攻击者所使用的工具与方法,推测攻击意图和动机。清晰了解工业网所面对的安全威胁便于通过技术和管理手段增强实际工业系统的安全防护能力。产品可广泛用于
随着数字产业化和产业数字化的蓬勃发展,数据驱动的新型数字产业体系正在加速形成。产业数字化浪潮为企业开启了商业模式再造和产业转型升级的大门,又为企业带来了多方面严峻的安全挑战,企业迫切需要新一代的信息安全防护体系来为数字化转型保驾护航,零信任架构和指导模型已经获得了长足发展,并已成为一种主流的安全模型,日益受到更多政府机构以及企业客户的认可与重视。重点分析数字化转型带来的安全问题及华为零信任安全架构
华为HiSecEngine USG6000E系列AI防火墙(AIFW)通过使用智能技术,突破传统防火墙的防御瓶颈,采用智能威胁检测引擎,未知威胁检测准确率高达99%以上;使用智能化签名生产,IPS漏洞签名数量12 000+;内置智能扫描器,具备未知恶意文件检测能力,检出率高达97%。
随着网络技术的快速发展,安全问题也随着网络空间的资产数量增多和种类越发复杂变得越来越严峻,这对网络安全主管部门提出了新的挑战。神州灵云NetSensor网络全流量分析解决方案采用了自主研发的基于多核处理器的网络协议分析专利技术,达到业界较高的抓包处理性能,同时采用业界唯一的网络流量十网络安全统一架构,全面支持云原生,创造性地将全尺寸数据包的分析能力应用于实时流量安全检测和回溯审计领域,使解决方案同