身份治理存在权限问题

身份治理正迅速成为 CISO 的首要考虑因素。二十年前,当萨班斯-奥克斯利法案(SoX) 和其他监管指令在互联网泡沫破灭后诞生时,身份治理要求就出现了。合规性控制,例如用户访问审查和有效管理员工访问生命周期的需要,是当时身份治理的驱动力。近年来,云的快速采用使得身份识别对业务的重要性显着提高。如今,云数据泄露的根源在于身份暴露,主动的身份安全比身份合规性和生命周期管理更为重要。大多数组织比以往任何时候都更需要身份治理,但整理混乱的供应商消息、新的安全要求和组织所有权问题可能很困难。

什么是身份治理?

身份治理是为了确保正确的身份始终拥有正确的企业范围权限。为了支持这一点,必须为所有用户、机器和 API 适当配置企业基础设施和应用程序中的所有帐户、组、角色和细粒度权利。对于用户身份,这些权限需要适合工作。对于机器身份和 API,权限需要适合技术或业务要求。

组织的不断变化、新的应用程序、动态数据资源和云工作负载、新员工和离职员工以及不断变化的工作职责使身份治理变得更加复杂。需要根据各种变更事件以及合规性和安全策略来持续监控、审查、配置和取消配置权限。

身份识别作为云中新的安全边界正在推动一系列新的治理要求。 AWS、Azure 或 GCP 等平台以及 Okta、Snowflake、NetSuite 或 Workday 等关键应用程序需要主动监控访问暴露情况。需要预先修复的访问风险包括未使用的孤立帐户、不必要的服务帐户以及缺乏业务理由的第三方或 API 权限。此外,变更监控也变得至关重要;对安全设置的每一次更改和每一项新权限都是需要仔细检查和验证的风险。

流程和所有权

由于身份涉及企业运营的各个方面,因此身份治理流程涉及许多利益相关者,从主管和系统所有者到合规、安全、IT 和审计人员。 通过 SaaS 应用程序的分散管理,组织中通常有数百个应用程序所有者,他们做出特定于应用程序的访问决策,但不对安全性和合规性负责。

身份治理部署通常由企业内的身份团队或 IT 服务交付团队支持。这些团队了解合规性和生命周期流程,但很少参与威胁补救和响应。企业安全运营团队负责安全态势以及威胁检测和响应,但该团队通常不了解身份管理流程和特定于应用程序的访问的复杂性。对 CISO 和 CIO 来说,跨这些所有权孤岛全面管理身份和访问是一项挑战。许多企业很难在系统所有者和身份、IT 和安全团队之间就谁拥有什么以及如何将所有这些利益相关者纳入适当的技术驱动流程进行协调。

遗留身份治理

第一代身份治理产品侧重于合规性和生命周期管理,而不是企业安全。这些本地遗留解决方案旨在与本地应用程序和基础设施集成,需要大量的手动关注来进行部署和维护。供应商试图将其遗留产品“提升并转移”到云端,但移植的产品缺乏重要的功能,并且与本地版本非常相似,需要长期且昂贵的专业服务参与。Gartner 估计,此类身份治理部署中有 50% 陷入困境。传统解决方案在支持与 SaaS 和云应用程序的集成方面也存在不足。也许最重要的是,这些解决方案不能满足围绕态势管理和身份威胁的新兴安全要求。

身份提供商

近年来出现了一种更新的身份治理方式。作为提供目录、身份验证和单点登录服务的云业务推动者而获得巨大关注的身份提供商供应商也添加了一些身份治理功能。这些供应商可以跟踪谁可以登录系统以及映射到组成员身份的任何系统权限,但他们无法轻松处理未映射到组的权限。身份提供者使用的权限模型限制太多,并且其应用程序和基础设施的连接器无法在粒度级别上读取和写入权限。围绕审计、合规性和安全性的用例需要完整、准确的权限视图,而这些供应商无法提供。

身份安全:身份治理的新视角

现代身份治理方法是安全第一、以自动化为中心。市场新进入者支持主动安全控制和威胁检测,以及合规性和生命周期管理,使身份和安全运营团队能够在整个企业攻击面上共同构建强大的访问状态。新的解决方案基于 SaaS,提供更简单的用户体验和部署模型。他们还提供自动化功能,以便更轻松地与组织中使用的所有系统集成,显着减少利益相关者期望的手动工作,并量化跟踪治理流程的进度。因此,新一代解决方案能够非常有效地推动快速实现价值并快速交付业务成果,而无需长时间的专业服务参与。随着机器学习和人工智能日益推动自动化治理,这些解决方案前景光明。

身份是业务运营的基础,这使得身份治理成为必备条件。新的安全要求和云规模正在推动组织重新思考技术驱动因素和解决方案选择,并考虑使用新的、专门构建的自动化方法来解决身份治理问题,该方法可以快速、可预测地提供价值。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mfbz.cn/a/390670.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

OpenCV中的边缘检测技术及实现

介绍: 边缘检测是计算机视觉中非常重要的技术之一。它用于有效地识别图像中的边缘和轮廓,对于图像分析和目标检测任务至关重要。OpenCV提供了多种边缘检测技术的实现,本博客将介绍其中的两种常用方法:Canny边缘检测和Sobel边缘检测。 理论介…

JavaSE-02笔记【封装~this和static】

文章目录 1.封装(掌握)1.1 封装的理解1.2 不封装存在的问题1.3 怎么封装1.4 难点解惑1.5 练习 2. this 和 static2.1 this(掌握)2.1.1 this是什么2.1.2 this 在实例方法中使用2.1.3 this访问实例变量2.1.4 this扩展①2.1.5 this扩…

林浩然与杨凌芸的Java时光魔法:格式化历险记

林浩然与杨凌芸的Java时光魔法:格式化历险记 The Java Time Odyssey of Lin Haoran and Yang Lingyun: A Formatting Adventure 在编程世界的一隅,有一个名叫林浩然的程序员。他是个Java大侠,对代码世界的法则了如指掌,尤其擅长驾…

Vue2学习第三天

Vue2 学习第三天 1. 计算属性 computed 计算属性实现 定义:要用的属性不存在,要通过已有属性计算得来。 原理:底层借助了Objcet.defineproperty方法提供的getter和setter。 get函数什么时候执行? 初次读取时会执行一次。当依赖…

中科院一区论文复现,改进蜣螂算法,Fuch映射+反向学习+自适应步长+随机差分变异,MATLAB代码...

本期文章复现一篇发表于2024年来自中科院一区TOP顶刊《Energy》的改进蜣螂算法。 论文引用如下: Li Y, Sun K, Yao Q, et al. A dual-optimization wind speed forecasting model based on deep learning and improved dung beetle optimization algorithm[J]. Ener…

人工智能学习与实训笔记(十四):Langchain Agent

0、概要 Agent是干什么的? Agent的核心思想是使用语言模型(LLM)作为推理的大脑,以制定解决问题的计划、借助工具实施动作。在agents中几个关键组件如下: Agent:制定计划和思考下一步需要采取的行动。Tools…

H12-821_44

44.如图所示的网络,R1设备配置路由渗透,那么R1设备把Level-2的LSP发送给R3,使R3可以获知全网路由。 A.正确 B.错误 答案:B 注释: 感觉题目描述有两个问题: 1. R3是Level-1-2路由器,本来就可以学习到Level-2的路由。题目中的R3应该…

会声会影支持哪些视频格式 会声会影2024软件下载 会声会影序列号在哪里购买

时常有朋友遇到这样的烦恼,就是从网络上下载下载来的视频,不能够导入到会声会影里面。这到底是怎么回事,到底支持哪些视频格式呢?下面小编将来给大家介绍一下。 还没有下载会声会影2024的朋友可以通过这个链接下载:ht…

mysql 执行update操作 记录未修改

问题 mysql 执行update操作 记录未修改 详细问题 笔者进行SpringBootMybatis项目开发,确认执行update操作 控制台内容如下 Creating a new SqlSession SqlSession [org.apache.ibatis.session.defaults.DefaultSqlSession3cbe9459] was not registered for sync…

【c++】list详细讲解

> 作者简介:დ旧言~,目前大二,现在学习Java,c,c,Python等 > 座右铭:松树千年终是朽,槿花一日自为荣。 > 目标:熟悉list库 > 毒鸡汤:你的脸上云淡…

OpenAI Sora是世界模型?

初见Sora,我被OpenAI的野心震撼了。 他们不仅想教会AI理解视频,还要让它模拟整个物理世界!这简直是通用人工智能的一大飞跃。 但当我深入了解后,我发现Sora比我想象的更复杂、更强大。 Sora不是简单的创意工具,而是…

【BBuf的CUDA笔记】十四,OpenAI Triton入门笔记二

0x0. 前言 接着【BBuf的CUDA笔记】十三,OpenAI Triton 入门笔记一 继续探索和学习OpenAI Triton。这篇文章来探索使用Triton写LayerNorm/RMSNorm kernel的细节。 之前在 【BBuf的CUDA笔记】十二,LayerNorm/RMSNorm的重计算实现 这篇文章我啃过Apex的La…

Caffeine本地缓存

Caffeine本地缓存 Caffine简介 简单说,Caffine 是一款高性能的本地缓存组件,由下面三幅图可见:不管在并发读、并发写还是并发读写的场景下,Caffeine的性能都大幅领先于其他本地开源缓存组件 常见的缓存淘汰算法 FIFO 它…

电源管理芯片是指在电子设备系统中,负责对电能的变换、分配、检测等进行管理的芯片

萨科微半导体宋仕强介绍说,电源管理芯片是指在电子设备系统中,负责对电能的变换、分配、检测等进行管理的芯片,其性能和可靠性直接影响电子设备的工作效率和使用寿命,是电子设备中的关键器件。萨科微slkor(www.slkormi…

wps使用方法(包括:插入倒三角符号,字母上面加横线,将word中的所有英文设置为time new roman)

倒三角符号 字母上面加横线 将word中的所有英文设置为time new roman ctrla选中全文

人工智能学习与实训笔记(四):神经网络之自然语言处理

目录 六、自然语言处理 6.1 词向量 (Word Embedding) 6.1.1 词向量的生成过程 6.1.2 word2vec介绍 6.1.3 word2vec:skip-gram算法的实现 6.2 句向量 - 情感分析 6.2.1 LSTM (Long Short-Term Memory)介绍 6.2.2 基于飞桨实现的情感分析模型 6.3 BERT 六、自…

使用Taro开发鸿蒙原生应用——快速上手,鸿蒙应用开发指南

导读 本指南为开发者提供了使用 Taro 框架开发鸿蒙原生应用的快速入门方法。Taro,作为一个多端统一开发框架,让开发者能够使用一套代码同时适配多个平台,包括鸿蒙系统。文章将详细介绍如何配置开发环境,以及如何利用 Taro 的特性…

MATLAB知识点:datasample函数(★★☆☆☆)随机抽样的函数,能对矩阵数据进行随机抽样

讲解视频:可以在bilibili搜索《MATLAB教程新手入门篇——数学建模清风主讲》。​ MATLAB教程新手入门篇(数学建模清风主讲,适合零基础同学观看)_哔哩哔哩_bilibili 节选自第3章:课后习题讲解中拓展的函数 在讲解第三…

.NET开源的一个小而快并且功能强大的 Windows 动态桌面软件 - DreamScene2

前言 很多同学都不愿给电脑设动态壁纸,其中有个重要原因就是嫌它占资源过多。今天大姚分享一个.NET开源、免费(MIT license)的一个小而快并且功能强大的 Windows 动态桌面软件,支持视频和网页动画播放:DreamScene2。 …

Android 车载应用开发之SystemUI 详解

一、SystemUI SystemUI全称System User Interface,直译过来就是系统级用户交互界面,在 Android 系统中由SystemUI负责统一管理整个系统层的 UI,它是一个系统级应用程序(APK),源码在/frameworks/base/packages/目录下,而不是在/packages/目录下,这也说明了SystemUI这个…