數字身份安全解決方案
方案介紹
面向大型集團總部/企業的全體用戶,旨在解決人員賬號生命週期管理難度大、系統認證重復建設、認證標準不統一、認證環節不安全、認證行爲難以審計、應用訪問暴露面過大、訪問控制細粒度不足等身份安全和訪問安全問題。
主要功能
用戶身份管理、設備身份管理、統一認證、合規審計、用戶行爲分析、應用安全防護
核心價值
- 高效管理
實現企業員工身份集中管理,應用系統統一認證,且能夠實現全局單點,避免系統自建認證、認證協議不統一導致的重復建設、系統認證和單點建設成本高等問題。
- 技術革新
依託成熟的身份管理與認證技術融合新的零信任理念和SDP技術,將身份管理和認證與信任評估和細粒度訪問控制業務相融合。
- 安全防護
以身份爲核心,融合零信任理念,爲企業打造基於數字身份的持續信任評估和動態訪問控制新技防體系,爲企業建立數字身份權限安全邊界。
- 自主可控
結合國家自主可控的新基礎設施建設要求,實現系統基於信創芯片、操作系統、數據庫實施部署,且系統核心組件完全實現國產化自主可控。
圖 數字身份安全總體框架示意圖
典型場景
企業身份管理與認證、認證風險預警和訪問控制、遠程辦公、敏感業務補充認證
成功案例
中國石化應用石化盈科數字身份安全解決方案,降低了身份管理和認證成本,規範了身份數據標準。打造了基於數字身份的持續信任評估和動態訪問控制新技防體系,建立了數字身份權限邊界,獲得2022年“IDC中國20大傑出安全項目”獎項。