本文来源于:“鑫智奖”2021第三届金融数据智能优秀解决方案评选 ,作者:
芯盾时代:智能运营解决方案
2021-03-12 关键词:运营
2586
一、解决方案简介
随着5G、人工智能、云计算和移动互联网等技术的发展,企业不断深化信息化建设,业务系统和使用人员的规模在不断扩大,云应用、移动办公等越来越普及,企业安全边界的延伸,给企业管理、企业安全、员工使用都带来了巨大的挑战。
目前,国内外信息安全与信息泄露事故频发,不断上升的黑客攻击、勒索、网络钓鱼和恶意软件攻击严重威胁到了企业信息资产的安全,使企业遭受巨大的经济损失。Gartner在《2020年市场指南:身份和访问管理》中提出关键论点:IT必须推进IAM(身份和访问管理)计划。网络核心价值点已逐渐转到“人”,企业愈加重视“人”的风险识别和控制,通过成熟的IAM体系确保在整个组织中一致地应用用户访问规则和策略,增加企业对信息资产的保护,解决企业的身份权限管理需求,以及应对合规和安全要求。
芯盾时代智能运营解决方案基于零信任安全理念,以保护企业资源安全为目标,通过保护数字世界中“人”的安全,实现保护企业核心信息资产和金融资产的安全目标,解决当今企业IT环境下的业务风险问题。零信任业务安全理念的核心内容包括:
1、不再以边界作为信任条件,对企业内外部所有访问重新进行信任评估和动态访问控制;
2、针对所有访问企业资源的请求,进行认证、授权和加密;
3、认证包括对用户和使用设备的全面验证;
4、对每次访问请求进行实时的风险评估,评估因素不限于:终端环境、用户操作行为、账号信息、网络风险、外部威胁等。
企业在数字化转型过程中受到各类网络攻击,除外部攻击外,内部人员的“参与”将进一步增加事件发生的可能性和影响程度。零信任是企业应对各类业务安全风险有效的手段之一,采用IAM是企业构建零信任安全架构的*****步。实施零信任安全战略并非对基础设施或流程的大规模替换,而是一个过程,企业机构应逐步实施零信任原则、变更流程、对高价值数据资产采取保护。大多数企业将会在很长一段时间内出现零信任和现有模式并存的现象。
芯盾时代在传统IAM产品基础上,增加应用资源动态访问控制功能,实时监控用户所有业务行为,包括身份认证、应用访问、应用资源操作等行为,通过连续自适应风险与信任评估,打造企业内部零信任业务安全平台。
二、应用场景痛点简介
1、员工账户:员工需要记住多个应用系统的密码,在登录每个应用系统时都需要输入用户名和口令;简单密码容易被破解,复杂密码难以记忆,一套密码在多个应用系统中使用带来的安全隐患更大。
2、系统管理员:因为用户的账号和权限在各应用系统是分散独立的,系统管理员需要在每个系统中创建、维护、注销等一系列的用户管理和权限管理操作,这些工作重复、繁琐,增加了操作的复杂性,且各应用系统审计功能独立,管理员无法从企业全局识别安全风险。
3、企业管理者:IT建设管理成本居高不下,企业数据安全无法得到保障,员工系统使用效率低下,都是亟待解决的问题。
4、业务发展:应用/系统数量持续上升。应对不断增多的应用/系统,企业需建立统一的用户管理规范,并将规范融入至不同应用/系统当中。
三、解决方案亮点介绍
所有内部业务系统使用同一套用户数据,减少了重复、繁琐,业务系统管理权的操作。
通过实现人(指纹人脸生物认证)、设备(设备绑定)、应用(应用绑定)三个点的认证,保障了业务认证的安全大化。
实现了应用权限的合理分配,通过对部门、用户组、用户访问用户权限的管理,通过限制用户访问应用的权限,有效的限制了夸权限访问的痛点,极大的降低了信息泄露的风险。
对接内部20多个业务系统,员工无需再记录不同的业务系统地址与密码,实现了一个地址一套密码登录业务系统,极大的减少了由于密码泄露带来的安全隐患。
通过统一的审计中心实现了各应用系统审计,从全局审计用户的登录以及应用的使用情况,极大的提高了管理人员对用户审计的效率
管理中心提供了各种样式的美观的可视化图形界面,为领导的信息化决策提供丰富的参考依据。
四、金融行业客户名单
华夏基金等。
五、客户评价
芯盾时代在建设前期开展广泛的业务调研,充分了解业务部门的需求,汇总我方内部的IT资源、用户清单,以及业务流程和账号权限管理流程。深度参与到流程定义和体系设计中,帮助项目实施人员清晰梳理账号权限审批流程,保证了的用户满意度。
本网站案例,除特殊标明来源的,版权归金科创新社所有,未经许可不得转载,否则将视为侵权,对于不遵守此声明或者其他违法使用本文内容者,本网站依法保留追究权。另,本网站部分案例、观点文章来源于网络素材,如有侵权,请邮件联系 fenglei@fintechinchina.com 处理!
特别提示: 本网站免费为广大金融企业提供IT选型咨询服务,详情点击 【 需求提交 】。
推荐阅读
更多
谷科软件:数字运营平台
谷科软件数字运营平台,以优化网点资源服务能力、提升客户服务体验、提高机构运营效率、降低业务运营风险为核心目标,以大数据分析为技术手段,通过对银行海量运营数据进行采集、聚合、分析,构建集运营管理、运营分析、运营风险防范于一体的信息化工作平台,为银行运营目标落地提供有力抓手,助力银行实现运营管理工作的数字化、智能化转型。
“鑫智奖”第四届金融数据智能优秀解决方案评选
谷科软件
2021-03-12
平安科技:面向可信数据要素流通的隐私计算解决方案
平安科技自主研发的零信任蜂巢隐私计算平台,满足金融行业数字化转型需求,推动数据要素可信流通。结合平安业务经验和数据资源,提升公司经营、客户运营、金融服务等数字化能力,实现自主可控、专业领先的隐私计算。
2024年“鑫智奖”第六届金融数据智能优秀解决方案评选
平安科技
2021-03-12
普元信息:金融科技卓越运营平台
金融科技从IT运维转向IT运营需要建立以产品为中心,支撑需求、过程、运营全生命周期管理的卓越运营平台,以规范化流程保障产品的交付质量,通过开发运维一体化提升产品交付效能,实现金融科技管理从质量到效能的转变。
网络整理
普元信息
2021-03-12
天融信:金融行业安全运营管理中心解决方案
针对金融行业特点以及农村金融机构应用与网络架构、技术能力结构等实际情况,天融信推出的金融行业安全运营管理中心基于新的大数据技术,具有安全数据采集、大数据存储与预处理、数据挖掘、安全建模分析、可视化展示、安全运维支撑等诸多功能,能够对农村金融机构互联网、办公网、生产网的安全态势进行综合监测、分析、预警与处置。
网络整理
天融信
2021-03-12
中信银行:运营风险监控管理系统
中信银行运营风险监控管理系统基于传统或大数据集群环境、成熟的微服务架构搭建各项核心功能模块,集成机器学习算法,赋予系统关键节点持续改进能力。具备***的可扩展性及可维护性,满足用户长期运营监控的系统性要求。
中信银行
2021-03-12
银企通:对公客户场景化运营服务平台
专注银行对公客户场景运营,助力银行建设高效获客与活客的新渠道。
“鑫智奖”2020第二届金融数据智能优秀解决方案评选
2021-03-12
微信
咨询
微信咨询
扫码添加金科小助手微信号
咨询案例和解决方案相关信息
或联系对应机构