) 云身份和访问管理(CIAM)采用过程中的“ 10 大坑”_南极制鞋网

云身份和访问管理(CIAM)采用过程中的“ 10 大坑”

首页>滚动 > 正文
2023-07-12 11:51:19

来源:嘶吼RoarTalk

身份和访问管理(IAM)是云安全的一个关键组件,也是组织很难有效实施的组件。云计算的兴起为组织带来了新的安全挑战,特别是在管理用户身份和访问敏感信息方面。为了有效地为云采用 IAM,组织必须意识到他们可能面临的各种挑战,并准备以及时有效的方式解决这些挑战。


(资料图片仅供参考)

挑战 1:管理跨多云环境的身份

随着多云环境的采用率不断增加,组织正面临着跨所有云系统管理用户身份的挑战。这需要一个 IAM 解决方案,它既可以支持多云环境,同时还能为身份信息提供单一的真实来源。一个统一的 IAM 解决方案将允许组织轻松地管理身份,控制访问,并在其所有云系统中执行安全策略。

一个这样的例子是使用多个软件即服务(SaaS)应用程序。为每个 SaaS 应用程序创建本地标识使得跟踪具有访问权限的所有人员变得非常困难,这反过来又可能导致离职者继续保留对此类应用程序的访问权限。

挑战 2:基于云的身份提供商的威胁具象化

组织越来越多地转向基于云的身份提供商(例如 Google 和 O365)。这种用法带来了与本地部署身份提供商不同的挑战。虽然本地身份提供商在威胁和漏洞方面也存在自己的一系列挑战,但从影响的角度来看,它通常是有限的。而适用于基于云的身份提供商的威胁和漏洞具有更大的爆炸半径,影响可能是巨大的。

解决这个问题通常很棘手。虽然对于许多组织来说,转向基于云的身份提供商是有商业意义的,但组织可能还需要监控威胁场景,以保持自己的领先地位。

挑战 3:确保遵守法规和行业标准

组织需要遵守各种法规和标准,例如 GDPR、PCI DSS 和 HIPAA,这些法规和标准会影响其 IAM 策略。IAM 解决方案必须能够执行这些法规和标准,以确保敏感信息受到保护,并且组织不会面临不合规的风险。

挑战 4:管理非人类实体的身份

IAM 解决方案还必须能够管理非人类实体(如应用程序、服务和 API)的身份。这需要一个全面的 IAM 解决方案,该解决方案可以管理身份、提供可见性、控制访问并为非人类实体执行安全策略。

挑战 5:与新兴趋势的集成

IAM 随着所面临的威胁的发展而发展。不断发展的 IAM 趋势包括密钥和无密码认证。云服务提供商和组织需要考虑不断变化的趋势,并为技术变革和用户教育的变革做好准备。

挑战 6:跟上不断变化的威胁形势

威胁形势正在不断发展,组织必须确保他们的 IAM 解决方案能够适应新的威胁和漏洞。凭据获取既适用于云 IAM,也适用于本地 IAM。IAM 解决方案必须能够提供实时安全情报、监控和警报,以确保组织意识到新的威胁,并能够及时做出有效响应。

挑战 7:管理外部用户和合作伙伴的身份

组织还必须管理需要访问敏感信息的供应商、外部用户和合作伙伴的身份。IAM 解决方案必须能够控制外部用户和合作伙伴的访问并实施安全策略,同时还要确保敏感信息免受未经授权的访问。授予有时间限制的即时(JIT)访问权限是解决这一挑战的一种方法。

挑战 8:解决 BYOD 和身份的独特挑战

自带设备(BYOD)策略为 IAM 带来了一系列挑战,包括管理个人设备的身份,确保敏感信息不被未经授权的访问等。IAM 解决方案必须能够应对这些挑战,并为使用个人设备的员工提供无缝和安全的身份验证过程。

挑战 9:管理位于本地但与基于云的解决方案接口的 IT/OT 身份

IT/OT 设备和其他设备一样需要身份认证。由于密码轮换和多因素身份验证(MFA)等传统安全措施不适用于运营技术(OT),因此管理这些身份极具挑战性。组织必须与供应商一起管理这些身份,以确保任何基于云的解决方案的泄露都不会影响到 OT 设备,而任何 OT 设备的身份泄露也都不会影响到企业网络。无论资源位于何处,IAM 解决方案必须能够管理所有类型资源的身份、控制访问和实施安全策略。

挑战 10:维护角色绑定和访问控制的可见性和控制

组织必须保持对角色绑定和访问控制的可见性和控制,以确保敏感信息免受未经授权的访问。IAM 解决方案必须能够提供实时监控和警报,以确保正确执行访问控制,并且还必须提供在必要时实时撤销访问的能力。

结语

在云中有效地采用 IAM 是一项复杂且极具挑战性的任务,需要能够解决组织面临的各种挑战的全面解决方案。企业必须选择一种能够提供统一的身份信息视图、访问控制、执行安全策略、提供实时监控和警报的 IAM 解决方案,以确保敏感信息免受未经授权的访问。通过意识到组织所面临的挑战并选择正确的 IAM 解决方案,组织可以有效地为云采用 IAM,并增强其整体安全态势。

标签:

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代南极制鞋网的观点和立场。

相关热点

新华社电 上海市文化和旅游局近日发布《上海市密室剧本杀内容备案管理规定(征求意见稿)》,并截至12月8日面向社会公众广泛征求意见。这
2021-11-19 13:46:03
《中国证券报》17日刊发文章《备战2022 基金经理调仓换股布新局》。文章称,距离2021年结束仅剩一个多月,基金业绩分化明显。部分排名靠前
2021-11-19 13:46:03
交通运输部办公厅 中国人民银行办公厅 中国银行保险监督管理委员会办公厅关于进一步做好货车ETC发行服务有关工作的通知各省、自治区、直
2021-11-19 13:45:58
新华社北京11月17日电 题:从10月份市场供需积极变化看中国经济韧性新华社记者魏玉坤、丁乐读懂中国经济,一个直观的视角就是市场供需两端
2021-11-19 13:45:58
全国教育财务工作会议披露的消息称,2020年,中国国家财政性教育经费投入达4 29万亿元,占GDP总量的4 206%,我国国家财政性教育经费支出占G
2021-11-19 13:45:48
如果你也热爱“种草”,前方高能预警!让你心心念念、“浏览”忘返的网络平台,可能早已成为一块块“韭菜地”。近日,据《半月谈》报道,有...
2021-11-19 13:45:48
日前,工业和信息化部印发《“十四五”信息通信行业发展规划》(以下简称《规划》),描绘了未来5年信息通信行业的发展趋势。《规划》指出...
2021-11-19 13:45:40
本报讯(中青报·中青网记者 周围围)2021年快递业务旺季正式拉开帷幕。国家邮政局监测数据显示,仅11月1日当日,全国共揽收快递包裹5 69
2021-11-19 13:45:40
人民网曼谷11月17日电 (记者赵益普)17日上午,中国援柬埔寨第七批200万剂科兴新冠疫苗抵达金边国际机场。当天,柬埔寨政府在机场举行了
2021-11-19 13:45:35
金坛压缩空气储能国家试验示范项目主体工程一角受访者供图依托清华大学非补燃压缩空气储能技术,金坛压缩空气储能项目申请专利百余项,建立
2021-11-19 13:45:35
视觉中国供图42亿立方米据有关部门预计,今年山西煤炭产量有望突破12亿吨,12月份山西外送电能力将超过900万千瓦,今冬明春煤层气产量将达4
2021-11-19 13:44:34
14省份相继发布2021年企业工资指导线——引导企业合理提高职工工资今年以来,天津、新疆、内蒙古、陕西、西藏、山东、江西、山西、福建、四
2021-11-19 13:44:34
中新网客户端北京11月18日电 (记者 谢艺观)“一条路海角天涯,两颗心相依相伴,风吹不走誓言,雨打不湿浪漫,意济苍生苦与痛,情牵天下喜
2021-11-19 13:44:31
近日,交通运输部等三部门发布《关于进一步做好货车ETC发行服务有关工作的通知》。通知提到,对不具备授信条件的用户,商业银行可在依法合
2021-11-19 13:44:31
欧莱雅面膜陷优惠“年度最大”风波 涉及该事件集体投诉超6000人次美妆大牌双十一促销翻车?近日,因预售价格比双十一现货贵出66%,欧莱雅
2021-11-19 13:44:13
43 6%受访者会在工作两三年后考虑跳槽54 3%受访者认为跳槽对个人职业发展有利有弊如今对不少年轻人来说,想对一份工作“从一而终”不太容易
2021-11-19 13:44:13
超八成受访青年表示如有机会愿意开展副业 规划能力最重要64 4%受访青年指出做副业跟风心态最要不得如今,“身兼数职”已成为年轻人当中的
2021-11-19 13:44:01
发展氢能正当其时【科学随笔】氢能是一种二次能源,它通过一定的方法利用其他能源制取,具有清洁无污染、可储存、与多种能源便捷转换等优点
2021-11-19 13:44:01
“千杯不醉”的解酒“神药”能信吗?专家:网红“解酒药” 其实不算药俗话说,“酒逢知己千杯少”,酒一直是国人饭桌上至关重要的存在。尽...
2021-11-19 13:43:57
最新文章

相关推荐