大数跨境
0
0

有问必答 | 堡垒机与统一身份管理产品,有何区别?

有问必答 | 堡垒机与统一身份管理产品,有何区别? 派拉软件
2020-11-27
1
导读:身份安全,有问必答!


随着企业信息化建设步伐的不断加速,IT对企业业务起到的支撑作用也越来越明显。在现今信息安全事故频发的背景下,企业对内部信息化体系帐号管理和访问控制的要求也更加严苛。堡垒机和IAM作为等保必备的网安产品,都具有诸如账号管理、访问控制等管理属性,那么IAM和堡垒机有哪些区别呢?

从定义来看IAM和堡垒机

IAM:即“身份管理与访问控制”,是一套全面的建立和维护数字身份、提供有效地、安全地IT资源访问的业务流程和管理手段,从而实现组织信息资产统一的身份认证、授权和身份数据集中管理与审计。IAM系统的核心目标是为每个用户赋予一个身份,并在整个“访问生命周期”对身份进行维护和管控。

堡垒机:即在一个特定的网络环境下,运用技术手段监控和记录运维人员对网络内的服务器、网络设备、安全设备、数据库等设备的操作行为,以便集中报警、及时处理及审计定责。堡垒机综合了系统运维和安全审计管控两大功能,建立针对维护人员的“主账号-登录—访问操作-退出”的全过程完整审计管理。


IAM与堡垒机的区别

从定义上看,IAM和堡垒机同样都包含诸如帐号管理、访问控制、安全审计等核心功能,但在管理主体和使用对象来看,二者有着本质上的差异:

IAM着眼于以人为核心的“身份管理”可囊括企业不同业务体系,整合企业所有的员工、外部用户、及其他用户的身份信息,其核心是通过身份鉴别,为不同的访问主体赋予正确的资源访问权限。通常IAM管理对象会涵盖企业应用系统、业务系统、网络设备管理、上网行为管理等支持LDAP数据源的硬件设备资源。

而堡垒机受运维协议的带宽限制,则更关注内部运维人员的访问控制更偏重于服务器、数据库、中间件、网络设备、安全设备等设备资源中的特权身份鉴别和访问行为管理;


IAM虽然从身份、认证、授权、审计等技术理念上与堡垒机相似,但IAM更侧重于企业多场景下的访问管理,可结合零信任网络安全,为企业提供车联网、智慧医疗、远程办公等多场景下身份安全防护;而堡垒机则更强调后端的运维审计,旨在实现运维合规。IAM和堡垒机都是目前有效实现信息安全管控重要有效手段,只是侧重点有所不同,企业应整合二者优势建立更加全面的信息安全防控体系。



推荐阅读

05

单点登录

有问必答 - 005期

单点登录系统出现故障、无法访问怎么办?

04

快捷登录

有问必答 - 004期

如何通过企业微信登录OWA邮箱?

03

弱密码

有问必答 - 003期

弱密码意味着什么?如何规避“弱密码”漏洞?

02

单点登录

有问必答 - 002期

什么是域桌面单点登录?开机即访问!

01

单点登录

有问必答 - 001期

常用的单点登录协议有哪些?该如何选择?





【声明】内容源于网络
0
0
派拉软件
上海派拉软件股份有限公司(简称:派拉软件)是中国领先的新一代信息安全技术公司,数据定义,科技驱动,基于零信任安全体系,融合微服务架构、AI算法、区块链、物联网、大数据等专业信息技术,为企业和机构打造一站式信息安全平台,已成功为汽车、制造、地产、金融、保险、证券、零售、教育、医疗等行业的500+家的客户提供优质与信赖的服务。
内容 406
粉丝 0
认证用户
派拉软件 上海派拉软件股份有限公司 上海派拉软件股份有限公司(简称:派拉软件)是中国领先的新一代信息安全技术公司,数据定义,科技驱动,基于零信任安全体系,融合微服务架构、AI算法、区块链、物联网、大数据等专业信息技术,为企业和机构打造一站式信息安全平台,已成功为汽车、制造、地产、金融、保险、证券、零售、教育、医疗等行业的500+家的客户提供优质与信赖的服务。
总阅读343
粉丝0
内容406