3月4日,美國(guó)專注身份識(shí)別與管理的網(wǎng)絡(luò)安全公司Okta宣布,將斥資65億美元,以全股票方式收購(gòu)其競(jìng)爭(zhēng)對(duì)手Auth0公司。
單從數(shù)額來(lái)看,這也是身份管理市場(chǎng)目前誕生的最大規(guī)模收購(gòu)。從整個(gè)行業(yè)看,不論在國(guó)內(nèi)還是國(guó)外,身份在安全領(lǐng)域中關(guān)注度一直比較高,除了提升整體安全防御能力外,現(xiàn)代化的身份認(rèn)證管理解決方案也可以實(shí)現(xiàn)運(yùn)維效率的顯著提升,后者成為了管理層看中的焦點(diǎn)。
對(duì)于為全面實(shí)現(xiàn)身份管理體系搭建的企業(yè)而言,這次并購(gòu),也帶來(lái)諸多思考。
身份管理到底是什么?
第一、身份的驗(yàn)證,通過(guò)確認(rèn)實(shí)體(包含人與設(shè)備等)的身份,與系統(tǒng)之間建立信任關(guān)系,比如門禁系統(tǒng)刷碼、刷卡、刷臉,都屬于身份校驗(yàn)的過(guò)程。
第二、權(quán)限訪問(wèn),身份通過(guò)后需要訪問(wèn)對(duì)應(yīng)的權(quán)限,匹配怎樣的系統(tǒng),比如訪客的通行二維碼,只能對(duì)訪客權(quán)限進(jìn)行訪問(wèn),對(duì)應(yīng)的也是訪客系統(tǒng)內(nèi)的數(shù)據(jù)對(duì)接。
第三、身份管理,在系統(tǒng)整個(gè)生命周期里,若有員工入職、轉(zhuǎn)正、升職、調(diào)崗、離職、休假等涉及到身份變更,對(duì)應(yīng)的權(quán)限需要及時(shí)調(diào)整。比如寫字樓中有公司搬離,物業(yè)公司就需要注銷門禁公司所有人員ID,而連帶其他系統(tǒng)的權(quán)限也將更改,因?yàn)樯矸菥哂形ㄒ恍院徒y(tǒng)一性。
其中還有一點(diǎn)是,特權(quán)身份管理,對(duì)權(quán)限較高的管理員賬戶進(jìn)一步管理。比如令令開(kāi)門eNFC門禁系統(tǒng)按照集團(tuán)組織架構(gòu)建立子賬號(hào),各賬號(hào)即獨(dú)立運(yùn)營(yíng),但數(shù)據(jù)又融會(huì)貫通。
企業(yè)為什么要建立身份管理系統(tǒng),目的是建立一套高效、低成本、安全的人員管控體系,以迎合企業(yè)未來(lái)業(yè)務(wù)、運(yùn)維、管理的發(fā)展需求。
而身份管理搭建需要具備“零信任”理念。
“零信任”理念是默認(rèn)企業(yè)內(nèi)、外部的任何人均不可信,將人員數(shù)字化成為用戶ID,將人員的身份數(shù)字化為用戶的權(quán)限。在智能門禁系統(tǒng)中,對(duì)于任何試圖出入相應(yīng)通道的人員,均需要權(quán)限認(rèn)證,認(rèn)證通過(guò)后,方可通行。
疫情防控階段,第一次讓在我們?nèi)珖?guó)人民面前展現(xiàn)了“零信任”理念,對(duì)人員排查、健康碼、防疫大數(shù)據(jù),無(wú)疑都說(shuō)明了這一點(diǎn),人員的身份化管理,已經(jīng)成為更高效、更安全、更有彈性的管控方式。
這種互聯(lián)網(wǎng)化的身份管理方式,打破傳統(tǒng)物理邊界化防御的理念,很顯然,更適應(yīng)現(xiàn)代企業(yè)的新需求。
“零信任”理念如何落地?身份成為了基礎(chǔ)手段。
以身份為管理對(duì)象,實(shí)現(xiàn)所有人員的動(dòng)態(tài)權(quán)限控制,通過(guò)各種權(quán)限單元,構(gòu)建豐富的身份認(rèn)證、識(shí)別、訪問(wèn)體系,反應(yīng)在用戶端,是更個(gè)性化的體驗(yàn),比如門禁系統(tǒng)中VIP通道的搭建,人臉通行+電梯聯(lián)動(dòng)+VIP專梯+停車系統(tǒng)優(yōu)惠等等權(quán)限集于一身。
這次大洋彼岸Okta和Auth0的結(jié)合,反應(yīng)出了基于身份管理的深度應(yīng)用,已經(jīng)逐漸被國(guó)內(nèi)外重視。不論如何,當(dāng)前企業(yè)的數(shù)字化升級(jí)已是趨勢(shì),以身份的判定為切入點(diǎn)進(jìn)行企業(yè)安全管理是不可忽視的一條路,也給中國(guó)處于管理困境的企業(yè)提供了進(jìn)一步破圈的機(jī)會(huì)。
當(dāng)然,我們要知道企業(yè)搭建全面的身份管理體系并不是一蹴而就的,投入成本也是難以想象的,但是企業(yè)別無(wú)選擇。未來(lái),人工智能將大放異彩,若企業(yè)需要搭上這班快車,建立統(tǒng)一身份標(biāo)識(shí)的管理體系則是車票。
進(jìn)入“令令開(kāi)門”公眾號(hào),查看各類《智能門禁和智能訪客的最新解決方案以及3000+經(jīng)典項(xiàng)目案例》
責(zé)任編輯:tzh
-
二維碼
+關(guān)注
關(guān)注
7文章
406瀏覽量
26371 -
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
10文章
3105瀏覽量
59535 -
大數(shù)據(jù)
+關(guān)注
關(guān)注
64文章
8856瀏覽量
137217
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論