0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

商青云QingCloud推IAM服務(wù),實現(xiàn)企業(yè)零信任安全架構(gòu)的構(gòu)建

牽手一起夢 ? 來源:C114通信網(wǎng) ? 作者:佚名 ? 2020-06-04 15:07 ? 次閱讀

企業(yè)級混合云服務(wù)商青云QingCloud日前推出統(tǒng)一認證與訪問鑒權(quán)管理服務(wù) (簡稱IAM ),使用者可以統(tǒng)一管理和控制接入實體的認證和授權(quán),更安全地自主管控賬戶下的任意資源訪問權(quán)限,實現(xiàn)企業(yè)零信任安全架構(gòu)的構(gòu)建。

數(shù)字化時代的到來,企業(yè)面臨越來越多的應(yīng)用開發(fā)和生產(chǎn)環(huán)境的構(gòu)建,跨組織協(xié)作也越來越頻繁。隨之而來的網(wǎng)絡(luò)安全問題和企業(yè)云端資源訪問管理的瓶頸日益突出,一套全新的身份認證和訪問控制管理方案成為了企業(yè)IT建設(shè)的剛需。

青云QingCloud適時推出IAM(Identity and Access Management)服務(wù),旨在統(tǒng)一構(gòu)建云平臺的權(quán)限管理標準,采用非對稱加密技術(shù)創(chuàng)建具備一定訪問時效的臨時Token,為訪問者賦予身份憑證。IAM服務(wù)無需引入Access Key,任何支持獲取憑證Token的實體,諸如人、設(shè)備、應(yīng)用都可以獲取身份憑證。當需要為他人或者應(yīng)用賦予自己資源的訪問權(quán)限時,使用者可以按需配置任意粒度的權(quán)限和身份載體,不必再共享訪問密鑰。從而做到對接入實體的全方位統(tǒng)一管控,極大降低訪問密鑰被泄露的風險,提高平臺客戶信息的安全性。主要特性如下:

訪問控制統(tǒng)一管理:青云QingCloud IAM服務(wù)可將云平臺各模塊的操作API進行統(tǒng)一納管,并定義各類服務(wù)及資源之間的關(guān)系,由使用者自行編輯策略以組合成不同操作權(quán)限的集合后賦予其他身份,最終實現(xiàn)對該使用者名下的服務(wù)或資源接入控制統(tǒng)一管理。

保障訪問安全:訪問憑證采用RSA非對稱加密算法,有效保證密鑰安全。并支持使用者自行設(shè)置和調(diào)整憑證Token失效時間以保證憑證安全,使得身份憑證可在一定時間后自動失效。

模擬策略評估:支持針對任意復合策略指定API和資源范圍時模擬策略評估結(jié)果,以有效規(guī)避和防止復雜的策略權(quán)限組合偏離管理期望。

可視化管理:支持在創(chuàng)建策略時無縫切換可視化與編程模式,對比并生成精準策略權(quán)限概要,極大提升中高級企業(yè)客戶的權(quán)限定制體驗。同時,使用者可自定義策略版本,并支持策略版本可視化對比管理,可一目了然看到各策略版本之間微小變化,從而專注于提升更流暢更便捷的操作體驗。

精細的控制粒度:基于云服務(wù)API顆粒度創(chuàng)建訪問策略,支持允許和拒絕效力,支持多種服務(wù)及多重效力任意疊加,支持隨時切換為開發(fā)者模式為服務(wù)及API設(shè)置通配符。

細致的權(quán)限策略設(shè)計:業(yè)內(nèi)首創(chuàng)將各類納管服務(wù)的API操作按只讀、維護和敏感分類而非單純的可讀可寫, 旨在輔助管理權(quán)限的分配與設(shè)計,讓授權(quán)目標時更清晰、更謹慎、更安全。

豐富的信任載體:使用者可以為其賬戶、主機、子賬戶創(chuàng)建身份,并授予訪問權(quán)限。

自成立以來,青云QingCloud一直以提供穩(wěn)定、安全的云計算服務(wù)作為不斷追求的目標之一。青云QingCloud多維度的云安全體系涉及系統(tǒng)和網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全、內(nèi)容安全、身份認證及安全管理等諸多層面,在提供DDoS防護、WAF、SSL證書、數(shù)據(jù)加密、訪問控制、安全審計等安全產(chǎn)品的同時,集成眾多第三方安全應(yīng)用,覆蓋主機防護、堡壘機、數(shù)據(jù)庫應(yīng)用安全等多個領(lǐng)域,滿足企業(yè)級用戶多元化的安全需求。隨著國產(chǎn)化步伐的不斷深入,青云QingCloud與眾多國內(nèi)優(yōu)質(zhì)的服務(wù)商實現(xiàn)了兼容互認,合力打造國產(chǎn)可替代的云計算生態(tài),以全國產(chǎn)化陣容實現(xiàn)真正的安全可控。

未來,青云QingCloud在加強自身安全體系建設(shè)及相關(guān)產(chǎn)品不斷研發(fā)和投入的基礎(chǔ)上,也將繼續(xù)加強云安全生態(tài)的建設(shè),集成更豐富的云安全產(chǎn)品供用戶選擇。青云QingCloud還將持續(xù)不斷深入推進云計算國產(chǎn)化進程,以完全自主可控的技術(shù)和國產(chǎn)化的云計算生態(tài)為中國企業(yè)的數(shù)字化轉(zhuǎn)型提供多維度的安全保障。

責任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1501

    瀏覽量

    62025
  • 主機
    +關(guān)注

    關(guān)注

    0

    文章

    995

    瀏覽量

    35136
收藏 人收藏

    評論

    相關(guān)推薦

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān)

    芯盾時代中標寶雞市金臺醫(yī)院信任安全認證網(wǎng)關(guān),通過人工智能技術(shù)賦能,對網(wǎng)絡(luò)環(huán)境中所有用戶實施信任理念,
    的頭像 發(fā)表于 12-24 13:52 ?113次閱讀

    簡單認識芯盾時代信任業(yè)務(wù)安全平臺

    近年來,我國信任網(wǎng)絡(luò)訪問市場保持高速增長態(tài)勢。IDC報告顯示,2023年中國信任網(wǎng)絡(luò)訪問解決方案市場的規(guī)模達23.3億元,同比增長25.5%。
    的頭像 發(fā)表于 11-01 16:28 ?299次閱讀

    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,企業(yè)亟需強健的云安全框架

    通過實施整體方法來保護云安全,包括保護數(shù)據(jù)、采用身份和訪問管理 (IAM) 策略、主動管理風險,以及隨時準備好應(yīng)對云事件,企業(yè)有備無患地保護其云基礎(chǔ)架構(gòu)
    的頭像 發(fā)表于 10-11 09:18 ?631次閱讀
    IBM發(fā)布最新云威脅態(tài)勢報告:憑證盜竊仍是主要攻擊手段,<b class='flag-5'>企業(yè)</b>亟需強健的云<b class='flag-5'>安全</b>框架

    芯盾時代入選《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南》

    近日,國內(nèi)知名網(wǎng)絡(luò)安全媒體安全牛重磅發(fā)布了《現(xiàn)代企業(yè)信任網(wǎng)絡(luò)建設(shè)應(yīng)用指南(2024版)》報告(以下簡稱“報告”)。芯盾時代憑借在
    的頭像 發(fā)表于 08-28 09:45 ?496次閱讀

    海外青云私有云:企業(yè)的數(shù)字化轉(zhuǎn)型得力助手

    在全球化日益加深的今天,海外企業(yè)對于云計算的需求也愈發(fā)迫切。青云(QingCloud)作為一家領(lǐng)先的云計算服務(wù)提供,其私有云產(chǎn)品在海外市場
    的頭像 發(fā)表于 06-25 10:11 ?240次閱讀

    Akamai將生成式AI嵌入信任安全解決方案

    近日,全球領(lǐng)先的云服務(wù)提供Akamai宣布,其信任平臺Akamai Guardicore Platform已成功集成了生成式AI技術(shù)。這一創(chuàng)新舉措主要體現(xiàn)在Guardicore助手
    的頭像 發(fā)表于 06-13 09:17 ?555次閱讀

    芯盾時代中標國網(wǎng)安徽電力 信任業(yè)務(wù)安全平臺助力新型電力系統(tǒng)安全

    芯盾時代中標國網(wǎng)安徽電力,通過自研的統(tǒng)一終端安全信任網(wǎng)絡(luò)訪問和智能決策大腦等核心技術(shù),為客戶建設(shè)信任業(yè)務(wù)
    發(fā)表于 06-04 12:08 ?435次閱讀

    以守為攻,信任安全防護能力的新范式

    引言 在當今的數(shù)字化時代,網(wǎng)絡(luò)安全已成為各個組織面臨的一項重大挑戰(zhàn)。隨著技術(shù)的快速發(fā)展,攻擊手段也在不斷演變和升級,傳統(tǒng)的安全防御策略已經(jīng)無法完全應(yīng)對新興的安全威脅。在這種背景下,
    的頭像 發(fā)表于 05-27 10:18 ?978次閱讀
    以守為攻,<b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>安全</b>防護能力的新范式

    芯盾時代參與的國家標準《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)》發(fā)布

    近日,國家市場監(jiān)督管理總局、國家標準化管理委員會發(fā)布中華人民共和國國家標準公告(2024年第6號),芯盾時代參與編寫的國家標準GB/T 43696-2024《網(wǎng)絡(luò)安全技術(shù) 信任參考體系架構(gòu)
    的頭像 發(fā)表于 05-16 14:21 ?991次閱讀
    芯盾時代參與的國家標準《網(wǎng)絡(luò)<b class='flag-5'>安全</b>技術(shù) <b class='flag-5'>零</b><b class='flag-5'>信任</b>參考體系<b class='flag-5'>架構(gòu)</b>》發(fā)布

    摩爾線程與青云科技合作聚焦國產(chǎn)化人工智能創(chuàng)新應(yīng)用和數(shù)字化建設(shè)

    近日,摩爾線程與國內(nèi)技術(shù)領(lǐng)先的企業(yè)級云服務(wù)商與數(shù)字化解決方案提供青云科技達成戰(zhàn)略合作。
    的頭像 發(fā)表于 04-19 11:45 ?806次閱讀

    芯盾時代中標中國聯(lián)通某省分公司 以信任賦能遠程訪問安全

    芯盾時代中標中國聯(lián)通某省分公司信任遠程訪問安全,實現(xiàn)數(shù)據(jù)訪問最小化授權(quán)、網(wǎng)絡(luò)暴露面收斂、細粒度動態(tài)訪問控制等功能,為客戶建立內(nèi)外網(wǎng)一體的
    的頭像 發(fā)表于 04-16 11:32 ?549次閱讀
    芯盾時代中標中國聯(lián)通某省分公司 以<b class='flag-5'>零</b><b class='flag-5'>信任</b>賦能遠程訪問<b class='flag-5'>安全</b>

    什么是信任信任的應(yīng)用場景和部署模式

    ? 信任是新一代網(wǎng)絡(luò)安全理念,并非指某種單一的安全技術(shù)或產(chǎn)品,其目標是為了降低資源訪問過程中的安全風險,防止在未經(jīng)授權(quán)情況下的資源訪問,其
    的頭像 發(fā)表于 03-28 10:44 ?2987次閱讀

    芯盾時代中標江蘇省蘇豪控股集團 信任實現(xiàn)業(yè)務(wù)訪問的高安全

    中標喜訊 | 芯盾時代中標江蘇省蘇豪控股集團 信任實現(xiàn)業(yè)務(wù)訪問的高安全
    的頭像 發(fā)表于 03-26 14:07 ?371次閱讀
    芯盾時代中標江蘇省蘇豪控股集團 <b class='flag-5'>零</b><b class='flag-5'>信任</b><b class='flag-5'>實現(xiàn)</b>業(yè)務(wù)訪問的高<b class='flag-5'>安全</b>性

    芯盾時代中標正川股份 信任替換VPN更安全更便捷

    芯盾時代中標重慶正川醫(yī)藥包裝材料股份有限公司(簡稱:正川股份),基于信任安全理念,重構(gòu)企業(yè)遠程接入系統(tǒng),替代客戶采用VPN接入辦公的方案,保障企業(yè)
    的頭像 發(fā)表于 03-19 11:26 ?595次閱讀
    芯盾時代中標正川股份 <b class='flag-5'>零</b><b class='flag-5'>信任</b>替換VPN更<b class='flag-5'>安全</b>更便捷

    KVM矩陣系統(tǒng)助力企業(yè)構(gòu)建高效、安全的IT基礎(chǔ)設(shè)施

    企業(yè)構(gòu)建高效、安全IT基礎(chǔ)設(shè)施的重要工具。 一、KVM矩陣系統(tǒng)的核心優(yōu)勢 KVM矩陣系統(tǒng)通過集中管理和控制多臺服務(wù)器,實現(xiàn)了IT資源的統(tǒng)一調(diào)
    的頭像 發(fā)表于 02-18 14:53 ?563次閱讀