3种加强身份和访问管理的方法

集思广益
• 阅读 167

当我们谈论身份和访问管理(IAM)时,我们的谈话往往归结为客户体验和风险之间的基本权衡。顾客在放弃之前做了多少努力?你愿意在欺诈中损失多少钱来换取你的数字渠道采用率的提高?

如果我们不再将客户体验和风险视为截然相反的东西,而是开始将它们视为合作伙伴关系,会怎么样?事实证明,专注于改善客户体验实际上可以提高安全性,从而为混合多云世界的IAM计划提供动力。以下三种策略可帮助您构建无摩擦,以用户为中心的体验,同时降低风险。

通过自适应访问使身份验证更智能

身份验证应该更智能。您的数字身份不仅仅是一个用户名和密码。这是一个复杂的工具化网络,从您的用户名到您使用的设备再到您的线上行为。一个组织越能利用更深入的上下文洞察(例如设备ID,行为生物特征和位置数据),就越不需要基于知识的认证(Knowledge-based authentication,KBA),通俗来说,不需要再设置安全提示问题。

智能身份验证会适配。身份验证的静态规则将验证的标准设置得太低或太高。相反,可以考虑一种自适应访问策略,它使用人工智能(AI)技术来构建深入的上下文洞察。人工智能可用于帮助建立风险评分,确定与每个用户相关的信任或风险级别。当这些AI功能与访问策略引擎结合使用时,它们允许组织可以基于风险级别进行访问。可以为低风险用户提供简化的乃至无密码的体验,而高风险用户则可以通过多因素身份验证(MFA)或拒绝访问来挑战。

使用身份分析更好地了解访问风险

身份和访问管理最困难的方面之一是了解谁有权访问哪些应用程序以及它们是否具有“正确”的访问级别。管理者经常会批准访问请求。在其他时候,用户可以从以前的角色访问某些应用程序。这可能会导致超出的应享权利,并且在某些情况下,还会导致违反职责的细分。许多遗留IAM程序都依赖定期审计来清理胡乱的访问风险,但这可能会导致问题长时间未被发现。

这是身份分析解决方案可以提供帮助的地方。企业应该寻找能够提供360度访问风险视图以及能够根据这些风险建议行动的身份分析工具。

用去中心化身份重塑IAM的未来

去中心化身份为用户提供了对数字身份的最终控制权。领先的组织正在探索如何开始使用去中心化网络来解决各种用例。开发人员可以使用工具包,轻松地建立和参与去中心化身份网络,这将彻底改变用户的隐私和安全性。组织可以部署概念验证,让明天的自我主权身份梦想成为现实。

混合多云世界的身份和访问管理

随着IAM技术的进步,安全领域的领导者们抛弃了用户体验与风险之间的平衡概念,这意味着他们现在可以在幕后无缝地与用户建立数字信任,从而在降低风险的同时改善了用户体验。您对用户的整个环境了解的越多,使用人工智能来理解他们的设备和行为,你就越不需要打断用户的数字体验。自适应访问,身份分析和去中心化的身份策略都可以帮助组织实现身份和访问管理程序的现代化。

文章来源:
https://securityintelligence....

历史文章

  1. 登录的轮子,你还在造?
  2. 企业级单点登录——信息化体系建设基础
  3. 远程办公,你准备好了吗?
  4. 企业信息化,怎样才算数?
  5. 龙归科技 | 对未来的若干猜测
  6. 龙归科技 | 企业办公自动化的未来
  7. 龙归科技 | 软件的成本下降
点赞
收藏
评论区
推荐文章
blmius blmius
3年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
Wesley13 Wesley13
3年前
MySQL部分从库上面因为大量的临时表tmp_table造成慢查询
背景描述Time:20190124T00:08:14.70572408:00User@Host:@Id:Schema:sentrymetaLast_errno:0Killed:0Query_time:0.315758Lock_
美凌格栋栋酱 美凌格栋栋酱
6个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
皕杰报表之UUID
​在我们用皕杰报表工具设计填报报表时,如何在新增行里自动增加id呢?能新增整数排序id吗?目前可以在新增行里自动增加id,但只能用uuid函数增加UUID编码,不能新增整数排序id。uuid函数说明:获取一个UUID,可以在填报表中用来创建数据ID语法:uuid()或uuid(sep)参数说明:sep布尔值,生成的uuid中是否包含分隔符'',缺省为
Peter20 Peter20
4年前
mysql中like用法
like的通配符有两种%(百分号):代表零个、一个或者多个字符。\(下划线):代表一个数字或者字符。1\.name以"李"开头wherenamelike'李%'2\.name中包含"云",“云”可以在任何位置wherenamelike'%云%'3\.第二个和第三个字符是0的值wheresalarylike'\00%'4\
Wesley13 Wesley13
3年前
FLV文件格式
1.        FLV文件对齐方式FLV文件以大端对齐方式存放多字节整型。如存放数字无符号16位的数字300(0x012C),那么在FLV文件中存放的顺序是:|0x01|0x2C|。如果是无符号32位数字300(0x0000012C),那么在FLV文件中的存放顺序是:|0x00|0x00|0x00|0x01|0x2C。2.  
Stella981 Stella981
3年前
KVM调整cpu和内存
一.修改kvm虚拟机的配置1、virsheditcentos7找到“memory”和“vcpu”标签,将<namecentos7</name<uuid2220a6d1a36a4fbb8523e078b3dfe795</uuid
Easter79 Easter79
3年前
Twitter的分布式自增ID算法snowflake (Java版)
概述分布式系统中,有一些需要使用全局唯一ID的场景,这种时候为了防止ID冲突可以使用36位的UUID,但是UUID有一些缺点,首先他相对比较长,另外UUID一般是无序的。有些时候我们希望能使用一种简单一些的ID,并且希望ID能够按照时间有序生成。而twitter的snowflake解决了这种需求,最初Twitter把存储系统从MySQL迁移
Wesley13 Wesley13
3年前
mysql设置时区
mysql设置时区mysql\_query("SETtime\_zone'8:00'")ordie('时区设置失败,请联系管理员!');中国在东8区所以加8方法二:selectcount(user\_id)asdevice,CONVERT\_TZ(FROM\_UNIXTIME(reg\_time),'08:00','0
Wesley13 Wesley13
3年前
Java日期时间API系列36
  十二时辰,古代劳动人民把一昼夜划分成十二个时段,每一个时段叫一个时辰。二十四小时和十二时辰对照表:时辰时间24时制子时深夜11:00凌晨01:0023:0001:00丑时上午01:00上午03:0001:0003:00寅时上午03:00上午0
为什么mysql不推荐使用雪花ID作为主键
作者:毛辰飞背景在mysql中设计表的时候,mysql官方推荐不要使用uuid或者不连续不重复的雪花id(long形且唯一),而是推荐连续自增的主键id,官方的推荐是auto_increment,那么为什么不建议采用uuid,使用uuid究
集思广益
集思广益
Lv1
思归未可得,书此谢情人。
文章
3
粉丝
0
获赞
0