自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(28)
  • 收藏
  • 关注

原创 零信任网络架构,VPN的天然接班人

零信任诞生于边界模糊化的网络环境,默认不信任企业网络内外的任何人、设备和系统

2024-05-23 15:15:00 454

原创 VPN为什么总“塌房”?

超期服役的VPN

2024-05-22 15:30:00 329

原创 一款成熟的用户身份与访问管理平台(IAM)长啥样?

一款成熟的用户身份与访问管理平台(IAM)长啥样?

2024-05-21 15:45:00 460

原创 分享 | 如何提升金融业务效率的同时保障身份认证安全和用户体验(二)

提升身份认证安全性,保证交易安全

2024-05-20 16:45:00 435

原创 分享 | 如何提升金融业务效率的同时保障身份认证安全和用户体验(一)

成年人就是全都要

2024-05-16 10:56:03 397

原创 防范AI换脸诈骗,芯盾时代有办法

以AI治AI

2024-05-15 13:45:00 497

原创 越来越真的Deepfake再次引起网安界的关注

Deepfake,从未如此简单

2024-05-14 14:00:00 333

原创 分享 | 农商银行如何提升终端安全的防护能力(二)

移动安全的“三重防线”

2024-05-13 15:00:00 514

原创 分享 | 农商银行如何提升终端安全的防护能力(一)

不要局限于“验证码安全”之上,要直击核心的“终端安全”。

2024-05-10 12:15:00 421

原创 IAM帮你破解密码管理难题

每个人都是密码管理大师

2024-05-09 12:30:00 625

原创 全球人都迷糊的密码管理问题,你中了几个?

37%的受访者认为他们的工作场所存在安全风险,35%的受访者认为组织的密码存储不够安全。44%的美国受访者不安全的存储工作密码(35%),23%的人不使用双因素认证(2FA),32%的人不安全的共享密码。除了这些让人无语的老问题,这项调研也有不少让人振奋的新发现,比如重复使用密码的人越来越少,使用2FA的人越来越多,无密码认证越来越受到全球用户的认可,越来越多的人开始注重生活中和工作中的密码安全。39%的受访者使用弱密码,36%的受访者承认在密码中使用了在社交媒体平台和网络论坛等渠道上公开可见的个人信息。

2024-05-08 13:52:06 360

原创 IAM三种模型按需选择

有了IAM,老板再也不用担心公司的访问权限管理,企业业务更加安全、员工操作更加便利、运维工作更加简单。

2024-05-07 13:42:20 475

原创 制造企业的身份安全体系建设项目分享二

上篇说到A公司随着信息化建设的深入,面临着一系列的身份安全挑战。

2024-04-29 08:30:00 387

原创 制造企业的身份安全体系建设项目分享一

随着业务的快速发展,A公司的信息化建设不断深入,引入了钉钉等业务应用提升办公效率,还建设了SAP、订单管理系统(OMS)、供应商管理系统(SRM)等应用,持续优化业务流程、提升业务效率。由于每个业务应用都有各自的身份管理模块,身份信息互不想通,格力博的员工需要使用不同的账号登录不同的应用,操作体验不佳。一旦账户密码泄露,黑客就能在各个应用中畅通无阻。由于身份信息不互通,运维人员需要通过分散的后台完成各个业务应用的账户创建、权限分配、日志审计等工作,不但工作量大,还容易造成孤儿账号、僵尸账号,带来安全隐患。

2024-04-28 15:00:00 462 2

原创 IAM助力企业打破“数据孤岛”

在数字世界里自由飞翔

2024-04-25 15:00:00 717

原创 简化信贷风控流程的智能风控决策系统

银行的贷款安全如何保障

2024-04-24 15:30:00 489

原创 金融机构的信贷风控难题

为了提升贷款审批效率,强化信贷风控管控能力,我国的银行业金融机构普遍建立了智能风控平台,借助大数据、人工智能等技术,提升贷前审批、贷中监测以及贷后管理的自动化程度。传统的信贷风控决策平台采集数据的维度有限,对第三方数据的管理不够精细,一则无法整合内外部的数据,通过多维度的数据分析准确完成风险评估,二则无法实现对数据的按需调用,风险评估的效率难以保证。业务人员新增风控规则、调整风控指标时,经常需要技术人员、甚至开发商的支持,导致风控规则无法快速上线、持续迭代,影响了风控效果。

2024-04-23 12:30:00 343

原创 “三个办法”新规发布,金融机构信贷风控何去何从

建立适应新监管环境的信贷风控系统,提升智能风控决策水平

2024-04-22 11:45:00 271

原创 企业理想中的IAM应该具备这四点:多、快、好、省

IAM有多好,大家都知道。

2024-04-19 14:30:00 658

原创 IAM中的ACL、RBAC、ABAC三大权限管理模型,到底怎么选?

说接上篇

2024-04-18 14:45:00 1177

原创 如何让权限管理又精细又准确、又便利又安全?

小李开始创建用户组,给员工分配角色,权限管理工作量越来越大。再后来,小李了解到有种权限管理模型叫ABAC,又开始研究如何给应用配置访问控制,工作量进一步攀升。小李有些迷茫,模型越来越先进,但权限管理却越来越复杂,到底怎么搞才能让权限管理又精细又准确、又便利又安全?多年以后,面对IAM后台,运维小李将会想起师父带他去见识权限管理的那个遥远的下午。当时,公司是个二十多个员工的小企业,一个个业务应用都有独立后台,管理简单,每个应用一个访问控制列表,列表里写明了员工的账号和权限,像图书馆的借书记录。

2024-04-17 15:00:00 353

原创 身份安全有漏洞,IT巨头也翻船

随着网站、应用的增多,消费者、企业员工为了记住密码,往往会为不同的账户设置同一个密码,一码通用。想要防范撞库攻击,先要拿弱口令和一码通用开刀。全面实施多因素认证(MFA),将用户的所知(密码,PIN码,共享密钥)、所持(智能手机,U盾,安全令牌)、所有(指纹、人脸,虹膜)作为认证因子,不但能够提升身份认证的安全性,还能简化登录操作,是公认的防范撞库攻击的有效手段。所以,想要更好的防范撞库攻击,企业应建立完善的身份安全体系,全面实施MFA,并对每一次业务访问做最小化授权,并基于风险信息做好动态访问控制。

2024-04-16 15:45:00 534

原创 一次攻击K.O.两大IT巨头,撞库攻击何以“一撞一个准”?

一波撞库攻击,诞生一对“卧龙凤雏”

2024-04-15 14:37:34 398

原创 数字世界身份信息通道的安全

“身份”是连通物理世界和数字世界的桥梁

2024-04-12 16:00:00 162

原创 身份信息,为何成了黑客的“香饽饽”?

企业的身份信息管不好,有内、外两方面的原因。

2024-04-11 16:00:00 200

原创 当网络攻击从“侵入”变成“登入”

2023年,利用身份信息形成的网络攻击激增71%,黑客使用的信息窃取恶意软件增长了266%,在暗网上被泄露的身份信息多达数十亿个。

2024-04-10 13:48:12 471

原创 IAM,企业数字化转型基础设施

如果能将他的“身份”映射到数字世界之中,像物理世界中那样,用“身份”串联起一个个应用和设备,以“身份”为标识记录员工的每一次业务访问、网络接入、运维操作,就能够实现“数据身份化”,不但能够提升企业的信息管理能力、业务的运营效率,还能够保证业务应用的安全性、简化员工的操作体验。想要纳管这些应用、设备的身份信息,厂商既要有强大的研发实力,还要有丰富的项目经验,积累大量的应用、设备的对接经验。IAM的纳管能力和范围直接影响企业能否建立跨域、跨应用、跨设备的一体化业务信息管理体系,能够将数字化转型持续深化、细化。

2024-04-09 16:03:26 306

原创 特权账号怎么管?企业真的很为难!

如此重要的特权账号,企业为什么不好好管理?其实,这还真不全是企业的错~

2024-04-08 14:56:42 225

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除