SDP安全技术对4A安全管理能力补充探讨
2021-11-07范楷
科技信息·学术版 2021年22期
范楷
1 4A系统功能简述
4A系统中文名称为统一安全管理平台。该解决方案是将账号(Account)、认证(Authentication)、授权(Authorization)、审计(Audit)定义为网络安全的四大组成部分。
企业单位使用的4A系统,建立了一个信息系统内的账号的全生命周期管理体系,并且将用户及运维人员使用的多种设备及资产也一并纳入管理范围,实现了以身份为中心的全面管控。
2 SDP对4A安全管理能力互补的探讨
2.1 4A系统的安全管理能力。
账号管理:4A 平台提供统一集中的帐号管理,能够实现被管理资源帐号的创建、删除和同步等帐号等全生命周期管理。还可以实现子从账号管理,管理员可建立主账号到从账号的对应关系,实现账号分层管理。
认证管理:4A 平台可以根据用户应用的实际需要,为用户提供不同强度的认证方式,不仅可以实现用户认证的统一管理,并且能够为用户提供统一的认证门户,实现企业信息资源访问的SSO(单点登录)对接。
授权管理:4A 平台可以对用户的资源访问权限进行集中控制。管理员将业务系统资源账号按需分配给用户,实现对应用系统、主机及网络设备账号的最小权限分配原则。
审计管理:4A 平台将用户的所有的登录访问、操作信息及命令等日志集中记录管理和分析,这样可以对用户行为进行监控,以便于事后的安全事故责任的认定,方便未来堵住安全漏洞。
2.2 SDP安全模型的优点
2.2.1 架构优点-控制面与数据面分离
用户接入访问时不再直接连接到应用服务器,而是首先从IH用户访问入口发送信息到安全控制中心去进行验证。……
登录APP查看全文
