网络安全 频道

NetIQ:云时代如何利用专属身份笑傲江湖

  【IT168 专稿】随着云、移动化对企业IT的影响,IT部门对企业IT资源的掌控主动权已经逐渐移交到了用户手中。这种趋势的出现,使得用户身份管理、访问控制以及安全管理变得尤为重要。日前,NetIQ亚太区身份与安全管理产品和业务经理Ian Yip访华并接受了国内媒体的采访,针对以上热点话题分享了自己的观点并解答了媒体的问题。

专访NetIQ:专属身份助企业云时代笑傲江湖
▲NetIQ亚太区身份与安全管理产品和业务经理Ian Yip

  NetIQ主要是提供在物理环境、虚拟环境以及云环境下的身份和安全的管理,Ian Yip介绍到,NetIQ主要从三个方面来帮助用户解决问题——身份管理、访问管理、安全管理。身份管理主要是账户的创建、更新以及最终的删除等;访问管理主要是帮助企业知道是谁在这个账户下做了什么,以便做出相应的反映,同时也可以在这个账户下进行单点登陆;安全管理是除了要知道谁在这个账户下做了什么之外,也要有相应的安全产品帮助用户及时做出反馈,以防范可能会出现的风险。

  BYOD、社交化趋势带来的新挑战

  Ian Yip谈到,目前大多数企业都已进入了云和移动时代,BYOD已经正式走进了企业的办公场所。在这样的趋势下,原本由IT部门可以决定的IT策略和趋势,现在却得由终端设备的使用者来决定。以及随着社交媒体的出现,很多人开始通过社交工具进行网络的连接,Ian Yip表示,“BYOD、社交化趋势的出现,让我们在身份识别方面未来不仅仅是进行宏观的管理,同时我们更希望在设备上进行管理,并确保用户随时都可以了解到是谁在什么情况下使用了某个账户,都能做到了然于心。”

  “在战略方面,NetIQ始终把身份管理以及访问控制做为战略的核心。”Ian Yip向记者这样描述到,目前,每个企业的员工都会把自己的设备带到企业中来,而这些个人的移动设备使得企业在安全管控方面造成了一定的复杂性。如果企业不能够知道是谁在使用这些设备,是谁在登陆企业的网站,那么对于整个企业IT的安全管控就无从谈起。

  NetIQ就是帮助用户把传统的企业IT和云连接起来,在其中搭起一个桥梁。对于传统公司,NetIQ希望他们能够使用全部现有的功能和设施,另一方面,又在现有的功能和设施上实现在云方面的新功能以及移动性,而不会让企业从零开始。

  据Gartner预测,到2015年底,将有30%的新用户是基于社会化网络的身份基础之上产生的。Ian Yip继续谈到,“在移动化、社交化以及云的新趋势下,我们可以看到,对于用户身份以及它所包含的信息也比以前更加拓展。以前一个人的身份信息可能只是包括他的名字、工作、来自哪个部门,但是现在所谓身份的内涵已经得到很大的拓展,我们需要知道一个人他应该做为什么样的角色,这样的身份信息拓展,对我们的安全管理来说是非常重要。”

  专属身份——NetIQ推出SocialAccess

  如今,各个企业组织越来越希望通过极具个性化的服务方式为每一个用户提供服务、资源和内容。传统意义上说,要实现这一愿望就需要每个用户登录每个网站时都要获得一个少有的用户名和密码,而此举对于企业组织而言成本高昂,对于个人而言也是十分不便的。SocialAccess实现了大规模的“为您带来专属身份”(BYOI)的服务,这些服务简化了各个企业组织与利益相关者之间的互动方式,并且培养了更深厚的客户关系,同时提高了品牌忠诚度、降低了IT成本。

  SocialAccess可以帮助企业利用他们在社交平台上少有的社会身份及背景信息,与客户和委托人快速建立联系,进行沟通。由此帮助各个企业以及政府机构通过社会身份供应商分享其筛选出的身份信息,并利用OAuth和OpenID Connect进行验证。

  NetIQ在中国市场的发展

  谈及中国市场,Ian YiP表示,中国和该区域的其他市场相比有着几个明显的差别,一是中国市场发展比较快,其次是中国市场在安全技术方面相较薄弱。这方面会带来好处和劣势,好处是现在中国和其他市场相比,更容易根据移动、云、社交媒体这样新的环境来进行IT环境的建设和部署,因为其他的如西方市场他们本身已经具有足够多的技术,对于他们来说如果要改变原有的环境向新的趋势进行调试,可能会面临更大的困难。但对于中国的企业用户来说,本来这方面的技术就比较少,进行这方面的改变是比较容易。这就需要NetIQ进行一个平衡,在不同的市场不同的需求方面扮演好桥梁的作用。

  Ian YiP谈到,“中国现在拥有的社交媒体账号多过世界上任何一个国家,这对企业来说对于这方面的信息也是非常有兴趣的,企业希望能够通过这种账户的信息,为自己的客户提供更加个性化的服务。而对于我们来说最关注安全性的问题,但是对于客户来说,有的时候他们更加在意的是如何为登陆自己网站的这些客户提供更加具有个性化的服务,让他们觉得与众不同。在这方面我们是能够提供相应的信息,而不需要他们在去让自己网站的访问者填写一个非常冗长的注册表。”Ian YiP表示,在提供个性化服务的同时,我们也会尽可能的帮助客户确保安全性。

0
相关文章