新闻中心

汇聚安全行业动态,展现吉大正元风采
首页 - 新闻中心 - 公司新闻

以身份为原点构建安全系统内核 守护金融核心资产安全

发布时间:2023-03-28

近些年网络安全事件频发,带来系统破坏、个人信息泄露、数据资产窃取、系统及资产损坏等问题,每一次的安全事件爆发后不仅影响了业务的平稳运行,更带来了对系统的损害和数据等核心资产的流失,如若出现在政务、金融、能源等涉及国计民生的行业,造成的影响和危害将会更大。

针对这些情况国家也陆续颁布了相关法律和法规,对重要民生领域系统的建设单位提出了相关要求和指导意见。吉大正元(股票代码:003029)作为数字安全的行业代表企业,也从多年为核心关键信息设施的安全防护经验中积累出了不少优秀的产品和方案,从身份的角度出发,打造出关键信息系统的安全内核,守护用户核心资产的安全。


细数常见的网络安全风险主要包含网络身份伪造、账号滥用、弱口令、违规操作、访问过程控制不精细等情况,而应对这些问题,需要统一的身份、权限管理,统一的数据管理规范和标准,各业务单元应用的协调联动以及多元办公时代的终端、环境管控。

以金融行业为例,银行主要对接的应用系统林林总总数量众多,而安全后台常见需要对接的就包含柜面、报表、OA、核心参数平台、交易级总账系统、企业级客户信息管理系统、国结系统、微信银行、双录(录音录像)系统、大额存单系统、现金管理平台、线上个贷平台、借记卡行内前置、网联平台系统、理财销售系统、企业网银、征信前置等不下20余个业务系统。在对接这些业务系统的同时,还需要满足业务系统稳定以及快速的数据流通、对客户的交易响应和成功、数据上报系统的安全等等。

吉大正元通过基于身份安全的IAM能力建设,为金融用户提供了核心IAM能力,面向应用系统提供身份、认证权限的统一管理,提供统一认证、单点登录、统一授权、统一鉴权服务。


同时,对具有不同层面的代表性系统进行接入,形成接入和管理规范和标准。按阶段面向各内部应用系统进行推广,且深度结合密码技术提升合规化能力。

吉大正元IAM能力建设方案还可以满足后续零信任能力扩展,通过构建访问策略控制以及访问熔断能力,结合当前环境、访问行为、访问地点等多种因素,提升对访问者进行持续认证和动态授权控制能力,实现对行内应用及数据资源的智能化防护。

这套方案的优势在于:

NO.1


权威数据源得构建,主要是实现机构和用户数据得数据标准构建,方便落仓后得统一管理。

NO.2


是针对下游系统的口令统一管理,构建统一认证、统一门户能力,实现入口的统一和一次认证全网漫游的效果。

NO.3


是统一控制系统访问权限控制和分配能力,实现用户全生命周期得权限管控能力;第四、是弥补安全管理中认证和访问过程中的安全控制能力,将事后应急提升到事中控制。

吉大正元的这套IAM建设方案已经广泛应用在多家银行和金融行业用户中,在建设实践的过程中,获得了用户们的一致好评,为金融行业用户不断提升系统安全性、守护金融核心资产带来了巨大帮助。

吉大正元作为国内零信任、身份安全及数字安全领军企业,在不断夯实身份与信任基石的同时也在不断开拓创新,丰富公司澳门威斯人游戏网站【中国】有限公司线,不断洞察用户需求打造性能出众的行业方案,未来公司还将以密码为基石、以身份为原点,以全新数字安全“元安全”理念夯实数字安全基石,护航各行业数字化转型。

上一篇:海南大学网络空间安全学院专家一行到访吉大正元深入交流 下一篇:加速过密评 成果获表彰 | 吉大正元全面助力山西省政务云平台密改升级