- 零信任安全從入門(mén)到精通
- 陳本峰等編著
- 445字
- 2024-05-09 15:20:07
3.1 身份管理與訪問(wèn)控制現(xiàn)狀
在數(shù)字化時(shí)代,各行各業(yè)都希望技術(shù)能為大家所用并給用戶(hù)提供無(wú)縫的使用體驗(yàn)。企業(yè)隨著技術(shù)進(jìn)步而采用全新的創(chuàng)新方式來(lái)開(kāi)展業(yè)務(wù),即實(shí)施數(shù)字化轉(zhuǎn)型。數(shù)字化轉(zhuǎn)型是一個(gè)使用數(shù)字化工具從根本上實(shí)現(xiàn)轉(zhuǎn)變的過(guò)程,是指通過(guò)技術(shù)和文化變革來(lái)改進(jìn)或替換現(xiàn)有的資源。
各行各業(yè)在數(shù)字化轉(zhuǎn)型時(shí),進(jìn)行了信息化建設(shè),建立了許多應(yīng)用系統(tǒng),而每個(gè)應(yīng)用系統(tǒng)在開(kāi)發(fā)時(shí)分別采用不同的技術(shù)架構(gòu)和安全策略,這使得企業(yè)信息的管理變得越來(lái)越復(fù)雜,導(dǎo)致了企業(yè)管理成本的增加。同時(shí)資源分散在各處,系統(tǒng)管理員在管理和維護(hù)這些資源的時(shí)候存在很大的困難。而每個(gè)系統(tǒng)有自己的認(rèn)證和權(quán)限管理策略,員工訪問(wèn)應(yīng)用系統(tǒng)時(shí)采用本系統(tǒng)的用戶(hù)身份和認(rèn)證方式進(jìn)行身份認(rèn)證進(jìn)而登錄應(yīng)用系統(tǒng),每天打開(kāi)多個(gè)應(yīng)用系統(tǒng)將要使用多個(gè)身份登錄多個(gè)應(yīng)用系統(tǒng)。對(duì)員工用戶(hù)來(lái)說(shuō),存在賬戶(hù)和密碼容易忘記、記混、定期更改密碼等困擾,同時(shí)打開(kāi)多個(gè)應(yīng)用系統(tǒng)客戶(hù)端或輸入系統(tǒng)地址帶來(lái)工作效率低下;對(duì)于系統(tǒng)管理員來(lái)說(shuō),需要管理多個(gè)系統(tǒng)的用戶(hù)和訪問(wèn)權(quán)限,工作復(fù)雜度高、工作強(qiáng)度較重。
- CTF實(shí)戰(zhàn):技術(shù)、解題與進(jìn)階
- 計(jì)算機(jī)病毒分析與防范大全(第3版)
- 開(kāi)發(fā)者的Web安全戒律:真實(shí)威脅與防御實(shí)踐
- Mastering Kali Linux for Advanced Penetration Testing
- 工業(yè)物聯(lián)網(wǎng)安全
- 代碼審計(jì):企業(yè)級(jí)Web代碼安全架構(gòu)
- 諸神之眼:Nmap網(wǎng)絡(luò)安全審計(jì)技術(shù)揭秘
- Applied Network Security
- Advanced Penetration Testing for Highly:Secured Environments(Second Edition)
- SQL Injection Strategies
- Learning Pentesting for Android Devices
- CTF特訓(xùn)營(yíng):技術(shù)詳解、解題方法與競(jìng)賽技巧
- 網(wǎng)絡(luò)服務(wù)安全與監(jiān)控
- 交換機(jī)·路由器·防火墻(第2版)
- INSTANT Kali Linux