隨著云計算、物聯(lián)網(wǎng)等新一代信息技術與各行各業(yè)的不斷融合,網(wǎng)絡安全風險逐漸增大,互聯(lián)網(wǎng)安全成為國家和企業(yè)高度關注的議題。近年來,我國陸續(xù)出臺了一系列政策、指南,從宏觀、中觀、微觀層面不斷細化完善互聯(lián)網(wǎng)安全政策體系??梢灶A見,未來還將會有更多的產(chǎn)業(yè)政策出臺,繼續(xù)保持對互聯(lián)網(wǎng)安全的扶持力度,引導其全面發(fā)展。
關于和利時
和利時始創(chuàng)于1993年,是中國領先的自動化與信息技術解決方案供應商。目前公司員工4000余人,業(yè)務遍及海內(nèi)外。公司總部位于北京,在杭州、西安、深圳、新加坡、印度、馬來西亞、印尼設有研發(fā)、生產(chǎn)或服務辦公基地,并在全國各地設有數(shù)十處服務機構。
和利時自創(chuàng)立以來,堅持自主研發(fā)可靠、先進、易用的技術和產(chǎn)品,并提供一體化的解決方案和全生命周期服務。二十多年來,和利時在各個領域和行業(yè)積累了超過20000家客戶,累計成功實施了35000多個控制系統(tǒng)項目。
隨著和利時業(yè)務的發(fā)展,目前也存在一定數(shù)量的系統(tǒng)的建設及投入使用,但是由于沒有規(guī)范的身份認證及滿足后續(xù)多認證方式的基礎性系統(tǒng)架構,各系統(tǒng)之間數(shù)據(jù)沒有同步,未形成一套統(tǒng)一規(guī)范的全流程的體系。這些未同步信息的系統(tǒng),人員變動所需要的多重權限無法及時變更,也沒有相應的審計功能為安全審計提供依據(jù)和支撐。
為公司的長遠規(guī)劃,北京和利時系統(tǒng)工程有限公司攜手派拉建立了一套可支持多協(xié)議、多標準的認證平臺,以更好的支持后面的業(yè)務發(fā)展需要。
統(tǒng)一應用訪問入口,保障業(yè)務系統(tǒng)安全便捷
和利時原有的業(yè)務系統(tǒng)各有不同的密碼策略標準且各個業(yè)務系統(tǒng)都有獨立的訪問入口,員工在訪問不同應用時需要切換登錄窗或頁面輸入賬號密碼進行驗證,操作繁瑣。
針對這種情況,派拉為和利時建立的統(tǒng)一單點登錄平臺通過安全認證協(xié)議,打通和利時各個業(yè)務系統(tǒng)之間的數(shù)據(jù)壁壘,實現(xiàn)單點集成。新員工只需要一套賬號密碼登錄到統(tǒng)一的應用門戶網(wǎng)站,即可安全快捷的訪問有權限的業(yè)務系統(tǒng)及有權限的業(yè)務模塊,大大的提高了用戶的體驗度及信息系統(tǒng)的使用效率。
統(tǒng)一賬戶管理,實現(xiàn)人與賬號關聯(lián)
派拉為和利時建立的統(tǒng)一單點登錄平臺,改變了原有的賬號治理方式,消除了僵尸賬號、閑置賬號帶來的風險。在原有的賬號治理方式中,賬號與組織架構下的人員身份未進行統(tǒng)一管理,無法通過賬號行為快速定位到人,不便于系統(tǒng)問題的快速追溯。派拉統(tǒng)一身份認證系統(tǒng)的建設,實現(xiàn)了和利時組織、身份信息統(tǒng)一管理,將員工的賬號和本人關聯(lián)在一起,保障公司的機密和業(yè)務數(shù)據(jù)的安全使用。
多維度審計,保障系統(tǒng)安全合規(guī)
派拉為和利時建立合規(guī)的審計模塊,通過收集、記錄和管理用戶認證、用戶訪問及賬號管理操作行為,實現(xiàn)可追溯式的用戶審計管理體系,并可根據(jù)系統(tǒng)生成的審計報表對操作人的賬號、操作時間段、操作的動作類型等進行篩選,為和利時企業(yè)內(nèi)部系統(tǒng)的安全管理提供依據(jù),有效保障企業(yè)資源安全。
派拉軟件為和利時建立的統(tǒng)一單點登錄平臺,解決了用戶登錄的標準化、應用集成的標準化、門戶應用的集中化,并為后續(xù)的賬號做了精細化的管理準備。幫助公司降低了軟件人員的管理成本,提高了人員的工作效率,也為和利時未來的發(fā)展提供堅實的后盾。