<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    加速信創落地,最新國產身份目錄服務首發

    VSole2021-11-16 12:54:46

    眾所周知,“信創”的內容和目標是在核心芯片、基礎硬件、基礎軟件(操作系統、中間件、數據服務器)等領域實現國產替代。隨著新基建理念的推出,“信創”的內容又得到了進一步的擴展。

    隨著云計算、人工智能、物聯網等新興信息技術的的日益深入應用,安全這一指標已經越來越為企業所重視,這其中既包含數據的安全,也包含應用持續性的安全。其中身份管理既屬于基礎軟件又屬于安全范疇,是必不可少的IT基礎設施。因此,從政策層面來看,身份管理也面臨重建。

    目前身份管理基礎設施以微軟身份目錄服務AD為核心,部署在Windows Server中,管理著身份、應用、終端三個層面的資源。

    • 身份層面,企業員工身份信息保存在AD,并基于AD域身份登錄終端設備;
    • 應用層面,基于AD域身份信息登錄企業業務系統;
    • 終端層面,合規終端需要加入AD域進行統一管理,主要指Windows桌面。

    傳統IT架構以Windows+Intel架構向自主可控架構演進

    而信創體系下的IT環境則是由飛騰、龍芯等國產芯片構成的PC操作系統(統信、麒麟等)以及搭載國產身份目錄的Linux服務器等設施構成。新的IT架構下,操作系統、終端、服務器均需重建,身份目錄在這一環境下同樣面臨著重建。

    政府、軍隊、金融、教育、醫療等信創建設重點行業,預計將涉及到數十萬個單位需重構身份目錄服務。

    身份目錄服務重構的兩個主要技術原因

    (1)AD對國產化服務器及終端兼容性問題

    AD無法安裝在Linux環境中,以及無法對國產操作系統(統信、麒麟等)兼容。

    微軟AD在信創體系下無法適配兼容


    (2)信創身份目錄既要兼容微軟體系又要滿足信創體系

    • 微軟在日常辦公中仍發揮著重要作用,對于微軟AD及應用兼容應優先解決。
    • 信創體系下構建身份目錄基礎設施不能照搬AD,其設計背景在局域網環境。新的身份管理面臨的環境更復雜,除傳統操作系統PC終端,還有不斷涌入企業的BYOD、IoT終端,無線網絡,云技術及非LDAP協議的各類應用等,都對身份目錄提出新要求。

    以中立和開放為核心,增強廠商和客戶信任

    在構建新身份目錄基礎設施時,勢必要通盤考慮產業生態的開放性與適配性。要提高產業鏈上下游相關產品的兼容適配能力,則采用中立的第三方身份管理基礎設施是信創體系身份管理建設的主要方向之一。

     信創身份目錄既要兼容微軟體系,也需要滿足信創體系

    針對信創體系設計的國產目錄服務NDS

    國產身份目錄服務(Ningdun Directory Service,簡稱NDS)是由寧盾研發的一款專門面向信創場景的身份管理產品,通過它實現對信創環境下身份、應用、終端三個層面的資源管理以及既有AD體系兼容管理,包括:

    • 身份層面,企業員工身份信息保存在NDS中;
    • 應用層面,基于NDS域身份信息登錄企業業務系統、針對LDAP,NDS兼容AD的Schema,應用遷移認證到NDS無需單獨定制或改造,只需要簡單修改配置就可實現LDAP認證交互,另外提供SAML、OAUTH2.0、Cas、Radius等協議為云、SaaS、網絡提供兼容;
    • 終端層面,合規終端需要加入NDS進行統一管理,不僅限于國產桌面終端、BYOD、IOT等泛終端均支持統一接入管理;
    • 身份安全:內置MFA能力,降低弱口令導致的身份風險,提升整體身份安全水準;
    • 兼容AD,確保既有架構正常運行。

    NDS完全兼容AD,意味著當應用直接使用或替換成NDS時,無需單獨定制或改造,只需簡單修改配置即可實現LDAP認證交互,大大降低重復開發和對接的成本。

    NDS核心功能

    • 內置MFA能力,降低身份風險

    支持國密SM3算法,硬件令牌、手機app令牌、企業微信掃碼快捷認證等。

    •  國產操作系統統一登錄管理

    寧盾目錄服務NDS能增強AD在弱口令治理及泛終端管理能力,提供對統信、麒麟等國產操作系統的統一登錄管理。

    • 既兼容AD,亦實現對主流協議業務系統無縫對接

    以往企業內的用戶身份信息儲存在AD上,用戶基于AD域身份信息登錄終端設備及企業業務系統。當AD無法支持國產操作系統、業務系統時,NDS的良好兼容性讓企業操作系統與業務系統能無縫對接NDS,實現無感知過渡。

    • 終端準入管理

    網絡準入是基礎網絡身份安全能力,在微軟架構下,NPS負責網絡策略服務。寧盾目錄服務NDS內置網絡準入能力,支持員工、訪客等不同用戶的Portal、802.1x認證方式。其中Portal認證方式靈活多樣,適用不同角色用戶。802.1x認證兼容AD,可復用操作系統自帶的802.1x客戶端。

    除此之外,NDS提供高級組件,用于增強對Windows、Mac、Linux等操作系統終端合規性以及BYOD、IoT管理。

    NDS信創場景應用示例

    • 政務、金融等信創客戶統一登錄管理操作系統場景

     

     國產操作系統率先在政務、金融領域使用,當員工在登錄國產操作系統時,寧盾目錄服務器可基于LDAP目錄結構儲存用戶身份數據,提供統一的目錄用戶認證。

    • 業務系統統一登錄管理場景

     

    業務系統無感知對接NDS。以JIRA應用為例,在寧盾目錄服務中添加用戶后,到JIRA后臺配置寧盾目錄服務器,與配置AD方式相同,導入寧盾目錄服務中的用戶后即配置成功。


    • 黨政辦終端準入控制場景

     

    通過納管多種類型系統、終端,以加入域的終端為合規條件實施策略管控,提高企業內網終端合規率,提升企業內網安全。

    NDS應用價值

    能夠為國產操作系統提供統一登錄管理 能夠為企業提供國產目錄服務

    能夠實現BYOD、IoT泛終端準入認證

    能夠幫助部署了微軟AD的企業更好地落地信創體系

    能夠幫助企業無縫對接信創目錄業務系統

    后記:技術生態建設

    更多應用對接及兼容適配,是推進信創產業能夠快速落地的核心。因此,身份目錄的后續工作目標是不斷豐富與信創生態系統下基礎硬件、基礎軟件、應用軟件的兼容,幫助信創客戶落地身份管理,充分發揮各系統聯動的價值。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    眾所周知,“”的內容和目標是在核心芯片、基礎硬件、基礎軟件(操作系統、中間件、數據服務器)等領域實現國產替代。隨著新基建理念的推出,“”的內容又得到了進一步的擴展。 隨著云計算、人工智能、物聯網等新興信息技術的的日益深入應用,安全這一指標已經越來越為企業所重視,這其中既包含數據的安全,也包含應用持續性的安全。其中身份管理既屬于基礎軟件又屬于安全范疇,是必不可少的IT基礎設施。因此,從政策
    2021 年 10 月 27 日,歐盟網絡和信息安全局(ENISA)發布《ENISA 2021年威脅態勢展望》報告,分析了全球面臨的九大網絡安全威脅,闡述了威脅趨勢、威脅參與者和攻擊技術等,提出了相關緩解和應對措施。2021 年該項工作得到了新組建的 ENISA 網絡安全威脅態勢 (CTL) 特設工作組的支持。該報告可幫助戰略決策者和政策制定者、政府及公司詳盡了解最新的網絡安全威脅,而且可針對性地
    成都把學習宣傳貫徹黨的二十大精神作為當前和今后一個時期的首要政治任務,深刻領悟“兩個確立”的決定性意義,堅持以人民為中心的發展思想,以安全保發展、以發展促安全,在新征程中展現網隊伍新作為、新面貌、新擔當。
    中美科技脫鉤或成為大概率事件。近年來奇安信為客戶處置了眾多的勒索攻擊事件,其中2017年28起,涉及客戶27個;2018年281起,涉及客戶270個;2019年330起。奇安信累計監測到針對中國境內目標發動攻擊的境內外APT組織39個,竊取敏感數據是APT攻擊的主要企圖。當前網絡安全防護技術進入整體換代的關鍵期,基于大數據查行為的安全防護檢測技術將引領網絡安全技術和能力的升級換代。
    大家好,轉眼2022年已來臨,這一年網絡安全行業又發生了眾多變化,從年初的SolarWind供應鏈攻擊,到年末的Log4j2的超級危險漏洞,疫情常態化導致遠程辦公逐漸受到更多關注,數據安全相關法律法規對各行各業提供了更...
    從近期國際動態來看,歐盟持續強化數據治理領域的規則引領。一方面,歐洲議會通過《數據治理法案》,落實《歐盟數據戰略》,打造單一數據市場;另一方面,歐盟持續推進個人隱私嚴格保護,通過了一項關于宣布新的跨大西洋數據隱私框架的聲明。同時,為持續強化監管,歐盟擬向大型在線平臺收取年收入0.1%合規監管費。
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    5月8日上午,2023西湖論劍·數字安全大會商用密碼應用論壇召開。保障數據安全已經成為數字經濟發展的重中之重,近年來,商用密碼應用愈發廣泛,在保障網絡和信息安全、維護公民和法人權益方面的重要性日益凸顯。劉健表示,隨著商用密碼應用的法律法規和標準的日趨完善,落實密碼合規已經成為信息基礎設施運營者的責任和義務。恒生電子與安恒信息的聯合解決方案旨在解決這些問題,給行業提供一個標準、低成本的實施方案。
    想要做好勒索病毒防范首先需了解勒索病毒攻擊全過程。通過對多種勒索傳播事件分析,形成專項勒索解決方案,一站式解決用戶困境,形成勒索病毒防護閉環。勒索病毒主動防護結合勒索病毒行為特征,北信源EDR在客戶端內置針對勒索病毒的檢測分析模型,基于人工智能引擎,可實時發現并中止勒索病毒行為。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类