免费注册,打造高效身份管理
博客/Authing 动态/Authing 身份云入选《数字身份治理与管理(IGA)应用实践指南》报告
Authing 身份云入选《数字身份治理与管理(IGA)应用实践指南》报告
Authing 官方2023.01.28阅读 1361

身份是物理实体映射在网络空间的一串数字代码,是数字世界的通行证。掌控了统一的权威数字身份就等同掌控了实体在数字空间的行为。网络业务的快速发展,使业务与安全深度融合到一起,并使数字身份成为数字化经济建设的重要基石。同一实体可以更方便地参与到不同的业务活动中,但也带来了多业务交叉访问和安全管理的挑战。做好数字身份管理和访问管理是数字化转型中企业持续发展的重要前提。

安全牛首次以 IGA - 身份治理和管理的理念,对国内数字身份的应用和发展进行了调研,并联合包括 Authing 身份云在内的众多国内代表性身份安全厂商研究撰写《数字身份治理与管理应用实践指南》,于 2023 年 1 月 17 日举办线上发布会,正式发布《数字身份治理与管理(IGA)应用实践指南》报告。

报告研究认为,新安全技术的快速迭代,已将数字身份安全定义为未来网络安全的基石。但随着企业数字化转型的深入,企业数字身份更加多样化的应用场景与更严格的访问控制需求正在发生激烈的碰撞和冲突。企业现有的身份和访问管理体系,无论是产品形态、技术能力还是应用安全性等方面,都已不能满足企业的数字化应用需求。以 IGA(身份安全治理与管理)为代表的新一代身份安全防护能力构建,不仅是未来网络空间建设有序发展的内生需求,更是下一代互联网技术演进的重要基础,必须成为企业数字化转型发展中的优先事项。

报告关键发现

  • 数字化转型的深入发展,让企业数字身份管理的内涵与外延都发生了诸多变化,这给数字身份管理市场注入了新的需求和机遇,同时也带来了新的挑战。功能性和安全性将是未来企业数字身份和访问管理能力构建的两个关键诉求
  • 企业数字化身份管理需要从碎片化向集中化、从单一化向多元化、从静态化向动态化、从粗放化向精细化演进。IGA 技术是企业现有身份管理模式的一种完善和优化,其本质是将分散在各个业务系统的账号和权限回收到中心化的管理平台,并以更加智能化、自动化的方式,对访问主体及其行为进行统一管控。
  • 当企业尝试用创新的方式去解决安全问题时,往往会出现新的安全挑战。企业对数字身份进行集中化管理,需要特别关注个人信息的隐私安全问题。特别是AI技术、机器学习和大数据技术的应用,将进一步扩大了企业隐私信息在数字空间的暴露面和攻击面。
  • Gartner 认为完整的 IGA 建设应包括必选能力和可选能力,将仅包括部分必选能力的 IGA 称为轻量级 IGA。轻量的 IGA 可通过在现有的IAM或类似系统实现。在本次调研中,安全牛根据国内 IGA 技术发展状况,梳理了当前 IGA 方案应具备的六个核心能力:身份管理、统一认证、策略管理、授权管理、风险管理、生命周期管理
  • 调研发现,企业用户的 IGA 能力建设可以现在的 IAM 应用为基础进行扩展,实现较完整 IGA 能力建设需要应用以下关键技术支撑:身份标识和鉴别、访问控制策略、智能分析、业务流程编排、数据可视化、密码技术
  • 推动企业 IGA 能力建设的主要因素包括:数字化转型发展、合规要求、安全运维管理、风险控制、隐私要求等。其中,数字化转型发展和合规政策将是企业 IGA 能力建设的关键推动因素

目前,《数字身份治理与管理(IGA)应用实践指南》已经在安全牛商城上架,获取完整版本报告,请点击识别下方预售二维码:

如果您希望更详细了解 Authing,预约我们的身份管理专家为您解读报告,请点击 Authing 身份云,进入官网免费预约。

 

关于 Authing

Authing 是国内唯一以开发者为中心的全场景身份云产品,为企业和开发者提供高安全、高性能、高生产力的用户认证和访问管理服务。 

Authing 目前已经服务包括可口可乐、招商银行、三星集团、中国石油、元气森林在内的 30000+ 企业和开发者。

文章作者

avatar

Authing 官方

0

文章总数

authing blog rqcode
关注 Authing 公众号
随时随地发现更多内容
authing blog rqcode
添加 Authing 小助手
加入 Authing 开发者大家庭