青雲科技推出IAM服務 打造零信任安全架構

2020-12-20 砍柴網

北京,2020年6月2日——企業級混合雲服務商青雲QingCloud(qingcloud.com)日前推出統一認證與訪問鑑權管理服務 (簡稱IAM )(詳情:qingcloud.com/products/IAM),使用者可以統一管理和控制接入實體的認證和授權,更安全地自主管控帳戶下的任意資源訪問權限,實現企業零信任安全架構的構建。

數位化時代的到來,企業面臨越來越多的應用開發和生產環境的構建,跨組織協作也越來越頻繁。隨之而來的網絡安全問題和企業雲端資源訪問管理的瓶頸日益突出,一套全新的身份認證和訪問控制管理方案成為了企業IT建設的剛需。

青雲QingCloud適時推出IAM(Identity and Access Management)服務,旨在統一構建雲平臺的權限管理標準,採用非對稱加密技術創建具備一定訪問時效的臨時Token,為訪問者賦予身份憑證。IAM服務無需引入Access Key,任何支持獲取憑證Token的實體,諸如人、設備、應用都可以獲取身份憑證。當需要為他人或者應用賦予自己資源的訪問權限時,使用者可以按需配置任意粒度的權限和身份載體,不必再共享訪問密鑰。從而做到對接入實體的全方位統一管控,極大降低訪問密鑰被洩露的風險,提高平臺客戶信息的安全性。主要特性如下:

訪問控制統一管理:青雲QingCloud IAM服務可將雲平臺各模塊的操作API進行統一納管,並定義各類服務及資源之間的關係,由使用者自行編輯策略以組合成不同操作權限的集合後賦予其他身份,最終實現對該使用者名下的服務或資源接入控制統一管理。

保障訪問安全:訪問憑證採用RSA非對稱加密算法,有效保證密鑰安全。並支持使用者自行設置和調整憑證Token失效時間以保證憑證安全,使得身份憑證可在一定時間後自動失效。

模擬策略評估:支持針對任意複合策略指定API和資源範圍時模擬策略評估結果,以有效規避和防止複雜的策略權限組合偏離管理期望。

可視化管理:支持在創建策略時無縫切換可視化與編程模式,對比並生成精準策略權限概要,極大提升中高級企業客戶的權限定製體驗。同時,使用者可自定義策略版本,並支持策略版本可視化對比管理,可一目了然看到各策略版本之間微小變化,從而專注於提升更流暢更便捷的操作體驗。

精細的控制粒度:基於雲服務API顆粒度創建訪問策略,支持允許和拒絕效力,支持多種服務及多重效力任意疊加,支持隨時切換為開發者模式為服務及API設置通配符。

細緻的權限策略設計:業內首創將各類納管服務的API操作按只讀、維護和敏感分類而非單純的可讀可寫, 旨在輔助管理權限的分配與設計,讓授權目標時更清晰、更謹慎、更安全。

豐富的信任載體:使用者可以為其帳戶、主機、子帳戶創建身份,並授予訪問權限。

自成立以來,青雲QingCloud一直以提供穩定、安全的雲計算服務作為不斷追求的目標之一。青雲QingCloud多維度的雲安全體系涉及系統和網絡安全、應用安全、數據安全、內容安全、身份認證及安全管理等諸多層面,在提供DDoS防護、WAF、SSL證書、數據加密、訪問控制、安全審計等安全產品的同時,集成眾多第三方安全應用,覆蓋主機防護、堡壘機、資料庫應用安全等多個領域,滿足企業級用戶多元化的安全需求。隨著國產化步伐的不斷深入,青雲QingCloud與眾多國內優質的服務商實現了兼容互認,合力打造國產可替代的雲計算生態,以全國產化陣容實現真正的安全可控。

未來,青雲QingCloud在加強自身安全體系建設及相關產品不斷研發和投入的基礎上,也將繼續加強雲安全生態的建設,集成更豐富的雲安全產品供用戶選擇。青雲QingCloud還將持續不斷深入推進雲計算國產化進程,以完全自主可控的技術和國產化的雲計算生態為中國企業的數位化轉型提供多維度的安全保障。

相關焦點

  • 從零信任到精益信任:深信服精益信任aTrust安全架構正式發布
    8月16日下午,在2019深信服創新大會的風險驅動網絡安全建設專場上,深信服移動產品研發總監郭炳梁正式發布深信服精益信任aTrust安全架構,並發表「從零信任到精益信任」的主題演講。深信服精益信任aTrust安全架構在零信任的基礎上做了增強,通過信任和風險的反饋控制,實現「精確而足夠」的信任。
  • 軟體定義未來網絡安全架構,零信任賦能業務數位化轉型
    另外,網際網路思維要求快速上線、快速迭代,這與傳統的安全要求產生了難以調和的矛盾,還導致業務部門對效率低下的抱怨,影響了企業業務的發展。數篷科技認為,基礎架構決定了安全問題的複雜度。安全即基礎設施的理念,便是從基礎架構的角度來思考、構建安全體系。同時,安全需要與業務解耦或鬆耦合;更進一步,安全如果賦能業務則達到了更好的效果。
  • 數篷科技2020 ZTAT Summit零信任架構技術峰會成功舉辦
    應用、算法、數據、算力和安全是未來數位化和人工智慧世界的五大支柱,沒有安全的應用就是在「裸奔」。零信任作為一種理念和思想,力求解決在開放網絡環境下合法的人或應用得到合理授權並確保企業資產的安全。數篷科技從安全即基礎設施的視角,基於輕量可信計算和零信任的理念,用軟體定義網絡安全架構的方法,幫助企業解決數據安全問題,讓企業隨時隨地放心使用數據。
  • 技術乾貨|零信任安全架構的核心基礎——統一身份認證
    通過定義誰(身份)對哪些資源具有哪種訪問權限(角色)來管理訪問權限控制,是各類IT系統必不可少的基礎安全管理機制和複雜雲服務最核心的基礎安全框架,是對資源提供可控安全的訪問解決方案,是零信任安全架構的核心基礎。
  • 聯軟科技黃國忠:零信任SDP與數據安全
    基於以上幾點,我認為新一代的網絡安全架構,必須改變攻防不對稱的局面,通過構建低成本防禦體系來指數級提高攻擊者成本,安全必須有ROI(投資回報)、另外安全為業務提供支撐作用,需要業務深度融合,不能阻礙業務的發展,以零信任為代表的新的安全架構或方法以從不信任,始終校驗的核心思想,摒棄傳統的靜態的隱式信任
  • 2020雲安全聯盟大會開幕,騰訊安全展示零信任安全成果
    安全風險加速企業探索、實踐零信任安全體系,騰訊安全從企業角度出發,結合零信任安全體系和雲協同能力,打造出敏捷零信任安全解決方案,助力企業加速數位化轉型。(圖:騰訊零信任上雲五大安全能力)隨著新基建與雲基礎設施建設深入,雲已經成為安全的主戰場,越來越多企業意識到「產業上雲,安全先行」。
  • 零信任架構解決方案提供商聯軟科技獲B輪融資
    2006年聯軟在國內首家推出基於NAC架構的準入控制產品,2019年,聯軟科技發布軟體定義邊界UniSDP,探索零信任安全領域;2020年,聯軟發布了自適應安全訪問零信任解決方案。  目前,聯軟的零信任架構解決方案已在中國銀行、國信證券、格力電器等各行各業得到成功應用,在已經服務的50+世界500強,90+中國500強,3000+行業客戶中,聯軟過硬的產品技術和專業服務是客戶信賴的主要原因,聯軟也一直致力於用最前沿的技術和最專業的服務,為客戶提供安全、高效、便捷的網絡安全服務。
  • BlackBerry Spark平臺為統一終端安全和統一終端管理提供零信任架構
    平臺採用全新統一終端安全(UES)層,與BlackBerry?統一終端管理(UEM)搭配使用以提供零信任安全。利用人工智慧、機器學習和自動化技術,BlackBerry Spark擁有更強的網絡威脅預防和補救能力,並能為桌面、移動、伺服器和物聯網(包括汽車)終端提供可見性。
  • 持續開放零信任安全能力,騰訊敏捷零信任MFA有哪些技術優勢?
    持續開放零信任安全能力,騰訊敏捷零信任MFA有哪些技術優勢?    受2020年初疫情影響,企業移動辦公、遠程協作需求大增,傳統安全邊界逐漸瓦解,零信任安全市場激增。騰訊安全依託獨有的移動化敏捷多因素身份驗證(MFA)安全技術,加速完善敏捷零信任產品並獲得落地實踐。騰訊安全總經理程文杰、副總經理楊育斌攜騰訊敏捷零信產品出席2020雲安全聯盟大中華區大會(CSA),並對騰訊敏捷零信任及其核心能力進行解讀。
  • 零信任十周年峰會:聯軟科技分享《零信任的落地實踐SDP》
    與此同時,內部人員的威脅和惡意行為也是很多安全事件的根源,企業內部網絡中依然充滿著威脅。  網絡安全行業期待新的架構,新的紀元,新的變革,需要新的邊界防護,這時候零信任應運而生。  零信任的發展史  2010年,Forrester 分析師約翰·金德維格正式提出零信任概念,自此零信任開始嶄露頭角,特別是近兩年得到快速發展。
  • 青雲QingCloud推出Web應用防火牆 一鍵開啟安全防護
    企業級雲服務商青雲QingCloud(qingcloud.com)日前宣布推出Web應用防火牆(Web Application Firewall,簡稱WAF)服務。此外,QingCloud WAF服務推出限時免費的優惠政策,歡迎體驗:http://t.cn/ROeCXlp青雲QingCloud推出Web應用防火牆QingCloud WAF幫助用戶構建Web業務的堅實防線,主要服務於金融、電商、O2O、網際網路+、遊戲、政府等各類Web應用安全防護場景,可防止網站核心數據洩露、惡意CC攻擊以及0day漏洞攻擊,極大地降低了漏洞被利用的風險
  • 數安行正式加入雲安全聯盟 提供零信任數據運營安全新思路
    ​近日,北京數安行科技有限公司(簡稱「數安行」)正式獲批加入雲安全聯盟大中華區,成為聯盟會員單位。CSA GCR致力於網絡空間安全各領域的研究與成果轉化,引領安全行業發展方向。數安行作為國內新一代的數據安全技術創新企業,致力於為數字時代的企業提供一種全新的基於零信任的DataSecOps數據運營安全防護思路,讓數據安全地創造價值。
  • 騰訊敏捷零信任亮相CSA,MFA技術提供穩定安全力
    【天極網IT新聞頻道】受2020年初疫情影響,企業移動辦公、遠程協作需求大增,傳統安全邊界逐漸瓦解,零信任安全市場激增。騰訊安全依託獨有的移動化敏捷多因素身份驗證(MFA)安全技術,加速完善敏捷零信任產品並獲得落地實踐。
  • 重新定義網絡和安全架構 SASE崛起正當其時
    目前思科、Cato Networks、Palo Alto Networks、Akamai等一眾SD-WAN、雲安全及CDN廠商都紛紛展開該領域的布局。在國內,近兩年發力雲安全的CDN廠商網宿科技也位列其中。重新定義網絡和安全架構 SASE崛起正當其時SASE是Gartner於2019年底提出的概念,即安全訪問服務邊緣。
  • 公有雲業務承壓,青雲科技如何借混合雲扭轉乾坤?
    不過,由於雲服務所需計算、存儲、網絡等硬體基礎更新迭代迅速,青雲科技需要根據市場環境持續性採購和更新固定資產,並配套採購數據中心資源。比如,為了解決雲服務過程中可能出現的網絡不穩定問題,青雲科技圍繞SD-WAN技術,前瞻性地購入了金額較大的網絡相關設備和資源。
  • 青雲科技榮獲「中國技術品牌影響力企業」大獎 自主創新先鋒實至名歸
    SegmentFault 思否是中國領先的新一代開發者社區,自2015年起,每年都會依託數百萬開發者用戶數據分析及各科技企業在國內技術領域的行為、影響力指標,推出SegmentFault 年度榜單。憑藉著不斷完善的遴選機制和公信力,年度榜單得到行業廣泛認可,已成為最真實展現開發者核心能力、企業品牌影響力的行業榜單之一。
  • QingMR全新升級 青雲QingCloud打造一站式雲端大數據服務
    QingMR全新升級自2015年發布第一款大數據服務開始,青雲QingCloud在大數據領域的創新便從未停止,陸續推出Spark、Hadoop、Storm、HBase、ZooKeeper、Hive、SparkMR
  • 保思安發布PZTA零信任安全訪問解決方案
    9月3日,作為安全訪問解決方案領導者,PulseSecure(保思安)在北京發布零信任安全訪問解決方案-PZTA,通過零信任的安全理念為用戶提供方便的,可以在任何時間、任何地理位置、使用任何設備安全的訪問部署在本地或雲端的應用程式。來自全國各地的多家媒體及嘉賓,共同見證這一具有紀念意義的時刻。
  • SciPlus科研雲發布,青雲科技亮相浦江創新論壇共話雲時代創新
    在新興技術論壇上,上海科技創新資源數據中心打造的SciPlus科研雲正式發布,全面服務產、學、研各界,為科學聯合創新提供強大算力支撐與數據平臺。作為SciPlus科研雲的重要合作夥伴,青雲QingCloud的 CEO 黃允松出席並發表主題演講,與國內外知名院士、專家共話「雲時代的科學第四範式」,為雲時代的科技創新、企業發展提供全新的思路與方案。
  • 數篷科技參與「灣區創見」網絡安全大會
    這個理想與數篷科技「安全即基礎設施」的理念不謀而合。數篷科技CEO劉超指出:「未來的IT基礎架構應該是軟體定義的,基於開放網絡環境和數據驅動的,而原生安全是其重要特徵。」在任何組織和企業內部,IT基礎架構是最底層、也是極為重要的一環,決定了系統運營的複雜度。