IT部門(mén)失去云應(yīng)用控制能力的五大跡象分析
SailPoint共同創(chuàng)始人和副總裁Jackie Gilbert稱(chēng),當(dāng)一個(gè)機(jī)構(gòu)購(gòu)買(mǎi)第6個(gè)或者第8個(gè)SaaS應(yīng)用時(shí),它就出現(xiàn)麻煩了。我們將會(huì)看到審計(jì)人員更多地關(guān)注這個(gè)問(wèn)題以及與這個(gè)問(wèn)題有關(guān)的更多的安全問(wèn)題。SailPoint銷(xiāo)售的軟件能夠使這些應(yīng)用遵守企業(yè)的政策。
Gilbert稱(chēng),IT部門(mén)正在發(fā)現(xiàn),如果購(gòu)買(mǎi)這些應(yīng)用的部門(mén)處理軟件設(shè)置或者不進(jìn)行設(shè)置,他們就不能管理或者控制訪(fǎng)問(wèn)Salesforce、GoogleApps、Concur、ADP、Workday、Taleo或者Box等流行的云應(yīng)用。
Gilbert表示,因?yàn)檫@是在IT部門(mén)以外做的事情,一般不會(huì)采用接入控制最佳做法和這種紀(jì)律。一個(gè)機(jī)構(gòu)開(kāi)始采用的SaaS應(yīng)用越多,他們開(kāi)始看到的安全問(wèn)題就越多。
下面是當(dāng)你的云應(yīng)用產(chǎn)品組合日益增多的時(shí)候,你的身份識(shí)別和接入管理解決方案不起作用的一些常見(jiàn)的跡象。
1.最終用戶(hù)把云應(yīng)用的用戶(hù)名和口令列表用立可貼便條紙貼到所有的電腦上。這個(gè)問(wèn)題的解決方案是采用支持你的托管的應(yīng)用組合以及你的目錄系統(tǒng)的單一登錄系統(tǒng)。
2.員工離開(kāi)公司,但是,他們?cè)L問(wèn)云應(yīng)用的權(quán)限沒(méi)有刪除,從而導(dǎo)致無(wú)人使用的賬戶(hù)的擴(kuò)散。要解決這個(gè)問(wèn)題,你需要一個(gè)自動(dòng)解除配置的系統(tǒng)。像傳統(tǒng)的應(yīng)用程序一樣,當(dāng)員工離職時(shí)自動(dòng)取消云應(yīng)用的訪(fǎng)問(wèn)權(quán)限。
3.管理員不再批準(zhǔn)新員工的數(shù)據(jù)訪(fǎng)問(wèn)權(quán)限。大多數(shù)大型企業(yè)有訪(fǎng)問(wèn)控制系統(tǒng),自動(dòng)生成電子郵件讓管理員批準(zhǔn)用戶(hù)的權(quán)限。但是,這些訪(fǎng)問(wèn)控制系統(tǒng)一般不包括托管的應(yīng)用。
4.沒(méi)有人監(jiān)視云應(yīng)用以保證接入是最新的。隨著員工的職務(wù)在公司內(nèi)部的變化,他們?cè)L問(wèn)信息的權(quán)限也應(yīng)該變化。一個(gè)典型的問(wèn)題是權(quán)限蔓延,也就是一個(gè)員工在工作調(diào)動(dòng)或者晉升之后訪(fǎng)問(wèn)權(quán)限沒(méi)有改變,繼續(xù)保持訪(fǎng)問(wèn)新的信息的權(quán)限。IAM解決方案能夠識(shí)別出擁有過(guò)多訪(fǎng)問(wèn)權(quán)限的員工。
5.你的賬戶(hù)會(huì)流失到離開(kāi)你的公司的一位銷(xiāo)售人員的新雇主。Lighthouse安全集團(tuán)稱(chēng),它的一位客戶(hù)注意到它的賬戶(hù)流失給一位被解雇的主要銷(xiāo)售人員。這個(gè)銷(xiāo)售人員的賬戶(hù)從來(lái)沒(méi)有被從Salesforce應(yīng)用中刪除,并且一直用存儲(chǔ)在那里的專(zhuān)有數(shù)據(jù)收集該公司客戶(hù)的信息。
IAM廠(chǎng)商表示,由于集成了大多數(shù)流行的云應(yīng)用,他們能夠解決所有上述五個(gè)問(wèn)題。
Courion首席運(yùn)營(yíng)官Dave Fowler解釋了IAM工具如何解決基于網(wǎng)絡(luò)的和基于云的應(yīng)用程序的問(wèn)題。他說(shuō):“我們挖掘用于員工信息的人力資源系統(tǒng)。這將觸發(fā)一個(gè)自動(dòng)流程,自動(dòng)調(diào)出一個(gè)人員并且為他們提供權(quán)限。這個(gè)用戶(hù)會(huì)自動(dòng)得到一個(gè)電子郵件賬戶(hù)和一個(gè)主動(dòng)目錄接入信息。然后,向這些員工的經(jīng)理發(fā)一封電子郵件申請(qǐng)。經(jīng)理點(diǎn)擊不同的應(yīng)用批準(zhǔn)訪(fǎng)問(wèn)權(quán)限。當(dāng)批準(zhǔn)完成之后,這個(gè)員工就制動(dòng)配置完畢。我們記錄一切事情。我們知道誰(shuí)得到了訪(fǎng)問(wèn)什么數(shù)據(jù)的權(quán)限。我們對(duì)于入職和離職都采取同樣的工作流程。”
(責(zé)任編輯:admin)- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶(hù)所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿(mǎn)足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線(xiàn)路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶(hù)的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶(hù)應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶(hù)已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶(hù))承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶(hù)所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶(hù)在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶(hù)并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話(huà):(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
- 萬(wàn)物互聯(lián)(IoE)領(lǐng)域新增多個(gè)云解決方案供應(yīng)商
- 云計(jì)算是挖掘大數(shù)據(jù)價(jià)值的核心基礎(chǔ)
- 2014年盤(pán)點(diǎn)我國(guó)云計(jì)算最嚴(yán)重威脅
- 2014云計(jì)算峰會(huì):云計(jì)算正逐漸落地
- 云計(jì)算與大數(shù)據(jù)行業(yè)促數(shù)據(jù)中心更新?lián)Q代
- 云計(jì)算融入數(shù)據(jù)中心 資源調(diào)配再無(wú)阻隔
- 云計(jì)算服務(wù)的成長(zhǎng)帶來(lái)SaaS的跨越式發(fā)展
- 在云計(jì)算中如何安全地移動(dòng)數(shù)據(jù)
- 云計(jì)算數(shù)據(jù)中心運(yùn)維管理的重點(diǎn)
- 云計(jì)算所帶來(lái)的經(jīng)濟(jì)效應(yīng)不可估量
今日頭條
更多>>您可能感興趣的文章
- 個(gè)人免費(fèi)“云應(yīng)用” 引領(lǐng)中國(guó)云趨勢(shì)
- 云計(jì)算安全趨勢(shì):如何妥善管理云端移轉(zhuǎn)
- 蘇寧構(gòu)想云計(jì)算服務(wù) 與京東商城決一死戰(zhàn)
- 企業(yè)“擁抱”云計(jì)算 應(yīng)用是否足夠成熟
- 云計(jì)算為三網(wǎng)融合加分
- 專(zhuān)家支招:確保云計(jì)算安全的12種招式
- CRM在云計(jì)算中的應(yīng)用
- 微軟落戶(hù)經(jīng)開(kāi)區(qū) 300企業(yè)將率先用上“云計(jì)算”
- 中國(guó)電信內(nèi)外并舉推動(dòng)云計(jì)算標(biāo)準(zhǔn)發(fā)展
- 關(guān)注“云計(jì)算”十大前沿應(yīng)用
新聞點(diǎn)評(píng)
- 國(guó)云科技與微軟建立“云+端”云計(jì)算合作
- 云計(jì)算2011觀察:商業(yè)應(yīng)用三大趨勢(shì)
- 聯(lián)通規(guī)劃VDC業(yè)務(wù)時(shí)間表:2013年實(shí)現(xiàn)規(guī)模商用
- 2009年:云計(jì)算三大門(mén)派盤(pán)點(diǎn)
- 中國(guó)聯(lián)通:云計(jì)算架構(gòu)和運(yùn)營(yíng)
- IDC運(yùn)營(yíng)模式變革在即 中國(guó)聯(lián)通四方面發(fā)力“云服務(wù)”
- 中國(guó)云計(jì)算產(chǎn)業(yè)發(fā)展分析
快速直達(dá)
新聞關(guān)注排行榜
熱門(mén)圖片
- 新疆廣電網(wǎng)絡(luò)“天山云”平臺(tái)正式上線(xiàn)
- Gmail引發(fā)的思考 云存儲(chǔ)有前景云安全遭質(zhì)疑
- 中國(guó)云計(jì)算應(yīng)用市場(chǎng)收入規(guī)模將達(dá)1174.12億元
- 華勝天成發(fā)布云計(jì)算業(yè)務(wù)線(xiàn)品牌“天成云”
- 中創(chuàng)中間件云件:全面的云計(jì)算解決方案
- 英特爾收購(gòu)邁克菲意在云安全服務(wù)
- 從IDC窘境說(shuō)起 云海集裝箱數(shù)據(jù)中心揭秘
- 云計(jì)算讓成本節(jié)約與效率提升觸手可得
- 哈爾濱投5億發(fā)展云計(jì)算 上網(wǎng)帶寬將提至40M
- 云計(jì)算在規(guī)劃與建設(shè)管理的應(yīng)用