2017年3月15日星期三

RSA倡企業重構身份認證策略

隨著雲運算及流動應用程式日趨普及,公共及私有之間的網絡界線,亦變得愈來愈模糊,而身份認證保安則成為企業所面對一大威脅。

由於企業需要同時管理來自企業內部,以至外部網絡多元化及激增的用戶人數,為他們提供對多個既存在於企業內部及雲端環境的系統、應用及數據的存取之餘,亦要兼顧不斷增加的法規遵循的要求。而傳統的身份認證保安策略,往往無法管理多個身份認證的數據孤島,並對當中所需的數據,缺乏集中的可視性及控制,難以應付不斷演進的保安需要。
見及此,戴爾科技(Dell Technologies)旗下的 RSA,為其RSA SecurID Access推出一系列升級功能,為企業提供更全面的身份保護,毋須犠牲簡單易用的特點,或迫使用戶增加額外的保安負擔。這些升級功能將隨全新的RSA Business-Driven Security推出,迅速把保安事故連繫至業務環境,以便企業有效回應保安事故,並保護公司最重要的資產。

提高可視度並集中控制存取


全新的身份認證方案RSA SecurID Access,憑藉其創新風險分析和環境感知技術,以及透過多因素身份認證,及單一帳號登入方式(Single Sign-On),登錄至網頁及軟件即服務(SaaS)、流動程式及企業舊有系統,包括虛擬私人網路(VPN)、防火牆、公司內部應用、虛擬桌面和Windows或Linux伺服器,讓用戶可從不同網絡的位置重獲存取控制。

RSA 身份認證產品副總裁Jim Ducharme表示:「現今企業要應用戶所需提供存取,及以在既定時間內,為他們提供應用的存取權限。不論任何規模的企業,正迫切找出具彈性、容易採用的身份認證方案,以便流動員工得以何時何地均可適切地存取所需資訊。」

透過RSA SecurID Access,企業可安全及放心地,向授權用戶提供適切的認證存取,提供無形但有效的持續性認證,提高整體安全狀態。另可基於業務環境,提供一致而集中的動態、風險為本的存取政策,以兼顧保安效能。此外,在減低企業和用戶身份認證風險的同時,保護雲運算環境及企業內應用的數據,免受未經授權的使用和存取。

現代化認證解決方案


企業無論管理來自內部及客戶端的存取需要,都可按需透過RSA SecurID Access的軟件,及/或硬件保安編碼器的多因素身份認證進行。此外,不少企業雖將部分應用遷移至雲端,但同時亦有大部分應用存於公司內部,有需要採用單一的供應商,為他們提供各適其適的存取管理,及多因素身份認證需求。

隨著用戶於企業內部及外部,尤其是利用流動設備存取資訊, RSA SecurID Access企業版,為這類應用及用戶群,提供一個具備可擴展的現代化的企業級存取管理解決方案。

而對於需要運用新一代存取管理,為不斷新增的用戶群提供安全、符合法規和無障礙存取的企業而言,RSA SecurID Access高級版,不但提供企業版具備的所有功能,更透過額外的保安保證功能層級,提供風險分析和情境感知的分析能力,以及具實時和更智能化的認證決策,為企業提供必要的身份認證情報,降低風險且持續提高整體保安狀況。透過RSA SecurID的不同版本,企業可從不同的保安工具,包括在流動設備上提供「搖動驗證」,至流動式生物識別認證,以至硬件保安編碼器等,選擇最合適的保安認證工具。

沒有留言:

發佈留言