收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术组网建网
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
澄清身份识别与访问管理的三大误区
[ 作者:佚名    转贴自:网络转载    阅读次数:7    更新时间:2007-4-3 10:04:00   录入:刘光勇 ]        
    关于身份识别与访问管理(IAM),IDC在一份题为《2005~2009年全球身份识别与访问管理市场展望与分析》报告中指出,到2009年,IAM市场将增长到近40亿美元。在这一市场中,云集了CA、IBM、Oracle、Novell、RSA、BMC、Sun等众多IT厂商,然而,如此众多的产品并不具有可比性,使得用户非常迷茫,不知该如何选择IAM产品。而面对IAM市场的高速发展,用户必须澄清几大认识上的误区。

误区一:IAM就是口令管理

许多人一提到IAM,以为就是对用户登录的用户名、密码的统一管理,而且与单一口令登录(SSO)画上了等号。但实际上,一套完整的IAM系统应该包括以下几个部分:

身份管理方面包括:口令管理、用户名管理、虚拟身份管理、目录管理、供应管理等5个方面;访问管理方面包括:联合访问管理、应用系统管理、Web服务管理、Web网站管理、操作系统管理以及企业中的单一口令登录(SSO)管理。这11个部件组成了一个完整的IAM系统,任何片面强调其中一个产品的方案都是不完整的。

误区二:IAM就是安全管理

事实上,IT管理包括安全管理,而安全管理则包括身份识别与访问控制管理。人们常常谈到的安全管理包括三个方面的内容:信息安全管理、安全威胁管理和身份识别与访问控制管理(IAM)。

IAM是安全管理中的一个部分,但不是首要的部分。其中,安全威胁管理对于一个企业来说是最基本的,是为了抵御和提前预防各种安全威胁而部署的设备,然后再根据自身的需求,选择是重点投入身份识别与访问控制管理还是信息安全管理。

误区三:IAM缺乏标准

实际上,认为IAM缺乏标准也是一个误区,IAM目前存在着一些事实上的标准。

一个好的IAM必须具备三个特点:全面性(Completed)、集成性(Integrated)和开放性(Open)。所谓全面性,就是上面所说的,必须包括11个完整的部件;所谓集成性,就是这些部件必须成为一个互相沟通的整体,而不是分离的部件;所谓开放性,就是必须要有通用的开放接口,能通过简单、灵活的开发,与各种应用系统紧密连接,能与竞争对手的产品实现互联互通。

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“澄清身份识别与访问管理的三大误区”版权归文章所有者,转载请注明出处!
 ·上一篇文章:实现身份识别与访问管理的四个步骤      ·下一篇文章:计算机小型星形网络结构设计示例
相关文章
·澄清身份识别与访问管理的三大误区[7]
·Web安全需澄清的五个误解[0]
·Web网站安全需澄清五个误解[0]
·五类,新五类,超五类布线测试标准澄清[64]
·五类,新五类,超五类布线测试标准澄清[208]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网