《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > Gartner對MIM機器身份管理發展的6個觀點

Gartner對MIM機器身份管理發展的6個觀點

2022-11-08
來源:安全牛
關鍵詞: Gartner MIM機器

  Gartner日前為數字身份管理繪制了最新版成熟度曲線(Hype Cycle),通過研究該曲線上相關的趨勢預測,可以更好地了解身份訪問管理(IAM) 領域的未來技術發展。報告研究認為,由于網絡威脅形勢和隱私保護要求,企業安全領導人在確保數據得到保護的同時,必須盡快實現數字化時代的企業身份綜合管理,而機器身份管理和物聯網身份驗證已經成為組織數字身份管理的新挑戰。

  微信圖片_20221108135039.png

  圖:Gartner 2022版數字身份成熟度曲線

  本次報告重點強調了數字身份治理中的機器身份管理和物聯網身份驗證。機器身份是指確立數字設備訪問及交易活動有效性的數字密鑰、權證和證書等。機器身份管理(MIM)在2020年Gartner身份訪問管理成熟度曲線中首次被提及,此后作為一項網絡安全計劃備受關注。

  在本次發布的成熟度曲線中,研究人員認為機器身份管理技術仍處于概念炒作的泡沫期,雖然企業組織長期以來一直注重保護訪問系統的人類用戶的身份,但目前整體還缺乏在整個企業中實現機器身份管控的有效策略和技術手段:

  01 機器身份威脅正在快速增長

  “機器”的定義已變得相當廣泛,不僅包括筆記本電腦和服務器等設備,還包括API組件、應用程序、云基礎架構和容器等等。機器身份的數量目前與人類身份平均比例為10:1,并且還在繼續增長。雖然確立數字身份的工具已相當成熟,但管理這些身份帶來了相當大的挑戰,手動管理時尤其困難重重。

  02 機器身份需差異化管理

  攻擊者已經充分了解機器身份是企業中安全防護中的一大短板,這使得機器身份成為經常被利用的漏洞。針對機器身份漏洞的新惡意軟件與日俱增,針對證書的惡意軟件攻擊數量也在不斷增加。從2017年到2021年,這類攻擊數量增長幅度超過400%;2020年,50%的云安全事件是由于機器身份和權限管理不善所引發的。Gartner在報告中表示,機器身份和傳統人類身份在可觀測性、所有權和自動化分配等方面存在明顯差異。組織必須要盡快了解并認知這些差異,使用新型的身份識別技術手段,才能有效地實施機器身份管理戰略。

  03 物聯網應用是機器身份管理的重要挑戰

  物聯網產品為機器身份管理帶來了全新的需求和挑戰,將數字化基礎設施建設模式引入到物聯網應用流程中,可以生成實時生產數據,提醒操作員注意隨時產生的維護需求,并持續性跟蹤資產運營狀態等。Gartner研究認為,物聯網設備的廣泛應用正帶來新的威脅途徑。可靠的機器身份管理策略則是防止物聯網安全事件發生的基礎性措施。這將有助于防止針對重要工業設備的攻擊,避免災難性事件及后果。

  物聯網領域在合規和審計方面都有著獨特的需求和挑戰。雖然目前公共事業管理部門在定義物聯網身份驗證方法方面取得了一定進展,但仍有大量工作要做。報告研究發現,大多數工業物聯網(IIoT)系統都是獨立的,通過使用原生方式進行身份驗證。此外,由于某些物聯網設備在資源或功能方面受限,計算能力低、安全存儲容量有限,因此很多目前常見的身份驗證方法不是很適合。Gartner建議,應盡快評估和制定支持物聯網領域中各類設備的身份驗證的新標準和技術框架。

  04 機器身份管理需要支持性基礎設施提供保障

  不僅是種類和數量方面的挑戰,不同組織和業務部門對智能機器設施也有著多樣化的應用場景。這種廣泛的使用模式需要一套集中的管理標準,讓機器身份管理工作在整個組織范圍內能夠保持一致,同時允許部門以適合方式靈活地實施機器身份管理。在成熟度曲線報告中,提到了“先有雞還是先有蛋”的問題,即“用戶在觀望相關機器身份管理標準是否會成為主流方式,而身份管理服務商卻在觀望用戶的物聯網系統是否會得到廣泛地應用”。

  報告建議,應該先確立身份發現流程,從而確定機器身份的整體相互依賴關系。一些新的機器身份管理平臺和服務模型使組織更容易管理機器身份和公鑰基礎設施。這些集中式平臺為整個企業的機身身份管理活動提供了一個決策中心,并為自動化管理奠定了基礎。借助創新的技術工具,可以快速提升組織開展機器身份管理工作的效率。在過去,每個管理機器身份的業務部門都需要自己的證書頒發機構(CA),并設置專用的服務器。而現代機器身份管理平臺可以在一臺服務器上托管多個CA。這些產品預裝了數據庫和集成,讓用戶可以避免供應商膨脹(vendor bloat)。PKI服務產品讓組織可以借助高效的SaaS訂閱模型,完全外包機器身份管理工作。

  05 為建設零信任安全奠定基礎

  開展零信任架構建設是企業安全領域的最新趨勢。零信任是一種策略,而不是一種工具。為了在不阻礙業務流程的情況下啟用這項策略,組織必須要部署有效地管理機器身份的架構和框架。因為在以身份為中心的安全模型構建中,人員和機器身份將是安全策略創建的核心,具有基于分配屬性的訪問控制和策略。在這種情況下,訪問企業數據和資源的前提就是持續性驗證請求用戶或機器的身份及訪問權限。

  06 將機器身份管理“左移”

  敏捷開發和DevOps流程正在大量使用,從安全的角度來看,這意味著更快的數字請求和應用速度,它們必須得到保護,又不能成為瓶頸。在早期階段就讓安全、測試和合規等方面的負責人參與系統設計項目,這種方法被稱為DevSecOps。借助適當的工具,DevOps的關鍵原則(比如自動化)能夠被擴展到安全和機器身份管理方面。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产精品美女午夜av| 好吊妞这里只有精品| 欧美尤物巨大精品爽| 亚洲影音先锋| 一区二区电影免费观看| 亚洲肉体裸体xxxx137| 亚洲高清在线精品| 久久精品盗摄| 久久精品亚洲一区| 欧美一区二区在线免费播放| 亚洲欧美制服中文字幕| 亚洲一区二区成人在线观看| 在线综合欧美| 亚洲自拍偷拍色片视频| 亚洲一区www| 亚洲欧美久久久久一区二区三区| 亚洲一区二区三| 亚洲欧美偷拍卡通变态| 先锋资源久久| 久久av一区二区三区| 久久精品日韩| 亚洲国产精品www| 亚洲激情另类| 亚洲精品一二| 亚洲神马久久| 午夜精品久久久久久久久| 亚洲在线视频观看| 午夜精品www| 久久激情五月婷婷| 免费成人激情视频| 欧美精品久久99| 欧美日韩一区二区免费视频| 国产精品成人va在线观看| 国产精品午夜在线| 狠狠色2019综合网| 亚洲第一页中文字幕| 日韩视频免费大全中文字幕| 99国产一区| 午夜久久资源| 亚洲精品乱码久久久久久按摩观| 一本一本久久a久久精品综合麻豆| 亚洲婷婷免费| 久久精品国产亚洲一区二区| 久久综合九色综合久99| 欧美激情一区二区久久久| 欧美视频在线一区| 国产亚洲欧美aaaa| 亚洲国产女人aaa毛片在线| 一区二区黄色| 欧美在线观看视频一区二区三区| 亚洲区在线播放| 亚洲综合另类| 久久亚洲综合色一区二区三区| 欧美激情亚洲综合一区| 国产精品色婷婷| 在线不卡a资源高清| 一本色道久久综合狠狠躁篇的优点 | 亚洲国产美女久久久久| 一区二区三区国产| 亚洲电影免费在线 | 国产一区二区日韩精品欧美精品 | 99精品国产在热久久下载| 亚洲欧美日韩一区二区| 可以看av的网站久久看| 欧美日韩中文在线| 国产一区二区高清不卡| 日韩视频在线永久播放| 久久www成人_看片免费不卡| 一区二区三区久久| 久久久久欧美精品| 国产精品v欧美精品v日韩精品| 狠狠色丁香婷综合久久| 日韩一级免费观看| 亚洲国产精品成人综合| 亚洲欧美自拍偷拍| 欧美国产第一页| 国产亚洲视频在线观看| 一区二区欧美日韩| 亚洲三级电影在线观看| 久久精品成人一区二区三区| 欧美三级小说| 亚洲国产福利在线| 久久gogo国模裸体人体| 篠田优中文在线播放第一区| 欧美激情第10页| 狠狠色丁香婷婷综合| 亚洲欧美日韩区| 亚洲调教视频在线观看| 欧美丰满高潮xxxx喷水动漫| 国精产品99永久一区一区| 亚洲一本视频| 在线亚洲自拍| 欧美黄色大片网站| 影音欧美亚洲| 久久精品三级| 久久精品亚洲乱码伦伦中文| 国产精品地址| 一级日韩一区在线观看| aa级大片欧美三级| 欧美国产日韩一二三区| 在线欧美福利| 亚洲国产三级在线| 久久亚裔精品欧美| 国产日韩在线亚洲字幕中文| 亚洲午夜激情在线| 亚洲午夜视频在线观看| 欧美精品日韩www.p站| 亚洲风情在线资源站| 亚洲高清三级视频| 久久精品综合一区| 国产亚洲美州欧州综合国| 亚洲欧美日韩系列| 欧美一区二区| 国产精品一区二区你懂得| 亚洲一卡久久| 欧美一区二区啪啪| 国产美女精品视频| 亚洲欧美日韩精品综合在线观看| 亚洲欧美综合| 国产美女精品免费电影| 亚洲欧美日韩一区二区三区在线观看 | 极品日韩久久| 亚洲成人在线免费| 午夜影院日韩| 国产精品入口| 亚洲欧美日韩精品在线| 欧美一区二区三区日韩| 国产日本精品| 欧美一级久久久久久久大片| 久久久噜噜噜久久中文字幕色伊伊 | 怡红院精品视频| 亚洲精品美女在线观看| 欧美成人一区二区三区| 最新国产成人在线观看 | 亚洲综合二区| 国产精品一区二区三区乱码| 午夜视频在线观看一区二区三区| 久久成人精品| 黄色一区二区三区| 亚洲乱码久久| 欧美三级资源在线| 亚洲一区二区视频在线观看| 欧美在线视频免费观看| 激情欧美亚洲| 日韩午夜电影| 国产精品美女xx| 欧美一区二区三区精品| 老司机一区二区| 亚洲免费观看高清完整版在线观看熊 | 亚洲综合欧美| 国产在线播放一区二区三区 | 亚洲精品国产视频| 欧美日韩综合视频| 亚洲欧美激情一区二区| 久热精品在线视频| 亚洲精品免费看| 欧美亚洲一区| 一区免费在线| aaa亚洲精品一二三区| 国产精品亚发布| 亚洲国产91精品在线观看| 欧美激情一区| 亚洲女人av| 欧美国产免费| 午夜精品久久久久久久99黑人| 免费久久精品视频| 在线中文字幕不卡| 老司机免费视频一区二区三区| 亚洲狼人综合| 久久久久久国产精品mv| 亚洲日本va午夜在线电影| 欧美一区二区三区四区在线| 亚洲国产欧美国产综合一区| 午夜精品一区二区三区在线播放| 伊人夜夜躁av伊人久久| 亚洲在线一区二区| 在线精品观看| 亚洲欧美一级二级三级| 亚洲第一网站| 欧美在线观看日本一区| 91久久在线| 久久久久久日产精品| 日韩一本二本av| 麻豆91精品| 亚洲一区二区免费看| 男人插女人欧美| 亚洲欧美日韩国产成人| 欧美区一区二区三区| 欧美综合二区| 国产精品久久久久91| 91久久精品一区二区三区| 国产美女精品在线| 在线视频欧美日韩| 伊人男人综合视频网| 欧美亚洲免费电影| 日韩一级片网址| 欧美成人性网| 久久精品导航| 国产欧美一二三区| 在线中文字幕一区|