同城约会| 杂志期刊| 小说| 两性论坛| 军事电影| 两性知识| 电脑知识| 汽车| 旅游| 收藏
频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

澄清身份识别与访问管理的三大误区

来源:计算机世界网 作者:田梦 出处:综艺读书 2007-03-31 进入讨论组
关 键 词:系统管理  访问控制  操作系统  oracle  

关于身份识别与访问管理(IAM),IDC在一份题为《2005~2009年全球身份识别与访问管理市场展望与分析》报告中指出,到2009年,IAM市场将增长到近40亿美元。

在这一市场中,云集了CA、IBM、Oracle、Novell、RSA、BMC、Sun等众多IT厂商,然而,如此众多的产品并不具有可比性,使得用户非常迷茫,不知该如何选择IAM产品。而面对IAM市场的高速发展,用户必须澄清几大认识上的误区。

误区一:IAM就是口令管理

许多人一提到IAM,以为就是对用户登录的用户名、密码的统一管理,而且与单一口令登录(SSO)画上了等号。但实际上,一套完整的IAM系统应该包括以下几个部分:

身份管理方面包括:口令管理、用户名管理、虚拟身份管理、目录管理、供应管理等5个方面;访问管理方面包括:联合访问管理、应用系统管理、Web服务管理、Web网站管理、操作系统管理以及企业中的单一口令登录(SSO)管理。这11个部件组成了一个完整的IAM系统,任何片面强调其中一个产品的方案都是不完整的。

误区二:IAM就是安全管理

事实上,IT管理包括安全管理,而安全管理则包括身份识别与访问控制管理。人们常常谈到的安全管理包括三个方面的内容:信息安全管理、安全威胁管理和身份识别与访问控制管理(IAM)。

IAM是安全管理中的一个部分,但不是首要的部分。其中,安全威胁管理对于一个企业来说是最基本的,是为了抵御和提前预防各种安全威胁而部署的设备,然后再根据自身的需求,选择是重点投入身份识别与访问控制管理还是信息安全管理。

误区三:IAM缺乏标准

实际上,认为IAM缺乏标准也是一个误区,IAM目前存在着一些事实上的标准。

一个好的IAM必须具备三个特点:全面性(Completed)、集成性(Integrated)和开放性(Open)。所谓全面性,就是上面所说的,必须包括11个完整的部件;所谓集成性,就是这些部件必须成为一个互相沟通的整体,而不是分离的部件;所谓开放性,就是必须要有通用的开放接口,能通过简单、灵活的开发,与各种应用系统紧密连接,能与竞争对手的产品实现互联互通。

更多文章 更多内容请看网络管理实用手册专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
综艺读书宗旨
相关专题
·网络管理实用手册 (17939篇文章)
热点标签: 系统管理  访问控制  操作系统  oracle  
最新技术文档
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
百度推荐,商机无限
搜索您感兴趣的内容
Web 全站
综艺电脑频道编辑信箱  告诉我们您想看的专题或文章

Google

友情互链 | 收藏本站 | 联系我们 | 在线留言 | 京ICP备08008424号|