發(fā)布會上,品高CMO馬笑天分享了品高軟件在零信任領域的思考和成果,指出零信任應是一個“承上啟下”的產品,上承企業(yè)組織的業(yè)務場景和應用,下接企業(yè)的IT架構、資源、數據、服務。
品高軟件作為行業(yè)應用的基礎架構產品提供商,希望通過一個完整且全面的零信任解決方案、產品和服務,幫助客戶實現2個目標:
讓正確的人,使用正確的手段,獲得正確的能力,去訪問正確的數據
在新的業(yè)務場景迸發(fā)時,快速實現目標1
隨后,品高軟件IAM資深產品專家夏萌簡要介紹了零信任的市場情況,并對BingoIAM產品提供的開箱即用、一體化零信任安全解決方案進行深入闡釋。
BingoIAM采用“1+3”一體化零信任架構,以“統(tǒng)一身份標識”作為1個核心基礎,整合“安全客戶端”、“專用網絡安全通道”、“統(tǒng)一訪問管控”作為3大關鍵組件,以此,BingoIAM構筑了堅實的身份安全基座,能夠對用戶、設備、資源的訪問與授權進行全方位管控,為企業(yè)實現全場景下的數字化身份治理提供有力支撐。
總體而言,BingoIAM具備以下特點:
廣泛的協(xié)議兼容
支持超過90%的主流認證協(xié)議(包括AD/LDAP、OAuth2.0、OIDC、CAS、SAML、LTPA、Kerberos、Radius等),兼容各類用戶、應用和網絡設備的身份認證需求。
跨操作系統(tǒng)兼容性
適配Android、iOS、Windows、MacOS、Linux,包括鴻蒙在內的國產操作系統(tǒng)等不同平臺。
從未被攻破的SDP
網絡隱身、IP放大防護、mTLS安全通道、高性能網絡數據處理、內存安全、無畏并發(fā)、內核級優(yōu)化。
精細的權限管理
可實現精細化權限管理,包括功能權限、操作權限、數據權限,區(qū)分對用戶的授權以及對服務的授權等。
DLP(數據防泄露)能力
支持文件防下載、防共享、防外發(fā)、敏感數據自動識別并脫敏(變形/打碼等),確保企業(yè)敏感數據不外泄。
信創(chuàng)適配
適配兼容國內主流芯片、服務器、操作系統(tǒng)、數據庫、中間件等9類近百家軟硬件廠商。
第三方國產域管平臺納管
提供集中控制臺視圖,納管第三方國產域管平臺,支持域控結果翻譯與轉換,確保不同域控平臺之間的兼容性和互操作性,實現統(tǒng)一域控管理。
無侵入
通過標準協(xié)議和技術與第三方應用程序進行接入,無需侵入程序架構,保留第三方應用的獨立性、穩(wěn)定性和可維護性。
多方式
支持包括 API 接口、消息隊列、數據同步、自動化編排等多種接入方式,滿足不同的接入需求,增強接入的高效率與靈活性。
此外,BingoIAM通過以身份為核心的開箱即用一體化零信任,覆蓋業(yè)務協(xié)作全生命周期,促使正確的人,在正確的時間,通過正確的方式,去訪問合適的資源。
在企業(yè)應用基座之上,BingoIAM進一步引入品高低代碼平臺與品高協(xié)同辦公平臺,為端業(yè)務應用打下“安全免疫疫苗”,加速實現端到端的業(yè)務全價值鏈打通,驅動全要素從數字化向智能化運營。
未來,BingoIAM也將繼續(xù)深化其與零信任模型的融合,繼續(xù)引領企業(yè)身份治理的創(chuàng)新,為企業(yè)提供一個更加安全、智能和高效的運營環(huán)境。
我們深知技術的力量,值此1024程序員日之際,品高軟件向全體程序員敬以最誠摯的節(jié)日問候,感謝你們的辛勤付出與技術創(chuàng)意帶來的無限可能。
品高軟件的程序員們也將繼續(xù)致力于技術突破與產品創(chuàng)新,陪伴客戶在瞬息萬變的世界中穩(wěn)步前行。