關(guān)于湖北日報
湖北日報傳媒集團(tuán)是以中共湖北省委機(jī)關(guān)報《湖北日報》為旗艦的大型綜合性傳媒集團(tuán)。集團(tuán)現(xiàn)擁有7報、8刊、12網(wǎng)站、5個移動客戶端和1家出版機(jī)構(gòu)、58家(獨(dú)資、控股)公司,在全省17個市州建有分社(記者站),是湖北最大的新聞信息平臺和世界了解湖北的重要信息窗口。
當(dāng)前以網(wǎng)絡(luò)媒體和移動媒體為代表的新媒體如雨后春筍般崛起,湖北日報傳媒集團(tuán)在做強(qiáng)做優(yōu)傳統(tǒng)媒體的基礎(chǔ)上,也在努力開創(chuàng)和發(fā)展全方位覆蓋的多元化產(chǎn)業(yè)發(fā)展的新格局。信息技術(shù)作為知識經(jīng)濟(jì)的核心驅(qū)動技術(shù),也已成為湖北日報轉(zhuǎn)型的核心驅(qū)動。隨著業(yè)務(wù)快速增長和技術(shù)日新月異,湖北日報在信息化工作深入應(yīng)用時也遇到“身份安全”方面的新挑戰(zhàn):
業(yè)務(wù)方面:內(nèi)部各類信息化應(yīng)用入口不一,用戶需記憶多個帳號密碼,日常反復(fù)登錄多個應(yīng)用系統(tǒng),用戶體驗差;管理員需分別在各個系統(tǒng)內(nèi)進(jìn)行用戶帳號的手工維護(hù),工作量大且容易遺漏,IT運(yùn)維效率低;
管理方面:用戶身份數(shù)據(jù)分散,難以做到系統(tǒng)用戶帳號和權(quán)限的集中管理,不利于訪問安全的監(jiān)管;系統(tǒng)訪問入口多樣化,也無法對用戶訪問行為進(jìn)行集中審計,易遺漏風(fēng)險事件;
基于湖北日報身份安全管理的要求,派拉軟件為其構(gòu)建了統(tǒng)一身份管理與認(rèn)證平臺(IAM),將分散于各應(yīng)用系統(tǒng)的身份管理、身份認(rèn)證和授權(quán)進(jìn)行整合,構(gòu)建統(tǒng)一的帳號、認(rèn)證和授權(quán)基礎(chǔ)設(shè)施。
湖北日報IAM平臺應(yīng)用亮點(diǎn)
建立統(tǒng)一用戶身份管理視圖
湖北日報以IAM平臺作為其內(nèi)部身份管理基礎(chǔ)設(shè)施,建立全集團(tuán)組織、人員與帳號的統(tǒng)一管理體系,對接內(nèi)部其他業(yè)務(wù)系統(tǒng)實時同步用戶身份數(shù)據(jù),實現(xiàn)用戶身份唯一;
落實“生命周期”賬號管理
IAM平臺全生命周期的賬號管理體系,替代運(yùn)維人員手工的賬號管理方式,員工入職AD賬號及全員訪問應(yīng)用自動開通帳號,帳號創(chuàng)建自動化減少運(yùn)維工作量;
員工離職賬號統(tǒng)一停用,減少離職賬號關(guān)閉工作量,避免僵尸帳號帶來的安全風(fēng)險;
多個應(yīng)用,一個入口,統(tǒng)一認(rèn)證
IAM平臺統(tǒng)一身份認(rèn)證中心,與企業(yè)內(nèi)部應(yīng)用系統(tǒng)集成,提供統(tǒng)一訪問入口和統(tǒng)一身份認(rèn)證;提供多樣化身份認(rèn)證方式,簡化用戶登錄操作的同時,加強(qiáng)業(yè)務(wù)安全保障。同時IAM平臺與OA系統(tǒng)、采編系統(tǒng)移動端無縫集成,可實現(xiàn)移動端單點(diǎn)登錄。
集中安全審計,實現(xiàn)管理升級
IAM助力湖北日報實現(xiàn)集中安全審計,通過收集、記錄和管理用戶認(rèn)證、用戶訪問、帳號管理操作行為,實現(xiàn)實名制、可追溯的安全訪問審計,并以可視化報表展現(xiàn),為安全管理提供依據(jù),加強(qiáng)內(nèi)部安全合規(guī)。
建立用戶自助服務(wù)平臺
建立湖北日報“自助服務(wù)平臺”平臺,為用戶提供自助式的賬號密碼重置、密碼找回、用戶信息變更等服務(wù),提高用戶體驗,簡化IT運(yùn)維。
湖北日報IAM平臺建設(shè)價值
-降低企業(yè)安全風(fēng)險:通過構(gòu)建身份治理體系,減少因人員身份管理不規(guī)范帶來的信息安全風(fēng)險、隱私風(fēng)險及經(jīng)營風(fēng)險;
-IT運(yùn)維降本增效:IAM平臺提供一套完整持續(xù)的用戶管理規(guī)范及運(yùn)營規(guī)范體系,提升信息化平臺建設(shè)質(zhì)量及增效降本,簡化IT運(yùn)營人力投入;
-多方面優(yōu)化用戶體驗:簡化用戶日常反復(fù)登錄多個應(yīng)用的復(fù)雜度,并落實安全規(guī)范的密碼策略;提供便捷的用戶自助服務(wù),提高用戶體驗;
-建設(shè)系統(tǒng)標(biāo)準(zhǔn)接入規(guī)范:制定身份管理規(guī)范、密碼管理策略、 授權(quán)管理策略及集成技術(shù)標(biāo)準(zhǔn),提升平臺運(yùn)營管理水平。