En 400-6655-581
5
返回列表
> 資源中心 > 文章>主題>云安全> 你問(wèn)我答!SSO360 3.0熱點(diǎn)問(wèn)答來(lái)了!

你問(wèn)我答!SSO360 3.0熱點(diǎn)問(wèn)答來(lái)了!

文章

2022-05-30瀏覽次數(shù):200

5月20日,派拉云身份管理平臺(tái)SSO360 3.0(以下簡(jiǎn)稱SSO360 3.0)全新升級(jí)版本正式發(fā)布。SSO360 3.0立足當(dāng)下用戶數(shù)字身份治理和數(shù)字化服務(wù)需求,采用云原生架構(gòu),是一種架構(gòu)在云上的身份服務(wù)。

 

在SSO360 3.0發(fā)布會(huì)上,派拉軟件研發(fā)總監(jiān)茆正華就大家感興趣的問(wèn)題進(jìn)行了解答。而在發(fā)布會(huì)結(jié)束后,大家依然熱情不減,小編又陸續(xù)收到了不少提問(wèn),我們從中提煉了一些具有共性的問(wèn)題,制作了本期SSO360 3.0六問(wèn)六答內(nèi)容,一起來(lái)看。

問(wèn)題一

 

SSO360 3.0采用SaaS部署模式,其優(yōu)勢(shì)主要體現(xiàn)在哪些方面?

 

?

公有云、私有云、混合云的多云部署模式

?

支持本地部署,方便快捷,最快只需幾天就能上線

?

訂閱式收費(fèi),只在使用產(chǎn)品/服務(wù)時(shí)才會(huì)收取相應(yīng)的費(fèi)用

?

模塊化收費(fèi),可根據(jù)需求自行增加應(yīng)用模塊

?

持續(xù)升級(jí),最新版本免費(fèi)試用

?

安全性更高,依托云原生安全能力(WAF、抗DDOS、持續(xù)風(fēng)險(xiǎn)識(shí)別)為用戶提供更加安全的保護(hù)

?

無(wú)需購(gòu)買(mǎi)硬件,免除系統(tǒng)維護(hù)、服務(wù)器、升級(jí)等困擾,開(kāi)箱即用

問(wèn)題二

 

SSO360 3.0產(chǎn)品的安全性如何?云化的產(chǎn)品是不是會(huì)帶來(lái)更多的安全隱患?

 

?

在操作系統(tǒng)和硬件底層上:SSO360 3.0 產(chǎn)品主要部署在國(guó)內(nèi)外知名云廠商提供的云產(chǎn)品上

?

在服務(wù)架構(gòu)上:SSO360 3.0 產(chǎn)品遵循零信任架構(gòu)標(biāo)準(zhǔn)實(shí)現(xiàn),對(duì)于訪問(wèn)身份、訪問(wèn)安全、通訊安全都有嚴(yán)格的標(biāo)準(zhǔn)規(guī)范

?

在數(shù)據(jù)安全上:SSO360 3.0 產(chǎn)品遵循國(guó)家信息安全法規(guī)(如:個(gè)人信息保護(hù)法),敏感數(shù)據(jù)支持加密存儲(chǔ)

綜上,SSO360 3.0產(chǎn)品具有相當(dāng)高的安全性。相比私有部署,云化的產(chǎn)品由專業(yè)團(tuán)隊(duì)運(yùn)營(yíng)管理,能夠及時(shí)修復(fù)安全風(fēng)險(xiǎn);而私有部署,則需要專業(yè)的運(yùn)維團(tuán)隊(duì)和開(kāi)發(fā)來(lái)及時(shí)處理安全風(fēng)險(xiǎn)(如最近出現(xiàn)的幾個(gè) 重大風(fēng)險(xiǎn)bug 的發(fā)現(xiàn)和及時(shí)修復(fù),log4j遠(yuǎn)程命令執(zhí)行漏洞, Spring Cloud Gateway 遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2022-22947)...)

問(wèn)題三

 

SSO360 3.0是否支持與企業(yè)現(xiàn)有的身份數(shù)據(jù)源集成?

 

SSO360 3.0是以企業(yè)身份信息安全為核心的云安全解決方案,支持集成現(xiàn)有的本地部署的企業(yè)服務(wù)和目錄服務(wù)。SSO360 3.0能夠整合不同的身份數(shù)據(jù)源,包括來(lái)自于AD/LDAP、HR系統(tǒng)、數(shù)據(jù)庫(kù)的數(shù)據(jù)源,以及本地部署的身份數(shù)據(jù)源等。

問(wèn)題四

 

SSO360 3.0是否支持與零信任產(chǎn)品的集成?

 

?

SSO360 3.0 現(xiàn)有的體系是按零信任架構(gòu)標(biāo)準(zhǔn)實(shí)現(xiàn)的,同時(shí)零信任產(chǎn)品能接入SSO360 3.0 作為身份提供商身份源

?

SSO360 3.0提供標(biāo)準(zhǔn)認(rèn)證協(xié)議(OAuth、OIDC、SAML)用于零信任入口認(rèn)證對(duì)接能力,提供標(biāo)準(zhǔn)目錄服務(wù)LDAP、SCIM用于零信任控制平臺(tái)進(jìn)行用戶身份同步能力

問(wèn)題五

 

面對(duì)新的需求,SS360 3.0能否靈活的進(jìn)行功能的改造和擴(kuò)展?

 

SSO360 3.0作為一款SaaS化的產(chǎn)品,可以根據(jù)客戶需求進(jìn)行持續(xù)優(yōu)化迭代。針對(duì)用戶的定制化需求,提供專業(yè)的定制化開(kāi)發(fā)、擴(kuò)展。

問(wèn)題六

 

SS360 3.0在企業(yè)數(shù)字化轉(zhuǎn)型過(guò)程中扮演什么角色?

 

?

數(shù)字化員工門(mén)戶:派拉數(shù)字化員工門(mén)戶以SSO360平臺(tái)為支撐,通過(guò)業(yè)務(wù)系統(tǒng)的高效集成整合,幫助企業(yè)用戶建立統(tǒng)一的應(yīng)用單點(diǎn)登錄入口,整合業(yè)務(wù)資源,并實(shí)現(xiàn)以“身份”為核心的信息個(gè)性化推送,助力企業(yè)告別低效協(xié)同的信息孤島,打造一站式、安全可信、高效協(xié)同的數(shù)字化辦公平臺(tái)

?

業(yè)財(cái)管一體化:深度集成業(yè)內(nèi)各垂直領(lǐng)域SaaS應(yīng)用,利用公有云平臺(tái)構(gòu)建安全的私有化數(shù)據(jù)交換中心,整合SSO360、ZTNA、API等,打造混合環(huán)境的數(shù)字化平臺(tái);實(shí)現(xiàn)業(yè)務(wù)財(cái)務(wù)數(shù)據(jù)聯(lián)動(dòng),做到業(yè)財(cái)管一體化,提高管理效率

?

云邊協(xié)同身份管理:將云身份認(rèn)證能力部分分散至客戶或離服務(wù)更近的地方進(jìn)行邊緣認(rèn)證,當(dāng)云上服務(wù)存在網(wǎng)絡(luò)或其他問(wèn)題時(shí),保障用戶身份認(rèn)證在邊緣的實(shí)時(shí)可用。同時(shí),借助零信任能力,打通云上云下網(wǎng)絡(luò)通道,做到數(shù)據(jù)實(shí)時(shí)互聯(lián)互通

 

全新體驗(yàn),極致安全!如您想要對(duì)SSO360 3.0進(jìn)行進(jìn)一步了解或在線體驗(yàn),歡迎在評(píng)論區(qū)給我們留言或者掃描下方圖片二維碼。

掃描二維碼

申請(qǐng)?jiān)诰€免費(fèi)體驗(yàn)