什么是 Identity Governance and Administration?
Identity Governance and Administration (IGA) 是身份与访问管理(IAM)中的一个学科,将两项核心功能统一起来:
- Identity governance: 让您了解谁可以访问哪些内容,执行相关策略,并确保符合各项法规要求。
- Identity administration: 负责处理诸如创建、更新和移除用户帐户等日常运维工作,并管理访问请求。
IGA 平台通过自动化身份流程,同时保持严格的治理,帮助组织在安全性与效率之间取得平衡。
为什么 IGA 很重要?
Identity Governance and Administration 对于管理成千上万用户、应用程序和设备的组织至关重要。它降低过度或孤立(遗留)账户的风险,检测并防止有害的角色组合,确保符合 GDPR、HIPAA、SOX 以及其他法规,自动化配置和取消配置以减少手动错误,并通过强制最小权限与持续验证来支持 Zero Trust。
IGA 的关键组成部分有哪些?
- 配置与取消配置: 自动化跨系统的账户创建和移除。
- 访问请求与批准: 在监督的基础上简化用户访问流程。
- 访问认证: 定期审查,确保用户拥有适当的权限。
- 基于角色的访问控制(RBAC): 根据角色和职责分配权限。
- 策略执行: 防止职责分离(SoD)冲突,并强制执行合规规则。
- 审计与报告: 为安全团队和审计人员提供可视性。
IGA 如何工作?
IGA 与目录、HR 系统和业务应用程序集成,用于同步身份并执行策略。新员工入职时,它会自动预配账号并分配基于角色的访问权限。若角色发生变更,它会相应调整权限。员工离职时,它会撤销所有访问以消除孤立账号。在定期的活动期间,经理会对访问权限进行认证或撤销。
使用案例
- 医疗行业: 在保持 HIPAA 合规的同时,管理临床人员对患者数据和应用程序的访问。
- 金融服务: 在自动化访问认证的同时,检测并阻止交易系统中的 SoD 冲突。
- 政府与法律: 通过对身份变更和审批的完整审计追踪来提供问责性
- 云与 SaaS 提供商: 自动化多租户环境中的资源/权限分配,并将治理策略应用到 API 和工作负载。
Netwrix 如何提供帮助
Netwrix 通过以下解决方案支持 Identity Governance and Administration (IGA):Identity Management、Privileged Access Management (PAM) 和 Data Security Posture Management (DSPM) 。使用 Netwrix,组织可以:
- 在混合 IT 环境中自动化身份生命周期管理
- 开展访问认证活动,以验证并落实最小特权。
- 检测并纠正有害的角色组合以及职责分离(Segregation of Duties,SoD)冲突。
- 为审计人员提供详细报告和合规证据。
这使安全团队能够在减少手动工作量和复杂性的同时,有效执行治理。
常见问题解答(FAQs)
推荐资源
分享到