Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

网络安全术语表安全概念

Identity Governance and Administration (IGA)

Identity Governance and Administration (IGA)

Identity Governance and Administration (IGA) 是一种安全框架,用于管理数字身份的生命周期以及其在各系统和应用程序中的访问权限。它将身份治理(可见性、策略执行和合规)与身份管理(开通、停用以及访问请求)结合起来。IGA 确保只有合适的人在恰当的时间拥有正确的访问权限,从而降低内部风险、支持最小权限原则,并满足合规要求。

什么是 Identity Governance and Administration?

Identity Governance and Administration (IGA) 是身份与访问管理(IAM)中的一个学科,将两项核心功能统一起来:

  • Identity governance: 让您了解谁可以访问哪些内容,执行相关策略,并确保符合各项法规要求。
  • Identity administration: 负责处理诸如创建、更新和移除用户帐户等日常运维工作,并管理访问请求。

IGA 平台通过自动化身份流程,同时保持严格的治理,帮助组织在安全性与效率之间取得平衡。

为什么 IGA 很重要?

Identity Governance and Administration 对于管理成千上万用户、应用程序和设备的组织至关重要。它降低过度或孤立(遗留)账户的风险,检测并防止有害的角色组合,确保符合 GDPR、HIPAA、SOX 以及其他法规,自动化配置和取消配置以减少手动错误,并通过强制最小权限与持续验证来支持 Zero Trust。

IGA 的关键组成部分有哪些?

  • 配置与取消配置: 自动化跨系统的账户创建和移除。
  • 访问请求与批准: 在监督的基础上简化用户访问流程。
  • 访问认证: 定期审查,确保用户拥有适当的权限。
  • 基于角色的访问控制(RBAC): 根据角色和职责分配权限。
  • 策略执行: 防止职责分离(SoD)冲突,并强制执行合规规则。
  • 审计与报告: 为安全团队和审计人员提供可视性。

IGA 如何工作?

IGA 与目录、HR 系统和业务应用程序集成,用于同步身份并执行策略。新员工入职时,它会自动预配账号并分配基于角色的访问权限。若角色发生变更,它会相应调整权限。员工离职时,它会撤销所有访问以消除孤立账号。在定期的活动期间,经理会对访问权限进行认证或撤销。

使用案例

  • 医疗行业: 在保持 HIPAA 合规的同时,管理临床人员对患者数据和应用程序的访问。
  • 金融服务: 在自动化访问认证的同时,检测并阻止交易系统中的 SoD 冲突。
  • 政府与法律: 通过对身份变更和审批的完整审计追踪来提供问责性
  • 云与 SaaS 提供商: 自动化多租户环境中的资源/权限分配,并将治理策略应用到 API 和工作负载。

Netwrix 如何提供帮助

Netwrix 通过以下解决方案支持 Identity Governance and Administration (IGA):Identity ManagementPrivileged Access Management (PAM)Data Security Posture Management (DSPM) 。使用 Netwrix,组织可以:

  • 在混合 IT 环境中自动化身份生命周期管理
  • 开展访问认证活动,以验证并落实最小特权。
  • 检测并纠正有害的角色组合以及职责分离(Segregation of Duties,SoD)冲突。
  • 为审计人员提供详细报告和合规证据。

这使安全团队能够在减少手动工作量和复杂性的同时,有效执行治理。

常见问题解答(FAQs)


推荐资源

分享到