网络设备一般不可改造、可以通过标准认证协议外接用户源,芯盾时代2FA产品通过Radius、LDAP认证代理服务,拦截用户认证请求,转发到手机端进行双因素认证。支持的网络设备有VPN、堡垒机、交换机、路由器等,支持的双因素认证方式有动态口令、一键推送、人脸、声纹。
SVN、Git、Oracle等数据资产库,存储核心数据资产,对认证强度要求高。芯盾时代2FA产品通过LDAP认证代理服务,提供密码认证之外的第二因素认证方案,认证方式支持一键推送、人脸、声纹。
Windows服务器存在账号共享和泄露风险,芯盾时代2FA产品通过在操作系统安装认证插件实现用户名密码认证之外的第二因素认证。支持动态口令、扫码、一键推送、短信、语言短信、人脸、声纹等认证方式,支持灵活认证策略和特权账号绑定审批。
Linux SSH存在账号共享和泄露的风险,芯盾时代2FA产品通过在操作系统安装认证插件,拦截SSH认证请求,实现密码认证之外的第二因素认证。支持动态口令、一键推送、短信、语音短信、人脸、声纹等认证方式,支持灵活认证策略和特权账号绑定审批。
传统4A门户密码认证方案无限放大了安全风险,芯盾时代2FA产品提供认证插件接管4A系统的认证功能,原系统只需少量改动便可以实现增强的移动免密认证或者双因素认证能力,其它BS应用也适用于此方案。
移动应用密码认证不方便也不安全,EMM解决方案比较重,芯盾时代2FA产品通过善认APP提供移动应用免密认证和单点登录功能。移动应用唤起善认APP进行认证,认证方式支持手势和指纹,认证流程遵循Oauth2.0协议。
IGA对用户身份账号进行管理,具体包括组织用户同步、组织用户存储、用户状态管理、用户组管理、自动分组策略、特权账号等进行管理等。
UIA基于设备指纹专利技术,结合推送、TOTP、扫码、生物认证等技术,实现移动多维认证。
UIA提供灵活的认证策略,可以按照用户、用户组、应用维度设置认证策略。
UIA通过设备指纹、软件安全沙箱、终端安全防御等核心专利技术,保障移动认证终端的安全性。
UAM对用户应用权限进行统一管理,按照用户组、用户、应用维度进行授权。 支持存量用户权限导入和分级管理。
UAM提供丰富的应用模板,管理员只需简单配置就可以完成应用接入,支持网络设备、操作系统、移动应用、通用类型等模板。
UMA对用户认证日志、管理员操作日志进行采集、存储、分析,通过规则引擎与机器学习技术进行风险分析,识别用户异常认证与操作行为。
融e开是一款对公客户尽职调查工具,可以帮助金融机构用户在客户身份识别和客户持续识别业务中,快速、准确了解对公账户洗钱及账户风险、欺诈风险,并帮助引导用户快速进行风险分类、风险核查和业务决策。
风险识别
尽职调查报告
预警监控
企业信息查询
集中身份管理系统是针对国内企业信息化发展现状而开发的应用系统管理平台,可以在不改变现有软硬件及网络环境的前提下,无缝地将用户各种现有的应用系统整合到单点登录平台上,实现一次登录后就可访问所有有权限访问的应用系统。
安全可靠
使用便捷
IAM集中管理用户的身份权限与登录访问控制,审计功能至关重要,传统IAM审计范围包括管理员操作行为、用户登录认证行为、用户访问行为。芯盾时代IAM产品利用零信任模型、流式计算技术、规则引擎 技术,实现对管理员操作行为、用户登录认证行为、用户应用访问行为、用户应用资源访问行为的风险审计与动态访问控制功能。
高效稳定
安全可靠
功能完备