
应用现状

身份问题待治理
产品介绍
自动化、高效率、全周期的管控,满足零信任特性的身份治理平台,实现统一身份管理,统一安全认证、单点登录、多维审计等功能;同时可定制完善的统一门户,基于安全有效的标准规范,旨在为客户提供安全有效的身份基础核心数据,及安全认证服务体系;为最终实现业务的统一认证、集中办理、全流程监督/优化,加强基础数据动态更新机制及业务协作能力,提供有力保障。
整体应用架构

IAM (NetAuth)
认证中心-认证及单点

身份中心 – 生命周期管理

身份中心-统一授权管理

流程中心

策略中心-智能化身份管理&认证
利用数据分析技术,以身份数据为基础,结合用户行为分析,访问环境上下文,设备指纹建立风险引擎,引入风险模型算法,根据用户访问习惯,特征判别风险等级,智能化身份识别验证。动态判断用户当前所处的终端环境,包括系统补丁,防火墙状态、安全软件、IP、地理位置、设备指纹等信息的变化。通过行为分析后进行增强认证、免辅助认证和客户端一键登录, 兼顾效率与安全。公司IT类设备固定资产,按个人电脑、服务器等类型划分,自动纳入到可信设备库中。对于移动办公时的BYOD等一些私人设备,绑定后纳入到可信设备库中。设备可信+环境可信,则可用无感认证方式。制定软件合规策略,自动扫描终端环境,进行软件环境的合规性检查,生成检查报告。
审计中心– 审计监控中心

个人门户 – 集中应用安全导航

个人门户–PC&移动融合

个人门户– 个人自助服务
单体版架构
满足基本的身份管理、单点登录、安全审计等功能,适用于用户较少、应用数较少的场景,部署简单、实施周期短、后期运维工作量小。
NetAuth-MA(单体版架构)身份管理模块 身份认证模块 行为审计模块 帐号同步引擎 对外服务接口 管理UI 门户UI
微服务架构
微服务适用于云环境,支持虚拟机,云平台部署,支持按需扩展。微服务可提供高性能服务,支持巨量用户

解决方案
IAM平台作为身份基础设施,可与人力系统、网络接入系统、准入系统、域桌面、各类认证设备等,组合各种解决方案,灵活适应不同的需求场景。IAM为零信任架构的重要组成部分,同时也可以以身份即服务的形式出现,提供给企业单位直接租用。此外还有内外网统一认证、对设备提供认证服务、业务系统数据交互打通等等方案
零信任方案

人员、设备、服务统一认证

IDaaS–身份即服务

身份管理中台
混合云环境下的身份管理

APP、小程序、浏览器融合安全认证
小程序采用双因素认证,未通过认证不建立网络连接
一处认证,全网通行。实现从网络层到业务层的单点登录

等保2.0安全防护应用
满足等保2.0三级中对身份鉴别、访问控制的要求
案例展示-政法
主要业务系统(17个) 门户网站、应急指挥平台、维稳情报信息平台、政法委大数据中心、舆情监测平台、综治网格化中心、政法业务支撑体系、政法为民服务支撑体系、安全运维支撑体系、综合办公、财务保障、执法监督管理、涉法涉诉信访督查管理、政法领域改革信息管理系统、干部队伍管理、法学会管理系统、见义勇为信息管理 问题 1、各业务系统分散管理用户,管理混乱 2、无统一门户,最新信息无法及时通知到相关人员 3、每访问一个系统需要登陆一次,登陆繁琐 解决方案 1、建立政法委集中统一的用户信息库。 2、用USBKEY登录,保证认证的安全性 2、通过建立政法要闻、高层之声、通知公告等模块,及时将最新资讯下发 3、实现对业务系统的单点,方便日常使用 4、制定应用系统对接规范,规范新建业务系统
案例展示-政法
主要业务系统
大办公平台、内容管理平台
产品需求点
统一认证及单点登录 管理界面重新设计 USBKEY认证整合 统一授权管理 统一身份管理及接口规范定义 三员分立。
案例展示-公安
建设目标 1)省级平台建设:对现有身份认证安全网关进行升级改造,使其支持SM2/3/4国密算法,并在省级增加一套身份认证安全网关,新增设备将于原有的身份认证网关形成HA部署模式,解决省级身份认证管理过程中的单点故障问题,增加省级CA认证平台的高可用性,同时满足国密算法改造政策要求 2)地级市平台建设:1、在各地市公安视侦网上建设本地RA证书注册系统,通过对接省公安厅视频专网CA系统,实现各地市、县级数字证书的注册、申请、更新、验证、作废、冻结等操作实现本地化管理,最大化降低省厅证书管理平台的并发性能压力和集中管理工作压力。2、对各地市公安视侦网上现有的身份认证网关进行国密升级改造,使其支持SM/2/3/4国密算法。3、在各地级市公安视侦网上新增一套身份认证网关,与现有身份身认证网关形成HA部署模式,解决单点故障问题,提高系统可靠性。4、各地市按照GB35114《公共安全视频监控联网信息安全技术要求》建设视频监控安全管理平台、视频安全密钥服务系统、建设具备安全功能的前端设备、具有安全功能的用户终端,实现视频监控联网信息系统中前端视频设备到后台监控平台的双向接入认证、视频可信认证、视频流的数字签名完整性保护、视频数据加密传输等安全功能。
产品需求点 数字证书生命周期管理优化 单点故障解决 国密算法支持 满足GB35114。实现前端视频设备到后台监控平台的双向接入认证、视频可信认证、视频流的数字签名完整性保护、视频数据加密传输等

案例展示-交通
用户对象
全国自然人。法人。交通运输部政务服务人员。
实施目的
为交通部建设统一身份认证平台,对下实现交通部直舞及下属单位的业务系统的统一身份认证,统一用户管理,单点登录,审计、APP单点登录,服务于行政务人员:对上实现与国家政务服务平台统一身份认证的对接纳入国家政务服务平台体系,满足“互联网+政务服务”的需求,与全国统一身份认证系统对接,为用户提供用户注册、实名验证、身份鉴别等服务,通过用户的可信注册,实名验证以及安全登录构建政务服务与行政相对人的法律关系,支撑服务服务的有序运行。服务自然人和法人“一地注册、各地互认和“一次认证、全网通办
实施周期
2018年11月至2019年10月,共8人。
案例展示-交通-航道
建设长江航道局统一身份管理与单点登录平台,在长江航道局机关和8个局属单位范围内,形成“1+8”的分级部署结构,建立集中统一的用户信息库,实现长江航道局用户的统一管理、统一认证、待办事项集中展示和提醒、并制定出相应的接口规范
案例展示-交通-航务
主要业务系统
人事、OA、知识库、四位一体、邮件、应急指挥、政务微信、网站群
解决方案
建立航务局集中统一的用户信息库。通过对各个业务系统待办的整合,实现待办事项的集中展示、提醒 。采用USBKEY和扫描方式登陆,保证认证安全 。实现对业务系统的单点,方便日常使用 。制定应用系统对接规范,规范新建业务系统。
案例展示-能源
实施目标:实现整个集团内部的统一身份管理建立综合办公门户。主要对接的系统有SAP ERP,致远OA,数据中台、浪潮财务、科技创新平台、费用报账平台、智能运维平台、主数据平台、安全管理平台、档案管理系统、态势感知平台
案例展示-教育
用户对象
国内所有图书馆读者用户、数字文化网用户公共文化云用户。目前存量注册用户2500万。平均每天3至5万的注册用户量增长。
实施目的
公共数字文化用户管理平台是文化部公共数字文化的核心系统之一,为公共数字文化服务提供了统一用户管理中心,实现对国家图书馆、省市图书馆、公共文化云、省市文化云、数字文化网等公共文化用户的统一管理和身份认证。同时结合VPN实现资源远程访问等多个功能。并提供资源管理中心、单点认证中心、审计和通信中心等服务。实现了公共数字文化服务用户的集中管理、统一认证,为公共数字文化用户提供一处登录多处访问的便利服务
案例展示-通信

我们的优势
零信任特性,系统提供零信任要求的动态、持续性认证签权功能。同时支持设备账号,服务账等零信任主体的管理、认证、鉴权功能。
系统是国内最早开发的、专业的IAM类产品,是国家创新基金项目,获得中国信息技术创新最值得依赖产品奖。
系统可与公司其它的网络安全,身份安全等密码安全产品无缝结合,形成从接入到通讯、认证、运维等全方位的应用安全整体解决方案
国内同类产品中用户案例多,产品服务于十多个行业千余家客户。如交通部,国家图书馆,中国移动研究院、国家地质调查局,北京农商银行、松下电器、央视传媒、云南中烟、江南大学等等。
功能全面,一个平台包括若干系统的完整功能。系统包括完整的单点登录子系统、统一认证子系统、统一权限子系统、账号同步引擎以及零信任策略中心。



