You are on page 1of 4

Security

Solution Brief

IBM Security Verify


Bảo vệ năng suất người dùng với quản lý
danh tính và truy cập dựa trên đám mây
(IDaaS)
Các điểm nổi bật Danh tính đã trở thành nền tảng của chương trình bảo mật
doanh nghiệp. Trong một thế giới với các mối đe dọa và các
• Tận dụng nền tảng được phương thức tấn công luôn thay đổi, các chương trình quản
sinh ra trên đám mây cho lý danh tính và truy cập (IAM) hiệu quả vẫn là phòng thủ tốt
các trường hợp sử dụng nhất chống lại hầu hết các mối đe dọa. Việc tổ chức biết
B2E, B2B và B2C được người dùng là ai và theo dõi họ làm gì là vô cùng cấp
• Tăng tốc việc áp dụng thiết.
các ứng dụng đám mây
mới của doanh nghiệp Những nguyên tắc cơ bản của IAM hầu như không thay đổi
nhiều trong 20 năm qua. Nhưng sự phát triển nhanh chóng
• Bảo mật các ứng dụng và
của điện toán đám mây, ứng dụng di động và mạng xã hội đã
dịch vụ hướng ra bên ngoài
đem lại những áp lực mới cho các nhóm CNTT và bảo mật,
• Cân bằng giữa bảo mật và buộc phải đánh giá lại triệt để các kiến trúc và quy trình cũ.
tiện lợi với xác thực đa yếu Người dùng di chuyển nhanh hơn bao giờ hết, và sự phức
tố mượt mà tạp trong việc duy trì bảo mật mạnh mẽ trước những thay đổi
• Tăng tốc các quy trình quản đó chưa bao giờ lớn đến thế.
lý danh tính thông thường

• Đảm bảo năng suất/hiệu


quả công việc của người
IBM Security Verify là một nền tảng toàn diện các khả năng
dùng từ mọi thiết bị với SSO IAM. Giao diện rõ ràng, thân thiện với doanh nghiệp của nó,
được cung cấp từ đám mây, có thể giúp bạn giảm tổng chi
phí sở hữu và giảm sự phụ thuộc vào các kỹ năng bảo mật
chuyên sâu và khó tìm. Verify cho phép các nhà lãnh đạo
CNTT, bảo mật và kinh doanh không chỉ thích ứng với kỷ
nguyên điện toán đám mây hiện tại, mà còn chuẩn bị sẵn
sàng cho các chương trình IAM của họ đối phó với thế hệ
tiếp theo của những đổi mới về năng suất người dùng.

Verify hỗ trợ các yêu cầu của người dùng để truy cập mượt
mà vào các ứng dụng, nhu cầu của các nhà lãnh đạo doanh
nghiệp để tăng năng suất, nhu cầu của các nhà phát triển để
triển khai nhanh các dịch vụ mới, và các yêu cầu của CNTT
để đáp ứng nhanh hơn với sự thay đổi trong kinh doanh.
Security
Solution Brief

Kết nối người dùng tới các ứng rất cần thiết để đảm bảo chỉ những
dụng với một lần đăng nhập người đúng quyền truy cập vào các tài
nguyên doanh nghiệp. Cho dù chương trình
xác thực của bạn cần phục vụ người dùng
Một lợi ích lớn của đám mây là việc truy cập nội bộ hay bên ngoài, các tính năng xác thực
dễ dàng vào các công cụ kinh doanh, bất cứ hai yếu tố mà Verify cung cấp có thể giúp
lúc nào và ở bất cứ đâu người dùng cần. bạn đảm bảo trải nghiệm suôn sẻ và mượt
Nhưng khi các công cụ - và mật khẩu chúng mà.
yêu cầu - nhân lên, lợi ích đó có thể biến
thành rắc rối. Nhiều ứng dụng dựa trên đám Một giao diện người dùng đơn giản (UI)
mây mà người dùng muốn không có tính để xác định và sửa đổi các biện pháp
năng bảo mật và xác thực tích hợp sẵn. kiểm soát truy cập.
Verify cho phép bạn thiết kế và thực thi các
chính sách kiểm soát truy cập cho hàng Mật khẩu dùng một lần được gửi qua
nghìn ứng dụng dựa trên đám mây như email, SMS hoặc thông báo trên điện
Microsoft Office 365, Concur, Workday, IBM thoại.
Box và IBM Verse. Nó cũng bao gồm các Xác thực sinh trắc học, bao gồm vân tay,
mẫu được xây dựng sẵn để giúp bạn tích khuôn mặt, giọng nói và sự hiện diện của
hợp các ứng dụng nội bộ. người dùng.
Xác thực hai yếu tố cho mạng riêng ảo
Trang chủ tổng hợp các ứng dụng và tài (VPN)
nguyên cho nhân viên, giúp họ dễ dàng
truy cập vào bất kỳ ứng dụng cần thiết nào Khả năng sử dụng thông tin ngữ cảnh từ
các giải pháp quản lý thiết bị di động và
Một danh bạ trên cloud dành cho các tổ phát hiện mã độc để đánh giá mức độ rủi
chức chưa có danh bạ người dùng. ro khi xác thực người dùng, từ đó yêu
cầu mức độ xác thực phù hợp.
Khả năng đồng bộ các danh bạ nội bộ như
Microsoft AD để sử dụng với các ứng Bộ công cụ phát triển phần mềm (SDK)
dụng cloud. để dễ dàng tích hợp ứng dụng di
độngvới nền tảng bảo mật truy cập
Hỗ trợ nhiều tiêu chuẩn liên kết, bao gồm tổng thể.
SAML, OAuth và OpenID Connect
Các chính sách ủy quyền và xác thực
người dùng dựa trên rủi ro sử dụng:

Xác thực danh tính người dùng Bối cảnh của thiết bị (vân tay, tình
với xác thực đa yếu tố mượt mà trạng jailbreak, tình trạng đăng ký
EMM của thiết bị)

Đạt được sự cân bằng giữa tiện lợi và bảo Danh tính (nhóm, vai trò và các chỉ số
mật trong các chính sách xác thực là thách gian lận)
thức lớn đối với các nhà lãnh đạo bảo mật
hiện nay. Đối với các dịch vụ hướng tới Môi trường (vị trí địa lý, mạng và
người tiêu dùng, việc tạo ra trải nghiệm xác danh tiếng IP)
thực mượt mà là là một đòi hỏi thiết yếu
Tài nguyên/hành động (yêu cầu gì)
cho doanh nghiệp. Đối với các chương trình
dành cho nhân viên, việc triển khai các Hành vi người dùng (tốc độ di chuyển
phương pháp mới nhất và an toàn nhất là vị trí)
Security
Solution Brief

Quản lý quyền truy cập để cận xác thực liên quan đến việc thiết lập một
chính sách tĩnh dựa trên một số lượng cố
đảm bảo truy cập thích hợp định các thuộc tính - vị trí, thiết bị, v.v. Verify
giúp tổ chức của bạn cung cấp trải nghiệm
Đối với nhiều tổ chức, việc cung cấp và xác truy cập không mất thời gian mà không hy
nhận lại quyền truy cập của người dùng vào sinh các yếu tố rủi ro với quyền truy cập thích
các ứng dụng để đáp ứng các yêu cầu tuân ứng.
thủ có thể rất phiền phức, mất nhiều công
sức và tốn kém về mặt hoạt động. Truy cập điều chỉnh theo ngữ cảnh kết hợp
phát hiện nguy cơ tiên tiến với hệ thống quy
Các tính năng quản trị của Verify giúp các tổ định quyền truy cập mạnh mẽ để kiểm tra
chức đẩy nhanh việc áp dụng các công thông tin đầy đủ về danh tính của người dùng
nghệ mới bằng cách cung cấp các chức khi họ cố gắng sử dụng một dịch vụ số hóa.
năng quản trị và quản lý danh tính thiết yếu Giải pháp này dễ dàng tích hợp vào các ứng
từ đám mây. Điều này cung cấp cho các tổ dụng mà không đòi hỏi nhiều lập trình, thông
chức các công cụ cần thiết để quản lý vòng qua giao diện lập trình ứng dụng (API) cho
đời truy cập của nhân viên và tuân thủ với các ứng dụng tùy chỉnh và các mẫu sẵn có
chi phí hoạt động thấp hơn. cho các ứng dụng đám mây phổ biến

Hiểu rõ hơn các rủi ro truy Phát hiện rủi ro dựa trên trí tuệ nhân tạo
cập với phân tích danh tính tổng hợp ngữ cảnh trên các thiết bị di
động, phiên web và truy cập VPN để tăng
Một môi trường IAM điển hình lưu trữ thông hoặc giảm mức độ xác thực người dùng
tin về người dùng là ai và họ có quyền truy được yêu cầu
cập gì, nhưng điều này không luôn cung cấp
bức tranh chính xác về các rủi ro liên quan Trình chỉnh sửa chính sách đơn giản cho
đến truy cập. Để có cái nhìn toàn diện về các phép quản trị viên nhanh chóng thiết kế và
rủi ro truy cập, bạn cần hiểu đầy đủ những gì áp dụng các chính sách xác thực thích
người dùng thực sự đang làm với các đặc ứng.
quyền truy cập của họ. Các khả năng phân
tích danh tính từ Verify giúp IAM thông minh Khả năng phát hiện các bất thường trong
hơn bằng cách làm phong phú thêm các quy các thuộc tính của người dùng dựa trên
trình hiện có với cái nhìn toàn diện về rủi ro, hành vi, sinh trắc học, các mẫu gian lận
bao gồm hỗ trợ ra quyết định đi kèm với các đã biết, thiết bị, vị trí và địa chỉ IP.
hành động giảm thiểu được đề xuất nhờ
vào trí tuệ nhân tạo. Các nguồn lực cho nhà phát triển để bổ
sung xác thực thích ứng vào các ứng
dụng gốc, web, di động và đám mây với
Cân bằng giữa bảo mật và tiện mức độ lập trình ít hoặc không cần lập
lợi thông qua quản lý truy cập trình.
linh hoạt. Hỗ trợ nhiều tiêu chuẩn liên kết, bao
gồm SAML, OAuth và OpenID
Mức độ xác thực nào bạn cần yêu cầu Connect
người dùng khi họ đăng nhập để truy cập
ứng dụng của bạn? Việc cân bằng giữa
nhu cầu kinh doanh về trải nghiệm liền Tổ chức của bạn đang xây dựng các dịch
mạch với các yêu cầu bảo mật của tổ chức vụ số hóa mới thú vị để phát triển doanh
không đơn giản. Và hầu hết các cách tiếp nghiệp của mình. Bảo vệ những dịch vụ
Security
Solution Brief

đó bằng các điều khiển quản lý danh tính và Các tính năng đăng nhập xã hội cho
quyền truy cập của người tiêu dùng mạnh phép người dùng đăng ký và đăng nhập
mẽ (CIAM) là quan trọng để xây dựng niềm bằng tài khoản LinkedIn, Google,
tin vào thương hiệu. Tuy nhiên, khách hàng Facebook và Twitter của họ, cũng như
có thể từ bỏ thương hiệu của bạn nếu họ các mạng xã hội khu vực và cụ thể theo
không thể truy cập một cách nhanh chóng và địa lý khác.
đơn giản. Verify giúp tổ chức của bạn cân
bằng những lo ngại này, mang đến các công Các mẫu được xây dựng trước cho
cụ cần thiết để bảo vệ cả các dịch vụ dành việc đăng ký, đăng nhập, đặt lại mật
cho khách hàng mới và cũ một cách mượt khẩu người dùng/mật khẩu và các thao
mà. tác danh tính khác.
Các API, bộ công cụ phát triển phần
mềm và tài nguyên dành cho nhà phát Khả năng theo dõi sự đồng ý của khách
triển để tùy chỉnh trải nghiệm danh tính hàng và các tùy chọn bảo mật để hỗ trợ
của bạn để phù hợp với diện mạo và tuân thủ Quy định Bảo vệ Dữ liệu Chung
cảm quan của thương hiệu của bạn (GDPR) và Đạo luật Bảo mật Người tiêu
dùng California (CCPA).
Xác thực thích ứng để nhắc nhở khách
hàng sử dụng MFA chỉ khi có rủi ro được
phát hiện

Tại sao nên chọn IBM


Để thực hiện chuyển đổi thành công lên đám mây, bạn cần có cách tích hợp và mở rộng các
chính sách IAM doanh nghiệp hiện tại của mình, những chính sách này có thể giúp đảm bảo
bảo mật mà không gây gián đoạn cho doanh nghiệp. IBM cung cấp tích hợp thực sự trên các
ứng dụng di động, đám mây và tại cơ sở, giúp giảm chi phí và nâng cao hiệu quả hoạt động
trên toàn bộ doanh nghiệp của bạn. Verify cung cấp tất cả những tính năng này từ đám mây
mà không cần cài đặt hoặc cơ sở hạ tầng.

Giới thiệu về các giải pháp Bảo mật IBM


IBM Security cung cấp một trong những danh mục sản phẩm và dịch vụ bảo mật doanh nghiệp
tiên tiến và tích hợp nhất. Danh mục này, được hỗ trợ bởi nghiên cứu và phát triển IBM
X-Force nổi tiếng thế giới, cung cấp thông tin tình báo về bảo mật để giúp các tổ chức bảo vệ
toàn diện con người, cơ sở hạ tầng, dữ liệu và ứng dụng của họ, cung cấp các giải pháp cho
quản trị danh tính và truy cập, bảo mật cơ sở dữ liệu, phát triển ứng dụng, quản lý rủi ro, quản
lý điểm cuối, bảo mật mạng và hơn thế nữa. Các giải pháp này cho phép các tổ chức quản lý
rủi ro hiệu quả và triển khai bảo mật tích hợp cho di động, đám mây, phương tiện truyền thông
xã hội và các kiến trúc kinh doanh doanh nghiệp khác. IBM vận hành một trong những tổ chức
nghiên cứu, phát triển và cung cấp bảo mật lớn nhất thế giới, giám sát hơn một nghìn tỷ sự
kiện mỗi tháng tại hơn 130 quốc gia và sở hữu hơn 3.000 bằng sáng chế về bảo mật.

Để biết thêm thông tin chi tiết


Để tìm hiểu thêm về IBM Security Verify, vui lòng liên hệ với Amigo hoặc truy cập
https://www.ibm.com/verify

You might also like