1. 爲客戶建立一(yī)套統一(yī)的應用安全交付平台,爲核心業務系統提供統一(yī)操作入口,實現單點登錄。所有業務及運維人員(yuán)都首先登陸IAM平台,在系統上進行業務操作,實現統一(yī)身份管理。
2. 對用戶使用業務系統中(zhōng)資(zī)源的具體(tǐ)情況進行合理分(fēn)配,實現不同用戶對不同實體(tǐ)資(zī)源的合法訪問,杜絕非法訪問和越權訪問。每個業務人員(yuán)的權限都實現有效控制,策略細粒到可訪問的設備和可使用的系統賬号和應用帳号。
3. 業務人員(yuán)的操作内容均被帕拉迪IAM平台完整記錄,在滿足監管部門審計要求的同時,也爲誤操作和非法操作導緻的事故提供了技術保障。
4. 爲監管部門提供有效的審計報表和原始準确的操作日志(zhì)記錄,有助于完善組織的IT内控與外(wài)審體(tǐ)系,使組織能夠順利通過IT審計。