网友提问 :问:给运营商提供的IAM产品主要是解决运营商的客户身份访问控制还是解决内部员工的身份管理问题?
2022-09-22 00:00:00
亚信安全 (688225): 回答:答:其实两部分都涉及,常规来讲行业内将IAM分为EIAM和CIAM,EIAM是面向企业内部员工,解决内部员工的身份安全管理问题,CIAM是面向外部客户,为了解决互联网开放后、暴露面里这些系统面向客户端的管理能力。第一,以前主要是解决运营商的内部身份安全管理问题,在运营商的复杂网络结构下,解决人员、系统、设备、应用的账号、认证、授权、审计等安全问题。现在运营商侧的IAM已经发生较大的演变,在原来“4A”账号、授权、认证、审计的基础上加了很多功2能,比如访问控制、安全分析能力、AI,已经变成5A、6A的状态,所以运营商的IAM复杂程度比大多数行业的管理都复杂,一旦运营商的IAM体系构建出来后,我们的产品能够覆盖大多数行业的客户需求。第二,在运营商侧也构建了To C的IAM身份管理体系,比如运营商的掌上营业厅,是用亚信安全的IAM系统在后台做认证识别,产品面向的是运营商C端客户的身份管理。
2022-09-22 00:00:00