与 Sectigo 共庆首个身份管理日!
2021 年 4 月 13 日,Sectigo 很荣幸支持并庆祝首届年度身份管理日,该活动由美国国家网络安全联盟(National Cybersecurity Alliance)。联合主办。身份管理日旨在通过提升认知、分享最佳实践、联动身份安全领域厂商提供支持,向公众普及随意或不当管理、防护数字身份的风险。
自成立以来,Sectigo 已帮助全球各类规模的企业部署数字身份管理解决方案,覆盖依托安全身份交互的各类业务场景。凭借这一经验,我们对不断演变的市场形成了独到见解,将身份划分为四大核心类别:
- 服务器身份
- 用户身份
- 设备身份
- 软件身份
依托这四大独立身份类别的运营实践,Sectigo 得以精准把握身份管理的细节差异,拓展出更丰富的场景覆盖能力,支撑企业不断演进的安全需求。
身份类型拆解
服务器身份提供大众熟知的传统已验证 Web 服务器认证能力,该能力通过 SSL/TLS 证书实现。但无论与服务器交互的主体是什么(也无论该主体位于企业内部还是防火墙外部),提供机制确认服务器身份、确保服务器确实为其对外宣称的身份,都具备实际价值和意义。这一能力覆盖范围不止 Web 服务器,还包括应用服务器、负载均衡器、网络基础设施等各类对象。
用户身份在企业场景中具备最大的应用潜力,可在持续保障高安全级别的同时,实现更顺畅的资源交互。用户身份可用于通过 S/MIME 证书对电子邮件进行签名与加密,或使用文档签名证书为个人或商业用途的文档签名。Sectigo 还将合作伙伴、企业等更广泛的主体归入用户身份范畴,因为这类主体同样需要被识别和认证,才能实现安全通信。
设备身份用于提升企业的安全韧性。在现代企业中,设备的应用无处不在——从移动设备到笔记本电脑、工作站,以及运行在网络中的各类联网设备。每一台这类设备都需要安全的数字身份,以保障业务连续性。
软件身份可在企业内部乃至更广泛的范围内提供可信度,保障技术本身的真实性与已验证状态。我们观察到,身份验证能力正持续演进,从基础的代码签名,逐步发展为所有外部代码在企业内部部署前都需经过本地模块化核验。软件身份的颗粒度有望进一步提升,实现对库、容器、应用程序的认证,增强软件基础设施的韧性,降低恶意软件在企业内部执行的风险。
数字身份的应用无处不在,正支撑企业内越来越多的业务场景落地。管理数字身份以及为其提供支撑的基于公钥基础设施(PKI)的证书,是所有企业都面临的挑战。我们很荣幸能够走在行业前沿,凭借领先的自动化数字身份管理解决方案.
帮助企业应对这一挑战。如要参与 2021 年身份管理日活动,您可访问www.identitymanagementday.org。您也可以在 Twitter 和 LinkedIn 上关注 #IDMgmtDay 话题标签。祝大家身份管理日快乐!