云南红塔银行携手竹云,共建智能身份安全管理体系

近日,竹云连传捷报,携手云南红塔银行,共建智能,高效的全行身份安全管理体系。通过统一身份安全管理平台,将各业务系统账号与银行所有用户身份进行实名关联,实现用户身份的集中存储与全生命周期自动化管控,动态识别用户访问行为,及时感知安全风险,建立事前控制、事中响应、事后审计的安全机制,规避人为风险。


随着移动互联网、大数据、云计算、人工智能等新技术的快速发展,金融业务与信息技术深度融合,金融业务朝着集约化、自动化、流程化、智能化不断推进。数据安全是金融业务安全的基础,在数据的采集、传输、处理的过程中,应采取行之有效的安全措施,严防数据外泄。长期以来,传统的企业安全建设重点都在于对外部攻击的防御和抵抗。如今,获取并使用内部合法账号,已成为大多数黑客攻击的目的和进一步渗透的主要手段。同时,潜在的内部威胁,就像穿着隐形衣的黑客,他们名正言顺的穿梭在企业内部系统中,不知不觉间,就“合理”地破坏了业务系统,窃取了企业宝贵的信息资产。越多越多的企业开始关注“以人为中心”的安全,对IAM的需求也日趋强烈。

竹云统一身份安全管理平台可基于已知的用户行为特征和预定规则,对用户的登录地点,登录时间,登录设备,日常操作习惯等多属性结合关联,对内部账号及相关实体进行实时分析,检测出哪些账号正面临着风险,及时识别异常和潜在威胁,使得风险识别环节进一步前移,有效提升风险识别的前瞻性和对高风险登录行为的控制能力。

项目目标

建立全行用户统一身份管理、统一访问管理、集中权限管理的统一规范管理体系,实现 用户的全生命周期管理;

建立全行应用的统一访问入口,实现用户方便快捷的应用访问;

建立完善的审计体系,实现以用户为基点的应用访问审计;

建立多种安全级别的认证体系,实现用户访问应用的安全保障。 


云南红塔银行股份有限公司(简称红塔银行)前身为玉溪市商业银行股份有限公司。筹建红塔银行,是国家烟草专卖局深化与云南省委、省政府合作的重要成果,是培育壮大地方金融机构的重要举措,也是服务滇中城市经济圈一体化发展的重要金融平台。