2021-2022业权一体化研究报告.pdf

返回 相关 举报
2021-2022业权一体化研究报告.pdf_第1页
第1页 / 共67页
2021-2022业权一体化研究报告.pdf_第2页
第2页 / 共67页
2021-2022业权一体化研究报告.pdf_第3页
第3页 / 共67页
2021-2022业权一体化研究报告.pdf_第4页
第4页 / 共67页
2021-2022业权一体化研究报告.pdf_第5页
第5页 / 共67页
亲,该文档总共67页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述
2021-2022业权一体化研究报告 1 中国经济高速发展的背景下, 中国市场的数智化水平不断提 升,企业数智化建设已经进入 伴随着企业数字化建设的不断发展,企业 多样化、碎片化、动态的业务权限管理场 景的需求显著增多,现有的权限管理产品 已经无法满足数智化时代的企业需求,数 智化时代迫切呼吁新一代的权限管理产品 出现,由此催生权限管理产品进入到第四 个阶段,即业权一体化阶段。 业权一体化( BPI) Business Permission Integration,由业务部门负责权限管 理,实现业务和 IT系统权限配置、管理的 一体化,以更高效、更精准的满足组织运 营和风控合规的需求。业权 一体化 平台 ( BPP) Business Permission Platform,实现业权一体化理念的产品称 为业权 一体化 平台 。 业权一体化需要具备三大核心要素,分别 是: 业务驱动权限管理 实现最合适颗粒度的权限管理 实现权限的全流程管理 业权一体化理念与产品的出现,为企业实 现了有限元的最低授权单元管理与业务场 景匹配。 (有限元 Finite Element , 有权限 的业务单元,简称有限元, 是指已将业 务权限分解到最合适的授权单元。 ) 为全面梳理业权一体化市场情况,海比研 究院联合中国软件网、中国软件行业协 会、美云智数共同发布业权一体化白皮 书( 2021)。希望通过本次研究对权 限管理领域做一个全景式的梳理与展现, 分析权限管理发展历程、业权一体化产生 的原因、业权一体化产品与实施路径、典 型案例、未来趋势等,为业内全面了解第 四代权限管理产品提供一个窗口。 编者寄语 繁荣期。随着云计算、 5G等新技术逐步 成熟,企业上云成为主流趋势,企业将业 务数据化作为数字化建设的重要手段来推 进,随着数字化建设的深入,企业数字化 系统 积累不断增多,对权限管理的需求也 逐步提升,从而对传统的权限管理提出更 多需求,权限管理的重要性显得日益突 出。 根据海比研究院研究结果显示,权限管理 在中国市场已经历了四个阶段,第一个阶 段为账号管理阶段,主要满足企业对单个 系统的账号管理需求;第二个阶段为 IDM 阶段,实现了账号的统一配置与认证管 理;第三个阶段为身份云阶段,主要满足 企业对身份认证、授权、审计与管理的整 合需求。 在 2 3 1.1 政策环境分析 鼓励企业数字化发展的三大阶段 政策鼓励企业数字化转型,随着数据要素的落地,企业数字化建设进入繁荣期 4 1.2 技术环境分析 云计算技术已进云原生时代,技术成熟度较高,降低权限管理应用难度 伴随云计算技术在 中国市场已经进入成熟阶段,企业在数字化建设中的上云率逐步提高,为权限管理的云端化和普及化提供了技术基础。 同时,大数据、人工智能、物联网、 5G等技术的发展,也推动企业的数字化建设向数智融合方向转型,带来了更多的业务与权限一体化管 理的需求。 5 1.3 经济环境分析 中国经济发展处于增速换挡期,企业数字化需求旺盛 6 经济进入增速换挡期之际软件企业迎来大发展 美国经济在增速换挡期时,软件企业收入规模有一个爆发期,说明经济体在 增速换挡期对企业信息化需求较高 。 中国已进入增速换挡期,软件产业升级正当时 中国当下正处于突破中等收入陷阱,进入增速换挡期的发展阶段,因此可判 断中国的软件产业发展即将进入一个升级期。 1.4 社会环境分析 数字化支出持续提升 2020年平均单个法人软件支出达 28.8万元,数字化建设进入第二轮高峰期 中国企业数字化需求比较旺盛,从用户在数字化支出水平的走势来看,在 2005年平均数字化支出仅有 6.9万元,在 2013年迈入一个新台 阶,进入到 2020年,平均用户数字化支出水平达到 28.8万元。 从数字化建设周期来看, 2005年到 2012年是数字化建设的第一轮高峰期,而 2013年到 2017年则进入一个低谷期,当时间进入 2018年数字 化迎来第二轮高峰期,未来几年将是数字化建设的繁荣期。 7 1.5 企业数字化水平 企业数字化水平的提高,导致大量数据资源的累积,平均数据量级已达 3.2PB 最终用户的数据资源以数字类最高,其次是文本类、图像类和视频类,相对而言,语音类和符号类占比较低。 从数据资源的量级来看,平均单个最终用户的数据量级达到 3.2PB,从具体分布来看,有 55%的最终用户数据资源累积超过 100TB。 从数据资源的来源渠道来看,客户 /用户数据与企业运营数据是主要来源渠道,其次是经管数据和互联网公开数据。 数据类型以数字类为主 数据资产量级 数据来源渠道 1% 22% 35% 53% 61% 63% 72% 其他 符号 语音 视频 图像 文本 数字 图 1-3:最终用户 的数据类型分布情况 5% 4% 36% 18% 12% 16% 8% 5TB以下 5TB-10TB 10TB-100TB 100TB-500TB 500TB-1024TB 1PB- 用户需求 数据量级 代表产品 1TB级别 10TB级别 100TB级别 3PB级别 数据存储查询 数据处理分析 业务全流程实现数据化 数智融合,数据资产化管理 图:中国数字化与数据要素应用发展历程 数据 基础能力 数据 业务化 业务数据化 数据 资产化 数据库 数据集市 /BI 大数据平台 数据中台 19802005年 20062015年 20162020年 2021年及以后 部门级 信息化 企业级 信息化 产业级 数字化 生态级 数字化 数据资源的丰富,推动业务数据化,已成企业数字化建设重要标志 数据来源:海比研究院, 2021年; 9 1.5 企业数字化水平 发展阶段 19802005年 20062015年 20162020年 2021年及以后 部门级 信息化 企业级 信息化 产业级 数字化 生态级 数字化 随着数字化建设升级, 导致权限管理日益重要,亟需第四代权限管理产品出现 数据来源:海比研究院, 2021年; 代表产品 核心技术 Cookie 应用类账号管理 IDM/IAM 身份云 权限中台 IDaaS 单机登陆技术 Session IoT 大数据技术 人工智能技术 业权一体技术 权限需求 账号的单独管理和分配 账号的统一配置与认 证管理 身份认证、授权、审计与管 理的整合 权限管理与业务的闭环整合 业务场景驱动 CAS 单点登录 SSO 产业级 企业级 部门级管理范围 核心特点 权限管理 统一账号 统一认证 数智生态级 云计算技术 身份管理技术 互联网技术 统一权限 辅助审计 统一管理 单个应用系统账号 业权一体化 10 11 2.1 权限管理的市场规模分析 2020年市场规模达 42亿元,预计 2025年突破 500亿元,复合增长率达 67% 数据来源:海比研究院, 2021年; 中国权限管理市场规模在 2020年达 41.9亿元,预计在 2021年达到 70.1亿元,未来五年受企业数字化需求爆发式增长的影响,权限管理市场 将会保持高速增长状态,年平均复合增长率高达 67%,预计在 2025年市场规模将超过 500亿元。 25.1 41.9 70.1 117.2 195.9 327.4 547.4 2019年 2020年 2021年 E 2022年 E 2023年 E 2024年 E 2025年 E 图 2-1:中国权限管理市场规模及其发展趋势(亿元) 12 2.2 权限管理的细分市场规模 新一代权限管理产品已经出现,但市场规模和占比尚小,未来成长空间巨大 数据来源:海比研究院, 2021年; 图 2-2: 按厂商类型划分的细分市场规模(亿元) 不同厂商类型的细分市场规模分布 从不同厂商类型来看,安全类厂商的市场规模达 20.5亿元,占整个 行业规模的 48.8%,其次是综合应用厂商,单纯的 IDM类厂商规模 仅 8.4亿元,占整体市场规模的 20%。 综合应用 安全类 IDM类 业权一体化 行业整体 11.6 20.5 8.4 1.5 不同产品类型的细分市场规模分布 图 2-3: 按产品类型划分的细分市场规模(亿元) 从不同产品类型来看,账号系统产品的市场规模为 11.6亿元,占整 体的 27.7%, IDM产品的市场规模为 28.8亿元,占整体的 68.7%, 业权一体化产品现阶段只有 1.5亿元,占 3.6%。 1.5 28.8 11.6 业权一体化产品 IDM产品 账号产品 13 27.7% 48.8% 19.9% 3.6% 100% 2.3 权限管理行业发展周期分析 权限管理各细分市场中,第四代权限管理产品处于导入期向成长期过渡阶段 数据来源:海比研究院, 2021年; 第四代权限管理产品处于导入期向成长期过渡阶段,相比于前三个发展阶段的产品来看,第四代产品正处于行业发展周期的初期,即将进 入高速发展的成长期,因此从行业发展周期的角度来看,未来几年将是第四代权限管理产品高速发展的阶段。 2020 2030 20352015 1.0 账号管理 年份 4.0 业权一体化 20102005前 2.0 IDM 3.0 身份云 图 2-4:中国权限管理行业发展周期分析 业权一体化行业发展主要特点 市 场 规 模 2025 2040后 主要特点 处于导入期向成长期过渡阶段 行业规模增速快 需求高速增长 商业模式尚不固定 企业需求还需培育 从业企业数量开始增多 市场集中度不高 市场格局尚不稳定 细分的蓝海领域较多 14 2.3 权限管理行业发展周期分析 不同类型厂商的发展周期不同,综合应用厂商最成熟,其次是安全、 IDM厂商 数据来源:海比研究院, 2021年; 从细分类型的发展周期来看,综合应用类厂商产品附带的账号管理成熟度最高,处于成熟期,其次是安全类厂商产品所带的账号管理系 统,处于成长期的后期; IDM厂商则处于成长期的中间阶段;第四代权限管理产品作为新兴的发展领域,尚处于导入期的末期,即将进入 成长期。 图 2-5:中国权限管理市场各细分类型行业发展周期分析 孕育期 婴儿期 学步期 青春期 盛年期 稳定期 贵族期 官僚期 死亡期 导入期 成长期 成熟期 衰退期 综合应用 4.0 业权 一体化 安全 IDM 15 2.4 权限管理的竞争格局 新一代权限管理厂商的产品竞争力显著突出,未来有望成为行业领导者 数据来源:海比研究院, 2021年; 从竞争格局来看,可以划分为四个象限:明星象限、金牛象限、潜力象限和孵化象限。明星象限厂商市场表现和产品竞争力均较为突出, 处于行业领导地位;金牛象限的厂商,则具有较高的市场份额,已经建立稳定的商业模式,可提供稳定的现金流,但产品竞争力还有提升 空间; 从厂商类型来看,安全厂商多处于明星象限和金牛象限,市场份额高,但产品竞争力并不突出; IDM厂商则大多处于明星象限和潜力象 限,其市场份额偏低,但产品竞争要高一些;第四代权限管理厂商则在产品竞争力方面处于显著领先位置,未来有望成长为行业的领导 者。 美云智数 深信服 微软 奇安信 国民认证 卓豪 启明星辰 360 SAP Fortinet 派拉 竹云科技 绿盟 Braodcom IBM Cisco 亚信安全 芯盾时代 网宿 蓝盾HCL 百望云 安迅奔 易点云 GMO 谷歌 紫光 富士通 山石网科 北信源 浙大网新 吉大正元 Oracle 九州云腾 华为云 中软国际 亿阳信通 汉得信息 威努特 BMC AWS 东软 齐治科技 信安世纪天诚安信 金山云 申石 玉符科技 产 品 竞 争 力 市 场 表 现 力 高 高 低 孵化象限 潜力象限 金牛象限 明星象限 业权一体化 16 图 2-6:中国权限管理市场竞争格局 2.5 权限管理需求 中国市场随着数智化水平不断提升,企业对权限管理的需求与日俱增 数据来源:海比研究院, 2021年; 权限管理需求已经高于很多传统数智化产品 权限管理需求日益增高,新客户需求更旺盛 物联网类应用 数据服务 网络安全 人工智能类应用 生产制造 数据仓库类 物流运输 (TMS) 数据中台类 区块链类应用 营销推广类 协同办公 OA 业务流程管理 BPM 财务管理 客服系统 权限管理类 商业智能 BI 人力资源管理 文档管理类 智能财税 ERP 电子签名 CRM/SCRM 用户对权限管理类产品的需求已经高于商业智能 BI、 HR、 CRM、 ERP、智能财税等传统数智化产品。 中国企业在数智化建设过程中对权限管理的需求呈现显著上升态势, 尤其是新开张企业在数智化建设过程中对权限管理需求更为迫切 。 图 2-8:中国数智化建设中权限管理需求情况分 析 9.9% 10.4% 10.7% 2020年 2021年 新客户需求 图 2-7:中国市场数智化产品类型需求分布情况 8.3% 17 2.6 企业权限管理面临痛点 企业数字化转型后对传统权限管理提出新的要求,主要存在七大痛点 数据来源:海比研究院, 2021年; 集成难 权限模型复杂, 适配困难 权限数据混乱, 梳理困难 存量系统异构 性,多种多样导 致集成困难 管理难 权限策略变化快 权限生命周期管 理复杂 容易申请互斥权 限 权限设计不合理 回收难 权限已到期未回收 岗位调动后权限未 回收 离职权限无法回收 不用的权限无法回 收 响应难 业务场景频繁变 化,权限模型难 以适配 组织岗位人员, 异动快,权限响 应困难 开通难 权限需求不明确 开通权限是否合规 权限与业务组织岗 位匹配难 权限申请流程不明 确 审计难 权限合规难以审计 权限互斥难以审计 权限过大难以审计 查询难 员工无法查询当前 权限 岗位权限无法查询 岗位可申请权限无 法查询 缺乏权限的统一看 板 18 2.7 权限管理趋势变革 数字化水平的提高与权限管理面临的痛点,催生企业对权限管理需求进行变革 数据来源:海比研究院, 2021年; 权限管理的变革趋势从根本来说,是企业管理思想或管理模式的变革,主要体现出六大变化,分别是从 IT部门向业务部门转移、从分散性 向统一性转变、从公司内部向外部延伸、从简单角色向复杂角色转变、从单一场景向多元场景转变、从业务固化需求向业务敏捷需求转 变。 管理需求的转变 权限使用者角色从过去 单一角色向多元化、复 杂化角色转变 IT部门 业务部门 从 向 转移 分散性 统一性 从 向 转变 公司内部 公司外部 从 向 延伸 业务固化需求 业务敏捷需求 从 向 转变 简单角色 复杂角色 从 向 转变 单一场景 多元场景 从 向 转变 权限使用需求从满足过 去固化的业务需求向满 足现在快速、多变的业 务需求转变 权限管理从 IT部门逐步 向业务部门转变, IT管 控能力也从强管控向弱 管控转变 权限管理相关系统从分 散走向统一,权限相关 的业务,逐步从低负载 向高负载转移 权限管理范围从公司内 部员工向公司外部延 伸,将公司所有产业链 上下游纳入其中 权限管理涉及的场景由 过去满足单一场景的需 求向满足多元化复杂场 景转变 角色 需求责任部门 系统 范围 场景 19 2.8 权限管理趋势变革 要求业务管理与权限管理实现一体化闭环管理 数据来源:海比研究院, 2021年; 身份权限管理存在两个闭环,一个是权限闭环,主要是身份认证、授权与管理的技术闭环;另一个是业务闭环,主要是业务实际使用权限 的流程闭环,权限闭环和业务闭环会一一对应,从而组合成为一个完整的身份权限管理闭环。 图:权限的业务闭环 图:权限的管理闭环 通用 权限授权 入职 配权 特殊 权限申请 权限 审批 权限 使用 注销 / 回收 权限 查看检索 授权 行权 鉴权 审权 责权 治权 限权 权限授权 权限使用 权限监督 审计 身份认证 权限治理 权限运营 评估预测 权责风控 风险评估 权限模型设计 匹配 20 权限的生命周期 2.9 业权一体化应运而生 发展阶段 19802005年 20062015年 20162020年 2021年及以后 部门级 信息化 企业级 信息化 产业级 数字化 生态级 数字化 业 权一体化是企业数字化历程发展到第四阶段的 产物,符合市场规律 数据来源:海比研究院, 2021年; 颗粒度 系统数量 很粗 细 2-10个 100+个 权限解析量级 10-50个 单一业务场景 多个应用系统 单个应用系统授权单元 用户需求 满足部分单一场景 的权限管理需求 统一账号 统一认证 无限细 有限元级最低授权单元 碎片化业务场景 50-100个 信息化水平低 单个应用系统即可满足 满足多样化、碎片化、动态的 业务场景需求 万级 十万级 百万级 亿级 业权一体化是企业数字化发展历程发展到第四阶段时的自然产物,是伴随企业数字化水平不断提高之后,为满足企业多样化、碎片化、动 态的业务权限管理场景的需求而产生的产品,它为企业实现了有限元的最低授权单元管理与业务场景匹配,为数字化发展贡献了力量。 粗 21 解决策略 应用类账号管理 IDM/IAM 身份云 权限中台 IDaaS 业权一体化 备注: 有限元( FE) Finite Element , 有权限的业务单元,简称有限元, 是指已将业务权限分解到最合适的授权单元。 由业务部门负责权限管理,实现业务 和 IT系统权限配置、管理的一体化,以便于更高效、更精准的 满足组织运营和风控合规的需求。 业权一体化( BPI) Business Permission Integration 实现业权一体化理念的产品称为业权一体化平台。 3.1 业权一体化的概念 数据来源:海比研究院, 2021年; Finite Element 权限 风控 业务 IT 用户 ERP HR CRM 业权一体化平台( BPP) Business Permission Platform 业务驱动权限管理 实现最合适颗粒度的权限管理 实现权限的全流程管理 核心要素 23 3.2 业权一体化的五环优势 数据来源:海比研究院, 2021年; 零风险 大数据挖掘分析 使岗位权限更加智能化 标准化匹配,更加安全 零成本 权限可查使用户体验更好,权限调动快 安全成本损失减小 零运维 IT维护工作量降低到最小 零延时 能够实时动态权限管理,更加高效 零改造 存量业务 系统、存量 用户权限无需改造 平滑接入,柔性治理 BPI 五环优势 图 3-1: 业权一体化的五环优势 账号管理 3.3 业权一体化的价值意义 中国市场随着数智化水平不断提升,企业对权限管理的需求与日俱增 数据来源:海比研究院, 2021年; 业权一体化是企业数字化系统的重要枢纽 业权一体化满足企业数字化发展的需求 随着企业数字化水平的提高,各类数字化系统之间各自为政,需要 业权一体化产品作为枢纽,统一管理所有系统的权限与业务需求匹 配问题。 从企业数字化发展历程来看,进入生态局数智化时代后,企业有大 量数字化产品需要统一管理,传统的单一权限管理已无法满足企业 多样化、碎片化的业务场景需求,上马业权一体化是最优方案。 图 3-3: 业权一体化在数字化中的位置图 3-2: 业权一体化与企业数字化系统的关系 人力 系统 财务 系统 业务 系统 IT系统管理系统 职能 系统 研发 系统 业权 一体化 满足多样化、碎片化、动态 的业务场景需求 部门级 信息化 企业级 信息化 产业级 数字化 生态级 数智化 满足部分单一场景的权限管 理需求 统一账号与统一认证需 单个应用系统账号管理需求 IDM/IAM 身份云 业权一体 发展阶段 匹配产品 用户需求 3.4 业权一体化的评价体系 数据来源:海比研究院, 2021年; 覆 盖 系 统 数 量 技术功能用户 业权一体化的评价体系 颗 粒 度 情 况 权 限 模 型 丰 富 度 权 限 变 动 及 时 性 风 险 控 制 能 力 权 限 模 型 适 配 度 数 据 处 理 效 率 权 限 管 理 可 视 化 服 务 对 象 丰 富 度 产 品 易 交 付 性 IT 运 营 参 与 度 平 台 稳 定 性 审 计 辅 助 数 据 安 全 先 进 技 术 扩 展 性 安全 负 载 能 力 扩 展 性 业 务 价 值 分 析 数 据 挖 掘 分 析 能 力 系 统 集 成 能 力 平 台 可 用 度 3.5 业权一体化的产业链分析 数据来源:海比研究院, 2021年; 产业链主要有六大环节,业权一体化处于产业链的中游 产品链 核心角色 主要职责 权限使用权限管理提供风险评估 、 风控提供咨询服务提供应用系统 实施集成 系统厂商 咨询厂商 安全厂商 业权一体化厂商 最终用户 应用系统 咨询服务 业权一体化安全服务 产品使用 上游 中游 下游产业链 合作伙伴 岗位标准化 组织标准化 权限匹配 风险预警 风控 统一权限 统一审计 统一管理 实施集成 营销销售 解决方案 云市场 /平台商 提供已存系统 提供新的企业数 字化系统 产品部署 产品运维 业务使用 实施集成 3.6 业权一体化项目实施流程 数据来源:海比研究院, 2021年; 业权一体化项目在实施过程中共有七个主要环节,分别是目标确定、系统调研、模型分析、方案设计配、环境部署、系统测试和平台治 理。 对于企业来说,第一步目标确定尤为重要,特别是管理决策层确定开始数字化转型与权限管理,是确保业权一体化产品能否实施的关键。 产品链 核心职责 业权一体化产品 的试点接用、推 广宣贯和系统集 成 权限模型与企业 现有系统的整合 方案设计 设计符合企业需 求的业务与权限 有限元与模型 已有 IT系统和业务 有限元的梳理 业权一体化产品 的系统匹配、产 品部署 目标确定 系统调研 模型分析 方案设计 环境部署 系统测试实施流程 实施集成应用系统 咨询服务 业权一体化安全服务 产品使用 上线运行 升级切换 数据挖掘 模型优化 业权治理 管理层确认推动 数字化和业权管 理建设 备注: 有限元( FE) Finite Element , 有权限的业务单元,简称有限元, 是指已将业务权限分解到最合适的授权单元。 产品链 3.7 业权一体化典型场景 数据来源:海比研究院, 2021年; 业权一体化涵盖企业数字化转型的各种业务场景, 典型场景包括:智慧场景,如智慧园区、智慧办公、智慧通行、智慧旅游等,结合业务 用户全生命周期过程管理,实现全业务场景闭合与拉通。 园区 /企业管理 积分 二维码 业权一体 (入、转、调、离) 全场景闭合 应用 系统权限秒开 人 /物 二维码 访客通行 智慧生活 员工通行 智能服务 智慧 办公 智慧 旅游 智慧 班车 智慧 通行 行车线路 智慧 园区 调岗离职权限秒关 业务权限包一键落地 岗位动态授权与回收 B/C端用户管理 一站式访问 车辆通行 门禁 匝道 班车号牌 活动 礼品 图 3-4:业权一体化的典型场景 数据权限 3.8 业权一体化技术体系 技术演进历程 数据来源:海比研究院, 2021年; 原计算机的可信标准在各类 WEB信息系统得到了广泛的应用,但同时也带来了诸多的安全问题。除通过选择可靠的操作系统和软件运行环 境来保证系统级和平台级的安全之外,如何来通过构建完善的权限管理机制来保证应用系统本身的合理授权和合法授权变得越来越重要。 为了解决业务发展所带来的安全问题、权限管理、资源管理、权限审查等等问题,于是逐渐研究产生更高层次的权限模型,例如: 业权一体化是企业数字化系统的重要枢纽 业权一体化满足企业数字化发展的需求 RBAC: 基于角色访问控制模型; TBAC: 基于工作流的权限控制模型; T-RBAC: 基于工作流和角色的权限控制模型; Ucon: 使用控制模型,新一代权限体系,也俗称 ABC权限模型; DAC: 自主访问控制模型,是一种安全措施 ,适用于许多不同类型的商业 和个人网络; MAC: 强制访问控制模型,一种由操作系统约束的访问控制,目标是限 制主体或发起者访问或对对象或目标执行某种操作的能力。 DAC MAC RBAC TBAC T-RBAC UCON Role-Based Access Control usage control Mandatory Access Control Task Based Access Control Discretionary Access Control Task-Role Based Access Control 基础模型 演进 3.8 业权一体化技术体系 技术架构体系 数据来源:海比研究院, 2021年; 业权一体技术架构 采用分层架构能力服务模型构建,产品基础能力层在实现基于权限管理原生产品化能力基础上,延伸管理模型,提供原 子化的产品服务,上层构建专业化的领域能力服务,左右分别与用户拉通,与流程拉通,与合规审计拉通,实现全过程的业务闭环与智能 化弹性伸缩能力。 SIAG 定制化业务 基础业务 流程业务 定 制 化 业 务 DATA 审计 |报表 |运营 BPM 流程审批 员工 客服 管理人员 SIPM 应用管理 权限管理 授权管理 授权策略 权限流程 定制化接口 自动授权 权限管理模型 自动解权 自动推送 自动推送 Adapter 消息队列 API接口 权限风控 SIDL 权 限 分 析 模 型 权限画像 授权画像 行为标签 BI Consumer 权限消费数据 下游授权数据 图 3-5:业权一体化技术架构体系 3.8 业权一体化技术体系 核心技术 数据来源:海比研究院, 2021年; 业权一体 核心业务逻辑是实现实现基于企业业务流程的全生命周期管理闭环,支撑管理 集中化、标准化、可视化、自动化能力 ,达到提效 降本的显著效果,然而,一切以信息化为支撑的业务的运转,都需要提供完整的信息安全能力保驾护航,业权一体,以风控模型为基础, 通过构建业权一体的风控评估体系,实现权限管理服务能力的最后一公里。 图 3-5:业权一体化技术架构体系 授权 请权 集 中 化 、 自 动 化 、 标 准 化 、 可 视 化 依赖评估 权限依赖 组织依赖 角色依赖 岗位依赖 设备依赖 群组依赖 场景依赖 互斥评估 权限互斥 组织互斥 角色互斥 岗位互斥 设备互斥 群组互斥 场景互斥 风险评估 权限共存 权限与组织 权限与角色 权限与岗位 权限与群组 权限与场景 规则引擎 统一风险策略 依赖规则 规则引擎计算 互斥规则 AI风险评估 风险评分 模型训练 用权 业权一体 全生命周期闭环管理与风险评估 业务管理员 用户 用户 3.8 业权一体化技术体系 技术成熟度分析 业权一体化 通过 在 身份权限管理领域十几年的耕耘,积极探索与创新研究,技术突破,努力寻求解决企业实际痛点问题的思路与方法,为 企业实现全面数字化转型起到最根本的支撑与引领作用。 技术突破深耕行业 深入耕耘行业,形成行业标准: 行业内标准的权限模型 行业标准的权限管理流程 行业标准的审计看板 行业独特的风险控制策略及手段 行业独特的 C端交互 行业化的大数据及 AI模型 行业领先 AI算法沉淀 流计算算法沉淀 大数据 BI算法沉淀 标签画像覆盖度不断加强 数据建模沉淀 技术领先 运营领先 权限运营 深入 ToC业务运营 标准化的权限运营解决方案 应用场景运营方案库 图 3-6:业权一体化技术成熟度分析 业权一体,就是让 IT聚焦数字智能,让权限回归业务本质。当用户根据业务需要所获取的特殊权限,当特殊权限不再需要的时候自动回 收,这些过程都由业务驱动自动完成,不再需要 IT系统运维人员参与。 通过打通“一键查询、一键申请、一键续期、一键审批、一键复制、一键转移、一键释放、入岗即开通,离岗即释放,可见即有权”等场 景,实现权限管理效率零等待、用户体验零思考。通过“岗位画像、智能推荐、全程追溯”等场景,实现权限管理安全零信任。 4.1 业权一体化产品定位 图 4-1:业权一体化产品定位 入岗即开通 权限清单 一键释放 智能推荐 权限购物车 审批即开通 全程追溯 智能审计 零等待 零思考 零信任 效率 体验 安全 全场景自助 可见即有权 DATA - 业权一体大数据中台 AI -业权一体机器学习中台 离岗即释放 用户 群组 组织岗位 终端 业务角色 系统角色 系统权限 数据权限 User Group Org/position Terminal Business role System role System authority Data permission 业权一体产品主要围绕权限管理的四难问题进行展开,分别从权限开通业务、权限查询业务、权限回收业务、权限管理业务上实现整体的 管理闭环,在基于此基础上构建标准化业务模型。实现权限管理的高效能提升和资源成本的大大降低。 在数字化转型中,应用系统多、应用系统上云、应用系统开放等问题都会导致网络信息安全压力陡增。围绕权限开通、权限查询、权限回 收、权限管理,业权一体从网络信息安全出发,对权限相关痛点进行全场景全过程分析,做到业务痛点全满足。 4.2 业权一体化产品特点 图 4-2:业权一体化产品特点 通俗化:权限信息,通 俗 易懂 统一化:自助中心,统 一 入口 标准化:人员入职,默 认 授权 自动化:告别手工,自 动 开通 开通易 开通易 授权追踪: (权限 )开 & 关 & 续 , 全 线 追 踪 权限追踪: (权限 )上架 & 下 架, 全 线追踪 权限盘点:组织、用户 权 限资 产 清 单盘 点 授权比对:上、下游授 权 比对 , 安 全审 计 开通易 查询易 组织变更:组织更新, 权 限自 动 调整 人员调动:人员异动, 权 限自 动 调整 人员离职:人员离职, 权 限自 动 回收 分级分权:部门权限、 接 口人 可 统一 回 收 开通易 回收易 标准对接:统一系统对 接 标准 和 规范 自助对接:提供自助对 接 服务 和 培训 授权画像:应用授权画 像 & 用 户授 权 画像 报表推送:用户自定义 报 表 & 定期 推 送 开通易 管理易 业权一体,秉承企业数字化转型最佳实践,反过来支撑企业数字化加速转型,为企业建立起了一道道权限安全边界,通过策略授权、自动 回收,动态鉴权,实现业务场景处处权限控制的安全屏障 4.3 业权一体化产品核心优势 权限 业权一体化 业务 普通 用户 员工 经理 人力 资源 安全 管理 业务 经理 角色 权限 菜单功能 数据 业权一体按业务划分为四个中心,分别为:业权管理中心、业权自助中心、业权审计中心、业权监控中心 4.4 业权一体化产品介绍 图 4-3:业权一体化产品介绍 业权审计中心 基于全链路的日志采集,支撑关键数据统 计与用户行为分析,提供审计数据源服 务。 0302业权自助中心 以用户业务需求为主导,实现权限智能推 荐和治理 04 业权监控中心 提供可视化的业务运行监控管理服务,提 升服务运行管理水平。 01业权管理中心 业权一体的中台服务,为权限管理提供了 底层的技术服务能力 业权 一体化 业权一体的中台服务,业权管理中心,承担了底层技术服务模型能力,集中从权限功能、权限集、权限模型、统一授权、权限集成服务等 各个支撑维度,分别向上层业务提供统一的基础能力服务。 4.4 业权一体化产品介绍 业权管理中心 图 4-4:业权管理中心介绍 自动解权用户授权 自动授权组织授权 岗位授权 授权审计群组授权 授权例外 权限查看 权限申请权限交接 权限释放 集成应用 上网行为 云桌面 企业邮箱 ERP HR OA + 权限功能 权限依赖 权限 SOD 权限分类 权限复制 权限集 业务角色 应用角色 应用权限 访问权限 权限模型 RBAC ABAC 数据权限 功能权限 权限同步 接口同步 主动推送 队列监听 权限鉴权 自主鉴权 网关鉴权 大门级鉴权 + + 权限自助 授权模块 细粒度鉴权 业权一体的用户侧服务,业权自助中心,承载了业权一体用户侧核心服务能力(包括 查看、申请、续期、释放等),同时通过个人权限查 看、申请、注销等以用户业务需求为主导,识别权限设置的合理性;通过个人和岗位权限标签,实现个人权限和岗位权限画像,实现权限 智能推荐和治理。 4.4 业权一体化产品介绍 业权自助中心 图 4-5:业权自助中心介绍 没有最好、只有更好 智能交互、答我所需、解我所惑 内部员工、外部伙伴、本人申请、 待 人申 请 、批 量 申请 申请单状态、进度一目了然,权限 正 向我 飞 奔而来 使用中、已过期、即将过期续期提醒、一键批量续权 不在其位、及时释放 公事、司事、权限事、事事关心 中文、英文,我都行 推我所需、荐我所要、它更懂我 搜我所需 绿、红、蓝,我有我色彩 办公包、上网包、出差包、班车包、报销包、请假包。 我的权限 我做主 AI助手 进 度 查看 国际化 多主题 权限 搜索 智能 推荐 建议 反馈 权限 申请 打包 场景 我的 权限 一键 续签 一键 释放 权限 公告 4.4 业权一体化产品介绍 业权审计中心 图 4-6:业权审计中心介绍 权 限 申 请 能力清单 为应用提供全面的用户访问审计服务 为应用提供帐号访问的行为分析 为应用提供非法访问的数据报告 应用遭受访问攻击之后的“罪证”获取 1.用户访问应用的情况无法得知 2.用户自身的信息修订无法得知,主动防护信息的非法变更不足 3.未作集中管理,用户的多应用间访问行为无法分析 业权一体的审计侧服务,业权审计中心,基于全链路的日志采集,通过构建各维度数据分析模型,实现全方位的审计分析服务,支撑关键 数据统计与用户行为分析,同时提供审计数据源服务。 4.4 业权一体化产品介绍 业权监控中心 图 4-7:业权审计中心介绍 业权一体的运维侧服务,业权监控中心,以应用运行全维度数据为支撑,以策略为导向,提供可视化的业务运行监控管理服务,支撑服务 健康监测能力,提升服务运行管理水平。 权限 申请 业务监控记录 运行日志 审计日志 三方节点 监控记录 监控记录告警计算 规则 计算 告警 通知 数据存储 Elastic Search MySQL 数据呈现 监控指标状态 指标趋势分析 监控看班 监控记录 计算结果 存储 消费 存储 原始 数据 结果呈现 查询记录 EL K(写入 Redi s队列) 4.5 业权一体化实施方法:实施原则 图 4-8:业权一体化实施原则 业权管理体系,以先进的技术对用户身份进行画像、分析用户行为,建立全新的业权一体多驱动运作模式。通过用户驱动、组织驱 动,大数据 AI驱动,闭环实现统一的业权管理平台集中化(业务平滑过渡)、标准化(最小标准迭代与执行)、自动化(入转调 离)、可视化(权限审计报表、权限运营报告)、权限治理(迭代优化、柔性治理),支撑企业内控安全,全过程柔性治理,循环 迭代自动完成。 权限最小化原则 柔性治理 用户驱动 大数据 AI驱动 行政 &人事 安全 & 业务驱动 权限管理中台 我的权限 权限一键释放 权限购物车 智能推荐 权限续期 权限审批 权限溯源 权限标准规范 集中化: 业务平滑过渡 标准化: 最小标准迭代与执行 自动化: 入转调离自动化 可视化: 权限审计报表、 权限运营看板 权限治理: 迭代优化、柔性治理 权责分离: SOD风险规则审计 4.5 业权一体化实施方法:产品交付流程 图 4-9:业权一体化产品交付流程介绍 通过对 业权一体化 实施案例的总结,形成如图所示的 标准化 流程交付体系,通过对关键里程碑的把控,以达成项目快速落地的效果 项目准备 系统调研 模型分析 方案设计 环境部署 测试 UAT 上线及支持 项目启动 方案设计及确认 需求调研及确认 系统部署、对接 单元、集成测试 用户培训及测试 上线准备及支持 团队的组建、计划制定及项目启动会的召开 主要进行对各对接系统权限设计的调研,了解权限模型及接入难易程度等 主要进行实施方案设计及确认、流程梳理确认等工作 根据方案设计进行系统部署、业务系统对接、能力转移等工作 将对各接入系统进行接入测试 进行用户培训及用户测试 1.启动 2.系统调研 3.模型分析4.方案设计 5.环境部署 6.系统测试 7.上线运行8.升级切换 4.5 业权一体化实施方法:产品交付流程 图 4-10:有限元实施法 中医治疗的传统方法是: 望、闻、问、切;望 是第一步,即通过望,首先对现状进行一个初步的判断,用信息技术的理解就是画 像,对现状情况进行一个多维度量。为了望能做到尽可能的
展开阅读全文
相关资源
相关搜索
资源标签

copyright@ 2017-2022 报告吧 版权所有
经营许可证编号:宁ICP备17002310号 | 增值电信业务经营许可证编号:宁B2-20200018  | 宁公网安备64010602000642