RSS订阅
RSS订阅TT安全

单点登录对遵从法规的影响

2008-5-9  选择字号:  | |
打印本文章

导读:单点登录(SSO)对于遵从法规的努力既没有帮助也没有阻碍。虽然法规的要求不同,但是,每一项法规都有共同性:每一项法规都必须证明保密的客户信息必须得到充分的保护。

关键词:单点登录 SSO 遵从法规

正在加载数据... 【TechTarget中国原创】问:单点登录对遵从法规是有帮助还是有阻碍?
答:单点登录(SSO)本身对于遵从法规的努力既没有帮助也没有阻碍。遵从法规的范畴很广,根据你的行业,它意味着许多事情。然而,虽然每一项法规都有不同的要求,但是,每一项法规都有共同性:每一项法规都必须证明保密的客户信息必须得到充分的保护……

【TechTarget中国原创】问:单点登录对遵从法规是有帮助还是有阻碍?

  答:单点登录(SSO)本身对于遵从法规的努力既没有帮助也没有阻碍。遵从法规的范畴很广,根据你的行业,它意味着许多事情。然而,虽然每一项法规都有不同的要求,但是,每一项法规都有共同性:每一项法规都必须证明保密的客户信息必须得到充分的保护。

  因此,单点登录适用于什么地方呢?Sarbanes-Oxley法案第404条款要求企业证明他们有充分的IT控制能力保护法律规定的更广泛的金融控制。虽然第404条款在具体建议方面的含义比较模糊,但是,它强调了审计的要求。IT控制应该存档并且证明有充分的政策和程序来保护数据,包括接入控制、加密、防火墙和杀毒保护措施等。

  记住这些事情之后,实施单点登录的一个秘密是对专用的单点登录服务器和架构集中进行身份识别。与标准的身份识别系统不同,单点登录通常是比较复杂的。它需要许多计划(这意味着要存档),并且必须要集成到现有的身份识别系统。除了存档之外,这些系统还需要更多的调整、审计和记录以便使这个系统比用于单个应用程序或者网络的更简单的身份识别系统更健康和不容易受到黑客攻击。

  大概正是这种集中化以及实施单点登录所需要的对这个系统的审计和记录文件给那些设法提高你的遵从法规的努力的审计人员留下了深刻的印象。

还没有登录? 阅读全文请先登录或注册
用户名:(请填写您的E-mail做为登录账号)
  • 获取最新的IT业界资讯、市场动态、行业趋势等独家原创内容。
  • 分享国内外技术专业人士提供的技巧经验。
  • 利用专注IT的技术资源中心,不断更新专业知识。
  • 享受白皮书、Webcast等系列特色增值服务。
  • 免费参加TT中国举办的各种会员活动。
  • 更多的精彩服务,在不断开发中……
用户名:(请填写您的E-mail)
密 码:
 永久登录
请输入您的登录email:
相关的新闻
相关的白皮书
云计算、面向服务的架构(SOA)及其他迅速出现的新技术加大了数据治理策略面临的威胁。了解安全威胁在如何变化是风险管理规划取得成功的关键,同时关乎贵企业的利润……
密码和其他验证方法可能保护不了你的数据。良好的安全系统可以基于用户和访问策略,对每个访问请求进行评估,包括准许或者拒绝策略。名为验证绕路的攻击可以避免……
单点登录(SSO)是一种可以简化用户和IT管理员登录过程的技术形式。通过SSO,用户可以一次输入她或他的用户名和密码访问多个应用,那么企业采用SSO存在什么问题和风险呢?
认证包括决定是否是用户,实际是,他或者她想要成为谁。认证可以通过使用登录密码、单点登录(SSO)系统,生物认证、数字认证和PKI(public key infrastructure)进行……
单点登录(Single Sign On),简称为 SSO,是目前比较流行的企业业务整合的解决方案之一。本文是编写自己的单点登录服务的第三部分……

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。
Joel Dubin
问:访问控制机制和身份管理技术有什么区别? 答:访问控制是身份管理的一个子类,身份管理涵盖了很多功能……