RSAÁ¢ÒìɳºÐÅÌ»õ |STRATA¡ª¡ªÂþÑÜʽ¶àÔÆÉí·Ýʶ±ð
2021-05-14
RSAConference2021½«Óھɽðɽʱ¼ä5ÔÂ17ÈÕÕÙ¿ª£¬Õ⽫ÊÇRSA´ó»áÓÐÊ·ÒÔÀ´µÚÒ»´Î½ÓÄÉÍøÂçÐéÄâ¾Û»áµÄÐÎʽ¾ÙÐС£´ó»áµÄInnovation Sandbox£¨É³ºÐ£©´óÈü×÷Ϊ“Ç徲ȦµÄ°Â˹¿¨”£¬Ã¿Äê¶¼±¸ÊÜÖõÄ¿£¬³ÉΪȫÇòÍøÂçÇå¾²ÐÐÒµÊÖÒÕÁ¢ÒìºÍͶ×ʵķçÏò±ê¡£
ǰ²»¾Ã£¬RSA¹Ù·½Ðû²¼ÁË×îÖÕÈëÑ¡Á¢ÒìɳºÐµÄʮǿÊ×´´¹«Ë¾£ºWABBI¡¢Satori¡¢Abnormal Security¡¢Apiiro¡¢Axis Security¡¢Cape Privacy¡¢Deduce¡¢Open Raven¡¢STARATA¡¢WIZ¡£
¾ÅÓÎÀϸç¾ý½«Í¨¹ýÅä¾°ÏÈÈÝ¡¢²úÆ·ÌØµã¡¢µãÆÀÆÊÎöµÈ£¬´ø¸÷ÈËÏàʶÈëΧµÄʮǿ³§ÉÌ¡£½ñÌ죬ÎÒÃÇÒªÏÈÈݵÄÊdz§ÉÌÊÇ£º STRATA¡£
Ëæ×ÅÔÆÊÖÒÕµÄÉú³¤£¬ÆóÒµÔ½À´Ô½¶àµÄ½«Ó¦Óð²ÅÅÔÚÔÆ¶Ë¡£Ä¿½ñ£¬ÆóÒµÖ÷ҪʹÓõÄÔÆ·þÎñ°üÀ¨Î¢ÈíµÄAzure Active Directory£¬ÑÇÂíÑ·µÄAmazon Web Services (AWS)ºÍ¹È¸èµÄGoogle Cloud Platform (GCP)µÈ¡£ÈôÊÇÓ¦ÓóÌÐòÔËÐÐÔÚ²î±ðµÄÔÆÉÏ£¬Ã¿¸öÔÆ¶¼ÓÐ×Ô¼ºµÄÉí·Ýʶ±ðϵͳ£¬ÔÙ¼ÓÊÜÆµØµÄ¾É°æÓ¦ÓóÌÐò£¬µ¼ÖÂÆóÒµÃæÁÙÂþÑÜʽµÄÉí·ÝÖÎÀíÎÊÌâ¡£ÈôÊǽ«¹Å°åµÄÓ¦ÓÃǨáãµ½ÔÆÉÏ£¬²¢ÇÒÊÖ¶¯ÖØÐ´Ã¿¸öÓ¦ÓÃÒÔÊÊÅäÔÆ¶ËµÄÉí·Ýʶ±ð½«ÏûºÄ´ó×ÚµÄ×ÊÔ´£¬¹ØÓÚÄÇЩÓÐ×ųɰÙÉÏǧµÄÓ¦ÓÃµÄÆóÒµÀ´Ëµ¸üÊÇÔÆÔÆ¡£¶øSTRATAΪ¸ÃÎÊÌâÌṩÁËÒ»¸ö½â¾ö¼Æ»®£ºMaverics Identity Orchestration Platform£¨Éí·Ý±àÅÅÆ½Ì¨£©¡£
¹«Ë¾¹ÙÍø£ºhttps://www.strata.io/
Ò»¡¢ ¾ÅÓÎÀϸç¼ò½é
STRATAµÄÖÎÀíÍŶӳÉÔ±°üÀ¨Eric Olden£¬Topher MarieºÍEric Leach£¬ÓµÓÐ×ܹ²110ÄêµÄÉí·ÝÖÎÀíÂÄÀú¡£STRATA»ñµÃ1150ÍòÃÀÔªµÄÈÚ×Ê£¬ÆäÖУ¬ÖÖ×ÓÈÚ×ÊÔÚ2019Äê8Ô£¬Îª50ÍòÃÀÔª£¬AÂÖÈÚ×ÊÔÚ2021Äê2Ô£¬Îª1100ÍòÃÀÔª¡£ÓÉMenlo Venturesǣͷ£¬Ö¼ÔÚÍÆ¶¯¶àÔÆÉí·Ýʶ±ðÊÖÒÕµÄÀå¸ï¡£Í¨¹ýÌìÏÂÉϵÚÒ»¸öÉí·Ý±àÅÅÆ½Ì¨——Maverics£¬Äܹ»¼òÆÓ¡¢Çå¾²¡¢¿ìËٵĹ¹½¨Éí·Ý±àÅÅ¡£Ê¹ÓÃÔ¤¹¹½¨µÄÄܹ»¿ìËÙ°²ÅŵÄÉí·Ý±àÅÅ»úÖÆÔÚMavericsƽ̨ÉϹ¹½¨Éí·Ý±àÅÅ£¬¶ø²»ÐèÒªÖØÐ´Ó¦ÓóÌÐò¡£
STRATAÌṩÁËÒ»¸öÉí·Ý±àÅźͶàÔÆÉí·ÝÖÎÀíÆ½Ì¨£¬×¨ÃÅΪ»ìÏýºÍ¶àÔÆÇéÐι¹½¨£¬Í¨¹ý¸Ãƽ̨¿É¿ç¶à¸öÔÆ¡¢ÍâµØºÍ»ìÏýÔÆÇáËɵØÖÎÀíÂþÑÜʽÉí·Ýʶ±ðϵͳ¡£Í¨¹ý½«Ó¦ÓóÌÐòÓëÉí·ÝϵͳÊèÉ¢£¬StrataµÄÉí·Ý½á¹¹Í»ÆÆÁËËø¶¨£¬ÒÔÊÇÄã¿ÉÒÔÇáËɵØÔÚÔÆ¶ËºÍÉí·ÝÌṩÕßÖ®¼äÒÆ¶¯¡£ÕâÖÖÒªÁìÈ·±£ÁËÒ»ÖÖ»ìÏýµÄÔÆÕ½ÂԺͶàÔÆÕ½ÂÔ£¬¼È½ÚÔ¼Á˱¾Ç®£¬ÓÖ¿ÉÒÔÆ¾Ö¤ÆóÒµµÄÐèÇó¾ÙÐÐÀ©Õ¹¡£
¶þ¡¢ »ùÓÚͳһսÂÔµÄÉí·ÝÖÎÀí·þÎñ
Maverics½ÓÄɶàÖÖÊÖÒÕʵÏÖÓ¦ÓóÌÐòÉí·ÝÈÏÖ¤ÏòÔÆ¶ËµÄǨá㣬Èçͼ 1Ëùʾ¡£

ͼ 1. MavericsµÄͳһÉí·ÝÕ½ÂÔ
Maverics½«½¹µãÉí·ÝÖÎÀí·þÎñÁýͳµ½Ò»¸ö¼¯³ÉµÄÉí·Ý½á¹¹ÖУ¬¸Ã½á¹¹Ö§³ÖÉí·Ý±àÅźÍÓû§Á÷¡£ÒÔÏÂÏÈÈÝÆäÊÂÇéÔÀí¡£
Èý¡¢ ÊÂÇéÔÀí
MavericsµÄÉí·Ý±àÅÅÊÇÔËÐÐʱÓû§Á÷£¬Ëü´ÓµÇ¼¡¢¶àÒòËØ¡¢ÊÚȨ¡¢ÊôÐÔºÍÆäËûÉí·Ý·þÎñ¶ÔÓû§»á»°¾ÙÐбàÅÅ¡£MavericsµÄ¼Æ»®£¬ÀýÈçÓ¦ÓóÌÐò+Éí·ÝǨá㣬×ÔÖúÓ¦ÓóÌÐòÇëÇóµÈ£¬¶¼²»ÐèÒªÖØÐ´Ó¦ÓóÌÐò¡£MavericsµÄÊÂÇéÁ÷³ÌÈçͼ 2Ëùʾ£¬ÆäÖУº

ͼ 2. MavericsµÄÉí·Ý±àÅÅÁ÷³Ì
1. ¾öÒéÓû§×î³õÓ¦¸ÃÔÚÄÇÀï¾ÙÐÐÉí·ÝÑéÖ¤¡£
2. ͨ¹ýÔÆÉí·Ýϵͳ¶ÔÓû§¾ÙÐÐÈÏÖ¤¡£
3. Éó²é»á¼û¿ØÖÆ¡£Í¨³£ÕâÊÇÓÉÓ¦ÓóÌÐò×Ô¼ºµÄÉí·ÝÈÏ֤ϵͳÍê³ÉµÄ¡£ÕâÀïMavericsÌṩÁËÒ»¸öÊðÀí£¨proxy£©µÄ½ÇÉ«£¬ÏÂÎÄ»á½øÒ»²½ÏÈÈÝ¡£
4. Ç¿ÖÆ¾ÙÐÐÓÐÌõ¼þµÄÉí·ÝÈÏÖ¤£¬²¢Æ¾Ö¤MFA£¨¶àÒò×ÓÉí·ÝÈÏÖ¤£©½â¾ö¼Æ»®¶ÔÓû§¾ÙÐнøÒ»²½ÈÏÖ¤¡£
5. ´ÓÍâµØ²àµÄLDAP·þÎñ¼ìË÷Óû§µÄÊôÐÔ¡£
6. ƾ֤5ÖеÄÊôÐÔ£¬´ÓÊÚȨϵͳ»ñµÃÊÚȨսÂÔ¡£
7. ÈôÊÇ»ñµÃÊÚȨ£¬ÔòŲÓÃÒ»¸öweb·þÎñ£¬ÔÚÓ¦ÓóÌÐòÖÐÆô¶¯ÁíÒ»¸öÊÂÇéÁ÷¡£
8. ÈôÓÐÐëÒª£¬½«»á»°token´ÓÒ»ÖÖÃûÌÃת»»ÎªÁíÒ»ÖÖÃûÌã¬ÀýÈ罫SAML±ê¼Çת»»ÎªHTTPÍ·¡£
9. ΪÁËʵÏÖ¸öÐÔ»¯£¬Maverics½«Óû§µÄ»á»°Êý¾Ý´ò°ü£¬²¢½«ÊôÐÔת´ïµ½Ó¦ÓóÌÐòÖС£
10. ×îÖÕÌṩÁ˶ÔÓ¦ÓóÌÐòµÄ»á¼û¡£
ΪÁËʵÏÖÒÔÉϵÄÁ÷³Ì£¬MavericsÐèÒªÓõ½Á½Ïî½¹µãÊÖÒÕ£¬¼´Ó¦ÓóÌÐò+Éí·ÝǨáãºÍ×ÔÖúÓ¦ÓóÌÐòÇëÇó¡£ÒÔÏ»®·ÖÏÈÈÝ¡£
3.1 Ó¦ÓóÌÐò/Éí·ÝǨá㣺²»ÐèÒªÖØÐ´´úÂ룬¼´¿É½«Ó¦ÓôÓÍâµØÉí·ÝǨáãµ½ÔÆÉí·Ý¡£
´Ó¾É°æÉí·Ýϵͳ(ÈçSiteMinder¡¢Oracle Access Manager¡¢RSA ClearTrust¡¢IBM¡¢PingºÍActive Directory)ǨáãÓ¦ÓóÌÐòÊÇÒ»ÏîÖØ´ó¡¢ºÄʱµÄÊÂÇé¡£ÖØÐ±àдÿ¸ö¾É°æÓ¦ÓóÌÐòÒÔ˳Ӧ»ùÓÚ±ê×¼µÄÏÖ´úÔÆÉí·ÝÊDz»ÏÖʵµÄ¡£ÓÐÁËMaverics£¬Óû§²»±ØÖØÐ´¾ÉµÄÓ¦ÓóÌÐò¾Í¿ÉÒÔʹÓÃÔÆÉí·Ý¡£ÕâÄÚÀï°üÀ¨ÁËÁ½²¿·Ö£ºÓ¦ÓÃÉí·ÝǨáãÓëÓû§Éí·ÝǨáã¡£
Ó¦ÓÃÉí·ÝǨáã
Õⲿ·ÖµÄ×÷ÓÃÊǽ«Ó¦ÓõÄÉí·ÝǨáãµ½ÔÆ¶Ë¡£Ê¹ÓÃÉí·Ý±àÅŶÔÓ¦ÓóÌÐò¾ÙÐÐÉí·ÝǨáãµÄÁ÷³ÌÈçͼ 3Ëùʾ¡£

ͼ 3. ʹÓÃÉí·Ý±àÅŶÔÓ¦ÓóÌÐò¾ÙÐÐÉí·ÝǨáã
1. Õë¶Ô¾É°æÉí·ÝϵͳÔËÐзþÎñ·¢Ã÷£¬ÓÃÀ´·¢Ã÷ÐèÒªÏòÔÆ¶ËǨáãµÄÓ¦ÓóÌÐò¡£
2. ÆÊÎöÓ¦ÓóÌÐò£¬¾É°æµÄÕ½ÂÔ±»ÌáÈ¡²¢×Ô¶¯×ª»»ÎªÔÆÉí·ÝÕ½ÂÔ¡£
3. ¾É°æµÄÓ¦ÓóÌÐò¼°ÆäSSO´úÂë±»“ÌáÉýºÍ×ªÒÆ£¨lifted-and-shifted£©”µ½ÔÆÆ½Ì¨¡£
4. Ö¸µ¼Óû§Æ¾Ö¤ÔÆÉí·Ýϵͳ¾ÙÐÐÉí·ÝÑéÖ¤£¬È»ºóʹÓÃOIDC»òSAMLΪÓû§½¨ÉèÒ»¸ö»á»°¡£
5. ÓÉÓÚÓ¦ÓóÌÐòûÓб»ÖØÐ´£¬ÒÔÊÇÆä×Ô¼ºÈÔÈ»ÔÚʹÓþɰæµÄÁîÅÆÃûÌá£Maverics½«OIDCÁîÅÆ´ÓÔÆÉí·Ýʶ±ðϵͳת»»ÎªÓ¦ÓóÌÐòÐèÒªµÄ¾É°æÁîÅÆÃûÌã¬ÓÃÓÚÓ¦ÓóÌÐò¾ÙÐÐÉí·ÝÈÏÖ¤¡£Ò²¾ÍÊÇ˵£¬MavericsÔÚÕâÀïÌṩÁËÒ»¸öÀàËÆÓÚÊðÀí£¨proxy£©µÄ·þÎñ¡£
6. Êý¾Ý±»´ò°üµ½Óû§»á»°µÄHTTPÍ·ÖУ¬ÒÔ¹©Ó¦ÓóÌÐòʹÓã¬ÎÞÐèÈκθü¸Ä¡£Í¬Ê±£¬MFA¼ì²éÁ¥ÊôÐÔÌṩÕß¡¢Ó¦ÓóÌÐòºÍÆäËûÉí·ÝÏµÍ³ÍøÂçµÄÌØÊâÓû§Êý¾Ý(¿ÉÑ¡)¡£
7. Ó¦ÓóÌÐòÉí·ÝÈÏ֤Ǩáãµ½ÔÆ¶Ë¡£
8. Ñé֤ǨáãµÄÓ¦ÓóÌÐòÊÇ·ñÈçÔ¤ÆÚµÄÄÇÑùÊÂÇ飬Ȼºó×Ô¶¯»¯¾ÙÐÐQA²âÊÔºÍÈÏÖ¤(¿ÉÑ¡)¡£
ÖØ¸´ÉÏÊö°ì·¨£¬Ö±µ½Ç¨áãËùÓÐÓ¦ÓóÌÐò¡£
Óû§Éí·ÝǨáã
Íê³ÉÁËÓ¦ÓÃÉí·ÝÏòÔÆ¶ËµÄǨá㣬Maverics»¹ÐèÒª¶ÔÓû§Éí·Ý¾ÙÐÐǨá㡣ʹÓÃÉí·Ý±àÅŶÔÓû§¾ÙÐÐÉí·ÝǨáãµÄÁ÷³ÌÈçͼ 4Ëùʾ¡£

ͼ 4. ʹÓÃÉí·Ý±àÅŶÔÓû§¾ÙÐÐÉí·ÝǨáã
1. MavericsÔھɰæµÄWAM£¨Web Access Management£©ÖÐÑéÖ¤Óû§¡£
2. ÔÆÉí·ÝÉèÖÃÎļþ°üÀ¨ÓÉMaverics¼ìË÷µ½µÄLDAPÊôÐÔ¡£
3. ƾ֤¶ñÒâÕË»§Ç鱨Êý¾Ý¿â¶ÔÕË»§¾ÙÐмì²é¡£
4. MavericsÔÚÔÆÉí·ÝϵͳÖн¨ÉèÒ»¸öÓû§ÕÊ»§£¬×ÊÖúÓû§Íê³ÉÉí·ÝÈÏÖ¤ÏòÔÆ¶ËµÄǨáã¡£
5. µ±Óû§ÒÔºóÔٴεǼʱ£¬Maverics»á¼ì²âÓû§ÈÏÖ¤µÄǨáãÇéÐΡ£
6. Maverics¼ì²âµ½Óû§ÒѾǨá㣬²¢Ê¹ÓÃÔÆÉí·Ý¾ÙÐÐÈÏÖ¤¡£
ÒÔÉÏÍê³ÉÁËÓ¦ÓóÌÐòºÍÓû§µÄÉí·ÝǨáã¡£Óû§ÔÚʹÓÃÓ¦ÓóÌÐòʱ£¬Mavericsϵͳ»á×Ô¶¯×ÊÖúÓû§Íê³ÉÔÆ¶ËµÄÉí·Ýʶ±ð¡£
3.2 ×ÔÖúÓ¦ÓóÌÐòÇëÇó£ºÊ¹ÓÃMavericsÉí·Ý±àÅŹ¹½¨¼´Ê±Ó¦ÓÃÇëÇó¡£
Ó¦ÓÃÎÞ´¦²»ÔÚ——ÔÚÔÆ¶Ë£¬ÔÚÍâµØ£¬»òÕßÒÔSaaSµÄÐÎʽ½»¸¶¡£ÕâÒâζ×ÅÐèÒª±£»¤´ó×ÚÃô¸ÐÊý¾Ý¡£»á¼ûÕ½ÂÔºá¿çÔھɰæÏµÍ³ºÍSaaSÖ®¼ä£¬ITÍŶÓÎÞ·¨ÓÐÓô¦Öóͷ£ÕâЩË鯬»¯µÄ»á¼û¿ØÖÆÕ½ÂÔ¡£Ê¹ÓÃÕâ¸öMavericsÉí·Ý±àÅÅ×î¼Ñʵ¼ùÅ伯»®¿ÉÒÔΪӦÓóÌÐòÌṩ¼´Ê±µÄ»á¼û¡£ÆäÊÂÇéÁ÷³ÌÈçËùʾ¡£

ͼ 5. ʹÓÃÉí·Ý±àÅÅÀ´¹¹½¨¼´Ê±»á¼ûÇëÇó
1. MavericsÊðÀíÓû§ÇëÇ󣬲¢Ö¸µ¼Óû§ÔÚÔÆÉí·ÝϵͳÉϾÙÐÐÉí·ÝÑéÖ¤¡£
2. Óû§µÇ¼µ½ÃÅ»§²¢Ê¹ÓÃAzure AD¾ÙÐÐÉí·ÝÑéÖ¤¡£
3. ÔÚÃÅ»§ÖУ¬Óû§Ï£Íû»á¼ûÓ¦ÓóÌÐò£¬µ«Ã»Óлá¼ûȨÏÞ£¬Ôò¿Éµã»÷“Á¬Ã¦»ñÈ¡”°´Å¥¡£
4. ´ËÊÂÎñ´¥·¢Óû§Ê¹ÓÃMFA¾ÙÐнøÒ»²½ÈÏÖ¤¡£
5. Ò»µ©Óû§Ê¹ÓÃMFA¾ÙÐÐÉí·ÝÑéÖ¤£¬Maverics¾Í»á´ÓLDAPÖмìË÷Óû§µÄÊôÐÔ¡£
6. Maverics½«ÕâЩÊôÐÔת´ï¸øÊÚȨϵͳ£¬²¢Æ¾Ö¤»á¼ûÕ½ÂÔ“Allow access If US Employee”¶ÔÆä¾ÙÐÐÆÀ¹À¡£
7. MavericsÏòServiceNow£¨½«¿ç×éÖ¯µÄÖ°Ô±¡¢¹¦Ð§ºÍϽµµÍ¬½ÓÆðÀ´µÄϵͳ£¬ÊµÏÖIT·þÎñÓëÔËάµÄ×Ô¶¯»¯¡¢¹æ·¶»¯ºÍ±ê×¼ÓªÒµÁ÷³Ì»¯£©·¢ËÍÒ»¸öÎüÊÕºÍÉó¼ÆÊÂÎñ¡£
8. MavericsÔÊÐíÓû§Á¬Ã¦»á¼ûÇëÇóµÄÓ¦ÓóÌÐò£¬²¢½«¸öÐÔ»¯Êý¾Ýת´ïµ½Ó¦ÓóÌÐò¡£
ͨ¹ýÓ¦ÓóÌÐò+Éí·ÝǨáãºÍ×ÔÖúÓ¦ÓóÌÐòÇëÇóÊÖÒÕ£¬Maverics¿ÉÒÔʵÏÖͳһÎÞаµÄÉí·Ýʶ±ð£¬¶ø²»ÐèÒªÖØÐ´Ó¦ÓóÌÐò¡£
ËÄ¡¢ ×ܽá
Ëæ×Å»ìÏýÔÆºÍ¶àÔÆµÄÉú³¤£¬ÖÖÖֹŰåITϵͳÓëÔÆ¶ËÓ¦ÓÃÈÚºÏØ½Ðè½â¾öµÄÎÊÌâÊÇÉí·Ýͳһ£¬STRATA¹«Ë¾ÖÂÁ¦ÓÚ¶àÔÆÉí·Ýʶ±ðÊÖÒÕµÄÑз¢£¬¼òֱ׽סÁËÆóÒµÉÏÔÆµÄÒ»´óÍ´µã¡£Æä²úÆ·MavericsÌṩÁËÔ¤Ïȹ¹½¨µÄÄܹ»¿ìËÙ°²ÅŵÄÉí·Ý±àÅÅ»úÖÆ£¬Óû§¿ÉÒÔÔÚ²»ÖØÐ¿ª·¢Ó¦ÓóÌÐòµÄÌõ¼þÏÂʵÏÖ¿ç¶à¸öÔÆµÄÉí·Ýʶ±ðϵͳµÄǨáã¡£ÔÚÔÆÊÖÒÕ´ó¹æÄ£Ó¦ÓõĽñÌ죬STRATA¹«Ë¾µÄ²úÆ·¿ÉÒÔÓÐÓýµµÍÓ¦ÓóÌÐòÍùÔÆ¶ËǨáãµÄ±¾Ç®£¬¼ÓËÙÆóÒµÓ¦ÓÃÍùÔÆ¶ËǨáãµÄÀú³Ì¡£ÆóÒµÈôÊÇͨ¹ýSTRATAʵÏÖÁË»ìÏýÔÆ¡¢¶àÔÆ³¡¾°ÏµÄͳһӪҵÈںϣ¬»òÊǹŰåÇéÐÎÏòÈ«ÔÆÇéÐΣ¨Cloud Only£©µÄӪҵǨá㣬ÄǾÍÄÜΪºóÐøµÄÁãÐÅÍлúÖÆµÓÚ¨¼áʵ»ù´¡¡£ËäÈ»STRATAÔÚÏÈÈÝÖÐûÓÐÌá¼°ÁãÐÅÍУ¬µ«¶àÔÆ³¡¾°ÏµÄIAM»úÖÆ£¬ÊÂʵÉϾÍÊÇÁãÐÅÍÐÀíÄîµÄÒ»ÖÖ×î¼Ñʵ¼ù¡£

¾ÅÓÎÀϸçÔÆ







