En 400-6655-581
2
返回
> 合作案例 > 央國企

中國農(nóng)機(jī)院:解碼智慧農(nóng)機(jī)的「安全」變革

信息技術(shù)的發(fā)展促進(jìn)了我國不少領(lǐng)域的變革,傳統(tǒng)的農(nóng)業(yè)裝備也在逐漸地向智能化和數(shù)字化趨勢發(fā)展,用先進(jìn)農(nóng)機(jī)裝備技術(shù)提升傳統(tǒng)農(nóng)業(yè)、轉(zhuǎn)變發(fā)展方式、提高農(nóng)業(yè)現(xiàn)代化水平,是我國農(nóng)業(yè)發(fā)展的客觀要求,也對我國農(nóng)業(yè)發(fā)展起著至關(guān)重要的作用。因此,如何借助數(shù)字化推動那個我國農(nóng)機(jī)行業(yè)轉(zhuǎn)型升級,向智能化方向邁進(jìn),是當(dāng)下農(nóng)機(jī)企業(yè)所關(guān)注的重點。

 

 

關(guān)于中國農(nóng)機(jī)院

 

中國農(nóng)業(yè)機(jī)械化科學(xué)研究院成立于1956年,隸屬于世界500強(qiáng)中國機(jī)械工業(yè)集團(tuán)有限公司??偛课挥诒本W運村核心地區(qū),在崗員工5400余人,擁有6家全資子公司、13家控股子公司和4家直屬單位,是國家首批創(chuàng)新型企業(yè)和高新技術(shù)企業(yè)。

 

業(yè)務(wù)領(lǐng)域包括高端裝備、農(nóng)業(yè)工程、信息技術(shù)與服務(wù)三個板塊,涵蓋農(nóng)牧業(yè)裝備、特種裝備、汽車配套、農(nóng)產(chǎn)品與食品工程、冷鏈與環(huán)境工程、勘察設(shè)計與施工、信息技術(shù)與精準(zhǔn)農(nóng)業(yè)、標(biāo)準(zhǔn)與檢測、出版?zhèn)髅降阮I(lǐng)域,是我國農(nóng)業(yè)機(jī)械領(lǐng)域戰(zhàn)略策源中心、技術(shù)創(chuàng)新中心、產(chǎn)品輻射中心和國際交流中心。

 

 

信息化建設(shè)難點多

 

隨著中國農(nóng)機(jī)院的發(fā)展,業(yè)務(wù)和管理信息化需求日益迫切,信息系統(tǒng)數(shù)量快速增長,導(dǎo)致各個信息系統(tǒng)之間的數(shù)據(jù)壁壘問題日益突出。同時,各信息系統(tǒng)賬號、權(quán)限等基礎(chǔ)數(shù)據(jù)的管理工作極為繁冗,給運維人員帶來了很大壓力,且用戶在身份認(rèn)證時極易引發(fā)安全風(fēng)險。

 

由于對安全的理解也參差不齊,應(yīng)用開發(fā)商在業(yè)務(wù)設(shè)計以及業(yè)務(wù)改造的時候,所能做到的等保實現(xiàn)也不能統(tǒng)一,這對于安全運維來說是不利的,也很分散。當(dāng)基于某種安全考慮需要進(jìn)行安全策略調(diào)整時這種方式更加被動,所以統(tǒng)一安全策略執(zhí)行非常有必要,它能幫助各應(yīng)用解決安全策略一致性的執(zhí)行問題,使得安全策略的執(zhí)行在各系統(tǒng)間合規(guī)。

 

 

如何突破數(shù)字化轉(zhuǎn)型難題

 

針對以上問題,依據(jù)“安全可信可控”的原則,派拉制訂了本方案,以解決中國農(nóng)機(jī)院存在的賬號治理與安全認(rèn)證相關(guān)問題。針對農(nóng)機(jī)院項目的需內(nèi)容,派拉制定針對性方案進(jìn)行解決內(nèi)容如下:

圖片

 

01

 

梳理并完善中國農(nóng)機(jī)院的用戶身份全生命周期管理流程,制定適合中國農(nóng)機(jī)院的統(tǒng)一身份管理集成標(biāo)準(zhǔn)化規(guī)范。

 

為了規(guī)范中國農(nóng)業(yè)機(jī)械化科學(xué)研究院信息系統(tǒng)用戶身份和認(rèn)證管理,提升信息安全管控水平和用戶使用體驗,制定中國農(nóng)機(jī)院信息系統(tǒng)賬號管理規(guī)范和中國農(nóng)機(jī)院業(yè)務(wù)系統(tǒng)賬號與認(rèn)證集成標(biāo)準(zhǔn)。管理規(guī)范和集成標(biāo)準(zhǔn)是中國農(nóng)機(jī)院信息系統(tǒng)用戶身份認(rèn)證管理和集成的基本要求和規(guī)劃、建設(shè)與集成的依據(jù),實現(xiàn)中國農(nóng)機(jī)院用戶及應(yīng)用系統(tǒng)的統(tǒng)一身份管控,減少因人員身份管理不規(guī)范所帶來的信息安全風(fēng)險。

 

 

02

 

建立賬號治理與安全認(rèn)證平臺,各個業(yè)務(wù)系統(tǒng)用戶信息同步,實現(xiàn)賬號的自動同步、統(tǒng)一管理。用戶入職、調(diào)崗、離職時,管理員在派拉身份認(rèn)證平臺中完成創(chuàng)建、更新對應(yīng)人員信息后,自動同步至相關(guān)對接系統(tǒng)。組織信息由管理員在賬號治理與安全認(rèn)證平臺手動維護(hù)。安全認(rèn)證平臺項目上線之前,做統(tǒng)一的收集并完成初始化操作。同步數(shù)據(jù)設(shè)計,同時兼容其他數(shù)據(jù)集成,如新聞公告等數(shù)據(jù)。

 

 

03

 

建立單點登錄平臺,制定單點登錄集成規(guī)范,指導(dǎo)并實現(xiàn)業(yè)務(wù)系統(tǒng)的單點登錄集成改造。對接農(nóng)機(jī)院已有應(yīng)用系統(tǒng),進(jìn)行生命周期自動化管理,并進(jìn)行單點登錄等便捷功能。

 

 

04

 

建立統(tǒng)一門戶,提供便捷的應(yīng)用訪問入口,用戶自助服務(wù),新聞公告展示等內(nèi)容。打通了各業(yè)務(wù)系統(tǒng)的單點登錄,對于用戶來說,只需記住一套用戶名密碼即可實現(xiàn)各應(yīng)用系統(tǒng)的一次認(rèn)證,多次訪問的效果,簡化了用戶對于各個應(yīng)用系統(tǒng)使用過程中的登錄操作。

 

通過梳理和完善賬號管理流程,制定賬號管理和集成的規(guī)范,集成優(yōu)化后將實現(xiàn)賬號的統(tǒng)一管理,減少垃圾賬號,降低風(fēng)險。同時,通過單點登錄的推廣,提高最終用戶的用戶體驗。

 

項目成果

 

  運營管理:通過賬號治理與安全認(rèn)證平臺項目促進(jìn)中國農(nóng)機(jī)院內(nèi)部系統(tǒng)高效整合,優(yōu)化IT資源,節(jié)省運維成本,提升管理運營能力。

  效率提升:通過賬號治理與安全認(rèn)證平臺項目實現(xiàn)用戶、賬號、認(rèn)證的統(tǒng)一管理,優(yōu)化原有業(yè)務(wù)流程,提高用戶體驗,增強(qiáng)運營效率。

   風(fēng)險管理:通過固化身份安全管理相關(guān)IT流程,加強(qiáng)應(yīng)用系統(tǒng)安全管理和信息保護(hù),實現(xiàn)以用戶為核心的安全訪問和有效審計,減少經(jīng)營風(fēng)險。

  對中國農(nóng)機(jī)院內(nèi)部用戶的郵箱系統(tǒng)、上網(wǎng)行為系統(tǒng)、OA系統(tǒng)以及AD域的用戶身份賬號進(jìn)行了完整梳理。

  累計集成4個應(yīng)用系統(tǒng),共管理內(nèi)部用戶2000+,OA系統(tǒng)賬號2000+,上網(wǎng)行為系統(tǒng)賬號1000+,以及郵箱賬號370+,AD賬號100+。

  實現(xiàn)了AD域認(rèn)證,域控范圍內(nèi)的用戶訪問賬號治理與安全認(rèn)證平臺首頁,無需再次認(rèn)證,即可訪問賬號治理與安全認(rèn)證平臺首頁,非域用戶使用用戶名密碼進(jìn)行認(rèn)證,即可訪問賬號治理與安全認(rèn)證平臺首頁。

  打通了各業(yè)務(wù)系統(tǒng)的單點登錄,對于用戶來說,只需記住一套用戶名密碼即可實現(xiàn)各應(yīng)用系統(tǒng)的一次認(rèn)證,多次訪問的效果,簡化了用戶對于各個應(yīng)用系統(tǒng)使用過程中的登錄操作。

  結(jié)合中國農(nóng)機(jī)院信息管理現(xiàn)狀,協(xié)助中國農(nóng)機(jī)院院務(wù)工作部制定了適用于中國農(nóng)機(jī)院《中國農(nóng)機(jī)院信息系統(tǒng)用戶身份和認(rèn)證管理規(guī)范》,包含組織信息管理規(guī)則、用戶賬號管理規(guī)則、用戶信息與賬號管理辦法,以及用戶賬號(全生命周期)管理流程四部分內(nèi)容規(guī)范了中國農(nóng)業(yè)機(jī)械化科學(xué)研究院(中國農(nóng)機(jī)院)信息系統(tǒng)用戶身份和認(rèn)證管理,提升信息安全管控水平和用戶使用體驗。

 

中國農(nóng)機(jī)院通過建設(shè)派拉統(tǒng)一身份管理平臺打通了IAM系統(tǒng)和各業(yè)務(wù)系統(tǒng)的單點登錄,對于用戶來說,只需記住一套用戶名密碼即可實現(xiàn)各應(yīng)用系統(tǒng)的一次認(rèn)證,多次訪問的效果,簡化了用戶對于各個應(yīng)用系統(tǒng)使用過程中的登錄操作;規(guī)范了中國農(nóng)業(yè)機(jī)械化科學(xué)研究院信息系統(tǒng)用戶身份和認(rèn)證管理,提升信息安全管控水平和用戶使用體驗。

 

在新一代的賬號治理與安全認(rèn)證平臺提供了對成本、安全風(fēng)險和廠家依賴的最佳保險,基于開放標(biāo)準(zhǔn)的解決方案,能利用已有的身份管理相關(guān)系統(tǒng),以及自動化報告功能。