OpenText 拥有数十年的专业经验,可帮助您解锁数据、连接人员和流程,并以信任为 AI 提供动力
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
在更智能的数据平台上,通过实时分析来预测、采取行动并取得胜利
通过多存储库的基于 AI 的搜索,用户可以更快、更轻松地获取所需答案,并能将从点击到对话的所有内容进行情境化处理
一次连接,即可通过安全的 B2B 集成平台触达一切
彻底革新云互联网的连接方式
利用 AI 就绪的内容管理解决方案重新构想知识
用于企业保护的集成网络安全解决方案
专用数据保护和安全解决方案
利用敏捷 AI 的强大功能重新定义威胁狩猎,以提升安全态势
通过 AI 驱动的 DevOps 自动化、测试和质量,更快地交付更优质的软件
获得所需的清晰度,以降低 IT 运营的成本和复杂性
利用私有生成式 AI 的自助服务功能重新定义一级业务支持功能
利用成熟的 OpenText 信息管理技术构建自定义应用程序
使用 OpenText 云 API 按自己的方式构建,这些 API 可创建实时信息流,从而支持自定义应用程序和工作流
保护重要内容,在关键时刻进行恢复
安全信息管理与可信的 AI 相结合
提升数据和 AI 信任度的统一数据框架
在这里,您可以使用数据语言构建、部署和迭代代理
一套用于帮助摄取数据和自动化元数据标记,以推动 AI 发展的工具
一套使治理具有主动性和持久性的服务和 API
专业服务专家助您踏上 AI 之旅
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案

自适应访问管理可根据访问时评估的风险调整访问安全级别。成熟的访问管理基础架构可提供具有身份验证和授权安全性的服务交付,而适应性访问管理则可调整这些保障措施,以应对当前的风险。这些调整的决策标准包括背景信息,如用户是否正在访问高度敏感的信息:
从上述每种情况中都可以推断出不同程度的风险。有人在遥远和意想不到的地方通过从未见过的未知设备访问敏感信息,这与在安全设施内访问同样的信息截然不同。即使从遥远但熟悉或预期的地点进行访问,风险也要小得多,尤其是从受管理的设备进行访问。
熟悉的范围可不仅仅局限于上下文。不寻常的信息访问可能表明实际申请者并非认证时声称的申请者。行为分析的机器学习可用于识别请求者(个人或流程)的互动是符合预期还是出现偏差。根据计算出的风险,被申请人可能会中断对另一种身份验证类型的响应,以加强其声称的身份。
与几年前流行的 基于风险的 传统 身份验证 控制相比,如今的自适应访问管理基础设施的决定性优势在于,请求者的背景和行为信息是在整个会话过程中收集的,而不仅仅是在最初提出请求时收集的。一直以来,基于风险的访问都是根据请求时所衡量的环境来设定身份验证和授权要求的。 持续验证和授权是指在整个会话期间衡量风险并在整个会话期间调用操作的能力。例如,请求者可能会在会话后期访问比最初更敏感的信息。或者,行为分析引擎可根据交互和请求计算出请求者身份的低置信度等级。其中任何一种情况都会调用访问管理基础设施,以适应计算出的风险。
越来越多的 IT 安全团队意识到,防火墙和静态访问策略等传统防御措施对当今的高级威胁并不十分有效。尽管在安全解决方案上投入了数百亿美元,但今天的违规率与十年前相同。由于这些违规率居高不下,每项违规的成本都在继续上升。除了外泄成本上升之外,企业还在继续使用更多基于云的服务,这使得防火墙的作用变得微不足道。在云计算发展的最初几年,当企业购买基础设施服务(IaaS)解决方案来卸载系统管理时,通常会通过防火墙向它们传输通信。换句话说,IaaS 是其内联网的延伸。如今,随着企业不断将内部服务转型为 SaaS 服务,这种方法已不常见。相反,管理员使用联盟技术为支持联盟技术的云服务扩展身份和权限存储库。从根本上说,这意味着身份确实是新的边界。
虽然有些组织将其最敏感的信息保存在内部,但如今更常见的是通过基于 SaaS 的服务来消费这些信息。面临的挑战是,如果没有防火墙的额外保护,静态访问管理策略就会失效。虽然可以通过访问策略将数字环境锁定在高安全状态,但这会带来破坏性的损害。限制性政策会让用户感到沮丧,并降低他们的工作效率。对于 B2C/B2B/G2C 服务而言,限制性政策很快就会成为消费者的障碍,迫使他们转而使用竞争产品。相反,太容易移动和消费的环境通常会给坏人提供可乘之机。更好的方法是动态访问控制,使组织能够在风险较低时减少摩擦,同时以更高的安全性应对即时威胁。除了信息创建和消费方式的巨大变化,需要保护的敏感信息量也变得巨大。过去十年的数字化转型扩大了数字化和联网信息的类型,包括受监管的信息。自适应访问管理可使这些信息保持连接和安全。
启用单点登录和跨平台访问控制
启用无密码和多因素身份验证
安全管控特权访问以保护关键资产