NetIQ詮釋身份的演變
NetIQ公司成立于1995年,總部位于休斯頓。公司主要提供安全與合規、身份與接入、性能與可用性管理方面的解決方案,幫助企業處理信息保護方面遇到的問題,如支付卡行業數據安全標準(PCI DSS)、HIPAA法案、薩班斯法案(SOX)和北美電力可靠性組織的關鍵性基礎設施保護規范(NERC CIP)等,并負責應對動態變化、高度分散的應用環境的復雜性。
預計到2019年底,將會有250億至1萬億設備與互聯網相連接,這被業界分析人士稱為"物聯網",思科稱其為"萬物互聯網"。
不管我們如何稱呼它,結果都將改變我們對信息技術、互聯網范圍和業務如何運營的思考方式。如果所有的"事物"都需要聯絡,不論是你的車載電腦、電視、甚至是你穿的衣服,那么不僅需要通過大數據和分析來進行思考和管理,同樣重要的還有安全和隱私問題。"物聯網"代表了我們一生中最重大的機遇。同時,也使企業目前努力應對的安全挑戰顯得微不足道。
對于這一來勢迅猛的聯網情況,利用它的關鍵就是身份的概念。隨著巨大的市場變化,這一概念也同時進行著演變。
萬物的身份
從人們接觸到的所有物品上所收集到的信息量是非常巨大的。這些信息被儲存起來,進行分析、利用。誰能夠獲取這些信息、出于什么目的獲取這些信息,這個問題日漸凸顯。請想一下,如果你家中幾乎所有物品能具備獲取和傳輸信息的能力,那么攻擊者可以做什么。
如果正確運用,企業將能夠加強與客戶之間的互動,達到現在無法想象的水平:根據顧客的需求,在完全精準的時刻和地點,通過完全精準的方式為他們提供個性化服務。這將會出現更加智能的物品,更能夠滿足公共和商業社區對于即時回應的需求。
我們也需要考慮一下,今天,在社交媒體過度分享信息、移動應用和云協作的情況下,安全和隱私處于什么狀況。
個人數據的安全和隱私目前已經處于困境之中。早期未能解決這些問題,在線設備的設計方面,以及我們與它們交互的方式,最終將阻礙企業的能力,由此制約具有無限潛力的市場機遇。
但是這么做,企業必須重新思考對身份的概念的處理方式。因為,萬物都有身份,從你的員工、你的顧客,到他們購買和使用的物品。為了使"萬物互聯網"可管理,必須有相對應的"萬物的身份"。"萬物的身份"將會生成一套獨特的屬性,定義每一個相互連接的是什么物品或是什么人,這些物品和人擁有什么許可,他們可以用許可做什么,誰給他們頒發的許可,最重要的是,你應該如何與他們互動。這些身份對于完成行業和政府所需的定期審計也至關重要,隨著對客戶的潛在安全影響不斷增長,它將能夠有效地改善合規報告。
我們必須接納這個概念:萬物都有身份。現在,企業可能直接與客戶互動,漸漸地,他們可能會和許多代理物品互動,可能是一部電話、一輛汽車,或者是他們生活中其他在線的物品。了解這些物品背后的客戶是誰,這一點至關重要,可以確保我們擁有滿足這些客戶需求的能力,并可想客戶之所想,急客戶之所急。
萬物的身份將會超出我們如今體驗的所有一切。我們習慣了像亞馬遜這樣的公司來記錄我們的購買習慣,并向我們推薦我們可能想要的類似產品,但請想象一下,把這個能力拓展到我們生活的方方面面。我們接觸到每個物品都有自己的身份,它將會受到我們自己的個人身份的影響,并進行拓展。能夠在這個世界里運營的公司將會蓬勃發展。不能適應這個世界的公司將會苦苦掙扎以吸引客戶的關注。
要求一位客戶登陸你的網站,這些日子將很快一去不復返。我們的社會身份,這是由我們的在線互動所累積的身份,將會成為定義員工、合作伙伴和客戶的方式。有些企業想要簡化與顧客互動的流程,并使流程更加通暢,他們已經允許顧客使用Facebook或其他社交媒體網站賬戶來定義并個性化他們的經歷。這個創意被稱作"自帶身份"(BYOI),將會隨著我們的在線足跡的變化而不斷發展。不過,這真的只是"萬物的身份"的第一波浪潮,因為與管理所有這些設備的互動相比,它實在不算什么。
各個客戶、設備和產品的身份必須充分體現在下個十年的服務計劃中。身份將成為我們定義和構建"物聯網"(或萬物互聯網)的牢固基礎,鞏固我們銷售的產品和我們的銷售方式。最終,它將會成為成功的企業不斷強大的動力,使其客戶的個性化和互動性達到一定高度,而這一高度是如今大部分企業只能夢想的。特別是,如果不想阻礙企業的長期發展成功的話,IT專業人士必須接納這些概念,以使他們的企業能夠快速抓住機會,向客戶提供價值。
無論我們如何靠近這一概念,"萬物的身份"代表了自互聯網問世以來,我們所面臨的最大的變革。好消息是,我們有時間來開始制作各種必要的工具、擁有各種必要的能力,來應對這一挑戰。現在是時候思考我們用何種方式來處理身份了,我們可以檢查一下企業計劃如何在超越傳統的IT范圍的情況下與身份融合并進行拓展;搭建一個模型,以通過安全、可持續的方式來加強與客戶和合作伙伴的互動。