NetIQ公司成立于1995年,总部位于休斯顿。公司主要提供安全与合规、身份与接入、性能与可用性管理方面的解决方案,帮助企业处理信息保护方面遇到的问题,如支付卡行业数据安全标准(PCI DSS)、HIPAA法案、萨班斯法案(SOX)和北美电力可靠性组织的关键性基础设施保护规范(NERC CIP)等,并负责应对动态变化、高度分散的应用环境的复杂性。
预计到2019年底,将会有250亿至1万亿设备与互联网相连接,这被业界分析人士称为"物联网",思科称其为"万物互联网"。
不管我们如何称呼它,结果都将改变我们对信息技术、互联网范围和业务如何运营的思考方式。如果所有的"事物"都需要联络,不论是你的车载电脑、电视、甚至是你穿的衣服,那么不仅需要通过大数据和分析来进行思考和管理,同样重要的还有安全和隐私问题。"物联网"代表了我们一生中最重大的机遇。同时,也使企业目前努力应对的安全挑战显得微不足道。
对于这一来势迅猛的联网情况,利用它的关键就是身份的概念。随着巨大的市场变化,这一概念也同时进行着演变。
万物的身份
从人们接触到的所有物品上所收集到的信息量是非常巨大的。这些信息被储存起来,进行分析、利用。谁能够获取这些信息、出于什么目的获取这些信息,这个问题日渐凸显。请想一下,如果你家中几乎所有物品能具备获取和传输信息的能力,那么攻击者可以做什么。
如果正确运用,企业将能够加强与客户之间的互动,达到现在无法想象的水平:根据顾客的需求,在完全精准的时刻和地点,通过完全精准的方式为他们提供个性化服务。这将会出现更加智能的物品,更能够满足公共和商业社区对于即时回应的需求。
我们也需要考虑一下,今天,在社交媒体过度分享信息、移动应用和云协作的情况下,安全和隐私处于什么状况。
个人数据的安全和隐私目前已经处于困境之中。早期未能解决这些问题,在线设备的设计方面,以及我们与它们交互的方式,最终将阻碍企业的能力,由此制约具有无限潜力的市场机遇。
但是这么做,企业必须重新思考对身份的概念的处理方式。因为,万物都有身份,从你的员工、你的顾客,到他们购买和使用的物品。为了使"万物互联网"可管理,必须有相对应的"万物的身份"。"万物的身份"将会生成一套独特的属性,定义每一个相互连接的是什么物品或是什么人,这些物品和人拥有什么许可,他们可以用许可做什么,谁给他们颁发的许可,最重要的是,你应该如何与他们互动。这些身份对于完成行业和政府所需的定期审计也至关重要,随着对客户的潜在安全影响不断增长,它将能够有效地改善合规报告。
我们必须接纳这个概念:万物都有身份。现在,企业可能直接与客户互动,渐渐地,他们可能会和许多代理物品互动,可能是一部电话、一辆汽车,或者是他们生活中其他在线的物品。了解这些物品背后的客户是谁,这一点至关重要,可以确保我们拥有满足这些客户需求的能力,并可想客户之所想,急客户之所急。
万物的身份将会超出我们如今体验的所有一切。我们习惯了像亚马逊这样的公司来记录我们的购买习惯,并向我们推荐我们可能想要的类似产品,但请想象一下,把这个能力拓展到我们生活的方方面面。我们接触到每个物品都有自己的身份,它将会受到我们自己的个人身份的影响,并进行拓展。能够在这个世界里运营的公司将会蓬勃发展。不能适应这个世界的公司将会苦苦挣扎以吸引客户的关注。
要求一位客户登陆你的网站,这些日子将很快一去不复返。我们的社会身份,这是由我们的在线互动所累积的身份,将会成为定义员工、合作伙伴和客户的方式。有些企业想要简化与顾客互动的流程,并使流程更加通畅,他们已经允许顾客使用Facebook或其他社交媒体网站账户来定义并个性化他们的经历。这个创意被称作"自带身份"(BYOI),将会随着我们的在线足迹的变化而不断发展。不过,这真的只是"万物的身份"的第一波浪潮,因为与管理所有这些设备的互动相比,它实在不算什么。
各个客户、设备和产品的身份必须充分体现在下个十年的服务计划中。身份将成为我们定义和构建"物联网"(或万物互联网)的牢固基础,巩固我们销售的产品和我们的销售方式。最终,它将会成为成功的企业不断强大的动力,使其客户的个性化和互动性达到一定高度,而这一高度是如今大部分企业只能梦想的。特别是,如果不想阻碍企业的长期发展成功的话,IT专业人士必须接纳这些概念,以使他们的企业能够快速抓住机会,向客户提供价值。
无论我们如何靠近这一概念,"万物的身份"代表了自互联网问世以来,我们所面临的最大的变革。好消息是,我们有时间来开始制作各种必要的工具、拥有各种必要的能力,来应对这一挑战。现在是时候思考我们用何种方式来处理身份了,我们可以检查一下企业计划如何在超越传统的IT范围的情况下与身份融合并进行拓展;搭建一个模型,以通过安全、可持续的方式来加强与客户和合作伙伴的互动。