Sun的身份访问管理策略:单点登录技术

DoSECU安全分析 2月9日消息:Java 技术的发明者和创新领导者Sun Microsystems公司作为身份和访问管理领域的领导厂商之一,近日向国外媒体公布了他们在2009年的计划。通过sun公司的这些计划,用户可以期待在今后使用SSO (single sign-on单点登录)技术让工作变得游刃有余,同时,Sun公司还将一直以降低工作复杂性为持续努力的工作目标。

SSO直译为"一次登录",用户只使用一个用户名和口令就可以访问所有的资源,这对系统管理和维护来说非常重要。单点登录有效地解决了用户使用网络时的多帐号、多密码和多次登录等问题。

实际上,Sun公司也是Web单点登录技术开源的首个厂商。

IDC公司安全产品与服务行业研究总监Sally Hudson说,"企业级单点登录起初是一套单独的解决方案。美国Passlogix公司等提供商率先认识到,相关的登录、认证和信息供给解决方案可以捆绑到一个集成包里面,以方便身份管理基础设施的管理和支持。

Sun公司希望通过降低工作复杂性和扩大单点登录技术的使用来推动身份和访问管理市场的激烈竞争。

IAM(identity and access management 身份和访问管理)目前正以迅速发展的态势成为安全业务增长最快的部分之一。国际分析机构IDC的预测表明,到2012年包括从单点登录到风险和权利管理产品在内的IAM市场将会达到53.3亿美元,2008到2012年间的复合年增长率将会达到11%左右。

除了Sun公司之外,甲骨文、IBM 和 CA 同样是IAM市场上的角力者。由于目前市场还没有形成鲜明的领导厂商格局,这对推动更好的产品诞生服务于更多的企业来说,绝对是个好事。

不过,和许多企业一样,sun公司也迫于经济低靡不得不陷入裁员的局面中。这让很多人开始猜想,裁员的做法会不会对他们的IAM业务带来任何影响。

" 对于Sun来说,在目前的任何市场上,他们面临的最大挑战是他们的财务危机。" Burton Group研究部分析师Lori Rowland说,"从市场竞争的着眼点看,我认为sun公司的最大挑战将在建立投资组合上。"这些厂商已经在业务发展上完成了许多收购。Sun公司可能在建立或者购买技术的资源上比较紧缺,所以这些将对sun公司将会经过一个比较困难的时期才能在未来市场上找到自己的特点并与对手形成抗衡。同样,sun 公司也正在失去市场上的一些优势,在销售上不及甲骨文和IBM。"

然而,sun公司的官员没有过多地谈论裁员如何影响或者是不会影响IAM业务,他们强调,公司目前仍然致力于其投资组合,并会继续对技术进行投资。

" 我们正在力求让sun公司的整个IAM产品线的所有产品在使用上是便利的、开放的和更具伸缩性。"sun公司的软件基础设施市场营销副总裁Mark Herring说,"用户期望他们的IAM解决方案能够得到提升,以提供对所有人的访问管理、审计、供应、报告和认证,并且,也可适用于公司里的所有应用系统。" 当然,所有应用系统共享一个身份认证系统也是SSO的前提条件之一。

Sun公司战略的一部分在于企业用户的单点登录。Sun公司正在同美国Passlogix公司和身份管理软件(IDM)的领导商–美国ActivIdentity公司建立在产品上更深入的技术整合。总部设在美国纽约的Passlogix公司是v-GO接入加速器套件的开发商,拥有市场上第一套可用的企业级单点登录解决方案的专利。大约在2009年年底时,企业用户可以看到Sun公司的SSO增强型身份管理产品的出现,Herring说。