En 400-6655-581
2
返回
> 合作案例 > 汽车

行业合集 | 派拉零信任身份安全汽车行业解决方案+落地案例

近年来,互联网、大数据、人工智能与实体经济深度融合,汽车行业的数字化转型也逐渐蓬勃开展。信息安全作为企业数字化转型的“基石”,必然也经历着工业互联带来的深化与变革。

 

目前,大多数车企在数字化建设过程中,面临如下挑战:

 

企业内部身份治理问题

//  企业内部存在多个业务系统,认证方式不统一,需人为记忆多套账号密码;

//  员工入转调离账号开通的开通与关闭需手动操作;

//  缺少自助服务平台,对于用户忘记密码情况,需管理员手动重置。

 

C端用户身份治理问题

//  c端用户未进行集中管理,各个系统中用户信息不对称;

//  c端用户账号安全性无法保障;

//  无法对用户进行精准推荐,实现消费者的二次转化。

 

IoT设备身份管理问题

//  设备操作人员身份管理不够规范,缺乏安全便捷的认证方式;

//  无法实现人与设备之间的双向身份认证,设备安全难以保障;

//  设备缺少唯一的“身份”标识性,无法实现对设备的精细化管控;

//  无法远程实时监控设备数据,包括:设备运行时间、故障修复时间、故障间隔时间等;

//  故障真因探究不足,重复故障频发,缺少大数据分析;

//  设备管理基于纸张和excel表格的模式,很难查阅相关信息。

 

企业外部身份治理问题

//  对于供销商、经销商、客户、外包人员等外部客户,存在身份真实性难以核实,身份数据信息滞后等安全隐患;

//  无法保障外部用户使用外网过程中安全的访问系统;

//  企业外部用户人员流动率较大,需人为手动开启、关闭账号,并赋予相应的访问权限。

 

 

 

互联网的飞速发展弱化了传统企业的安全边界,在这一大背景下,零信任安全架构下的“全面身份化”应运而生。面对新技术、新变革,如何借助零信任身份管理平台实现对人/设备/系统的全面、动态、智能的访问控制,是当下企业关注的重点。

 

 

 

派拉汽车行业零信任身份安全方案介绍

 

01

企业内部身份治理

//  构建权威数据源,企业内部组织架构统一管控,实现内外部用户账号的全流程自动化管理,无须管理员手动开启、关闭账号,减少因人员管理不规范带来的安全隐患;

//  打通各异构系统之间的数据壁垒,构建统一的访问入口,用户一次登录即可有权限访问所有应用系统,并提供多种认证方式,提升企业内部信息化管理水平;

//  提供自助服务平台,用户可自行修改个人信息、密码等,方便用户操作;

//  对人员访问行为轨迹进行全面审计,包括角色变更、账号管理、访问行为等,实现可追溯式用户管理体系。

 

02

C端用户身份治理

//  打通各个系统中用户数据,用户仅需一次注册(官网、各个微信公众号、第三方页面、IoT设备等),即可获得One ID,避免用户在各个系统中重复注册,从而导致信息不同步的情况;

//  在账号安全性方面,用户登录失败多次,系统会自动锁定账号,并提供用户名+密码、邮箱+密码、手机号+验证码等多种认证方式,系统自动根据用户登录行为进行账号安全检测和二次认证,有效保障用户账号安全;

//  根据有效数据和用户访问行为,进行用户画像分析(包括:用户所在城市、手机机型、app启动次数、app运行时间、页面转化率等),实现精准推荐,确保c端消费者的二次转化率。

 

03

IoT设备身份管理

//  建立完善的人员管理体系,任何被授权在工作中使用物联网设备的人员都需要先进行身份认证,并结合动态身份识别和多因素认证方式,验证应用端人员身份的真实性,实现依靠大数据和网络化对人员的集中管理;

//  采用数字证书实现设备与物联网平台的双向认证,加强设备终端接入安全,防止设备被盗、篡改或仿冒;

//  为设备赋予“身份”二维码,用户一键扫描快速识别,即可使用远程监控来收集设备的实时数据,同时,支持app终端查验数据,保证设备正常运转效率;

//  系统对设备维修记录自动留痕,系统可将历史设备维修故障报告进行全面化知识沉淀,为后续设备的维修提供数据支撑;

//  提供独立的登录页面,根据设备运行情况,从人员、设备、故障、备件、APP五个维度全视角对维修各项工作进行统计、分析,并生成可视化报表,使维修工作更高效、管理更先进。

 

 

04

企业外部身份治理

//  整合外部用户各个系统中的身份数据源,通过联邦身份认证与企业外部用户建立身份互信机制,有效识别和验证外部用户身份的真实性,规避身份欺诈;

//  针对企业外部用户提供多因素认证融合的方式,根据用户所在场景(地点、终端、网络,访问习惯等)信息,结合大数据技术和AI算法,灵活判断用户风险性,实时调整外部用户登录方式;

//  针对不同的外部用户,设置不同的系统访问权限,并对企业外部用户进行账号的全生命周期身份管理,IT管理员只需在身份源系统中调整相应的人员状态,即可自动激活或停用外部用户的账号使用权限。

 

 

 

应用价值

 

近年来,“互联网+”战略给汽车行业带来了巨大的市场空间,派拉车企零信任身份治理平台支持千万级用户体量身份管理及高并发认证,通过融合AI智能认证、风险分析、零信任授权治理等技术手段,确保不同群体用户对汽车数字应用的安全保障与风险管控,促进车企向上下游拓展,实现集中化、自动化和流程化管理,快速提升汽车数字应用信息化管理水平,推动汽车数字化转型和落地。