Gestión de seguridad
Utiliza IBM® Verify para proteger tus aplicaciones. Podrás controlar los accesos, las políticas de contraseñas y las opciones de inicio de sesión, identificar amenazas y mucho más.
Gestión de políticas de acceso: puede crear, modificar o eliminar políticas de acceso y las reglas asociadas a ellas.Gestión de políticas de acceso mediante API . Una política de acceso es un conjunto de reglas y condiciones que se evalúan para determinar la decisión de acceso. Puede crear políticas de acceso personalizadas. Todas las políticas de acceso personalizadas se visualizan como opciones en la configuración de aplicación.Gestión del acceso al portal: puede seleccionar políticas independientes para controlar cómo los usuarios y los administradores pueden acceder a sus páginas de inicio y a la Verify consola de administración.Configuración de los parámetros de los terminales: los parámetros de los terminales refuerzan la seguridad de la comunicación entre IBM Verify el sistema y los terminales de los usuarios.Gestión de tokens OIDC: un token se utiliza para identificar y autorizar a un usuario, una aplicación o un cliente API a acceder a un recurso protegido. Cada señal tiene un atributo de
caducidad configurable para limitar el tiempo de acceso no autorizado cuando se roba la
señal o para determinar la frecuencia con la que un usuario puede volver a autenticarse. Cuando caduca la señal, la autorización se revoca. Si prefiere una acción inmediata,
revise las aplicaciones y los clientes de API con señales activas, revoque sus señales
para eliminar la autorización y solicite la reautenticación en la solicitud de acceso
siguiente.Gestión del acceso a las API: una interfaz de programación de aplicaciones (API) permite que un programa utilice datos o funciones específicos de otro programa. IBM Verify Se puede acceder a las API y utilizarlas para el desarrollo de aplicaciones internas.Gestión de certificados : Los certificados se utilizan para firmar, validar, cifrar y descifrar diversos objetos, como las aserciones de SAML y los tokens JSON Web Token (JWT) de OAuth y OpenID Connect.Gestión de los permisos de las aplicaciones: puedes consultar la información a la que un usuario ha dado su consentimiento para que una aplicación pueda acceder. Si es necesario, puede suprimir ese consentimiento.Gestión de contraseñas: utilice estas tareas para garantizar que se utilicen contraseñas seguras para acceder a las cuentas.Gestión de las opciones de inicio de sesión: puede especificar los proveedores de identidad disponibles al iniciar sesión para los flujos de trabajo de usuarios y administradores en Cloud Identity.La gestión de la detección IBM Verify de amenazas permite analizar y correlacionar patrones entre distintos clientes para detectar indicadores de amenazas, como intentos de acceso por fuerza bruta, ataques de «credential stuffing» y desviaciones respecto a los patrones de uso establecidos. Las alertas están disponibles como parte del flujo de eventos de auditoría y pueden utilizarse para adoptar medidas correctivas proactivas, como desactivar cuentas de usuario o clientes de aplicaciones que hayan sido objeto de un ataque.Gestión y uso de secretos : los secretos almacenan valores confidenciales y pueden utilizarse en expresiones del Lenguaje Común de Expresión (CELx).Configuración de la autenticación Kerberos Kerberos es un protocolo de autenticación seguro basado en tickets, diseñado para proporcionar una autenticación de red sólida en aplicaciones cliente-servidor mediante criptografía de clave secreta.