众图识人成立于 2018 年,并在国内率先提出了“身份管理现代化”的产品理念,公司于2019年获得数千万元A轮融资。公司产品ID.LINK以现代化可扩展架构为基础,以统一身份图谱与ABAC访问控制模型为核心技术,致力于为政企客户提供面向大规模应用集成、云、大数据、物联网及互联网等多种新技术应用场景下的基础设施级IAM平台。目前在身份管理方面处于行业领先地位,已落地场景包括大型央企全集团IAM、国有大行隐私数据访问控制、IDaaS应用身份网关等。

身份管理
公司介绍:
产品详情
在数字化生存成为常态的今天,企业的安全边界已彻底瓦解,身份成为了组织安全架构中最关键、却也最脆弱的基石。传统IAM解决方案专注于“身份管理”的效率与合规,却难以应对日益精密的内部威胁和外部定向攻击。众图识人公司的最新智能身份平台,正是在这一背景下应运而生。它不再满足于做一名被动的“守门人”,而是立志于成为企业安全体系中的“主动免疫系统”,其核心理念是从 “身份管理”跃升至“身份智能”。
一、 产品核心理念:从关系图谱到行为认知的范式革命
众图识人最新产品的颠覆性在于,它引入了 “身份知识图谱” 作为整个平台的核心引擎。这与传统IAM将身份信息视为孤立的、静态的属性列表有着本质区别。
- 传统IAM的局限: 传统模型下,系统只知道“用户A属于角色B,拥有权限C”。这是一个扁平的、缺乏关联的视角。当发生安全事件时,管理员难以快速回答:用户A还和哪些系统有关?他通常的访问模式是什么?他的权限是否异常?调查工作如同大海捞针。
- 众图识人的创新: 本产品构建的动态身份知识图谱,将人、账号、设备、应用、数据、权限、访问事件等所有实体视为节点,并将它们之间的归属、访问、共享、协作等关系视为边,形成一个巨大的、可追溯的网状结构。这使得系统能够理解身份的“上下文”而不仅仅是“属性”。例如,图谱不仅能记录“张三可以访问财务系统”,还能揭示“张三通常在周二下午从公司配发的笔记本电脑上访问报表模块,且与李四在该系统内存在高频协作关系”。这种深度关联认知,是实现智能风险判断的基础。
基于这一核心引擎,产品实现了三大根本性转变:
- 从静态管控到动态自适应: 访问决策不再仅仅基于预先设定的角色,而是基于对实时上下文(用户、设备、位置、行为、资源敏感度)的综合动态评估。
- 从单点认证到持续信任评估: 安全验证并非一次性的门槛,而是在整个会话期间持续进行。系统通过监测用户行为与基线模式的偏差,实时调整信任等级。
- 从事件响应到威胁预测: 通过图谱分析异常关联模式,能够在恶意活动造成实质性损害前识别出潜在的攻击链,变被动响应为主动预警。
二、 核心架构与功能模块:四位一体的纵深防御体系
该平台由四大相互联动的核心功能层构成,共同形成一个纵深防御、智能联动的整体。
(一) 智能身份治理层:基于图谱的精细化权限管理
这是平台的基础,但被赋予了新的智能。
- 自动化身份生命周期管理: 与HR系统、OA系统等权威源深度集成,实现账号的全自动创建、权限调整和回收。关键在于,它能基于知识图谱中定义的岗位、项目关系,智能推荐“最小权限”集,并从源头避免权限冗余。
- 权限洞察与智能优化: 平台定期生成“权限健康度”报告。通过图谱分析,可视化展示每个身份的权限范围,自动标识出“僵尸账号”、“权限过大的账号”以及“权限冲突的账号”,并为管理员提供一键优化建议。例如,系统可能发现某位已调离研发部门的员工仍拥有代码库的写入权限,并主动提示风险。
- 机器身份专项管理: 专为微服务、API、自动化脚本等非人类身份设计,提供完整的证书生命周期管理、双向认证和访问审计,确保机器间通信的安全性,填补传统IAM的管理盲区。
(二) 情景自适应访问控制层:智能认证与动态授权
这是理念落地的关键执行层,确保安全与体验的平衡。
- 智能多因素认证引擎: 彻底告别“一刀切”的MFA策略。认证挑战的强度由实时风险评分驱动。风险评分引擎会综合分析数百个维度信号,包括:
- 身份属性: 用户角色、敏感性标签。
- 设备信号: 设备指纹、越狱/root状态、安装应用列表。
- 网络环境: 登录IP的地理位置、是否为代理或Tor网络、Wi-Fi SSID。
- 行为基线: 本次登录时间、频率是否偏离个人或群体历史模式。
- 根据动态评分,系统可智能选择无感通过、要求推送验证、强制生物识别或直接阻断访问。
- 基于属性的动态授权: 授权决策在每次访问请求发生时重新计算。策略引擎不仅考虑“用户角色”,更综合用户属性、资源属性、环境属性和行为属性。例如,一条策略可以是:“允许‘财务分析师’角色访问‘敏感财报’资源,但仅限于‘工作日的办公时间’,从‘公司注册的合规设备’上访问,且当‘单次会话下载量超过10MB’时,需‘二次审批’。”
- 持续会话监控: 用户通过认证后,监控并未结束。系统会持续分析会话内的操作序列。如果检测到异常行为(如短时间内遍历大量敏感数据、访问从未接触过的高危功能),可实时触发重新认证、权限降级或会话终止。
(三) 身份威胁检测与响应层:平台的“智慧大脑”
这是产品差异化价值的集中体现,将IAM从后台管理系统推向安全运营一线。
- 身份威胁检测引擎: 利用知识图谱的关联分析能力,识别传统安全工具难以发现的低慢、隐蔽攻击。
- 异常行为检测: 通过机器学习建立每个用户的行为基线,实时检测偏离行为,如异常时间登录、访问速度暴增、访问从未用过的应用等。
- 横向移动攻击识别: 当图谱发现低权限账号A在异常登录后,短时间内又有高权限账号B从相近的网络节点访问关键资源,系统会关联分析并告警潜在的横向移动企图。
- 密码喷射攻击感知: 即使每个账号的登录失败次数很少,但图谱能关联发现大量账号来自同一源IP的失败登录模式,从而识别出广泛的密码喷射攻击。
- 数据窃取意图分析: 识别用户突然、大量访问或下载与其职责无关的敏感数据的行为模式。
- 自动化调查与响应: 与SOAR理念结合,当检测到高风险身份威胁时,平台可自动执行预定义的响应剧本,如:立即禁用涉事账号、撤销关键应用权限、强制登出所有活跃会话,并生成包含完整攻击链可视化的报告,推送至SOC平台,将平均响应时间从天级缩短至分钟级。
(四) 统一数据管理与分析层:合规与洞察的基石
- 集中审计日志: 全平台所有认证、授权、管理操作日志均被集中、不可篡改地记录,并与身份知识图谱关联。
- 可定制化合规报告: 内置GDPR、HIPAA、中国网络安全等级保护等各类合规框架的报表模板,可一键生成,清晰展示“谁在何时访问了什么,为何访问”,轻松应对内外部审计。
- 高级查询与溯源分析: 支持基于图谱的自然语言式高级查询,使安全分析师能快速追溯安全事件的完整影响范围。例如,可轻松查询“所有在事发时间段内访问过特定数据资产且曾与可疑账号共享过设备的用户”。
三、 核心技术优势与创新亮点
- 知识图谱驱动的风险认知能力: 这是区别于市场上所有IAM产品的根本优势。它使系统具备了理解和推理身份间复杂关系的能力,实现了从“看见”到“洞察”的飞跃。
- AI/ML的原生深度融合: 机器学习不是外挂组件,而是内生于身份生命周期、风险评估和威胁检测的每一个环节,实现了平台的自我学习和进化。
- 云原生与开放架构: 采用微服务架构,支持公有云、私有云和混合云部署,具备极致的弹性伸缩能力。全面的API优先设计,使其能轻松融入企业现有的IT和安全生态。
- 专注混合环境与DevSecOps: 产品设计深刻理解现代企业多云混合的IT现状,并对机器身份管理和CI/CD管道集成提供了开箱即用的支持,契合云原生与DevSecOps的最佳实践。
四、 典型应用场景总结
- 金融行业反内部欺诈: 通过行为建模和异常检测,精准识别内部人员违规查询客户信息、异常数据下载等行为,满足金融行业强监管要求。
- 互联网企业防御APT攻击: 通过关联分析识别密码喷射、横向移动等低慢攻击特征,在攻击者触及核心资产前进行遏制。
- 大型集团统一权限治理: 实现跨业务单元、跨系统的身份权限“一张网”可视化治理,自动化完成权限审阅与回收,根本性解决权限蠕变问题。
- 保障研发环境安全: 严格管理对代码、密钥和基础设施的访问,实现开发、测试、生产环境的权限隔离与审计溯源。
结论
众图识人的最新智能身份平台,代表了中国IAM领域向智能化、运营化、情报化发展的前沿方向。它通过引入“身份知识图谱”这一革命性的核心引擎,将身份管理从一项基础的IT运维工作,提升为企业整体安全战略的智能中枢。在这个身份即新边界的时代,该平台为企业提供的不仅是一套高效的管理工具,更是一种主动、精准、可进化的安全能力,使其能够在日益复杂和隐蔽的网络威胁面前,建立起一道动态、智能且坚韧的最终防线。

点击链接,了解更多产品详情:
登录后查看
案例介绍
版权/专利









