
Интеграция IdM с другими системами ИБ
Узнать больше02.05.2024
Децентрализованное управление доступом к объектам эксплуатируемых предприятиями информационных систем (ИС) сопряжено со следующими проблемами: неисполнением регламентов и политик, накоплением излишних полномочий, наличием бесхозных учетных записей, долгими процессами согласования доступа, несоблюдением принципов разделения ответственности. Все это приводит к повышенным рискам несанкционированных действий в корпоративных системах и к отсутствию информации, кто, когда и зачем предоставил те или иные права. Чтобы упорядочить работу с учетными записями и пользовательскими полномочиями, обеспечить соблюдение отраслевых норм и внутренних политик безопасности, многие компании стремятся прийти к централизованному подходу путем эксплуатации решений IdM (Identity Management). Разберемся, какими возможностями обладают такие продукты и чем они будут полезны организациям.
Такие решения (или их усовершенствованная версия Identity Governance&Administration, которую сокращенно называют IGA) — продуманные платформы для организованного контроля учетных записей и полномочий доступа в целевых информационных системах и рабочих сервисах. Также они предоставляют эффективные инструменты для расследования внутренних инцидентов информационной безопасности, происходящих по причине превышения назначенных прав.
С помощью специальных компонентов, которые называются коннекторами, IdM-решения получают актуальные данные из доверенных источников, например, кадровых систем. Сведения автоматически обрабатываются IdM-системами, после чего по заранее настроенным сценариям происходят различные штатные процессы: назначение или отзыв полномочий, создание новых учетных записей, изменение или блокировка существующих учеток в целевых системах компании, подключенных к IdM: сервисах CRM (Customer Relationship Management), платформах для планирования ERP (Enterprise Resource Planning), службах каталогов Active Directory, FreeIPA и других ресурсах.
Помимо оптимизации работы с полномочиями, IdM-системы выполняют важные функции в контексте защиты данных, свободно интегрируясь с другими инструментами, составляющими контур информационной безопасности предприятия. Примеры синергии решений:
То есть можно сказать, что IdM-системы в комплексе с другими средствами применяются для усиления функций обеспечения безопасности и позволяют привести в порядок процессы управления доступом, создать эффективную ролевую модель назначения полномочий сотрудникам.
Внедрение таких решений преследует следующие цели: исполнение внутренних регламентов управления доступом, обеспечение ответственных лиц актуальной информацией о полномочиях сотрудников, максимальная автоматизация рутинных процессов, связанных с назначением и отзывом прав доступа. Компании выбирают IdM-системы еще и потому, что инструментарий продуктов можно дополнять и обновлять с учетом актуальных задач и развития бизнес-процессов.
IdM-система поможет эффективно управлять учетными записями и правами пользователей в любых информационных ресурсах, имеющих реляционную базу данных, например:
IdM-системы совместимы и с другими платформами через специализированные программные инструменты — API (Application Programming Interface). Если у какого-то решения отсутствует API, интеграция может быть осуществлена другими средствами, например, через хранимые процедуры или путем файловых выгрузок.
Платформы располагают инструментами, которые позволяют закрывать следующие задачи:
Иногда решения для контроля доступа обозначаются как IGA или имеют двойное название — IdM/IGA, например, как наша платформа Solar inRights. Это вносит некоторую путаницу, поскольку не все понимают, чем отличаются продукты и отличаются ли они вообще. Начнем с того, что решения направлены на выполнение одной и той же задачи — организацию эффективного управления учетными записями, поэтому у них много идентичных функций. Но в платформах IGA они более полно и гибко реализовываются и направлены преимущественно на исполнение процессов управления доступом в крупных компаниях. Можно сказать, что появление таких систем стало результатом активного развития IdM-продуктов и усовершенствования их функциональности.
Какие задачи IGA-системы решают эффективнее, чем продукты IdM:
Резюмируем — IGA-продукты предоставляют более риск-ориентированный вариант управления доступом, чем IdM-системы, позволяют применять гибкий подход к назначению полномочий и осуществлять более детализированный контроль доступа с использованием аналитических инструментов. Такие платформы могут подстраиваться под актуальные задачи организации, помогать в расследовании внутренних инцидентов, упрощать работу с заявками пользователей и ролевой моделью.
Работа каждого продукта выстроена по-разному, поэтому расскажем о ключевых возможностях на примере нашего решения Solar inRights. В нем реализованы:
Также в системе реализована поддержка совмещения должностей. Это дает возможность назначать полномочия одному сотруднику на время отсутствия другого, организовывать доступ к объектам информационных систем для временных трудовых коллективов и др. Все эти операции автоматизированы, благодаря чему компаниям удается избегать простоев в работе из-за долгих процессов пересмотра ролей и согласования прав.
И еще одно важное преимущество нашей IdM/IGA-системы в контексте осуществления бизнес-процессов — возможность параллельно вести учет управленческой и организационной структур и соответственно этому управлять правами доступа сотрудников.
Начнем с ключевых преимуществ:
Также можно выделить преимущества использования IdM-систем для каждого сектора по отдельности. Например, для бизнеса это безопасная и быстрая интеграция новых сервисов с сохранением контроля над полномочиями, прозрачность процесса получения прав доступа. Для ИТ: автоматизация рутинных процессов, удобный сбор сведений и подготовка детализированной отчетности для аудита прав доступа к корпоративным данным, отказ от лоскутной автоматизации, эффективное управление доступом к различным объектам информационных систем. Для службы безопасности: обеспечение соблюдения внутренних регламентов компании, сокращение количества инцидентов из-за избыточных полномочий, сбор информации о правах доступа подразделений и конкретных сотрудников для быстрого расследования нарушений.
ЗАКЛЮЧЕНИЕ
К использованию IdM-систем приходят компании, которые хотят выстроить эффективное централизованное управление доступом, соблюсти требования регуляторов отрасли, автоматизировать рутинные процессы, снизить риски ИБ, связанные с назначением и изменением полномочий сотрудников. Для отечественных организаций подходит зрелая адаптивная платформа Solar inRights, которая построена на импортонезависимых компонентах и может эксплуатироваться в рамках программы импортозамещения. Продукт отличается высокой производительностью, легко масштабируется, кастомизируется под актуальные задачи предприятия. С помощью нашей IdM/IGA-системы можно из интуитивно понятного интерфейса управлять ролями и полномочиями, маршрутами согласования заявок и другими процессами, связанными с правами доступа.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.