Для малого бизнеса Для государства
Логотип компании Ростелеком Солар
+7 (499) 673-37-62
Войти в личный кабинет
Для малого бизнеса Для государства
  • Решения
  • Продукты

    Продукты

    • Solar Dozor Защита от утечек и корпоративного мошенничества
    • Solar NGFW Межсетевой экран нового поколения
    • Solar inRights Управление учетными записями и правами доступа
    • Solar Cybermir Платформа для проведения киберучений и построения киберполигонов
    • Solar webProxy Управление доступом в интернет и защита от веб-угроз
    • Solar SafeInspect Управление привилегированным доступом
    • Solar inRights Origin Коробочная версия Solar inRights
    • Solar DAG Контроль доступа к неструктурированным данным
    • Solar addVisor Аналитика персонала для организационного развития
    • Solar appScreener Комплексный контроль безопасности ПО
    • Solar SafeConnect Технология защищенного удаленного доступа
  • Сервисы

    Сервисы

    Все сервисы Все сервисы
    Центр противодействия кибератакам Кибербезопасность по подписке. Просто, выгодно, надежно
    • Центр противодействия кибератакам
    • Мониторинг и анализ
      инцидентов (SOC)
      Оперативное выявление инцидентов и анализ событий
    • Мониторинг внешних цифровых угроз (Solar AURA) Комплексный DRP-сервис для выявления киберрисков
    • Solar TI Feeds Поток данных об актуальных киберугрозах
    • Построение SOC и консалтинг Создание и развитие центров управления ИБ
    • Оценка зрелости SOC Раскрытие потенциала центра противодействия кибератакам
    • Тестирование на проникновение Моделирование атак для оценки защищенности
    • Защита конечных точек (EDR) Мониторинг безопасности рабочих станций и серверов
    • Сервисы ГосСОПКА Выполнение требований к субъектам КИИ по 187-ФЗ
    • Расследование и реагирование на инциденты (DFIR) Помощь в отражении атак
      любой сложности
    • Анализ сетевого трафика (NTA) Выявление вредоносных активностей внутри сети и на периметре
    • Управление процессами реагирования на инциденты (IRP) Автоматизация реагирования на инциденты
    • Red Teaming (Киберучения) Отработка навыков противодействия целенаправленным атакам
    • Adversary Emulation (Кибероперации) Оценка готовности противостоять целенаправленным атакам
    • Анализ защищенности (мобильные и веб-приложения)
    • Выявления следов компрометации Compromise Assessment
    • ВСЕ СЕРВИСЫ SOLAR JSOC
    • Кибербезопасность по подписке. Просто, выгодно, надежно.
    • Сервис шифрования каналов связи (ГОСТ VPN) Построение защищенных сетей с использованием СКЗИ
    • Сервис защиты от сетевых угроз (UTM) Защита сети компании под управлением экспертов
    • Сервис контроля уязвимостей (VM) Контроль уязвимостей и рекомендации по их устранению
    • Сервис защиты веб-приложений (WAF) Эффективная защита веб-приложений от актуальных угроз
    • Сервис защищенного доступа к веб-ресурсам (ГОСТ TLS) Дополнительный вариант доступа к веб-ресурсу и защита канала связи
    • Сервис управления навыками кибербезопасности (SA) Обучение сотрудников навыкам киберграмотности
    • Сервис защиты от продвинутых угроз (Sandbox) Автоматическая защита от маскирующихся угроз
    • Сервис мониторинга трафика и защиты от DDoS-атак (Anti-DDoS) Защита и круглосуточная доступность интернет-ресурсов
    • Сервис защиты электронной почты (SEG) Безопасная почта с экспертной поддержкой по подписке
    • ВСЕ СЕРВИСЫ SOLAR MSS
  • Услуги

    Услуги

    • Проведение киберучений Проверка и развитие навыков ИБ-специалистов
    • Построение SOC и консалтингСоздание и развитие центров управления ИБ
    • Оценка зрелости SOCРаскрытие потенциала центра противодействия кибератакам
    • Защита государственной тайны
  • Аналитика
  • Центр исследований Solar 4RAYS
  • О компании

    О компании

    • О нас Ценности, достижения, история развития
    • Наши клиенты Организации, которые доверяют нам самое ценное
    • Карьера Почему люди выбирают работу в «Соларе»
    • Стажировка Проложите свой карьерный трек в окружении экспертов
    • Контакты Где нас найти и как связаться
    • Инвестиции Как Solar инвестирует в развитие сферы информационной безопасности
    • CyberStage Программа поддержки стартапов в сфере информационной безопасности и смежных направлениях
    • Вакансии Станьте частью команды профессионалов
    • Фирменный стиль Скачать логотипы компании
    • Новости Будьте в курсе происходящего в мире кибербезопасности
    • Вебинары Бесплатные вебинары в прямом эфире с экспертами «Солара»
    • Личный кабинет ИБ Портал самообслуживания клиента
  • Партнерам
  • Корпоративная информация
  • Обучение

Solar inRights

Управление учетными записями и правами доступа пользователей к корпоративным ресурсам организации любого масштаба и сложности

  • Solar inRights
  • Принцип работы
  • Материалы
  • Блог
  • ОБЛАСТИ ПРИМЕНЕНИЯ
  • ЦЕНТР КОМПЕТЕНЦИЙ

Solar inRights необходим, если компании нужно:

  • Максимально быстро и с минимальным вовлечением персонала обеспечить исполнение регламентов управления доступом, в том числе процессов контроля, аудита и расследования инцидентов
  • Построить корпоративную систему управления правами доступа сотрудников к информационным ресурсам, обеспечивающую полный стек процессов, включая подачу, согласование и исполнение заявок на доступ
  • Управлять жизненным циклом не только пользователей как сущности и их прав, но и других объектов — организационной структуры, информационных ресурсов и т. д.
  • Создать удобную в эксплуатации и сопровождении систему, которую можно обновлять, несмотря на высокую степень ее кастомизации, под процессы и процедуры организации

Кейсы использования
Solar inRights

  • Предотвращение накопления прав доступа

    На большом промышленном предприятии при изменении штатной позиции сотрудников старые права не отзывались и накапливался излишний доступ, что приводило к инцидентам информационной безопасности.

    Внедрение решения Solar inRights позволило автоматизировать создание учетных записей и предоставление необходимых полномочий на основании ролевой модели. При изменении должности сотрудника производится автоматический пересмотр прав доступа, а при увольнении – права отзываются, а учетные записи автоматически блокируются

  • Устранение расхождений прав пользователей

    В ИТ-компании неопытному сотруднику по звонку были предоставлены широкие права, и в результате его ошибки в течение суток часть клиентских сервисов была недоступна.

    С использованием Solar inRights в компании появился механизм по автоматическому выявлению расхождений с зафиксированными в системе IGA политиками доступа и своевременному исправлению нарушений. Появилась возможность проводить легализацию полученного в обход IGA-системы доступа, если того требуют экстренные ситуации, с сохранением всей истории по легализованным правам.

  • Сокращение трудозатрат ИТ-персонала

    В крупной финансовой компании ИТ-специалисты были загружены рутинной работой по управлению доступом, а для выполнения важных задач по развитию ИТ-направления постоянно не хватало ресурсов.

    За счет автоматизации процессов управления доступом в Solar inRights с ИТ-подразделения были сняты рутинные задачи. В результате эффективность работы значительно повысилась, задачи бизнеса по обеспечению необходимого доступа выполнялись точно в срок, а проекты по модернизации ИТ-инфраструктуры были закрыты.

  • Снижение издержек при предоставлении доступа

    В крупной финансовой компании, с учетом значительной текучки кадров и долгого предоставления доступа новым пользоватеям сотрудники колл-центра не могли своевременно приступить к выполнению своих обязанностей.

    Внедрение системы управления доступом сократило срок подготовки рабочего места и предоставления доступа к необходимым ресурсам для новых сотрудников с нескольких дней до нескольких часов. Это существенно снизило простои сотрудников и повысило эффективность работы кол-центра.

  • Отказ от использования общих учетных записей

    В филиалах производственной компании для подменяющих работников использовались общие учетные записи с широкими правами для оперативного включения сотрудника в работу. В результате в компании участились случаи злоупотреблений полномочиями– одни и те же лица создавали документы и визировали их.

    Внедрение Solar inRights помогло уйти от деперсонифицированных учетных записей и своевременно обеспечить подменяющих сотрудников необходимыми полномочиями. Кроме того, при назначении прав стали контролироваться правила разделения ответственности.

  • Контроль доступа внешних сотрудников

    В государственной организации сотрудникам внешней компании для работы по договору были предоставлены широкие полномочия в ИС. Один из разработчиков оставил в системе бэкдор. Так как по окончании работ доступ не был аннулирован, были похищены конфиденциальные данные.

    Solar inRights позволяет задавать для внешних сотрудников набор прав по принципу «наименьших привилегий» и отзывать его автоматически по окончании срока договора, а также настроить процесс валидации доступа с учетом политики безопасности компании.

  • Помощь в проведении регулярного аудита

    В коммерческом банке ИБ-подразделение проводит регулярный аудит прав доступа к информационным ресурсам компании. Ранее получение данных и их сопоставление занимало много времени и к завершению аудита информация теряла актуальность.

    Solar inRights позволяет оперативно получать консолидированные данные из ИС для проведения аудита, строить необходимые выборки, выявлять бесхозные учетные записи, а также проводить регулярную ресертификацию прав доступа.

  • Ведение единой парольной политики организации

    В одном из государственных ведомств сотрудники регулярно использовали слабые пароли для доступа к системам. В результате злоумышленники проникли во внутреннюю сеть организации и нарушили целостность данных.

    При внедрении Solar inRights парольная политика была приведена к единому стандарту, отвечающему требованиям безопасности. Благодаря этому учетные записи защищены надежными паролями, учитывающими длину и сложность, наличие специальных символов, частоту смены, срок действия и другие параметры.

Просмотрено 4 из 8 файлов

Узнайте больше об управлении доступом

Аналитические отчеты

Подробнее

Практические вебинары

Подробнее

Блог об управлении доступом

Подробнее

Запросите консультацию или демонстрацию решения

Cannot find 'inRights_form_other' template with page ''

Последние новости о продукте
Solar inRights

Cannot find 'products_main_news' template with page ''
15.03.2022
В Solar inRights 3.1 реализована модель управления рисками
Подробнее
3.12.2021
Почти три четверти российских компаний сталкиваются с нарушениями доступа в свою инфраструктуру
Подробнее
16.11.2021
Решение Solar inRights сертифицировано ФСТЭК России на соответствие требованиям ОУД4
Подробнее

Самые важные новости кибербезопасности у вас в почте

Выберите темы, на которые бы вам было интересно получать новости.

Произошла ошибка, попробуйте позже.

Спасибо, что подписались на нашу рассылку

Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.

Логотип компании Ростелеком Солар
  • ГК «Солар»
    • Компания
    • Вебинары
    • Правовая информация
    • Карьера
    • Вакансии
    • Стажировка
  • Решения
    • Solar Dozor
    • Solar MSS
    • Solar appScreener
    • Solar inRights
    • Solar SafeInspect
    • Solar inRights Origin
    • Solar webProxy
    • Solar DAG
    • Solar NGFW
    • Solar addVisor
    • Solar JSOC
    • Solar SafeConnect
    • Безопасная разработка
  • PR-служба
    • pr@rt-solar.ru
  • Контакты
    • 8 (499) 673-37-62
    • г. Москва,
      Никитский переулок, 7с1
    • Контакты офисов
    • solar@rt-solar.ru

Безопасность за нами

2015-2023 © АО «СОЛАР СЕКЬЮРИТИ» — системы и средства информационной безопасности и защиты данных. Продолжая использовать наш сайт, вы даете согласие на обработку файлов Cookies и других пользовательских данных в соответствии с политикой обработки персональных данных.