Для малого бизнеса Обучение Для государства
Логотип компании Ростелеком Солар
+7 (499) 673-37-62
Войти в личный кабинет
Для малого бизнеса Обучение Для государства
  • Решения
  • Продукты

    Продукты

    • Solar Dozor Защита от утечек и корпоративного мошенничества
    • Solar NGFW Межсетевой экран нового поколения
    • Solar inRights Управление учетными записями и правами доступа
    • Solar Cybermir Платформа для проведения киберучений и построения киберполигонов
    • Solar webProxy Управление доступом в интернет и защита от веб-угроз
    • Solar SafeInspect Управление привилегированным доступом
    • Solar inRights Origin Коробочная версия Solar inRights
    • Solar DAG Контроль доступа к неструктурированным данным
    • Solar addVisor Аналитика персонала для организационного развития
    • Solar CyberBoost Программы развития навыков кибербезопасности
    • Solar appScreener Комплексный контроль безопасности ПО
    • Solar SafeConnect Технология защищенного удаленного доступа
  • Сервисы

    Сервисы

    Все сервисы Все сервисы
    Центр противодействия кибератакам Кибербезопасность по подписке. Просто, выгодно, надежно
    • Центр противодействия кибератакам
    • Мониторинг и анализ
      инцидентов (SOC)
      Оперативное выявление инцидентов и анализ событий
    • Мониторинг внешних цифровых угроз (Solar AURA) Комплексный DRP-сервис для выявления киберрисков
    • Solar TI Feeds Поток данных об актуальных киберугрозах
    • Построение SOC и консалтинг Создание и развитие центров управления ИБ
    • Оценка зрелости SOC Раскрытие потенциала центра противодействия кибератакам
    • Тестирование на проникновение Моделирование атак для оценки защищенности
    • Защита конечных точек (EDR) Мониторинг безопасности рабочих станций и серверов
    • Сервисы ГосСОПКА Выполнение требований к субъектам КИИ по 187-ФЗ
    • Расследование и реагирование на инциденты (DFIR) Помощь в отражении атак
      любой сложности
    • Анализ сетевого трафика (NTA) Выявление вредоносных активностей внутри сети и на периметре
    • Управление процессами реагирования на инциденты (IRP) Автоматизация реагирования на инциденты
    • Red Teaming (Киберучения) Отработка навыков противодействия целенаправленным атакам
    • Adversary Emulation (Кибероперации) Оценка готовности противостоять целенаправленным атакам
    • Анализ защищенности (мобильные и веб-приложения)
    • Выявления следов компрометации Compromise Assessment
    • ВСЕ СЕРВИСЫ SOLAR JSOC
    • Кибербезопасность по подписке. Просто, выгодно, надежно.
    • Сервис шифрования каналов связи (ГОСТ VPN) Построение защищенных сетей с использованием СКЗИ
    • Сервис защиты от сетевых угроз (UTM) Защита сети компании под управлением экспертов
    • Сервис контроля уязвимостей (VM) Контроль уязвимостей и рекомендации по их устранению
    • Сервис защиты веб-приложений (WAF) Эффективная защита веб-приложений от актуальных угроз
    • Сервис защищенного доступа к веб-ресурсам (ГОСТ TLS) Дополнительный вариант доступа к веб-ресурсу и защита канала связи
    • Сервис управления навыками кибербезопасности (SA) Обучение сотрудников навыкам киберграмотности
    • Сервис защиты от продвинутых угроз (Sandbox) Автоматическая защита от маскирующихся угроз
    • Сервис мониторинга трафика и защиты от DDoS-атак (Anti-DDoS) Защита и круглосуточная доступность интернет-ресурсов
    • Сервис защиты электронной почты (SEG) Безопасная почта с экспертной поддержкой по подписке
    • ВСЕ СЕРВИСЫ SOLAR MSS
  • Услуги

    Услуги

    • Проведение киберучений Проверка и развитие навыков ИБ-специалистов
    • Построение SOC и консалтингСоздание и развитие центров управления ИБ
    • Оценка зрелости SOCРаскрытие потенциала центра противодействия кибератакам
    • Защита государственной тайны
  • Обучение ИБ
  • Аналитика
  • Центр исследований Solar 4RAYS
  • О компании

    О компании

    • О нас Ценности, достижения, история развития
    • Наши клиенты Организации, которые доверяют нам самое ценное
    • Карьера Почему люди выбирают работу в «Соларе»
    • Стажировка Проложите свой карьерный трек в окружении экспертов
    • Контакты Где нас найти и как связаться
    • Инвестиции Как Solar инвестирует в развитие сферы информационной безопасности
    • CyberStage Программа поддержки стартапов в сфере информационной безопасности и смежных направлениях
    • Вакансии Станьте частью команды профессионалов
    • Фирменный стиль Скачать логотипы компании
    • Новости Будьте в курсе происходящего в мире кибербезопасности
    • Вебинары Бесплатные вебинары в прямом эфире с экспертами «Солара»
    • Личный кабинет ИБ Портал самообслуживания клиента
  • Партнерам
  • Корпоративная информация

Сценарии Solar inRights

  • Solar inRights
  • Принцип работы
  • Материалы
  • Блог
  • ЦЕНТР КОМПЕТЕНЦИЙ

Solar inRights: решение класса IGA (Identity Governance and Administration) для компаний, которым уже недостаточно простой автоматизации управления правами доступа как отдельной функции

В данном разделе приведены наиболее типовые подходы и логика автоматизации процессов управления доступом. Возможности Solar inRights гораздо шире, и не ограничиваются приведёнными в настоящем разделе типовыми сценариями.

АВТОМАТИЗАЦИЯ ЖИЗНЕННОГО ЦИКЛА ПОЛЬЗОВАТЕЛЕЙ

1
При приёме на работу сотруднику, в зависимости от его типа (штатник, подрядчик, и др.), автоматически создаётся базовый набор учётных записей с определённым минимальным набором прав доступа. Это значительно сокращает время ожидания новыми сотрудниками предоставления прав доступа и снимает часть задач с администраторов информационных систем.
2
При переводе сотрудника по должности его права доступа отправляются на пересмотр сначала предыдущему, затем новому руководителю. Это позволяет избежать накопления избыточных прав при переводах по должности и корректно передать ответственность новому руководителю сотрудника.
3
При уходе сотрудника в отпуск его доступ автоматически блокируется на период отпуска, и возобновляется по его окончании. Это позволяет снять риски нелегитимного использования учётных записей сотрудников, находящихся в отпуске.
4
При увольнении сотрудника его учётные записи автоматически блокируются, а полномочия отзываются. Это обеспечивает своевременную приостановку доступа уволенных сотрудников.
5
При повторном приёме сотрудника на работу ему выдаются учётные записи, которые были у него ранее. Это позволяет вести сквозную историю по повторно принятым на работу сотрудникам.
6
Для управления доступом внештатников используется интерфейс ручного ввода. Поскольку зачастую внештатные сотрудники в кадровой системе не ведутся, данные о них вводятся непосредственно через графический интерфейс inRights.

ПОДАЧА И СОГЛАСОВАНИЕ ЗАЯВОК НА ДОСТУП

1
При запросе сотрудником, либо его руководителем, расширенных прав доступа заявка проходит процесс согласования. После чего согласованные заявки исполняются автоматически. Это позволяет обеспечивать санкционированное предоставление доступа, вести учёт всех действий по созданию и согласованию заявок на доступ, а также уменьшить объём ручной работы администраторов.
2
Если автоматическое управление учётными записями в определённой информационной системе не реализовано, то inRights может создавать соответствующие заявки на ручное исполнение. Для этого может использоваться или встроенная система заявок inRights или существующая в компании система управления ИТ-заявками.

ПОДАЧА И СОГЛАСОВАНИЕ ЗАЯВОК НА ДОСТУП

1
При запросе сотрудником, либо его руководителем, расширенных прав доступа заявка проходит процесс согласования. После чего согласованные заявки исполняются автоматически. Это позволяет обеспечивать санкционированное предоставление доступа, вести учёт всех действий по созданию и согласованию заявок на доступ, а также уменьшить объём ручной работы администраторов.
2
Если автоматическое управление учётными записями в определённой информационной системе не реализовано, то inRights может создавать соответствующие заявки на ручное исполнение. Для этого может использоваться или встроенная система заявок inRights или существующая в компании система управления ИТ-заявками.

Если IGA-система - то Solar inRights

Решение класса IGA (Identity Governance and Administration) для компаний, которым уже недостаточно простой автоматизации управления правами доступа как отдельной функции.

Выберите темы, на которые бы вам было интересно получать новости.

Произошла ошибка, попробуйте позже.

Спасибо, что подписались на нашу рассылку

Самые важные новости кибербезопасности у вас в почте

Выберите темы, на которые бы вам было интересно получать новости.

Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.

Логотип компании Ростелеком Солар
  • ГК «Солар»
    • Компания
    • Вебинары
    • Правовая информация
    • Карьера
    • Вакансии
    • Стажировка
  • Решения
    • Solar Dozor
    • Solar MSS
    • Solar appScreener
    • Solar inRights
    • Solar SafeInspect
    • Solar inRights Origin
    • Solar webProxy
    • Solar DAG
    • Solar NGFW
    • Solar addVisor
    • Solar JSOC
    • Solar CyberBoost
    • Solar SafeConnect
    • Безопасная разработка
  • PR-служба
    • pr@rt-solar.ru
  • Контакты
    • 8 (499) 673-37-62
    • г. Москва,
      Никитский переулок, 7с1
    • Контакты офисов
    • solar@rt-solar.ru

Безопасность за нами

2015-2023 © АО «СОЛАР СЕКЬЮРИТИ» — системы и средства информационной безопасности и защиты данных. Продолжая использовать наш сайт, вы даете согласие на обработку файлов Cookies и других пользовательских данных в соответствии с политикой обработки персональных данных.