Получить консультацию по Solar inRights Origin

Компании оказываются уязвимыми перед хакерскими атаками и внутренними нарушениями из-за проблем в части управления доступом. Основные сложности: ненадлежащий кадровый учет, хаос в правах доступа, неисполнение отраслевых регламентов из-за нехватки релевантных инструментов, несвоевременная блокировка неактуальных полномочий, слабые пароли от учетных записей. Чем дольше компания управляет доступом вручную или с помощью самописных решений, тем быстрее пополняется перечень проблем. Выход — внедрение системы Identity Management (IdM), предоставляющей эффективные инструменты для управления корпоративными учетными записями и правами доступа к информационным ресурсам. Такие решения бывают традиционными и коробочными. Разница между ними главным образом заключается в подходе к внедрению. Использование традиционного решения предполагает предварительную подготовку ИТ-инфраструктуры, кастомизацию под требования заказчика, долгий процесс введения в эксплуатацию под руководством интегратора и команды вендора. Коробочную версию можно внедрить и развернуть самостоятельно, выполнить несложные настройки и сразу применять. В статье рассказываем, кому подойдет коробочное решение и как понять, что без IdM-системы уже не обойтись.

Признаки необходимости IdM-системы

Можно выделить три основных момента:

  • Неструктурированные процессы. Если управление доступом выполняется вручную, почти всегда возникают уязвимости и ошибки при назначении полномочий. Автоматизация процессов с помощью IdM-системы позволит снизить нагрузку на сотрудников и минимизировать негативное влияние человеческого фактора.
  • Необходимость соответствовать регуляторным требованиям. Например, банки обязаны соблюдать ГОСТ 57580. Для других отраслей существуют свои стандарты. Если регулятор рекомендует внедрить IdM-систему, значит, действительно стоит это сделать.
  • Лоскутная автоматизация. Что это значит? Например, часть процессов управления доступом автоматизирована с помощью самописных скриптов, но нет полноценного контроля со стороны ИБ. Такой подход не позволяет снизить все возможные риски. Если нужны прозрачность и безопасность, целесообразно обеспечивать автоматизацию управления доступом с помощью IdM-системы.

Дополнительный признак необходимости IdM-системы — недостаток информации об актуальных полномочиях сотрудников. Решение позволит составить полную картину доступа и избежать хаоса при назначении прав.

Если все признаки имеются и IdM-система точно нужна, необходимо выбрать, какую именно внедрять — традиционную или коробочную. Крупные компании часто отдают предпочтение традиционной, поскольку у них выстроенные и достаточно зрелые процессы, которые нужно автоматизировать, и есть ресурсы для подготовки и развертывания масштабного решения. Небольшие организации похвастаться этим не могут, поэтому им подойдет коробочное решение.

коробочное IdM-решение для малого и среднего бизнеса

Целевая аудитория коробочной IdM-системы

Коробочное IdM-решение — оптимальный вариант для малого и среднего бизнеса. Таким клиентам нужен подход к автоматизации, который не требует больших затрат, с низким порогом входа и без дорогостоящей интеграции с привлечением интегратора или вендора. Традиционные IdM-системы для них сложные и дорогие. Но подойдут коробочные, которые можно развернуть в короткий срок и самостоятельно развивать в своей ИТ-инфраструктуре.

Предлагаем по фиксированной цене коробочное IdM-решение для малого и среднего бизнеса — Solar inRights Origin. Оно идеально подходит для компаний с количеством пользователей от 300–500 человек и ограниченным бюджетом, который не позволяет выбирать дорогие и сложные проекты.

Основные функции IdM-системы Solar inRights Origin

Solar inRights Origin — коробочное IdM-решение, которое на основании полученных из системы 1C кадровых сведений позволяет управлять доступом к Microsoft Active Directory и Microsoft Exchange. Его основные задачи:

  • Управление жизненным циклом учетных записей: создание, блокировка и разблокировка УЗ, приостановка или аннулирование прав доступа для отдельных сотрудников в случае увольнения либо перехода на другую должность.
  • Автоматизация назначения полномочий на основании ролевой или атрибутивной моделей управления доступом.
  • Автоматизация процессов создания и рассмотрения заявок на дополнительные права доступа.
  • Выявление отклонений и нарушений в правах доступа, реагирование на такие события (отправка уведомлений, исправление, легализация полномочий на время / на постоянный срок).
  • Предоставление точной и полной информации о должностях/служебных обязанностях сотрудников, актуальных правах доступа.
  • Управление паролями от учетных записей в соответствии с парольными политиками компании: установка параметров, генерация и ротация паролей.

В коробочном IdM-решении Solar inRights Origin есть преднастроенные автоматические процессы управления доступом, например, при приеме на работу штатного сотрудника, повторном приеме на должность, изменении информации о пользователях, переводе по должности, отпуске, увольнении и др. При необходимости можно настроить автоматизацию других процессов, связанных с назначением пользовательских полномочий.

Сравнение коробочной и традиционной IdM-системы

Сравним IdM-решения по ключевым критериям выбора:

  • Сроки внедрения. Традиционные решения в среднем внедряются и полностью вводятся в эксплуатацию за 1,5 года. Коробочные — максимум за 6 месяцев.
  • Стоимость. Оплачивается не только лицензия на использование системы, но и внедрение/сопровождение. Традиционные IdM-решения внедряются с привлечением интеграторов или вендоров, что предполагает солидные затраты. Коробочные системы можно развернуть, настроить и запустить в эксплуатацию самостоятельно. Следовательно, стоимость сокращается в разы.
  • Настройка и интеграция с кадровыми источниками, подконтрольными системами. Традиционные IdM-решения требуют сложных настроек, в коробочных все доступно «из коробки». Благодаря уже настроенной конфигурации и готовым коннекторам интеграция коробочных решений с подконтрольными ресурсами происходит проще и быстрее.
  • Обучение команды. Использование традиционных IdM-систем предполагает специфические компетенции для штатных ИТ-специалистов. Они необходимы, чтобы можно было производить настройку и интеграцию. Для использования коробочных решений достаточно самостоятельного обучения команды в рамках пилотного проекта.

Еще важно отметить, что в традиционных решениях много функций, которые не нужны небольшим и средним компаниям, поскольку зачастую не все процессы управления доступом в них дозрели для автоматизации. Коробочной IdM-системы с базовой функциональностью будет достаточно для удовлетворения актуальных бизнес-потребностей.

сравнение традиционного и коробочного IdM-решения

Критерии выбора IdM-системы

Какие критерии учитываются в первую очередь и насколько им отвечает наш коробочный тариф Solar inRights Origin:

  • Соответствие актуальным задачам бизнеса. Решение Solar inRights Origin выполняет все основные функции по управлению доступом и учетными записями.
  • Простота интеграции с программами кадрового учета, доменными каталогами, почтовыми системами. Solar inRights Origin поставляется с готовыми коннекторами для 1С, MS Active Directory / Exchange.
  • Понятное ценообразование. В стоимость IdM-системы Solar inRights Origin входят лицензия на использование ПО, годовая подписка на центр поддержки (база знаний, нейропомощник, обновления ПО), обучение. Дополнительно можно заказать расширенное консультационное сопровождение внедрения.
  • Возможность расширения лицензии. В основную поставку Solar inRights Origin входит лицензия на использование ПО для управления учетными записями до 2000 сотрудников. При необходимости можно ее расширять, пользователям доступна дополнительная опция: +1000 пользователей.

Более подробно о ценообразовании, комплекте поставки и технических характеристиках коробочной IdM-системы можно узнать на консультации.

Сильные стороны коробочной IdM-системы Solar inRights Origin

Основные аргументы в пользу выбора коробочного решения:

  • Фиксированная цена, отсутствие скрытых затрат.
  • Быстрое внедрение в среднем за 3–6 месяцев.
  • Самостоятельное развертывание без привлечения вендора и интегратора.
  • Малые затраты на обучение команды.
  • Постоянный доступ к базе знаний и нейропомощнику.

Отдельно стоит отметить, что наша коробочная IdM-система — санкционно независимая отечественная разработка, адаптированная к потребностям рынка. Solar inRights Origin полностью соответствует требованиям ФСБ и ФСТЭК России, 152-ФЗ, отраслевых стандартов.

ЗАКЛЮЧЕНИЕ

Малому и среднему бизнесу нет смысла переплачивать за ненужную функциональность традиционных IdM-систем. К тому же стоимость внедрения таких решений может сильно ударить по бюджету. Альтернативный вариант — коробочное IdM-решение Solar inRights Origin. Его можно самостоятельно внедрить, быстро настроить и запустить в эксплуатацию. Интересуют подробности? Оставляйте заявку на консультацию экспертов и участие в пилотном проекте.

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

Solar inRights Origin: что внутри «коробки», что получает клиент?

Solar inRights Origin: что внутри «коробки», что получает клиент?

Узнать больше
Коробочное решение IdM: все, что нужно для быстрого старта

Коробочное решение IdM: все, что нужно для быстрого старта

Узнать больше
Комплексное IdM-решение для интеграции с корпоративными системами

Комплексное IdM-решение для интеграции с корпоративными системами

Узнать больше
Как нейропомощник снижает нагрузку на службу поддержки Solar inRights Origin

Как нейропомощник снижает нагрузку на службу поддержки Solar inRights Origin

Узнать больше
IdM-решение: как сэкономить на внедрении и учесть необходимость импортозамещения?

IdM-решение: как сэкономить на внедрении и учесть необходимость импортозамещения?

Узнать больше
Коробочный IdM: готовое решение для интеграции с 1С и MS AD/Exchange

Коробочный IdM: готовое решение для интеграции с 1С и MS AD/Exchange

Узнать больше
Коробочное IdM для малого бизнеса: доступное и простое решение

Коробочное IdM для малого бизнеса: доступное и простое решение

Узнать больше