Способность учиться быстрее, чем ваши конкуренты, может быть, единственное, заслуживающее поддержки, конкурентное преимущество.
А. де Геуз
Способность учиться быстрее, чем ваши конкуренты, может быть, единственное, заслуживающее поддержки, конкурентное преимущество.
А. де Геуз
Компания Аванпост – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) – разработала подсистему виртуальных ресурсов для программного комплекса (ПК) «Avanpost 4.0». Подсистема позволяет учитывать в ролевой модели предприятия права из любых прикладных и инфраструктурных ИТ-систем, имеющих собственные механизмы управления доступом, но не участвующих в фактическом обмене данными с IDM-решением с помощью полнофункционального коннектора. Применение новой разработки Аванпост позволяет координировать управление доступом в таких изолированных системах с кадровыми событиями и утвержденными правилами управления доступом. Кроме того, подсистема упрощает документирование настроек управления доступом в корпоративной ИС.
Подсистема виртуальных ресурсов ПК «Avanpost 4.0» особенно полезна при работе с унаследованными ИТ-системами, а также с ПО, функционирующим в выделенных и физически изолированных контурах безопасности ИС. Также, применение виртуальных ресурсов оправдано как временная мера на период разработки полнофункционального модуля сопряжения.
Виртуальный коннектор подключается к ПК «Avanpost 4.0» по тем же общим правилам, что и обычные полнофункциональные модули сопряжения. Но в отличие от последних, он взаимодействует не с реальной ИТ-системой, а со специальным справочником, где перечислены изолированные системы, и для каждой из них указаны названия ролей, групп и других сущностей, задействованных во встроенной системе управления доступом.
Теперь IDM-ядро ПК «Avanpost 4.0», реагируя на кадровые события (прием на работу, увольнения, должностные перемещения и др.), инициирует перенастройку прав доступа во всех подключенных ИТ-системах, включая изолированные. Для систем, имеющих полнофункциональные модули сопряжения, процесс полностью автоматизирован, и его завершение не требует участия администраторов. Виртуальный же коннектор для всех необходимых действий формирует задания в системе Service Desk, назначая их исполнителями соответствующих ИБ-администраторов. Это позволяет предприятию четко контролировать как исполнение таких заданий, так и нагрузку на администраторов. При этом использование в заданиях характерных для каждой системы названий ролей, групп и других сущностей, значительно упрощает работу администратора и снижает вероятность его ошибок.
Последний вышедший номер
Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru
© ООО Издательский дом "ИнфоАвтоматизация", 2003-2026 гг.