Прогресс начинается с веры в то, что необходимое всегда возможно.

Казинс Норман

 

Связь с редакцией
Рассылка новостей

ПК «Avanpost 4.0» улучшает управление правами доступа в ИТ-системах, изолированных от IDM

03.07.2014 16:03

Компания Аванпост – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) – разработала подсистему виртуальных ресурсов для программного комплекса (ПК) «Avanpost 4.0». Подсистема позволяет учитывать в ролевой модели предприятия права из любых прикладных и инфраструктурных ИТ-систем, имеющих собственные механизмы управления доступом, но не участвующих в фактическом обмене данными с IDM-решением с помощью полнофункционального коннектора. Применение новой разработки Аванпост позволяет координировать управление доступом в таких изолированных системах с кадровыми событиями и утвержденными правилами управления доступом. Кроме того, подсистема упрощает документирование настроек управления доступом в корпоративной ИС.

Подсистема виртуальных ресурсов ПК «Avanpost 4.0» особенно полезна при работе с унаследованными ИТ-системами, а также с ПО, функционирующим в выделенных и физически изолированных контурах безопасности ИС. Также, применение виртуальных ресурсов оправдано как временная мера на период разработки полнофункционального модуля сопряжения.

Виртуальный коннектор подключается к ПК «Avanpost 4.0» по тем же общим правилам, что и обычные полнофункциональные модули сопряжения. Но в отличие от последних, он взаимодействует не с реальной ИТ-системой, а со специальным справочником, где перечислены изолированные системы, и для каждой из них указаны названия ролей, групп и других сущностей, задействованных во встроенной системе управления доступом.

Теперь IDM-ядро ПК «Avanpost 4.0», реагируя на кадровые события (прием на работу, увольнения, должностные перемещения и др.), инициирует перенастройку прав доступа во всех подключенных ИТ-системах, включая изолированные. Для систем, имеющих полнофункциональные модули сопряжения, процесс полностью автоматизирован, и его завершение не требует участия администраторов. Виртуальный же коннектор для всех необходимых действий формирует задания в системе Service Desk, назначая их исполнителями соответствующих ИБ-администраторов. Это позволяет предприятию четко контролировать как исполнение таких заданий, так и нагрузку на администраторов. При этом использование в заданиях характерных для каждой системы названий ролей, групп и других сущностей, значительно упрощает работу администратора и снижает вероятность его ошибок.

www.avanpost.ru

Продукты

Адрес редакции: 117997, Москва, Профсоюзная ул., д. 65, оф. 360
Телефон: (926) 212-60-97.
E-mail: info@avtprom.ru или avtprom@ipu.ru

© ООО Издательский дом "ИнфоАвтоматизация", 2003-2024 гг.

РассылкиSubscribe.Ru
Автоматизация в
промышленности