ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Аванпост предложит пользователям управлять правами доступа на основе модели комплексной оценки рисков

25 февраля 2021 года, Москва
Компания Аванпост – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) – реализовала инструменты риск-ориентированного управления доступом IGA (Identity Governance and Administration) в своем флагманском продукте – Avanpost IDM. В рамках новой модели с каждым правом доступа (полномочиями и ролями в целевой системе), в зависимости от возможностей, предоставляемых ими и их критичности для бизнеса, соотносится определенный уровень риска. Показатели учетных записей и пользователей вычисляются на основе модели определения уровня риска и подлежат компенсации с помощью разнообразных мер. Реализация в полном объеме риск-ориентированной модели является новинкой для отечественного рынка, несмотря на то, что именно такой функционал все более востребован современными организациями, стремящимися управлять бизнесом на основе данных.

В качестве компенсационных мер могут применяться различные сценарии: эскалация запросов, ограничение времени доступа, плановый пересмотр критичных полномочий, усиление политик, применяемых к учетной записи и многие другие. По сути, этот функционал делает продукт интересным не только традиционным заказчикам решений класса IdM/IGA – ИТ и ИБ, но и подразделениям, отвечающим за внутренний комплаенс и управление рисками.

Отметим, что модель оценки рисков носит индивидуальный характер и зависит от сценариев использования, в которых планируется ее применять. Вместе с тем, существует универсальный набор базовых параметров, на которые требуется обратить внимание в первую очередь. К их числу специалисты компании Аванпост относят: обладание правом доступа (базовая переменная, показывающая уровень привилегии в системе; является основой для скоринга); совмещение прав (оценка отдельно взятых рисков может быть низкой, но их сочетание у одного лица может оказаться значительно выше, чем их простая сумма); способ получения права (право, полученное на основе ролевой модели несет меньше рисков, чем полученное по дополнительному запросу или вне IDM); неиспользование учетной записи («забытые» учетные записи значительно больше подвержены компрометации); статус пользователя (например, долгосрочный отпуск повышает риск компрометации его учетной записи); местоположение пользователя (риск злонамеренного использования привилегий пользователями, работающими удаленно, значительно выше, чем у офисных работников); тип пользователя (внешний подрядчик, обладающий критичным набором полномочий, несет дополнительный риск).

В итоге такая модель позволяет точно и своевременно выявлять комплексные риски и реагировать на них; в первую очередь, это риск компрометации учетной записи и риск злонамеренного поведения пользователя. В соответствии с этим, функционал системы дает возможность получить оценку уровня потенциального ущерба, который может причинить злоумышленник, завладевший отдельной учетной записью, а также определить вред, который может причинить человек, обладающий всем набором учетных записей.

Важным аспектом реализации в Avanpost IDM и основным отличием от западных решений является отсутствие необходимости разработки полноценной модели оценки рисков и утверждения компенсационных процедур для начала использования функции и получения практической пользы. На первом этапе достаточно оценить наиболее критичные полномочия и это моментально позволит определить список привилегированных учетных записей и их владельцев, а добавление простого процесса аттестации полномочий привилегированных учетных записей позволит сократить накопление доступов, особенно распространенное у ИТ-специалистов.

«Функция оценки и управления рисками в IDM не так сложна, как это все еще представляют себе многие владельцы систем, – говорит Андрей Конусов, генеральный директор компании Аванпост. – Предлагаемое нами решение поможет не только выявить, но и взять под контроль привилегированные учетные записи, где и сосредоточена большая часть угроз для информационной безопасности любого предприятия. Сегодня это особенно актуально, ведь многие сотрудники, обладающие расширенными правами доступа в корпоративную информационную систему, работают удаленно, в том числе, и со своих личных устройств».

Контактное лицо: Анна (написать письмо автору)
Компания: Аванпост (все новости этой организации)
Добавлен: 13:23, 26.02.2021
Количество просмотров: 315
Страна: Россия

Smart Engines на форуме «АнтиФрод Россия» поделится кейсами защиты от мошенников с помощью ИИ «Шерлок 2о», Smart Engines, 13:10, 01.12.2025, Россия
73
Smart Engines 11 декабря примет участие в форуме «АнтиФрод Россия», главном отраслевом событии 2025 года, посвященном борьбе с мошенничеством в цифровой среде.


«1С:Управление автотранспортом Стандарт» подтвердило статус «Совместимо!», 1С-Рарус, 13:07, 01.12.2025, Россия
72
Решение «1С:Предприятие 8.Управление автотранспортом Стандарт» компании «1С-Рарус» прошло сертификацию «Совместимо! Система программ 1С:Предприятие». Подтверждены надежность отраслевого решения и его соответствие стандартам разработки фирмы «1С».


Вышел 6-й номер российского журнала «САПР электроники», ООО "НИИ"АСОНИКА", 13:05, 01.12.2025, Россия
68
17 ноября 2025 вышел № 1 (6) 2025 российского научно-практического журнала «САПР электроники» в форме электронного периодического издания.


Галэкс стал авторизованным центром внедрения программного обеспечения для управления печатью «Смарт Принт» от «КАТЮША», Галэкс, 12:57, 01.12.2025, Россия
73
Галэкс получил статус официального авторизованного центра внедрения ПО «Смарт Принт» от российской экосистемы корпоративной печати «КАТЮША»


«Аэродиск» и «Киберпротект» подтвердили совместимость решений, Аэродиск, 12:41, 01.12.2025, Россия
55
Российская компания «Аэродиск», разработчик решений для хранения данных и виртуализации, и компания «Киберпротект», российский разработчик систем резервного копирования, решений для защиты и хранения данных, объявили об успешном завершении тестирования совместимости своих продуктов.


RedLab разработала ПО для федеральной службы, RedLab, 12:27, 01.12.2025, Россия
70
20 ИТ-специалистов приняли участие в реализации проекта по созданию программного обеспечения для госслужащих.


«1С-Рарус» и фирма «1С» открыли мир технологий 1С первокурсникам Финуниверситета, 1С-Рарус, 12:18, 01.12.2025, Россия
44
22 ноября 2025 года состоялся 1С-День первокурсника для студентов Финансового университета при Правительстве РФ. Мероприятие проводится четвертый год подряд. 200 студентов узнали о карьерных перспективах в сфере 1С и попробовали себя в роли разработчиков на практическом мастер-классе.


В Забайкальском крае запущен проект по использованию приложения MILA для доступа граждан к медицинским документам, ЭлНетМед, 09:17, 28.11.2025, Россия
269
Компания «ЭлНетМед» при поддержке Минздрава Забайкалья реализовала проект по внедрению в регионе цифрового медицинского помощника для пациентов MILA, который обеспечивает доступ к профильным документам из государственных и частных медицинских организаций в личном кабинете.


Продукт Nexign для монетизации Network API вошел в Реестр отечественного ПО, Nexign, 09:17, 28.11.2025, Россия
268
Компания Nexign (Нэксайн) объявляет о включении своего продукта Nexign SCEF (Service Capability Exposure Function) в Единый реестр отечественного программного обеспечения.


«Рейтинг Рунета»: бюджет на диджитал- и маркетинговые проекты в индустрии одежды меньше на 11%, чем в среднем по рынку, Рейтинг Рунета, 09:16, 28.11.2025, Россия
262
Сервис подбора диджитал-подрядчиков «Рейтинг Рунета» провёл исследование проектов для представителей рынка одежды, обуви и аксессуаров.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100