ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Аванпост предложит пользователям управлять правами доступа на основе модели комплексной оценки рисков

25 февраля 2021 года, Москва
Компания Аванпост – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) – реализовала инструменты риск-ориентированного управления доступом IGA (Identity Governance and Administration) в своем флагманском продукте – Avanpost IDM. В рамках новой модели с каждым правом доступа (полномочиями и ролями в целевой системе), в зависимости от возможностей, предоставляемых ими и их критичности для бизнеса, соотносится определенный уровень риска. Показатели учетных записей и пользователей вычисляются на основе модели определения уровня риска и подлежат компенсации с помощью разнообразных мер. Реализация в полном объеме риск-ориентированной модели является новинкой для отечественного рынка, несмотря на то, что именно такой функционал все более востребован современными организациями, стремящимися управлять бизнесом на основе данных.

В качестве компенсационных мер могут применяться различные сценарии: эскалация запросов, ограничение времени доступа, плановый пересмотр критичных полномочий, усиление политик, применяемых к учетной записи и многие другие. По сути, этот функционал делает продукт интересным не только традиционным заказчикам решений класса IdM/IGA – ИТ и ИБ, но и подразделениям, отвечающим за внутренний комплаенс и управление рисками.

Отметим, что модель оценки рисков носит индивидуальный характер и зависит от сценариев использования, в которых планируется ее применять. Вместе с тем, существует универсальный набор базовых параметров, на которые требуется обратить внимание в первую очередь. К их числу специалисты компании Аванпост относят: обладание правом доступа (базовая переменная, показывающая уровень привилегии в системе; является основой для скоринга); совмещение прав (оценка отдельно взятых рисков может быть низкой, но их сочетание у одного лица может оказаться значительно выше, чем их простая сумма); способ получения права (право, полученное на основе ролевой модели несет меньше рисков, чем полученное по дополнительному запросу или вне IDM); неиспользование учетной записи («забытые» учетные записи значительно больше подвержены компрометации); статус пользователя (например, долгосрочный отпуск повышает риск компрометации его учетной записи); местоположение пользователя (риск злонамеренного использования привилегий пользователями, работающими удаленно, значительно выше, чем у офисных работников); тип пользователя (внешний подрядчик, обладающий критичным набором полномочий, несет дополнительный риск).

В итоге такая модель позволяет точно и своевременно выявлять комплексные риски и реагировать на них; в первую очередь, это риск компрометации учетной записи и риск злонамеренного поведения пользователя. В соответствии с этим, функционал системы дает возможность получить оценку уровня потенциального ущерба, который может причинить злоумышленник, завладевший отдельной учетной записью, а также определить вред, который может причинить человек, обладающий всем набором учетных записей.

Важным аспектом реализации в Avanpost IDM и основным отличием от западных решений является отсутствие необходимости разработки полноценной модели оценки рисков и утверждения компенсационных процедур для начала использования функции и получения практической пользы. На первом этапе достаточно оценить наиболее критичные полномочия и это моментально позволит определить список привилегированных учетных записей и их владельцев, а добавление простого процесса аттестации полномочий привилегированных учетных записей позволит сократить накопление доступов, особенно распространенное у ИТ-специалистов.

«Функция оценки и управления рисками в IDM не так сложна, как это все еще представляют себе многие владельцы систем, – говорит Андрей Конусов, генеральный директор компании Аванпост. – Предлагаемое нами решение поможет не только выявить, но и взять под контроль привилегированные учетные записи, где и сосредоточена большая часть угроз для информационной безопасности любого предприятия. Сегодня это особенно актуально, ведь многие сотрудники, обладающие расширенными правами доступа в корпоративную информационную систему, работают удаленно, в том числе, и со своих личных устройств».

Контактное лицо: Анна (написать письмо автору)
Компания: Аванпост (все новости этой организации)
Добавлен: 13:23, 26.02.2021
Количество просмотров: 295
Страна: Россия

В Utrace Analytics расширены функции определения фармролей, Utrace, 22:45, 23.06.2025, Россия
163
Utrace, российский разработчик решений для управления цифровой маркировкой, расширил функциональность облачной платформы Utrace Analytics. Теперь пользователям доступна функция более точного определения и группировки фармролей.


N3.Health организовала «Цифровой диалог» разработчиков медицинских информационных систем, Нетрика, 22:41, 23.06.2025, Россия
160
5 июня 2025 года компания «ЭлНетМед», разработчик платформы N3.Health, провела в Санкт-Петербурге первую собственную конференцию-воркшоп «Цифровой диалог» для разработчиков информационных систем для медицинского бизнеса


НКК представила концепцию комплексного обеспечения безопасности (КОБ) Комитету Совета Федерации по обороне и безопасности, НКК, 22:40, 23.06.2025, Россия
147
17 июня состоялось заседание Экспертного совета при Комитете Совета Федерации по обороне и безопасности на тему «Комплексное обеспечение безопасности промышленных и инфраструктурных объектов Российской Федерации» с участием представителей органов власти, научного и бизнес-сообщества.


CorpSoft24 создал систему управления контейнерным терминалом для компании «Транс Синергия», CorpSoft24, 22:39, 23.06.2025, Россия
148
Специалисты CorpSoft24 разработали и внедряют решение по управлению контейнерным терминалом на базе инструментария платформы 1С для терминально-логистического центра компании «Транс Синергия». Спроектированная система включает в себя учетную систему, гибкую систему биллинга и поддержку мобильного клиента.


«НЕКСТБИ» представляет интеграционную платформу для автоматизации и бизнес-аналитики в реальном времени, Некстби, 22:39, 23.06.2025, Россия
145
ИТ-компания «НЕКСТБИ» выводит на рынок суверенную интеграционную платформу нового поколения, совмещающую функции продуктов различных классов – ETL, BI, ERM. Решение ориентировано на цифровую трансформацию, автоматизацию бизнес-процессов и задачи импортонезависимости.


Компания «ПрограмБанк» предоставила заказчикам возможность учета самозапретов на выдачу кредита, Компания ПрограмБанк, 22:39, 23.06.2025,
146
Связанное с самозапретами обновление модуля «Кредитный конвейер» предоставляется в рамках заключенных договоров на сопровождение.


Генеральный директор «Группы Астра» предложил проработать вопрос перехода субъектов критической информационной инфраструктуры на доверенные российские ИТ-продукты, "Группа Астра", 22:13, 23.06.2025, Россия
146
Генеральный директор «Группы Астра» Илья Сивцев в ходе делового завтрака «Зрелость ИТ-отрасли: от внутренних побед к международному технологическому сотрудничеству», проведенного в рамках ПМЭФ, внес ряд предложений в законодательство, которые были поддержаны Максутом Шадаевым и экспертами отрасли.


«Билайн» и «Инфомаксимум» заключили соглашение о сотрудничестве в области генеративного искусственного интеллекта и процессной аналитики, Инфомаксимум, Вымпелком (билайн), 22:01, 23.06.2025, Россия
47
Соглашение предусматривает долгосрочное сотрудничество в области генеративного искусственного интеллекта и процессной аналитики, направленное на развитие отечественных технологий и укрепление технологического суверенитета России.


Nord Clan представил ИИ-решения для фармацевтики на стратегической сессии Ozon, Nord Clan, 21:46, 23.06.2025, Россия
97
Компания Nord Clan приняла участие в стратегической сессии, организованной Ozon и посвященной применению технологий искусственного интеллекта в фармацевтической отрасли. Мероприятие объединило ведущие компании, занимающиеся цифровизацией производственных процессов в России.


«Телфин» обновил сервис «Мониторинг» для колл-центров, Телфин, 15:20, 21.06.2025, Россия
207
Провайдер коммуникационных решений «Телфин» расширяет функциональность сервиса «Мониторинг» для колл-центров. Теперь пользователям данного решения доступны новые настройки для оценки эффективности и загруженности операторов с помощью отчетов по часам за любой день: сколько вызовов произошло в колл-центре в определенный час, и как они были обработаны.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100