Пользователи Avanp...

Пользователи Avanpost IDM теперь могут управлять неперсонифицированными учетными записями

2021-12-28
Компания «Аванпост», российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия, обновила Avanpost IDM — систему управления учетными записями и правами доступа пользователей к корпоративным ресурсам организации. В ней появилась возможность управлять технологическими и неперсонифицированными учетными записями.

Технологические учетные записи (ТУЗ) — это те данные, которые позволяют сервисам пройти аутентификацию в других компонентах ИТ-инфраструктуры предприятия, например, обратиться к СУБД или из одной ИС в другую при помощи веб-сервиса и т. д. Для ТУЗ в  реализован функционал учета систем, учетных записей, а также администраторов, имеющих к ним доступ. Обновление позволит контролировать изменение пароля технологической УЗ при увольнении или переводе администратора на другое место, а также поможет по мере необходимости автоматизировать процесс смены паролей технологических УЗ по расписанию.

С управлением ТУЗ на предприятии связан ряд проблем, которые создают угрозу информационной безопасности. Во-первых, технологические учетные записи обладают значительными привилегиями. Пароли от них знают как администраторы систем, использующих учетные записи, так и администраторы систем, предоставляющих сервис. Во-вторых, довольно часто на такие учетные записи устанавливается политика, отключающая срочность пароля. В-третьих, администраторы могут уволиться, а данные ТУЗ, к которым они имели доступ, остаются без изменений. Кроме того, ИТ-ландшафт компании меняется: например, системы выводятся из эксплуатации, а ТУЗ, предназначенные для них, «забываются».
Александр Махновский, системный архитектор Avanpost IDM, компания «Аванпост».

«Для решения всех этих проблем может понадобиться автоматизированный процесс управления ТУЗ, которого, как правило, на предприятиях нет. Обновленная Avanpost IDM сможет организовать необходимые бизнес-процессы. Система позволит проконтролировать процессы создания, управления доступом и вывода ТУЗ из эксплуатации, а также поможет организовать аудит всех прав доступа, связанных с ними».
К неперсонифицированным УЗ относятся учетные записи, которые не ассоциированы с конкретными персонами. Такой метод авторизации часто используют предприятия с высокой текучестью кадров или большим количеством сотрудников, работающих посменно. Это могут быть курьерские и складские службы, грузовые компании, рестораны быстрого питания. Обычно для работы сотрудникам нужен только планшет или смартфон, на котором доступны базовые операции и инструменты навигации.

Чтобы не выдавать персональные устройства и учетные записи, бизнесу удобнее создать сразу пул УЗ, которые присваиваются сотрудникам в начале смены, что также порождает ряд проблем с информационной безопасностью. Пароли в таких учетных записях или никогда не меняются, или создаются одинаковыми для всего пула. Их могут знать все сотрудники, которые когда-либо пользовались УЗ или их выдавали. Любой, кто знает пароль от УЗ, может взять устройство и выполнить действие, нарушающее бизнес-процесс или правила конфиденциальности. Установить ответственность конкретной персоны в таком случае практически невозможно.
Александр Махновский, системный архитектор Avanpost IDM, компания «Аванпост».

«Новая версия Avanpost IDM предусматривает учет УЗ с определением ответственных лиц. Система позволит составить перечень потенциальных пользователей и настроить автоматическое изменение паролей по расписанию или другим важным событиям: например, увольнение ответственного сотрудника или его перевод на другую работу. Avanpost IDM также обеспечивает автоматизацию доставки паролей и управления доступом, проведение аудита прав. В целом новый функционал Avanpost IDM позволит компаниям эффективнее управлять большим количеством учетных записей и значительно повысить уровень информационной безопасности».

О компании AVANPOST:

Avanpost — российский вендор-новатор в области безопасности идентификационных данных, развивает свою экспертизу с 2007 г.

Avanpost предлагает как комплексное решение безопасности Identity Security Platform для защиты цифровых идентичностей пользователей, устройств и приложений от различных угроз для крупных предприятий и нагруженных инфраструктур, так и более легкие стандартизированные продукты для среднего бизнеса:
  • Avanpost IDM/IGA — система управления учетными записями и доступом к корпоративным ресурсам предприятия;
  • Avanpost SmartPAM для контроля привилегированного доступа;
  • Avanpost DS — российская служба каталогов, предназначенная для управления Linux-инфраструктурами и замены MS AD, каталог для промышленных нагрузок, протестированный на 30 млн объектах);
  • Avanpost CA (российский доменный сервис сертификации, универсальный для различных доменов, включая MS);
  • Avanpost PKI (управление жизненным циклом объектов инфраструктуры открытых ключей из единого центра);
  • Продукты линейки аутентификации Avanpost Access: FAM, MFA+, USSO, WSSO, Device Control.

Экосистема решений по управлению доступом построена на базе полностью собственного ПО, лучшего в своем классе, не зависящего от сторонних решений и Open Source компонентов.
Архитектура продуктов предполагает использование в отказоустойчивых, геораспределенных, высоконагруженных инфраструктурах.

Avanpost придерживается идеологии максимальной открытости. Технологически совместимы с отечественным ПО, интегрируются и объединяются с программными компонентами различных вендоров.

Другие новости

Получайте свежие новости первыми!