©
P-Reliz.ru - агрегатор пресс-релизов

Пользователи Avanpost IDM теперь могут управлять технологическими и неперсонифицированными учетными записями

Компания «Аванпост», российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия, обновила Avanpost IDM – систему управления учетными записями и правами доступа пользователей к корпоративным ресурсам организации. В ней появилась возможность управлять технологическими и неперсонифицированными учетными записями.

Технологические учетные записи (ТУЗ) – это те данные, которые позволяют сервисам пройти аутентификацию в других компонентах ИТ-инфраструктуры предприятия, например, обратиться к СУБД или из одной ИС в другую при помощи веб-сервиса и т. д. Для ТУЗ в Avanpost IDM реализован функционал учета систем, учетных записей, а также администраторов, имеющих к ним доступ. Обновление позволит контролировать изменение пароля технологической УЗ при увольнении или переводе администратора на другое место, а также поможет по мере необходимости автоматизировать процесс смены паролей технологических УЗ по расписанию.

С управлением ТУЗ на предприятии связан ряд проблем, которые создают угрозу информационной безопасности. Во-первых, технологические учетные записи обладают значительными привилегиями. Пароли от них знают как администраторы систем, использующих учетные записи, так и администраторы систем, предоставляющих сервис. Во-вторых, довольно часто на такие учетные записи устанавливается политика, отключающая срочность пароля. В-третьих, администраторы могут уволиться, а данные ТУЗ, к которым они имели доступ, остаются без изменений. Кроме того, ИТ-ландшафт компании меняется: например, системы выводятся из эксплуатации, а ТУЗ, предназначенные для них, «забываются».

«Для решения всех этих проблем может понадобиться автоматизированный процесс управления ТУЗ, которого, как правило, на предприятиях нет. Обновленная Avanpost IDM сможет организовать необходимые бизнес-процессы. Система позволит проконтролировать процессы создания, управления доступом и вывода ТУЗ из эксплуатации, а также поможет организовать аудит всех прав доступа, связанных с ними», — комментирует Александр Махновский, системный архитектор Avanpost IDM, компания «Аванпост».

К неперсонифицированным УЗ относятся учетные записи, которые не ассоциированы с конкретными персонами. Такой метод авторизации часто используют предприятия с высокой текучестью кадров или большим количеством сотрудников, работающих посменно. Это могут быть курьерские и складские службы, грузовые компании, рестораны быстрого питания. Обычно для работы сотрудникам нужен только планшет или смартфон, на котором доступны базовые операции и инструменты навигации.

Чтобы не выдавать персональные устройства и учетные записи, бизнесу удобнее создать сразу пул УЗ, которые присваиваются сотрудникам в начале смены, что также порождает ряд проблем с информационной безопасностью. Пароли в таких учетных записях или никогда не меняются, или создаются одинаковыми для всего пула. Их могут знать все сотрудники, которые когда-либо пользовались УЗ или их выдавали. Любой, кто знает пароль от УЗ, может взять устройство и выполнить действие, нарушающее бизнес-процесс или правила конфиденциальности. Установить ответственность конкретной персоны в таком случае практически невозможно.

«Новая версия Avanpost IDM предусматривает учет УЗ с определением ответственных лиц. Система позволит составить перечень потенциальных пользователей и настроить автоматическое изменение паролей по расписанию или другим важным событиям: например, увольнение ответственного сотрудника или его перевод на другую работу. Avanpost IDM также обеспечивает автоматизацию доставки паролей и управления доступом, проведение аудита прав. В целом новый функционал Avanpost IDM позволит компаниям эффективнее управлять большим количеством учетных записей и значительно повысить уровень информационной безопасности», — отмечает Александр Махновский.


О компании Аванпост
Компания «Аванпост» - ведущий российский разработчик систем идентификации и управления доступом. «Аванпост» работает на рынке информационных технологий с 2007 года и к настоящему моменту является технологическим лидером в сегменте Identity Management.

В линейке решений компании представлены следующие продукты:
- Avanpost IDM – система централизованного управления доступом к корпоративным ресурсам предприятия;
- Avanpost PKI – система управления всеми элементами PKI-инфраструктуры из единого центра;
- Avanpost FAM – система единой аутентификации сотрудников в корпоративных ресурсах организации;
- Avanpost Web SSO - система единой аутентификации пользователей в порталах и внешних приложениях.

Все решения разработаны с учетом требований законодательства РФ (№152ФЗ, СТО БР ИББС, нормативные документы ФСТЭК и ФСБ, PCI DSS), входят в Единый реестр отечественного ПО, а также сертифицированы в структурах ФСТЭК России. Решения «Аванпост» успешно работают и как самостоятельные продукты, так и легко интегрируются в единый программный комплекс, позволяя компаниям-заказчикам автоматизировать все процессы, связанные с контролем и управлением доступом.

Сегодня на счету Аванпост свыше 80 успешных внедрений, при этом продукты линейки Avanpost используют более 2 миллионов человек. Среди клиентов Аванпост крупнейшие российские компании и государственные структуры, такие как РоссельхозБанк, Федеральная налоговая служба РФ, Департамент информационных технологий г. Москвы, «Мегафон», «МТС Банк», «Аскона» и другие.

Аванпост постоянно расширяет свою партнерскую сеть, сейчас заказчики имеют возможность выбрать для реализации проекта подходящего партнера из более чем 100 компаний в России и странах СНГ.

P-Reliz.ru - аггрегатор пресс-релизов

Другие пресс-релизы ООО "Информационно-аналитический центр"


Konica Minolta запустит совместные проекты с Sherpa Robotics

ИТ-провайдер полного цикла Konica Minolta Business Solutions Russia и разработчик ПО для роботизации бизнеса Sherpa Robotics заключили соглашение о партнерстве. Компании будут вести совместную разработку и продвижение «коробочных» программных роботов для автоматизации стандартных бизнес-процессов. Новые продукты помогут заменить иностранные RPA-решения на российском рынке.


ГК «Эдит Про» увеличит долю на рынке ERP до 2-3%

Группа компаний «Эдит Про» отмечает 5-летие работы. За истекший период «Эдит Про» укрепила позиции на российском рынке системной интеграции на платформе 1С. В 2022-2023 годах она планирует увеличить долю на отечественном ERP-рынке с 1% до 2-3%.


Разработка «АксТим» (ex-Accenture) поможет людям с особыми потребностями управлять компьютером

«АксТим» (ex-Accenture) создала прототип альтернативного интерфейса для работы с персональным компьютером. Программа облегчает взаимодействие с ПК людей с дополнительными потребностями.


«Лайфхакер» отказывается от бумаги в HR

Компания «Буферная бухта», выпускающая лайфстайл-издание «Лайфхакер», перешла на кадровый электронный документооборот. Благодаря подключению к платформе HRlink около сотни сотрудников по всей России и за рубежом могут моментально подавать заявления и знакомиться с документами.


Innostage выбрала стратегического партнера в направлении кибербезопасности

Компания Innostage, входящая в топ-5 ИБ-интеграторов России, объявляет о стратегическом партнерстве с компанией Positive Technologies, ведущим разработчиком ИБ-решений и сервисов.


VOXYS и HRlink оцифровали кадровый документооборот для более чем 7 тысяч сотрудников

Центр коммуникаций VOXYS перешел на безбумажный кадровый документооборот на платформе HRlink при участии компании-интегратора Areon. В результате реализации проекта более 7 000 сотрудников компании в 34 регионах России могут дистанционно оформлять кадровые документы.


В типографии «Оптифлекс» запущен комплекс цифрового облагораживания MGI JETvarnish 3D Web

В липецкой типографии «Оптифлекс» начала работу машина цифрового облагораживания на рулонных материалах MGI JETvarnish 3D Web. Её поставила и ввела в эксплуатацию компания Konica Minolta.