5 апреля 2022

Пользователи Avanpost IDM теперь могут управлять технологическими и неперсонифицированными учетными записями

Компания «Аванпост», российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия, обновила Avanpost IDM – систему управления учетными записями и правами доступа пользователей к корпоративным ресурсам организации. В ней появилась возможность управлять технологическими и неперсонифицированными учетными записями.

Технологические учетные записи (ТУЗ) – это те данные, которые позволяют сервисам пройти аутентификацию в других компонентах ИТ-инфраструктуры предприятия, например, обратиться к СУБД или из одной ИС в другую при помощи веб-сервиса и т. д. Для ТУЗ в Avanpost IDM реализован функционал учета систем, учетных записей, а также администраторов, имеющих к ним доступ. Обновление позволит контролировать изменение пароля технологической УЗ при увольнении или переводе администратора на другое место, а также поможет по мере необходимости автоматизировать процесс смены паролей технологических УЗ по расписанию.

С управлением ТУЗ на предприятии связан ряд проблем, которые создают угрозу информационной безопасности. Во-первых, технологические учетные записи обладают значительными привилегиями. Пароли от них знают как администраторы систем, использующих учетные записи, так и администраторы систем, предоставляющих сервис. Во-вторых, довольно часто на такие учетные записи устанавливается политика, отключающая срочность пароля. В-третьих, администраторы могут уволиться, а данные ТУЗ, к которым они имели доступ, остаются без изменений. Кроме того, ИТ-ландшафт компании меняется: например, системы выводятся из эксплуатации, а ТУЗ, предназначенные для них, «забываются».

«Для решения всех этих проблем может понадобиться автоматизированный процесс управления ТУЗ, которого, как правило, на предприятиях нет. Обновленная Avanpost IDM сможет организовать необходимые бизнес-процессы. Система позволит проконтролировать процессы создания, управления доступом и вывода ТУЗ из эксплуатации, а также поможет организовать аудит всех прав доступа, связанных с ними», — комментирует Александр Махновский, системный архитектор Avanpost IDM, компания «Аванпост».

К неперсонифицированным УЗ относятся учетные записи, которые не ассоциированы с конкретными персонами. Такой метод авторизации часто используют предприятия с высокой текучестью кадров или большим количеством сотрудников, работающих посменно. Это могут быть курьерские и складские службы, грузовые компании, рестораны быстрого питания. Обычно для работы сотрудникам нужен только планшет или смартфон, на котором доступны базовые операции и инструменты навигации.

Чтобы не выдавать персональные устройства и учетные записи, бизнесу удобнее создать сразу пул УЗ, которые присваиваются сотрудникам в начале смены, что также порождает ряд проблем с информационной безопасностью. Пароли в таких учетных записях или никогда не меняются, или создаются одинаковыми для всего пула. Их могут знать все сотрудники, которые когда-либо пользовались УЗ или их выдавали. Любой, кто знает пароль от УЗ, может взять устройство и выполнить действие, нарушающее бизнес-процесс или правила конфиденциальности. Установить ответственность конкретной персоны в таком случае практически невозможно.

«Новая версия Avanpost IDM предусматривает учет УЗ с определением ответственных лиц. Система позволит составить перечень потенциальных пользователей и настроить автоматическое изменение паролей по расписанию или другим важным событиям: например, увольнение ответственного сотрудника или его перевод на другую работу. Avanpost IDM также обеспечивает автоматизацию доставки паролей и управления доступом, проведение аудита прав. В целом новый функционал Avanpost IDM позволит компаниям эффективнее управлять большим количеством учетных записей и значительно повысить уровень информационной безопасности», — отмечает Александр Махновский.

О компании Аванпост
Компания «Аванпост» - ведущий российский разработчик систем идентификации и управления доступом. «Аванпост» работает на рынке информационных технологий с 2007 года и к настоящему моменту является технологическим лидером в сегменте Identity Management.

В линейке решений компании представлены следующие продукты:
- Avanpost IDM – система централизованного управления доступом к корпоративным ресурсам предприятия;
- Avanpost PKI – система управления всеми элементами PKI-инфраструктуры из единого центра;
- Avanpost FAM – система единой аутентификации сотрудников в корпоративных ресурсах организации;
- Avanpost Web SSO - система единой аутентификации пользователей в порталах и внешних приложениях.

Все решения разработаны с учетом требований законодательства РФ (№152ФЗ, СТО БР ИББС, нормативные документы ФСТЭК и ФСБ, PCI DSS), входят в Единый реестр отечественного ПО, а также сертифицированы в структурах ФСТЭК России. Решения «Аванпост» успешно работают и как самостоятельные продукты, так и легко интегрируются в единый программный комплекс, позволяя компаниям-заказчикам автоматизировать все процессы, связанные с контролем и управлением доступом.

Сегодня на счету Аванпост свыше 80 успешных внедрений, при этом продукты линейки Avanpost используют более 2 миллионов человек. Среди клиентов Аванпост крупнейшие российские компании и государственные структуры, такие как РоссельхозБанк, Федеральная налоговая служба РФ, Департамент информационных технологий г. Москвы, «Мегафон», «МТС Банк», «Аскона» и другие.

Аванпост постоянно расширяет свою партнерскую сеть, сейчас заказчики имеют возможность выбрать для реализации проекта подходящего партнера из более чем 100 компаний в России и странах СНГ.

Приглашаем на конференцию для директоров по маркетингу и PR-руководителей ИТ-компаний 

5 июня 2024

На мероприятии встретятся директора по маркетингу и PR-руководители крупных российских ИТ-компаний.

 

Экс-редактор Comnews присоединился к команде iTrend

30 мая 2024

На позицию руководителя проектов коммуникационного агентства iTrend вышел Денис Шишулин – ранее многолетний выпускающий редактор издательской группы ComNews, одного из самых авторитетных ИТ-изданий в России. В iTrend Денис будет отвечать за стратегическое руководство ряда PR-проектов с ИТ-компаниями, оперативное взаимодействие со СМИ, координацию работы команд, а также за качество проектов, которыми руководит в агентстве.

 

iTrend — в числе топ-агентств России по версии «Рейтинга Рунета»

28 мая 2024

Опубликованы итоги ранкинга коммуникационных агентств от «Рейтинга Рунета–2024». iTrend занял лидирующие места в ключевых для агентства срезах — PR в ИТ-отрасли, SMM в ИТ-отрасли, PR и SMM на аудиторию b2b enterprise, PR-аналитика, PR первых лиц и др.

 

Исследование iTrend: зарплата для ИТ-специалистов — не решающий фактор при выборе работодателя

23 апреля 2024

Эксперты коммуникационного агентства iTrend провели исследование, в рамках которого проанализировали критерии выбора работы, а также медиапредпочтения более 300 высокоуровневых специалистов из крупных российских ИТ-компаний.

 

Команда iTrend начала работу с Институтом iSpring

19 апреля 2024

Институт iSpring — частный ИТ-вуз нового поколения. Он был основан в 2021 году в Йошкар-Оле российским предпринимателем и основателем международной ИТ-компании iSpring Юрием Усковым.

 
Все новости iTrend