17.01.2022

Проблемы единого управления доступом к корпоративным ресурсам

Управление доступом пользователей к внутренним информационным системам – задача, с которой сталкивается любая современная компания.

Централизовать управление большинством систем защиты информации сравнительно несложно: предприятие может приобрести технические средства одного производителя и организовать единое управление системой. Но если речь идет о системах управления доступом к корпоративным ресурсам, централизация осложняется тем, что современные технические средства чаще всего имеют собственную встроенную систему идентификации и аутентификации пользователей. Соответственно, чтобы обеспечить централизацию, необходимо интегрировать различные целевые системы в единую систему управления.

Один из способов решить эту задачу – приобрести программное обеспечение класса IdM (Identity Management) или IGA (Identity Governance & Administration). Однако внедрение подобного решения – весьма трудоемкий и длительный процесс: в среднем на это затрачивается полтора-два года, причем существенное время занимают этапы проектирования и моделирования. Кроме того, основной функционал систем класса IdM/IGA шире, чем требуется: они предназначены для централизованного управления жизненным циклом и правами учетных записей. Таким образом, перед компанией, которая рассматривает возможность внедрить подобную систему, встает выбор, не предполагающий гибких решений: либо все, либо ничего.

Тем не менее эксперты компании Индид могут предложить третий, промежуточный вариант. Он позволяет наладить централизованное управление доступом, аутентификацией и паролями (идентификаторами) без обязательной глубокой интеграции с целевыми системами и без необходимости управлять жизненным циклом и правами учетных записей.

Речь идет об экосистеме Indeed Corporate ID, которая призвана решать следующие задачи:

  • централизованная аутентификация во всех корпоративных сервисах с помощью единого набора аутентификаторов;
  • применение единого устройства, позволяющего хранить все используемые в работе сертификаты электронной подписи и решать все задачи локальной аутентификации, включая аутентификацию в СКУД, на рабочих станциях и в корпоративных приложениях;
  • минимизация трудозатрат на внедрение экосистемы для управления доступом к корпоративным ресурсам.

Таким образом, система Corporate ID позволяет полностью нейтрализовать недостатки парольной системы защиты информации и обеспечить единую усиленную аутентификацию для доступа к любым корпоративным ресурсам. 

По нашим оценкам, в случае с обширной инфраструктурой внедрение Corporate ID занимает до трех-четырех месяцев, а если масштабы инфраструктуры невелики – до месяца. При этом возможно дальнейшее масштабирование и расширение системы, включая ее интеграцию с решением класса IdM или IGA.

Чтобы больше узнать о системе Corporate ID или получить консультацию по вопросам ее внедрения, свяжитесь с нами.

В дальнейших публикациях мы подробнее раскроем принципы, по которым работает экосистема Indeed Corporate ID. Следите за нашими новостями и анонсами!

Читайте еще по теме

Компания Индид инвестирует в Octopus IdM

Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]

Подробнее

Айдентити Конф 2024: новые технологии и подходы к обеспечению безопасности Identity

31 октября в Москве состоялась Айдентити Конф 2024 – первая и единственная в России конференция на тему безопасности айдентити. Мероприятие прошло при поддержке компании «Индид» – российского разработчика […]

Подробнее
17.12.2010

Два фактора

Интересная статья «Два фактора» в блоге Евгения Сухова про многофакторную аутентификацию. Проблемы, связанные с безопасностью учетных данных пользователей компьютеров и различных сетевых ресурсов существовали всегда. Особенно остро этот вопрос […]

Подробнее
19.07.2012

Культура информационной безопасности − необходимая составная часть информационной защиты компании

Как заставить сотрудников не записывать пароли на бумажке и не оставлять конфиденциальные документы на столе?Как выстроить в компании культуру информационной безопасности? Как привить сотрудникам эту культуру? Сегодня любая компания, являясь частью […]

Подробнее
27.11.2015

Технология Fujitsu PalmSecure в системах учета рабочего времени

Компания Fujitsu в своем блоге на Хабрахабре опубликовала статью про использование технологии Fujitsu PalmSecure в системах автоматического учета рабочего времени, позволяющих повысить дисциплину и производительность труда сотрудников. В […]

Подробнее