Проблемы единого управления доступом к корпоративным ресурсам

Управление доступом пользователей к внутренним информационным системам – задача, с которой сталкивается любая современная компания.
Централизовать управление большинством систем защиты информации сравнительно несложно: предприятие может приобрести технические средства одного производителя и организовать единое управление системой. Но если речь идет о системах управления доступом к корпоративным ресурсам, централизация осложняется тем, что современные технические средства чаще всего имеют собственную встроенную систему идентификации и аутентификации пользователей. Соответственно, чтобы обеспечить централизацию, необходимо интегрировать различные целевые системы в единую систему управления.
Один из способов решить эту задачу – приобрести программное обеспечение класса IdM (Identity Management) или IGA (Identity Governance & Administration). Однако внедрение подобного решения – весьма трудоемкий и длительный процесс: в среднем на это затрачивается полтора-два года, причем существенное время занимают этапы проектирования и моделирования. Кроме того, основной функционал систем класса IdM/IGA шире, чем требуется: они предназначены для централизованного управления жизненным циклом и правами учетных записей. Таким образом, перед компанией, которая рассматривает возможность внедрить подобную систему, встает выбор, не предполагающий гибких решений: либо все, либо ничего.
Тем не менее эксперты компании Индид могут предложить третий, промежуточный вариант. Он позволяет наладить централизованное управление доступом, аутентификацией и паролями (идентификаторами) без обязательной глубокой интеграции с целевыми системами и без необходимости управлять жизненным циклом и правами учетных записей.
Речь идет об экосистеме Indeed Corporate ID, которая призвана решать следующие задачи:
- централизованная аутентификация во всех корпоративных сервисах с помощью единого набора аутентификаторов;
- применение единого устройства, позволяющего хранить все используемые в работе сертификаты электронной подписи и решать все задачи локальной аутентификации, включая аутентификацию в СКУД, на рабочих станциях и в корпоративных приложениях;
- минимизация трудозатрат на внедрение экосистемы для управления доступом к корпоративным ресурсам.
Таким образом, система Corporate ID позволяет полностью нейтрализовать недостатки парольной системы защиты информации и обеспечить единую усиленную аутентификацию для доступа к любым корпоративным ресурсам.
По нашим оценкам, в случае с обширной инфраструктурой внедрение Corporate ID занимает до трех-четырех месяцев, а если масштабы инфраструктуры невелики – до месяца. При этом возможно дальнейшее масштабирование и расширение системы, включая ее интеграцию с решением класса IdM или IGA.
Чтобы больше узнать о системе Corporate ID или получить консультацию по вопросам ее внедрения, свяжитесь с нами.
В дальнейших публикациях мы подробнее раскроем принципы, по которым работает экосистема Indeed Corporate ID. Следите за нашими новостями и анонсами!
Читайте еще по теме
Компания Индид инвестирует в Octopus IdM
Компания «Индид», российский разработчик комплекса решений в области безопасности identity, объявляет о заключении стратегического партнерства с компанией Octopus Identity. Об этом сообщил генеральный директор компании «Индид» Алексей Баранов […]
Айдентити Конф 2024: новые технологии и подходы к обеспечению безопасности Identity
31 октября в Москве состоялась Айдентити Конф 2024 – первая и единственная в России конференция на тему безопасности айдентити. Мероприятие прошло при поддержке компании «Индид» – российского разработчика […]
Два фактора
Интересная статья «Два фактора» в блоге Евгения Сухова про многофакторную аутентификацию. Проблемы, связанные с безопасностью учетных данных пользователей компьютеров и различных сетевых ресурсов существовали всегда. Особенно остро этот вопрос […]
Культура информационной безопасности − необходимая составная часть информационной защиты компании
Как заставить сотрудников не записывать пароли на бумажке и не оставлять конфиденциальные документы на столе?Как выстроить в компании культуру информационной безопасности? Как привить сотрудникам эту культуру? Сегодня любая компания, являясь частью […]
Технология Fujitsu PalmSecure в системах учета рабочего времени
Компания Fujitsu в своем блоге на Хабрахабре опубликовала статью про использование технологии Fujitsu PalmSecure в системах автоматического учета рабочего времени, позволяющих повысить дисциплину и производительность труда сотрудников. В […]