Начиная пользоваться Сайтом, Вы считаетесь принявшими условия Пользовательского Соглашения и соглашаетесь на обработку данных о Вас АО «ЭЛВИС‑ПЛЮС», сервисами Яндекс.Метрика в порядке и целях, указанных в этом Соглашении, и в соответствии с Политикой обработки персональных данных. Если Вы не согласны с этими условиями, покиньте Сайт
Хорошо
Комплексная оценка защищённости информационных активов компании. Мы выявляем уязвимости, оцениваем риски и проверяем как технические, так и организационные меры, чтобы обеспечить надёжную защиту от любых угроз
Управление доступом

Управление идентификационными данными пользователей (IDM)

Система IDM обеспечивает централизованное управление учётными записями, контроль прав доступа, аудит и самообслуживание пользователей. Решение на базе Oracle Identity Manager или ПК Avanpost помогает предотвратить избыточные привилегии и снизить риск несанкционированного доступа, сохраняя удобство для бизнеса

Цели и задачи

  • Снижение издержек
    Сокращение затрат на обслуживание процессов управления учётными записями и правами доступа, включая поддержку пользователей при утере или просрочке паролей и приобретение лицензий
  • Повышение уровня информационной безопасности
    Автоматизация и централизация управления доступом, организация полного контроля над правами пользователей
  • Повышение качества обслуживания пользователей
    Ускорение предоставления и отзыва прав, сокращение простоев, связанных с доступом
  • Централизованное управление
    Автоматизированное и централизованное управление учётными записями во всех системах компании
  • Контроль прав доступа
    Оперативное обнаружение и устранение избыточных прав, формирование отчётов по пользователям и администраторам
  • Разграничение ответственности
    Определение ролей, обязанностей и зон ответственности персонала при работе с идентификационными данными

Возможности системы

  • Единый
    центр управления
    Управление всеми учётными записями пользователей филиалов и центрального аппарата из единой точки
  • Автоматизация бизнес-процессов
    Формализация и автоматизация процессов создания, изменения, удаления и согласования учётных записей
  • Контроль соответствия политикам безопасности
    Автоматизация аудита и проверки соблюдения корпоративных политик
  • Управление
    паролями
    Автоматизация процессов восстановления и смены паролей
  • Самообслуживание пользователей
    Интерфейсы для самостоятельного запроса и продления прав доступа
  • Интеграция с ИС

    Использование технологии Oracle Identity Connector Framework (ICF); готовые коннекторы к более чем 30 системам
  • Ролевая
    модель доступа
    Автоматическое формирование и ресертификация ролей с учётом кадровых событий (приём, перевод, увольнение)
Процесс внедрения охватывает все стадии — от анализа текущей инфраструктуры до полного ввода системы в эксплуатацию и аудита результатов

Этапы реализации

Анализ инфраструктуры
Выявление источников учётных данных, дублирующих и устаревших записей, определение схем взаимодействия систем
Проектирование решения
Разработка ролевой модели, политик доступа и бизнес-процессов предоставления прав
Развёртывание и интеграция
Внедрение системы (Oracle IDM или Avanpost IDM), настройка коннекторов и обмена данными
Настройка самообслуживания и Workflow
Подключение процессов согласования прав и интерфейсов самообслуживания
Тестирование и обучение
Проверка корректности интеграции, обучение администраторов и специалистов ИБ
Ввод в эксплуатацию и аудит
Запуск системы, аудит прав доступа и контроль соответствия политикам безопасности
Анализ инфраструктуры
Выявление источников учётных данных, дублирующих и устаревших записей, определение схем взаимодействия систем
Проектирование решения
Разработка ролевой модели, политик доступа и бизнес-процессов предоставления прав
Развёртывание и интеграция
Внедрение системы (Oracle IDM или Avanpost IDM), настройка коннекторов и обмена данными
Настройка самообслуживания и Workflow
Подключение процессов согласования прав и интерфейсов самообслуживания
Тестирование и обучение
Проверка корректности интеграции, обучение администраторов и специалистов ИБ
Ввод в эксплуатацию и аудит
Запуск системы, аудит прав доступа и контроль соответствия политикам безопасности

Результаты аудита

  • Снижение
    затрат и ускорение процессов
    Сокращение расходов на администрирование учётных записей и поддержку пользователей
  • Повышение прозрачности и контроля
    Все действия с учётными записями фиксируются, а процессы управления становятся контролируемыми и полностью прозрачными
  • Соответствие требованиям безопасности
    Система обеспечивает автоматический аудит и контроль соблюдения корпоративных политик и стандартов безопасности
  • Оптимизация лицензирования и рисков
    Контроль активных записей предотвращает избыточное лицензирование и снижает операционные и финансовые риски

Часто задаваемые вопросы

Ответим на вопросы и рассчитаем стоимость