AdaptĂv felĂŒgyelettel a szemĂ©lyazonossĂĄgok ĂștvesztĆjĂ©ben
2018. ĂĄprilis 6.
Egyre több különféle eszközt használunk mindennapi életünk és munkánk során. Ezek ugyan megkönnyítik a feladatainkat, de másoknak fejtörést okozhatnak. Például a vállalatok informatikai szakemberei számára, akiknek kezelniük kell az egyre növekvĆ mennyiségƱ készüléket és a hozzájuk tartozó személyazonosságokat. A NetIQ szakértĆi szerint az adaptív személyazonosság-kezelés jelenti a kiutat a káoszból.
Az online személyazonosságok jelentĆs változáson mentek keresztül az elmúlt években. Most már nem csupán a külsĆ vagy belsĆ felhasználók, alkalmazottak vagy partnerek rendelkeznek online „identitással” a vállalatoknál. Az ügyfeleket is online személyazonosságok alapján kezelik, sĆt, a különféle eszközökhöz, mobil készülékekhez, szerverekhez és IoT-berendezésekhez is hozzárendelnek ilyen azonosítókat. Bizonyos esetekben pedig maguk a szolgáltatások és alkalmazások is rendelkeznek online személyazonossággal, amelyeket mind kezelniük kell a vállalatoknak.
A felügyeletet igénylĆ eszközök mennyisége rohamosan nĆ. Becslések szerint 2017-ben 2,7 milliárd új IoT-eszközt csatlakoztattak az internethez, és 2020-ra már várhatóan 20,4 milliárd lesz a mƱködĆ IoT-készülékek száma. Az sem könnyíti meg a szervezetek dolgát, hogy szinte elvesznek a rengeteg kibervédelmi szoftver között: egy felmérés szerint ugyanis egyes vállalatoknál akár 70 különféle biztonsági megoldás is mƱködik. Ilyen környezetben pedig rendkívül nehéz az adatok, különösen a személyazonosságokra vonatkozó információk központosítása.
A kulcs az alkalmazkodás
A szervezeteknek ezért változtatniuk kell a személyazonosság-kezelési megközelítésükön. A NetIQ szakértĆi szerint a jövĆ útja az adaptív személyazonosság-felügyelet, amely lehetĆvé teszi, hogy rendszeresen és folyamatosan ellenĆrizzék a személyazonosságokat és a hozzájuk rendelt hozzáféréseket.
Az adaptív személyazonosság-felügyeleti stratégiában az elsĆ lépés a meglévĆ személyazonosságok feltérképezése és nyilvántartása, illetve a kapcsolódó házirendek kialakítása. Második lépésként a hozzáféréseket kell folyamatosan monitorozni és kezelni, amiben hathatós segítséget jelent az automatizáció és analitikai eszközök. Végül pedig a szükséges információk alapján, illetve az illetékes kollégák bevonásával célszerƱ ezeket rendszeresen felülvizsgálni és szükség esetén módosítani.
Ezen feladatok kivitelezését a NetIQ az IDM (Identity Management – személyazonosság-kezelési) és IG (Identity Governance – személyazonosság-felügyeleti) megoldások összekapcsolásával teszi egyszerƱvé: az IDM kezeli az egyes identitásokat, az IG pedig segíti a személyazonosságok és a hozzájuk rendelt hozzáférések áttekintését, felülvizsgálatát és frissen tartását, valamint szükség esetén az üzleti vezetĆk bevonását az ellenĆrzési folyamatokba.
Naprakész eszközökkel a naprakész felügyeletért
Annak érdeklében, hogy a vállalatok mindig a legmodernebb eszközöket használhassák az adaptív kezeléshez és felügyelethez, a NetIQ folyamatosan fejleszti kapcsolódó megoldásait. A friss NetIQ Identity Manager még nagyobb biztonságot kínál a SUITE-B és FIPS titkosítási algoritmusok továbbfejlesztett támogatása révén. Emellett elĆmozdítja a jóváhagyási folyamatok finomhangolását, például lehetĆvé teszi az egyes feladatok idĆszakos vagy tartós delegálását más felelĆsök részére, illetve arra is lehetĆséget biztosít, hogy automatikusan lejáró határidĆket állítsanak be az egyes erĆforrásokhoz való hozzáférések esetében. Az új változat egy helpdesk funkciót is magában foglal, amellyel a szakemberek egyszerƱbben orvosolhatják az esetlegesen felmerülĆ problémákat. Ezenfelül a legutóbbi kiadás jobb teljesítményt, valamint egyszerƱbb telepítést és frissítést kínál, továbbá megújult felhasználói felülettel és testre szabható widgetekkel is segíti a használatot.
A nemrégiben megjelent Identity Governance 3.0 még egyszerƱbbé és átláthatóbbá teszi a felülvizsgálati folyamatokat. Ezenkívül továbbfejlesztett analitikai eszközökkel segíti a döntéstámogatást és a kockázati szintek értékelését, illetve a vállalaton belül használt üzleti és technikai szerepek meghatározását és menedzselését. A termék hasznos a szabályok esetleges megszegésének feltérképezésében is, ezáltal egyszerƱbbé teszi a compliance feltételek kezelését.
KapcsolĂłdĂł cikkek
- NetIQ szakĂ©rtĆi tanĂĄcsok a belsĆ kockĂĄzatok elhĂĄrĂtĂĄsĂĄra
- A belsĆ elhĂĄrĂtĂĄs 8 aranyszabĂĄlya
- A vilåg bårmelyik vållalat lehet DDoS-tåmadås célpontja
- Kiemelten fontos a cĂ©ges levelezĆrendszer vĂ©delme
- Elveszett levelek ellenszere
- EgysĂ©gben az erĆ a hibrid informatikai rendszerek biztonsĂĄga terĂ©n
- Vegyes környezet, egységes védelem
- Ez vår rånk idén a kiberbiztonsågban
- Jobb felkĂ©szĂŒlni, mint megijedni
- A tåmadåsokhoz képest kevés a kiberbiztonsågi szakember