AdaptĂ­v felĂŒgyelettel a szemĂ©lyazonossĂĄgok ĂștvesztƑjĂ©ben

Egyre több különféle eszközt használunk mindennapi életünk és munkánk során. Ezek ugyan megkönnyítik a feladatainkat, de másoknak fejtörést okozhatnak. Például a vállalatok informatikai szakemberei számára, akiknek kezelniük kell az egyre növekvƑ mennyiségƱ készüléket és a hozzájuk tartozó személyazonosságokat. A NetIQ szakértƑi szerint az adaptív személyazonosság-kezelés jelenti a kiutat a káoszból.

Az online személyazonosságok jelentƑs változáson mentek keresztül az elmúlt években. Most már nem csupán a külsƑ vagy belsƑ felhasználók, alkalmazottak vagy partnerek rendelkeznek online „identitással” a vállalatoknál. Az ügyfeleket is online személyazonosságok alapján kezelik, sƑt, a különféle eszközökhöz, mobil készülékekhez, szerverekhez és IoT-berendezésekhez is hozzárendelnek ilyen azonosítókat. Bizonyos esetekben pedig maguk a szolgáltatások és alkalmazások is rendelkeznek online személyazonossággal, amelyeket mind kezelniük kell a vállalatoknak.

 

A felügyeletet igénylƑ eszközök mennyisége rohamosan nƑ. Becslések szerint 2017-ben 2,7 milliárd új IoT-eszközt csatlakoztattak az internethez, és 2020-ra már várhatóan 20,4 milliárd lesz a mƱködƑ IoT-készülékek száma. Az sem könnyíti meg a szervezetek dolgát, hogy szinte elvesznek a rengeteg kibervédelmi szoftver között: egy felmérés szerint ugyanis egyes vállalatoknál akár 70 különféle biztonsági megoldás is mƱködik. Ilyen környezetben pedig rendkívül nehéz az adatok, különösen a személyazonosságokra vonatkozó információk központosítása.

 

A kulcs az alkalmazkodás

A szervezeteknek ezért változtatniuk kell a személyazonosság-kezelési megközelítésükön. A NetIQ szakértƑi szerint a jövƑ útja az adaptív személyazonosság-felügyelet, amely lehetƑvé teszi, hogy rendszeresen és folyamatosan ellenƑrizzék a személyazonosságokat és a hozzájuk rendelt hozzáféréseket. 

 

Az adaptív személyazonosság-felügyeleti stratégiában az elsƑ lépés a meglévƑ személyazonosságok feltérképezése és nyilvántartása, illetve a kapcsolódó házirendek kialakítása. Második lépésként a hozzáféréseket kell folyamatosan monitorozni és kezelni, amiben hathatós segítséget jelent az automatizáció és analitikai eszközök. Végül pedig a szükséges információk alapján, illetve az illetékes kollégák bevonásával célszerƱ ezeket rendszeresen felülvizsgálni és szükség esetén módosítani.

 

Ezen feladatok kivitelezését a NetIQ az IDM (Identity Management – személyazonosság-kezelési) és IG (Identity Governance – személyazonosság-felügyeleti) megoldások összekapcsolásával teszi egyszerƱvé: az IDM kezeli az egyes identitásokat, az IG pedig segíti a személyazonosságok és a hozzájuk rendelt hozzáférések áttekintését, felülvizsgálatát és frissen tartását, valamint szükség esetén az üzleti vezetƑk bevonását az ellenƑrzési folyamatokba.

 

 

Naprakész eszközökkel a naprakész felügyeletért

Annak érdeklében, hogy a vállalatok mindig a legmodernebb eszközöket használhassák az adaptív kezeléshez és felügyelethez, a NetIQ folyamatosan fejleszti kapcsolódó megoldásait. A friss NetIQ Identity Manager még nagyobb biztonságot kínál a SUITE-B és FIPS titkosítási algoritmusok továbbfejlesztett támogatása révén. Emellett elƑmozdítja a jóváhagyási folyamatok finomhangolását, például lehetƑvé teszi az egyes feladatok idƑszakos vagy tartós delegálását más felelƑsök részére, illetve arra is lehetƑséget biztosít, hogy automatikusan lejáró határidƑket állítsanak be az egyes erƑforrásokhoz való hozzáférések esetében. Az új változat egy helpdesk funkciót is magában foglal, amellyel a szakemberek egyszerƱbben orvosolhatják az esetlegesen felmerülƑ problémákat. Ezenfelül a legutóbbi kiadás jobb teljesítményt, valamint egyszerƱbb telepítést és frissítést kínál, továbbá megújult felhasználói felülettel és testre szabható widgetekkel is segíti a használatot.

 

A nemrégiben megjelent Identity Governance 3.0 még egyszerƱbbé és átláthatóbbá teszi a felülvizsgálati folyamatokat. Ezenkívül továbbfejlesztett analitikai eszközökkel segíti a döntéstámogatást és a kockázati szintek értékelését, illetve a vállalaton belül használt üzleti és technikai szerepek meghatározását és menedzselését. A termék hasznos a szabályok esetleges megszegésének feltérképezésében is, ezáltal egyszerƱbbé teszi a compliance feltételek kezelését.

 
 
 

KapcsolĂłdĂł cikkek

 

Belépés

 

 

RegisztrĂĄciĂł