www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Подписка
Архив номеров
Где купить
Авторам
Рекламодателям
Контакты
   

  Опросы
  Статьи

Мониторинг  

Какая задача мониторинга отнимает больше всего времени?

Многие системные администраторы тратят до 30% рабочего времени на рутину мониторинга. Но

 Читать далее...

Рынок труда  

Какие навыки вы хотите развивать в 2026 году?

Рынок труда меняется быстро. Еще вчера его называли рынком соискателей, а сегодня

 Читать далее...

Книжная полка  

От сисадмина до архитектора: книги, которые прокачают ваш стек в этом году

Новинки от издательства «БХВ» отличаются тем, что в них часто делается упор

 Читать далее...

Автоматизация  

Автоматизируем рутину: что реально работает?

Многие сисадмины автоматизировали что-то за последний год. Но далеко не все остались

 Читать далее...

Защита ИТ-системы  

Практическая защита: что вы внедрили и что мешает?

Какие меры безопасности реально внедрить в реальных условиях – и что не

 Читать далее...

Вопрос-ответ  

Обеспечиваем безопасную эксплуатацию базы данных

Что для вас чаще всего является причиной инцидентов с БД? Как вы

 Читать далее...

Книжная полка  

От «безопасного» Linux до Контролируемого взлома

Издательство «БХВ» продолжает радовать читателей интересными новинками и в наступившем году. Вы можете

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 13369
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 13484
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

12.03.2018г.
Просмотров: 10940
Комментарии: 0
Глубокое обучение с точки зрения практика

 Читать далее...

12.03.2018г.
Просмотров: 5860
Комментарии: 0
Изучаем pandas

 Читать далее...

12.03.2018г.
Просмотров: 6704
Комментарии: 0
Программирование на языке Rust (Цветное издание)

 Читать далее...

19.12.2017г.
Просмотров: 6574
Комментарии: 0
Глубокое обучение

 Читать далее...

19.12.2017г.
Просмотров: 9424
Комментарии: 0
Анализ социальных медиа на Python

 Читать далее...

19.12.2017г.
Просмотров: 6033
Комментарии: 0
Основы блокчейна

 Читать далее...

19.12.2017г.
Просмотров: 6253
Комментарии: 0
Java 9. Полный обзор нововведений

 Читать далее...

16.02.2017г.
Просмотров: 10407
Комментарии: 0
Опоздавших не бывает, или книга о стеке

 Читать далее...

17.05.2016г.
Просмотров: 13860
Комментарии: 0
Теория вычислений для программистов

 Читать далее...

30.03.2015г.
Просмотров: 15333
Комментарии: 0
От математики к обобщенному программированию

 Читать далее...

18.02.2014г.
Просмотров: 17642
Комментарии: 0
Рецензия на книгу «Читаем Тьюринга»

 Читать далее...

13.02.2014г.
Просмотров: 12507
Комментарии: 0
Читайте, размышляйте, действуйте

 Читать далее...

12.02.2014г.
Просмотров: 10502
Комментарии: 0
Рисуем наши мысли

 Читать далее...

10.02.2014г.
Просмотров: 8711
Комментарии: 4
Страна в цифрах

 Читать далее...

18.12.2013г.
Просмотров: 7322
Комментарии: 0
Большие данные меняют нашу жизнь

 Читать далее...

18.12.2013г.
Просмотров: 6130
Комментарии: 0
Компьютерные технологии – корень зла для точки роста

 Читать далее...

04.12.2013г.
Просмотров: 5752
Комментарии: 0
Паутина в облаках

 Читать далее...

03.12.2013г.
Просмотров: 6071
Комментарии: 1
Рецензия на книгу «MongoDB в действии»

 Читать далее...

Друзья сайта  

 Тонкие настройки прав доступа в новом релизе IdM-системы Solar inRights

Просмотров: 504

Тонкие настройки прав доступа в новом релизе IdM-системы Solar inRights

 ГК «Солар», архитектор комплексной кибербезопасности, выпустила новый релиз IdM-системы Solar inRights 3.8. В обновленной версии реализованы дополнительные параметры прав доступа и расширенные возможности интеграции с платформой Solar DAG за счет настройки передачи кадровой информации.

По данным аналитиков центра противодействия кибератакам Solar JSOC, компрометация учетных записей входит в ТОП-10 основных категорий ИБ-инцидентов, выявленных в российских компаниях. Основными источниками компрометации становятся базы данных доступов, которые злоумышленники собирают в результате проведенной кибератаки, а также практика продажи доступов со стороны инсайдеров и представителей подрядчиков, имеющих доступ к инфраструктуре компании-клиента. Поэтому в разработке IDM-системы Solar inRights учитывается опыт экспертных подразделений «Солара» по расследованию цифровых угроз и кибератак на российские компании и госструктуры.

«Технологии управления доступом в большинстве случаев выступают первым барьером для попыток взлома. Если преступник воспользуется скомпрометированной учетной записью, дальнейшее расширение привилегий, чтобы получить доступ к управлению бизнес-процессами будет проще реализовать с помощью взломанной «учетки». Поэтому, защита цифровых каналов идентификации становится стержнем для концепции Zero trust и общей инфраструктуры информационной безопасности», − комментирует Александр Титаренко, руководитель направления по развитию продуктов управления доступом ГК «Солар».

Развитие IdM-системы Solar inRights отражает долгосрочный тренд по совершенствованию инфраструктуры управления доступом. С сентября 2024 года система интегрирована с платформой Solar DAG, которая обеспечивает контроль и защиту неструктурированных данных. В новом релизе интеграция приобретает новые функции. Теперь из IdM-системы в DAG передается ключевая кадровая информация: организационно-штатная структура и сотрудники в привязке к ней. Расширенные возможности интеграции двух решений «Солара» также позволяют передавать информацию о связи учетных записей в домене с кадровыми данными. Благодаря этому обновлению ИБ-специалисты могут не просто настраивать более детальные политики доступа, но и оперативно выявлять риски, связанные с неструктурированными данными, что значительно упрощает аудиты и расследование инцидентов.

В новом релизе безопасность данных и защита от утечек критически важной информации усилена за счет маскировки чувствительных данных в логах. Это напрямую отвечает требованиям регуляторов и защищает коммерческую тайну от действий инсайдеров, в том числе, если в этой роли действуют системные администраторы. Обновленная версия дополнена механизмом, который отмечает специальным признаком любой атрибут любого объекта. Вместо реального значения для подобных атрибутов в логах будут выведены спецсимволы. Также теперь система может писать большое число логов в разных режимах. К примеру, добавлены режимы логирования, когда в лог записывается вся информация по обрабатываемым объектам, в том числе и критически важная (например, пароли учетных записей), что необходимо для детального разбора инцидентов.

В новой версии Solar inRights также доступны несколько вариантов авторизации благодаря универсальному коннектору для подключения к API управляемой системы. Теперь доступна настройка подключения по статическому и динамическому токенам. Для статического токена система теперь потребует, кроме логина и пароля, еще и постоянный API-токен для дополнительной проверки — по примеру «двухфакторной» аутентификации. Все действия (создание/удаление пользователей, назначения ролей) в новой версии пройдут только при наличии обоих факторов. Для динамического токена после авторизации по логину/паролю система выдает временный токен для всех последующих API-запросов.

Версия 3.8. Solar inRights также решает проблему дополнительных настроек, которые могут ограничить использование назначенных прав доступа в рамках определенных задач. Так, в информационных системах документооборота дополнительными параметрами права доступа могут быть филиалы, процессы или конкретные документы. Поэтому разработчики добавили больше вариантов для выбора разных типов настроек для одной и той же роли. Это позволяет не только точнее отразить ролевую модель компании, но и минимизировать риски несанкционированных действий сотрудников, предоставляя им доступ только к тем данным и операциям, которые необходимы для выполнения конкретной задачи.

Другое важное обновление системы также связано с кадровой информацией. В новой версии теперь поддерживается процесс отложенного увольнения. В определенную дату, заданную системе, автоматически запускаются все стандартные процессы. Для бизнеса это означает исключение человеческого фактора: автоматизация процесса увольнения гарантирует своевременный отзыв всех прав и блокировку учетных записей, что предотвращает утечки данных через бывших сотрудников.

 

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-45
E-mail: sa@samag.ru