Управление доступом

Доступ под контролем. Внедряем процессы IDM, IAM и PAM: учетные записи, роли, заявки, привилегированный доступ и контроль жизненного цикла.

Управление доступом IDM IAM PAM

Для кого

Адаптируем управление доступом IDM/IAM/PAM под отрасль, состав систем и уровень зрелости ИБ-команды.
 
Финансы

Финансы

  • Банки, финтех и организации с критичными цифровыми сервисами.
 
Медицина

Медицина

  • Клиники, лаборатории и медицинские информационные системы.
 
Госсектор

Госсектор

  • Государственные и муниципальные организации с регулируемыми системами.
 
Промышленность

Промышленность

  • Производственные площадки, АСУ ТП и инженерная инфраструктура.
 
Ритейл

Ритейл

  • Сети продаж, клиентские данные, кассовые и логистические системы.
 
ИТ-службы

ИТ-службы

  • Команды, которым нужно закрыть требования без перегруза штата.

Типовые задачи

Закрываем ключевые сценарии, с которыми обычно обращаются за услугой: управление доступом IDM/IAM/PAM.

Ролевая модель

Описываем роли, права и правила согласования доступа.

Жизненный цикл

Настраиваем создание, изменение и блокировку учетных записей.

PAM-контроль

Выделяем критичные учетные записи и процессы привилегированного доступа.

Обсудить задачу

Опишите текущую ситуацию — предложим состав работ по направлению «Внедрение IDM/IAM/PAM — управление доступом».
Заявка на проект
 

Как работаем

Аудит прав

Фиксируем исходные данные и ожидаемый результат проекта.

Ролевая модель

Уточняем системы, процессы, роли и зоны ответственности.

Целевые процессы

Проверяем требования, риски и фактическую архитектуру.

Пилот

Готовим решения, документы и понятные рекомендации.

Интеграции

Согласуем материалы с ответственными командами заказчика.

Регламенты

Передаем результат и рекомендации для дальнейшей эксплуатации.
 

Что получите

Формируем прикладной результат, который можно использовать для внедрения, контроля и согласований.

Матрица ролей

Понятная связка должностей, систем и прав.

Контроль доступа

Заявки, согласования и регулярный пересмотр прав.

PAM-процессы

Учет и контроль привилегированных действий.

Наши преимущества

  •  
    Методика

    Методика работы. Идем от фактических процессов, а не от шаблонного списка документов.

  •  
    Документы

    Документы. Готовим материалы, которые можно использовать в работе и проверках.

  •  
    Экспертиза

    ИБ-экспертиза. Учитываем требования, архитектуру и ограничения инфраструктуры.

  •  
    Ресурсы

    Экономия ресурса. Берем на себя рутину обследования, описания и согласований.

  •  
    Поддержка

    Поддержка. Помогаем после передачи результата и при уточнениях со стороны команд.

Проблемы и решения

Проблема

Решение

Права копятся годами

Права копятся годами мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Проводим ревизию и отделяем рабочие права от избыточных.

Увольнения не закрывают доступ

Увольнения не закрывают доступ мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Описываем жизненный цикл учетной записи и автоматизируем блокировки.

Админ-доступ не контролируется

Админ-доступ не контролируется мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Выделяем привилегированные учетные записи и вводим PAM-процессы.

Рассчитать проект

Оставьте заявку — уточним объем, исходные данные и предложим оптимальный формат работ.
Расчет стоимости проекта
 

Вопросы и ответы

Чем отличаются IDM, IAM и PAM?

IDM и IAM управляют учетными записями и правами, PAM фокусируется на привилегированном доступе.

Можно начать без внедрения платформы?

Да, сначала можно описать процессы и ролевую модель.

Какие системы интегрируются?

Каталог пользователей, бизнес-системы, сервис-деск и целевые приложения по согласованному перечню.

Что дает PAM?

Контроль привилегированных учетных записей, сессий и действий администраторов.

Ответы на вопросы
Мария Гурькова Ведущий специалист технической поддержки
Задать вопрос