ДиалогНаука

Продукты мировых лидеров информационной безопасности, предлагаемые компанией «ДиалогНаука», обеспечивают высокий уровень конфиденциальности, доступности и целостности информационных ресурсов предприятия. Подробнее

Фильтр продуктов

Solar inRights

 

Solar inRights — это российский продукт класса Identity Management (IdM), который позволяет автоматизировать процессы контроля и управления правами доступа сотрудников в информационных системах.

Solar inRights сокращает риски злоупотреблений избыточными правами доступа, снижает трудозатраты персонала на процесс управления доступом и уменьшает простои сотрудников в ожидании предоставления необходимых прав.

Проблемы, которые решает Solar inRights

  • Ручной и неэффективный процесс управления доступом;
  • Нехватка людей для исполнения заявок на доступ;
  • Простой сотрудников при ожидании выдачи необходимых прав доступа;
  • Доступ уволенных сотрудников к информационным системам остается открытых;
  • Регламенты предоставления доступа не соблюдаются в полной мере;
  • Выявление нарушений, таких как несогласованные полномочия или активный доступ уволенных сотрудников, требует; проведения аудита, который занимает несколько недель, а то и месяцев;
  • Контроль прав доступа сотрудников трудоёмок и неэффективен;
  • Замечания аудиторов по процессу управления правами доступа;

Схема работы системы

Solar inRights является полноценной системой Identity Management. С одной стороны, inRights получает информацию о сотрудниках и организационно-штатной структуре из кадровой системы, с другой – управляет учётными записями в целевых информационных системах. В продукте настраиваются технологические процессы (workflow), которые могут запускаться как на основании информации об изменениях из кадровой системы, так и по запросу пользователя. Функционал создания и согласования заявок можно вынести в систему управления ИТ-заявками. Конечные пользователи взаимодействуют с системой inRights через web-браузер.

Возможности Solar inRights

Автоматизация процессов управления правами доступа

Solar inRights  автоматизирует процесс управления правами доступа в информационных системах с учётом потребностей российских организаций.

  • Автоматическая обработка кадровых событий;
  • Автоматическое назначение прав в соответствии с ролевой моделью;
  • Автоматизация создания и согласования заявок;
  • Автоматическое исполнение заявок на доступ;
  • Поддержка управления учётными записями, организационными структурами, объектами полномочий;
  • Назначение полномочий с помощью ролей, групп, атрибутов различных типов (цифровые, текстовые, по словарю и т.д.).

Автоматизация процессов контроля прав доступа

Solar inRights содержит всё необходимое для обеспечения эффективного процесса контроля прав доступа к информационным ресурсам.

  • Автоматическое обнаружение несанкционированных прав доступа;
  • Автоматизация процесса пересмотра прав доступа сотрудников;
  • Автоматизация контроля правил разделения ответственности;
  • Автоматизация оценки рисков прав доступа;
  • Предоставление данных о текущих правах доступа, истории их согласования и предоставления и др.

Гибридная ролевая модель

Solar inRights имеет самую технологичную ролевую модель на российском рынке.

  • Роли можно связывать с назначением определённых атрибутов учётных записей и полномочий в информационных системах;
  • Роли поддерживают иерархию, роли могут включать в себя другие роли;
  • Роли могут быть параметрическими, иметь определённые характеристики назначения;
  • Роли назначаются в контексте (например, должность, проект и т.д.).

Механизм сохранения целостности

Solar inRights отличается развитыми механизмами обеспечения целостности при выполнении операций по управлению учётными записями в информационных системах.

  • Если в момент внесения изменений целевая система была недоступна, изменения будут внесены после восстановления связи, с сохранением изменений, сделанных за это время на стороне целевой системы;
  • Исключительные ситуации, такие как отсутствие учётной записи, для которой были запрошены права, обрабатываются штатными механизмами;
  • Можно выставлять взаимозависимости между учётными записями, в том числе на уровне атрибутов, когда результат создания почтового ящика является атрибутом для создания новой учётной записи;
  • Если определённые учётные записи не должны быть затронуты системой, их можно вносить в специальный стоп-лист;

Стандарты и возможности расширения

Solar inRights прекрасно расширяется и поддерживает международные стандарты.

  • Поддержка описания процессов в формате BPMN 2.0;
  • Поддержка возможностей расширения логики с помощью технологий Groovy, JavaScript, XPath.
 Обзор решения Solar inView

Если у Вас возникли вопросы, просим оставить запрос через форму, расположенную ниже. Наши сотрудники с Вами свяжутся.

 

ФИО:
Название организации:
E-mail:
Телефон:
Сообщение:
Продукт:

 

Вендор:

Solar Security

Рекомендуем ознакомиться:

Новости пресс-центра:

«ДиалогНаука» подписала партнерское соглашение с Solar Security