RSA представила решения для управления идентификацией RSA Via

Компания RSA, подразделение корпорации EMC, объявила о выпуске RSA VIA — линейки интеллектуальных решений для управления идентификацией, которые позволяют устранить изолированные системы управления идентификацией и объединить управление аутентификацией, идентификацией и доступом в комплексную систему управления, охватывающую различные конечные устройства и всех пользователей.

Портфель решений RSA Via создан для современных динамичных ИТ-сред с учетом потребности в управлении идентификацией, ориентированной на приоритеты и нужды бизнеса.

В линейку продуктов RSA Via добавили решение RSA Via Access — SaaS-решение, призванное обеспечить простую и безопасную самостоятельную аутентификацию пользователей при помощи их мобильных устройств.  В отличие от традиционных методов аутентификации, модель гибридного облака RSA Via Access позволяет организациям контролировать конфиденциальность и защищенность идентификационных данных, помогая преодолеть основное препятствие на пути перехода к облачным технологиям.

Прислушиваться к нуждам бизнес-подразделений

Бизнес-подразделения должны быстро предоставлять доступ к системам и данным для поддержания высокой производительности сотрудников, но при этом ИТ-служба должна обеспечивать защиту корпоративных информационных активов. Решение RSA Via устраняет разногласия между бизнес-подразделениями и ИТ-службой. Теперь процессы управления автоматизируются и передаются в руки самих бизнес-менеджеров, а аутентификация, единый вход, запрос и пересмотр прав доступа существенно упрощаются. Это позволяет повысить оперативность бизнеса и производительность работы сотрудников без снижения уровня безопасности.

Кроме того, реализованный в RSA Via подход к подготовке идентификационных данных ориентирован на задачи бизнес-подразделений. Благодаря этому, бизнес-подразделения могут централизованно создавать политики доступа и автоматизировать процессы в соответствии с бизнес-требованиями, без нарушения внутренних политик компании и без снижения эффективности.

Устранение лазеек для мошенников

Общеизвестно, что в большинстве случаев причиной утечек данных становится использование ненадежных или украденных паролей. Постоянное расширение использования удостоверений и паролей для доступа к корпоративным сетям (в облаке, с мобильных устройств, через Wi-Fi или удаленно через Интернет) усложняет работу пользователей и создает дополнительные проблемы для обеспечения безопасности. Технология RSA Via обеспечивает интегрированное комплексное управление идентификацией для всех устройств и пользователей.

Используя эту технологию, пользователи могут легко и безопасно получать доступ к данным и приложениям при помощи современных методов аутентификации, а мобильное приложение RSA Via позволяет использовать знакомый интерфейс на устройствах iOS и Android™. Организации могут гибко комбинировать удобные варианты аутентификации, чтобы повысить безопасность аутентификации и обеспечить защиту от кибератак.

Обеспечение соответствия внутренним требования компаний

В ответ на возрастающие требования соблюдения законодательства, нормативов и корпоративных политик безопасности бизнес-подразделения должны эффективно контролировать доступ для обеспечения защиты корпоративной информации и активов (в том числе данных о заказчиках и другой конфиденциальной информации). RSA Via обеспечивает интеграцию разрозненных систем управления идентификацией для создания единой системы централизованного управления всеми идентификационными данными. Бизнес-подразделения получают расширенный контекст, охватывающий все ресурсы, пользователей и атрибуты для обеспечения соответствия внутренним политикам компании и поддержки бизнес-процессов, связанных в правами доступа.

МНЕНИЕ РУКОВОДИТЕЛЯ

Джим Дюшарм (Jim Ducharme), вице-президент по инжинирингу и управлению продуктами RSA 
«Традиционные решения для управления идентификацией и доступом не справляются со своими задачами с самого начала, так как они используют статические правила для управления исключительно динамичной средой. В конечном счете, это означает большой риск для бизнеса. В случае увольнения, приема на работу или служебного перемещения сотрудника ИТ-служба должная изменить его права доступа, причем сделать это без неудобств для самого пользователя. Технология RSA Via создана для постоянно меняющегося мира и способна поддерживать принятие решений в условиях роста и расширения бизнеса. Сочетая удобство и простоту, которых ожидают бизнес-руководители и сотрудники, с уровнем безопасности, которого требуют ИТ-службы, решение RSA Via предоставляет преимущества физических и виртуальных инфраструктуру в вопросах управления идентификацией». 

МНЕНИЕ АНАЛИТИКА

Гарретт Беккер (Garrett Bekker), старший аналитик компании 451 Research 
«Киберпреступники обычно пытаются найти самое слабое звено для доступа к корпоративным сетям и хищения конфиденциальных корпоративных данных. Поэтому они часто направляют свои основные усилия на ненадежные и легко угадываемые учетные данные (например, пароли). Многие сотрудники имеют разные пароли и надежные формфакторы аутентификации, которые часто рассредоточены между разными устройствами и системами.  Консолидируя учетные данные пользователя на одной платформе, предприятия могут унифицировать средства управления идентификацией пользователей и снизить общие риски».  

Для пользователей RSA SecurID новый выпуск RSA Via Access расширяет возможности обеспечения безопасности, так как обеспечивается функциональная совместимость этих двух платформ (с привлечением специальных услуг). Токены RSA SecurID, используемые для защиты VPN-сетей организации и других корпоративных приложений, можно использовать с сервисом RSA Via Access для защиты доступа к облачным и мобильным средам. В рамках портфеля RSA Via предлагаются дополнительные решения RSA: RSA Adaptive Authentication и RSA SecurID. Решения RSA Via Lifecycle и RSA Via Governance уже поставляются заказчикам, а решение RSA Via Access будет выпущено в июне 2015 года.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Управление ИТ-активами на базе Security Vision 5 стало еще удобнее

Компания Security Vision выпустила новую версию модуля «Управление активами и инвентаризацией» в составе платформы Security Vision 5. По словам разработчиков, продукт теперь содержит все функции для работы в режиме MSSP.

Модель жизненного цикла активов была переработана и приведена в соответствие с рекомендациями ITIL 4. Улучшен механизм сканирования подсетей, добавлены новые типы объектов, расширен набор возможных действий над активами.

Основные усовершенствования

Сканирование и инвентаризация активов

Обновленный продукт позволяет создавать активы вручную, массовой загрузкой из внешних файлов либо импортом из внешних источников с помощью набора интеграций (Active Directory, Службы каталогов, CMDB, сетевые сканеры, СЗИ и др.). Обнаружение, идентификация, инвентаризация, категорирование активов осуществляются автоматически (по расписанию) либо вручную.

Пользователь при этом может ограничить выбор подсетью, диапазоном, группой активов, конкретным устройством и получить исчерпывающую информацию о текущем состоянии или изменениях конфигурации. Встроенные пуш-уведомления покажут результат выполненных действий, в том числе сканов по другим каналам связи (имейл, Telegram и т. п.), и помогут быстро выявить тип возникших ошибок.

Действия с активами

Действия, которые можно совершать в рамках управления активами, теперь доступны как с карточки объекта, так и с графа связей (его тоже обновили). Результаты теперь выводятся также в виде пуш-уведомлений и фиксируются в добавленном таймлайне.

Модель данных и отображение объектов

В новой версии проработаны детальные связи между бизнес-объектами ресурсно-сервисной модели (Бизнес-процессы, Продукты, Поставщики, Помещения, Оборудование) и ИТ-активами. В результате появилась возможность задать уровень детализации инфраструктуры, используя объекты «Информационная система», «СЗИ» или новые.

Объект «Базы данных» введен с поддержкой основных производителей, в том числе MSSQL, MySQL, PostgreSQL и Oracle. Второй добавленный объект, «Сетевые устройства», расширяет возможности работы с Континент NGFW, ViPNet, Cisco ASA, а также продуктами UserGate и Check Point.

Управление программным обеспечением

Система управления наличным софтом была полностью переработана. Возможности обновления и удаления программного обеспечения на хостах теперь сведены в одно окно. Расширен механизм маркировки и централизованного контроля над использованием приложений.

Дашборды и библиотека отчетов

Расположение активов и их связность теперь можно отслеживать, используя карту сети — еще одна новинка. В реестр отчетов попадают не только сводки, составляемые по расписанию, но и отчеты, создаваемые в режиме no-code.

Последний раз модуль «Управление активами и инвентаризацией» обновляли в сентябре прошлого года. Сама платформа Security Vision 5 недавно получила солидное обновление: ускорена работа с большими объемами информации а режиме мультиарендности (multitenancy), оптимизирована работа с данными разных форматов, реализовано множество других усовершенствований.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru