Новое поколение решений по управлению идентификацией Microsoft: Forefront Identity Manager 2010

Компания Microsoft объявила о выходе решения для управления учетными записями и идентификационной информацией пользователей Forefront Identity Manager (FIM) 2010. FIM является основной частью решения по управлению учетными записями и доступом пользователей к информационным ресурсам, которая обеспечивает более безопасный доступ как к «облачным» сервисам, так и к внутренним ресурсам, практически из любого места подключения к сети Интернет и с использованием различных типов устройств.

По сравнению со своим предшественником, Identity Lifecycle Manager 2007, новый FIM невероятно упрощает процессы управления идентификацией и доступом пользователей благодаря предоставлению портала самообслуживания пользователей и целому набору инструментов для администраторов, которые позволяют автоматизировать типовые задачи по управлению учетными записями, паролями, группами и списками рассылки, а также цифровыми сертификатами пользователей. FIM помогает создавать и контролировать политики доступа для сотрудников компаний, инфраструктура которых построена на платформе Windows, а также в гетерогенных средах. Кроме этого, FIM предоставляет собой среду, в которую можно интегрировать любые пользовательские решения. Таким образом, решение позволяет значительно увеличить эффективность системы управления учетными записями и доступом, снизить текущие расходы компаний на решение этих задач и увеличить производительность сотрудников.

«Новый Forefront Identity Manager 2010 предназначен для решения таких важных вопросов, как автоматизация управления учетными записями сотрудников и их доступом к различным приложениям. Эти вопросы напрямую связаны как с информационной безопасностью, так и с повышением эффективности работы сотрудников, так как помогает автоматизировать типовые процессы, а, следовательно, напрямую влияет на общую конкурентоспособность компании, - сказал Максим Скида, менеджер по маркетингу продуктов информационной безопасности Microsoft в России. – FIM 2010 является важной частью широкого портфеля решений Microsoft для обеспечения информационной безопасности, который полностью отвечает стратегии компании в области построения единой интегрированной системы информационной безопасности для бизнеса любого размера. В ближайшем будущем платформа Forefront позволит интегрировать в единый контур безопасности решения, разрабатываемые другими компаниями».

Одной из компаний, уже использующих FIM, является First American Title Insurance, которая автоматизировала процессы предоставления доступа к своим бизнес-приложениям для 14000 сотрудников. В результате компания значительно упростила процессы доступа сотрудников к необходимой им информации и приложениям, повысила прозрачность внутреннего аудита и обеспечила соответствие отраслевому стандарту безопасности Sarbanes-Oxley, а также снизила нагрузку на внутреннюю службу поддержки пользователей, что позволяет сэкономить $66000 в год.

FIM является важной частью инициативы Microsoft Business Ready Security, которая направлена на снижение рисков компаний и на повышение эффективности работы сотрудников при использовании информационных технологий.
Подробную информацию о выходе Forefront Identity Manager (FIM) 2010 можно получить по адресу: http://www.microsoft.com/forefront/identitymanager/en/us/default.aspx

Технология U-Prove

Компания Microsoft также анонсировала технологию U-Prove, которая представляет собой улучшенный набор криптографических средств и протоколов для обеспечения защиты идентификационной информации пользователей при работе с онлайн-сервисами в сети Интернет. Данная технология особенно важна для реализации безопасности персональных данных пользователей в рамках реализуемых в настоящий момент во многих странах мира программ электронного правительства и национальных электронных персональных карт граждан.

В основе технологии U-Prove лежит принцип использования идентификационного пакета (токена), содержащего минимум персональных данных пользователя. Благодаря этому пользователь предоставляет только ту информацию о себе, которая необходима для доступа к конкретному Интернет-сервису, и – ничего более. Тем самым U-Prove помогает обеспечить защиту персональной информации и предотвратить атаки со стороны кибер-преступников.

В разработке этой технологии компания Microsoft тесно сотрудничает с институтом The Fraunhofer Institute for Open Communication Systems (FOKUS), расположенном в Берлине. Fraunhofer-FOKUS является центром компетенции в области разработки системы электронного правительства и национальной системы электронных персональных карт граждан, а также поддерживает работу национальной системы цифровой аутентификации граждан Германии, которая будет запущена в течение 2010 года.

В настоящее время технология U-Prove доступна для ознакомления техническим специалистам. Более подробную информацию о технологии U-Prove и других технологиях Microsoft для управления идентификационной информацией можно посмотреть по адресу http://www.microsoft.com/presspass/events/rsa/VideoGallery.aspx.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

NGR Softlab дополнил платформу Dataplan модулем Role Mining Application

Российский разработчик решений по информационной безопасности NGR Softlab в составе аналитической платформы Dataplan выпустил модуль Role Mining Application, который реализует функции майнинга (генерации) модели управления доступом на основе ролей (RBAC).

Role Mining Application — модуль оценки текущего состояния системы разграничения прав доступа. Предназначен для актуализации правил разграничения доступа, автоматической генерации и оптимизации ролевой модели, что позволяет снизить риски утечки данных.

Модуль проанализирует Active Directory и оценит ее состояние по ряду качественных метрик, определит состав групп безопасности и выдаст рекомендации по улучшению текущей системы разграничения доступа. С помощью алгоритмов машинного обучения выявит группы безопасности и пользователей с наивысшими уровнями риска, а также сформирует проект модели разграничения доступа на основе ролей.

Модуль Role Mining Application поможет ИБ-специалистам выявить пользователей с аномальными правами доступа и группы безопасности с низкой эффективностью, сократить время предоставления прав доступа для новых сотрудников или при перемещении существующих на новую должность (роль), показать объективную картину доступа к ресурсам, а также помочь в аудите перед внедрением систем управления доступом.

«Управление доступом одна из важнейших задач информационной безопасности. Неактуальные права доступа к информационным системам могут предоставить возможность нелегитимного доступа к конфиденциальной информации и спровоцировать существенные риски для бизнеса, — отмечает Дмитрий Пудов, генеральный директор NGR Softlab. — Мы последовательно расширяем возможности платформы, предоставляя аналитические решения задач информационной безопасности в наиболее востребованных областях, чтобы обеспечить заказчикам защиту от актуальных угроз. Role Mining Application — модуль расширения для аналитической платформы Dataplan, который позволяет ответственным подразделениям заказчика повысить качество управления доступом на основе ролей».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru