Solar Security и Indeed Identity представили совместное решение

Solar Security и Indeed Identity представили совместное решение

Solar Security и Indeed Identity представили совместное решение

Компании Solar Security и Indeed Identity разработали совместное интеграционное решение, объединяющее возможности IGA-платформы Solar inRights, системы единого входа Indeed Enterprise SSO и системы управления инфраструктурой открытых ключей Indeed Card Management.

Решение повышает уровень информационной безопасности и экономит человеческие ресурсы в компании за счет автоматизации процессов, связанных с предоставлением прав доступа и управлением жизненным циклом паролей пользователей. 

Интеграция Indeed Enterprise SSO с Solar inRights позволяет автоматизировать различные операции с SSO-профилем сотрудника. Сюда относится создание профиля, добавление в него целевых приложений для сквозного доступа, сохранение и удаление настроек и учетных данных пользователей для доступа в приложения из SSO-профиля. Кроме того, решение исключает необходимость ручного управления жизненным циклом паролей – они создаются, изменяются и вводятся полностью в автоматическом режиме.

«Автоматизация администрирования SSO-профилей сотрудников – это всегда большой шаг по повышению уровня информационной безопасности для компании. Человеческий фактор нельзя недооценивать, и специалист ИТ- и ИБ-службы может ошибиться в предоставлении прав доступа или забыть отозвать их при увольнении сотрудника, а компаниям такие ошибки обходятся очень дорого», – говорит Павел Конюхов, технический директор компании Indeed Identity.

В части интеграции Solar inRights с Indeed Card Management решение позволяет автоматизировать использование инфраструктурой открытых ключей. Благодаря этому отзыв, приостановка или восстановление действий сертификатов пользователя (например, при увольнении, отпуске или смене должности) не требует участия пользователей и администраторов.

«Наше совместное решение обеспечивает очень высокий уровень автоматизации. Скажем, при выходе в компанию новый сотрудник автоматически получает беспарольный доступ ко всем необходимым бизнес-приложениям и платформам сразу после занесения его данных в HR-систему. Это снимает с администраторов большую часть рутинных задач по предоставлению доступа и делает эти бизнес-процессы более удобными и безопасными», – рассказал Дмитрий Бондарь, руководитель направления Solar inRights компании Solar Security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России готовят регламент отключения мобильного интернета

В России проходят активные консультации между Минцифры, представителями бизнеса и экспертным сообществом по вопросу упорядочения процедуры отключения мобильного интернета. Речь идёт о создании единого механизма, который позволит централизованно регулировать подобные меры, в том числе в условиях угроз безопасности.

По данным участников обсуждений, не исключено, что за координацию процесса будет отвечать специально уполномоченный орган или межведомственная структура.

Отрасль надеется, что внедрение чётких регламентов сократит количество нецелесообразных отключений и снизит ущерб для граждан и бизнеса.

О таких консультациях «Известиям» сообщили сразу несколько источников в телеком-отрасли и госструктурах. В настоящее время решения об отключении мобильного интернета в регионах принимают разные инстанции — как правило, местные органы власти и региональные управления МЧС. Такие распоряжения зачастую хаотичны, не всегда обоснованы и лишены единого подхода. Новый порядок призван централизовать и регламентировать процесс, что должно существенно уменьшить число необоснованных отключений.

«До последнего времени операторы связи следовали указаниям Роскомнадзора и силовых ведомств, в частности ФСБ. Это была стандартная практика — например, при подготовке к массовым мероприятиям. Но в условиях возросшей угрозы со стороны беспилотных летательных аппаратов (БПЛА) количество структур, имеющих право отдавать подобные распоряжения, резко увеличилось», — рассказал источник издания в одном из мобильных операторов.

Как отмечают источники, распоряжения об отключении мобильного интернета нередко исходят от чиновников местного уровня, формально не обладающих соответствующими полномочиями. Это создаёт риск избыточных блокировок, не имеющих объективной необходимости. В то же время полный переход к централизованной модели с передачей всех заявок в Москву может затруднить оперативное реагирование в экстренных ситуациях на местах.

«Очень много разных органов дают поручения отключить мобильный интернет и забывают указать, когда его включить обратно», — отметил источник издания в одной из госструктур.

Массовые блокировки создают серьёзные неудобства для граждан и малого бизнеса: перестают работать картографические сервисы, онлайн-оплата, цифровые госуслуги. В некоторых регионах LTE используется и для голосовой связи, поэтому при отключении мобильного интернета может полностью исчезать сотовая связь.

Кроме того, мобильный интернет всё чаще применяется в технологических процессах и на критически важных объектах. В связи с этим многие предприятия заранее уведомляют операторов о необходимости сохранения связи, требуя не отключать LTE в производственных зонах.

На текущем этапе обсуждается возможность создания единого уполномоченного органа — своего рода «единого окна» — куда все заинтересованные структуры будут направлять запросы на отключение. Это позволит исключить влияние неуполномоченных чиновников, особенно на региональном уровне. Также рассматривается инициатива по созданию информационной системы, аккумулирующей данные о времени, месте и продолжительности отключений для обеспечения прозрачности и координации.

По словам директора Института исследований интернета Карена Казаряна, систематизация процедуры отключений позволит избавить пользователей от ненужных неудобств, а операторов — от лишней нагрузки. Он отметил, что многие органы власти действуют чрезмерно радикально, предпочитая полностью отключать мобильный интернет. Хотя на практике для нейтрализации угроз со стороны дронов достаточно ограничить трансграничный трафик или доступ устройств, активно перемещающихся между базовыми станциями.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru