Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Вышел Solar inRights 2.8: существенно оптимизированы операции с заявками

Национальный провайдер сервисов и технологий кибербезопасности «Ростелеком-Солар» выпустил новую версию системы управления доступом и его администрирования (Identity Governance and Administration, IGA) Solar inRights 2.8. В версии реализован максимально удобный графический конструктор по созданию и изменению маршрутов согласования заявок на доступ, а также значительно оптимизированы операции с заявками согласно пожеланиям текущих заказчиков.

Визуальный конструктор маршрутов позволяет без труда создать множество новых цепочек согласования заявок или отредактировать существующие. С его помощью можно гибко задавать необходимые условия: согласование специалистом определенного подразделения, условия делегирования и эскалирования согласований, действий при таймауте и т.п. Теперь этой функциональностью могут пользоваться сотрудники без глубоких технических навыков, например, представители бизнес-подразделений компании. В предыдущих версиях Solar inRights создание и изменение маршрутов было возможно лишь силами технических специалистов через инженерные настройки.

«Многие российские компании-пользователи систем управления доступом называют слабую эргономику и негибкость настройки ощутимыми недостатками отечественных IGA-решений. Эти недостатки со временем становятся большой болью заказчиков, ведь процессы современных предприятий быстро меняются, и бизнес должен оперативно реагировать на эти изменения. В этой связи одной из важнейших составляющих стратегии развития нашего решения Solar inRights является повышение удобства использования, максимальная простота и модульность настроек системы. Чтобы компания могла с легкостью настроить наше IGA-решение для реализации своих конкретных задач», – комментирует Дмитрий Бондарь, руководитель направления Solar inRights компании «Ростелеком-Солар».

На данный момент графический конструктор уже реализован для модулей создания или изменения базовых прав пользователей, настройки областей видимости ролей согласно оргштатной структуре или функциональному направлению и настройки маршрутов согласования заявок на доступ. В ближайших версиях планируется распространить этот инструмент на остальные административные модули IGA-системы.

В целом, в новой версии много изменений направлено на улучшение пользовательского опыта. Так, в российских компаниях по-прежнему практикуется совмещение электронного и бумажного документооборота. Для таких организаций в Solar inRights 2.8 предусмотрена возможность прикрепления к заявке на доступ отсканированных документов – приказов, распоряжений, подписанных от руки обязательств и тому подобных – в любых файловых форматах.

По просьбам клиентов в Solar inRights 2.8 реализована опция возврата заявок на уточнение, если для принятия решения о выдаче доступа согласующему необходима дополнительная информация. Теперь нет необходимости отклонять запрос и заставлять инициатора создавать его заново, что раньше серьезно тормозило бизнес-процесс. Система позволяет перевести запрос в статус «На уточнении» и автоматически по e-mail отправляет его инициатору уведомление о необходимости предоставить дополнительную информацию. А в пользовательском интерфейсе IGA-системы теперь отдельно отображается список заявок в статусе «На уточнении». Инициатор заявки, со своей стороны, может либо внести дополнительную информацию, либо отменить заявку целиком или отдельный запрос из неё.

В направлении развития механизмов фильтрации в разделе «Информационные системы» была реализована фильтрация по кадровому статусу владельца учетной записи. Данный фильтр позволяет службе информационной безопасности оперативно убедиться в том, что ушедшие из компании сотрудники не имеют активных учетных записей в информационных системах. А на случай, если необходимо сделать выборку учетных записей, не использовавшихся за определенный период (месяц, полгода, год и т.п.), в Solar inRights 2.8 предусмотрена фильтрация по дате последнего входа. Ранее фильтр позволял сделать выборку лишь по статусу учетной записи – используемые и неиспользуемые.

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru