Продукт · IDM1 мин. чтения12 ключевых возможностей

BeaverFlow IDM

Знайте, у кого есть доступ и к чему

Бесконтрольное разрастание доступов — тихая и дорогостоящая проблема. Она накапливается постепенно: уволившийся сотрудник, чьи аккаунты так и не были полностью отозваны; подрядчик, получивший временный доступ, который стал постоянным; администратор, накопивший права в разных системах за пять лет без отслеживания совокупного воздействия.

BeaverFlow IDM делает доступы видимыми, структурированными и проверяемыми. Каждое право доступа связано с запросом, согласованием, бизнес-обоснованием и сроком действия. Матрица ролей показывает, какими правами обладает каждая роль в каких системах — и кто сегодня занимает эту роль.

Процессы онбординга запускаются автоматически при подтверждении найма в HR. Нужный руководитель получает чеклист необходимых доступов, нужные владельцы систем — запросы на согласование, а новый сотрудник в первый день имеет всё необходимое — без работы по памяти под давлением.

Оффбординг — зеркальное отражение. При фиксации увольнения IDM формирует полный чеклист отзыва, охватывающий каждую систему в области применения. Выполнение отслеживается, фиксируется по времени и может быть проверено. Риск того, что бывший сотрудник сохранит доступ, падает до нуля — и доказательство доступно немедленно по запросу аудитора.

Персмотр привилегий закрывает цикл. По определённому расписанию владельцы систем получают список текущих носителей доступа с решением «согласовать или отозвать» одним кликом. Неактивные доступы, накопившиеся за годы, систематически устраняются.

Ключевые возможности
01

Управление запросами доступа

Структурированные запросы и процессы согласования для доступа к системам с полным журналом аудита.

02

Матрица ролей

Визуальная матрица ролей и систем — кто какими правами обладает и что их санкционировало.

03

Чеклисты онбординга

Задачи онбординга на основе роли автоматически назначаются при дате найма и отслеживаются до завершения.

04

Процессы оффбординга

Запускаются при записи об увольнении — формируют и отслеживают полный отзыв доступа.

05

Повышение привилегий

Временное предоставление привилегий с ограниченным сроком и автоматическим истечением.

06

Обзоры доступа

Периодические кампании ресертификации, направляемые владельцам систем, с решением по каждому пользователю.

07

Применение политик

Политики доступа определены для каждой системы и роли — запросы, нарушающие политику, блокируются.

08

Охват нескольких систем

Управление доступом к локальным приложениям, облачным сервисам и инфраструктуре в единой панели.

09

Отчёты аудита

Мгновенные отчёты о текущем доступе по пользователю, системе и роли — в формате для аудиторов.

10

Joiner-Mover-Leaver

Структурированные процессы для всех трёх жизненных событий с интеграцией с HR и отслеживанием SLA.

11

Самообслуживание запросов

Пользователи подают запросы на доступ через портал — меньше шума в ИТ-почтовом ящике.

12

Оценка рисков

Выявление пользователей с комбинациями прав, создающих конфликты разделения обязанностей.

Сценарии использования
01

HR и ИТ проводят совместный онбординг с нулевым пропуском доступов для новых сотрудников

02

Служба безопасности проверяет все привилегированные аккаунты в производственных системах

03

Оффбординг с гарантированным отзывом всех доступов в рамках SLA для всех увольняющихся

04

Ежеквартальная кампания ресертификации доступа, направленная владельцам систем

05

Внутренний аудит предоставляет полную историю доступа по пользователю для проверки соответствия

06

Временный доступ для подрядчика с автоматическим истечением — без ручного контроля

07

Обнаружение конфликтов SOD с выявлением несовместимых комбинаций доступа в финансовых системах

08

Онбординг новой системы с определением ролей доступа и интеграцией запросных процессов

09

Расследование утечки данных с использованием журнала IDM для восстановления истории доступа

10

Отчётность о соответствии GDPR с документированием доступа к хранилищам персональных данных

Охватываемые практики ITIL
Управление информационной безопасностьюУправление ИТ-активамиУправление запросами на обслуживаниеОбеспечение измененийУправление рисками
Связанные продукты