1Security + SailPoint
SailPoint entscheidet, wer Zugriff haben soll. 1Security zeigt, was dieser Zugriff wirklich tut.
SailPoint Identity Security Cloud steuert Identitäten und ihren Zugriff über jedes angebundene System - Entitlements zu Rollen geformt, Lifecycle-Zustände, die selbstständig provisionieren und deprovisionieren, Kampagnen, die laufend zertifizieren. Was der Prüfer bekommt, ist das Entitlement. In Microsoft 365 hat jedes dieser Entitlements ein Innenleben - Freigabelinks, Vererbung, drei Jahre tatsächlicher Nutzung. Genau dort beginnt 1Security.
- 70%der Sicherheitsverletzungen nutzen übermäßige Berechtigungen aus
- 98%der erteilten Berechtigungen werden nie gebraucht
- 12 h → 10 mineine Blast-Radius-Untersuchung - vorher und nachher
Ehre, wem Ehre gebührt
Was SailPoint brillant macht.
Eine Plattform, um Identitäten und ihren Zugriff zu verwalten und zu steuern - über jede Quelle, die Sie anbinden.
Governance über jede Quelle
Konnektoren führen Kontodaten aus Ihren Systemen in einem gesteuerten Modell zusammen - Entitlements, Zugriffsprofile und Rollen -, sodass über das Prinzip der geringsten Rechte an einer Stelle entschieden wird, für alles zugleich.
Ein Lifecycle, der sich selbst steuert
Lifecycle-Zustände treiben die Provisionierung, wenn Menschen kommen, wechseln und gehen; Zugriffsanträge laufen durch Genehmigungen; Funktionstrennungsrichtlinien fangen widersprüchlichen Zugriff ab, bevor er greift - Verstöße werden behandelt, nicht nur markiert.
Zertifizierung mit Intelligenz
Manager- und Source-Owner-Kampagnen legen jede Zugriffsentscheidung planmäßig wieder einem Menschen vor - und Identity Outliers und Access Intelligence lenken den Prüfer auf die Identitäten, die den genauesten Blick verdienen.
Die andere Hälfte
Eine Entitlement-Engine - mit Absicht.
SailPoints Modell ist das Entitlement: aus einer Quelle aggregiert, zu Rollen und Zugriffsprofilen geformt, beantragt, genehmigt, zertifiziert. Diese Abstraktion ist der ganze Sinn - sie erlaubt es einer Plattform, Hunderte Systeme mit einem Satz Entscheidungen zu steuern.
In Microsoft 365 führt dauerhafter Zugriff unterhalb des Entitlements ein zweites Leben. Freigabelinks, Berechtigungen auf Elementebene, verschachtelte Gruppen und Vererbung entscheiden, was ein Postfach oder die Mitgliedschaft in einer SharePoint-Website wirklich öffnet - und wie dieser Zugriff im Alltag genutzt wird, erzählt das Entitlement selbst nicht. Worauf hat dieses Konto tatsächlich zugegriffen? Wurde die Berechtigung je genutzt, von welchem Gerät, von wo? Das sind Fragen an das Innenleben eines Workloads, aufgelöst Element für Element.
Dieses Innenleben stand nie in SailPoints Lastenheft. Es ist das gesamte Produkt von 1Security.
Die Ergänzung
Was 1Security unter dem Entitlement ergänzt.
1Security ist eine berechtigungszentrierte Decision Engine für Microsoft 365: Sie kartiert jede Identität - Mensch, App, KI-Agent, Gerät -, worauf sie zugreifen kann und was sie tatsächlich getan hat.
- 01
Die Reichweite hinter jedem Entitlement
Jede Datei, jede SharePoint-Website, jedes Postfach, auf das ein Konto zugreifen kann - direkte Berechtigungen, Freigabelinks, Gruppen, Vererbung - in Minuten aufgelöst. Aus der Position, die ein Prüfer zertifiziert, wird eine Karte dessen, was sie wirklich öffnet.
- 02
Nutzungsnachweis für jede Entscheidung
Drei Jahre Aktivitätshistorie ohne SIEM-Vertrag und eine Verhaltensbaseline für jede Identität. Entziehen oder behalten ist kein Gedächtnistest mehr - Anomalie-Episoden mit einer Warnlinie, die Sie selbst setzen, zeigen, wie sich der Zugriff verhält.
- 03
Befunde, die bis zur Behebung tragen
Zugriff entziehen, Links ablaufen lassen, Sitzungen kappen - Automatisierungen mit Karenzzeiten und Prüf-Warteschlangen, damit nichts Unumkehrbares ohne menschliche Entscheidung geschieht.
Gemeinsame Architektur
Breite oben, Tiefe unten.
SailPoint steuert die Entitlement-Ebene über jede angebundene Quelle - Lifecycle, Anträge, Zertifizierungen, Funktionstrennung. 1Security verbindet sich über eine Nur-Lese-Einwilligung mit Ihrem Microsoft 365-Mandanten - ohne Agents, mit Standard-Microsoft-Lizenzen - und löst die Elementebene auf: jede Identität, jede Berechtigung, drei Jahre Aktivität. Die Rolle sagt, was eine Identität halten soll; der Graph sagt, worauf sie zugreifen kann und was sie getan hat. Erste Ergebnisse noch am selben Tag.
DORA, gemeinsam
Eine Verordnung, zwei Hälften der geringsten Rechte.
DORA - Verordnung (EU) 2022/2554 - verpflichtet Finanzunternehmen nach Artikel 9 Absatz 4 Buchstabe c, den Zugriff auf IKT-Assets auf das zu beschränken, was legitime, genehmigte Funktionen tatsächlich brauchen - und laufend zu belegen, dass diese Grenzen halten.
SailPoint deckt die Entscheidungsseite ab: Zugriff über Rollen und Genehmigungen erteilt, in Zertifizierungskampagnen nachgeprüft, widersprüchliche Kombinationen per Funktionstrennungsrichtlinie blockiert. 1Security deckt die Nachweisseite ab: Der Berechtigungsgraph zeigt, was jedes Entitlement in Microsoft 365 wirklich öffnet und welche dieser Berechtigungen je genutzt wurden - und beschneidet den Überschuss anschließend über geprüfte, umkehrbare Automatisierungen.
Fragt die Aufsicht, ob der Zugriff auf das Erforderliche beschränkt ist, ist die Antwort ein Report - kein Projekt.
SailPoint entscheidet. 1Security liefert den Nachweis.
Lassen Sie SailPoint weiter jede Quelle steuern - und legen Sie den Berechtigungsgraphen unter die, auf die es am meisten ankommt.
Oder bitten Sie Prüfer weiter, zu zertifizieren, was sie nicht sehen können.