1Security + SailPoint

SailPoint entscheidet, wer Zugriff haben soll. 1Security zeigt, was dieser Zugriff öffnet.

SailPoint Identity Security Cloud steuert Identitäten über jedes System, das Sie anbinden: Berechtigungen zu Rollen geformt, Lebenszyklusstatus, die von selbst bereitstellen und entziehen, Kampagnen, die laufend zertifizieren. 1Security ergänzt die Ebene unter einem dieser Systeme: die Dateien, Websites und Postfächer, die eine Microsoft 365 Berechtigung wirklich öffnet - oft 40.000 Dateien über Verschachtelung und Vererbung - und ob sie in den letzten drei Jahren jemand genutzt hat. Prüfer zertifizieren mit den Zahlen vor Augen.

  • 40.000
    Dateien kann eine Gruppenmitgliedschaft in einem typischen Mandanten öffnen
  • 3 Jahre
    Aktivitätshistorie neben jeder Berechtigung
  • 10 min
    bis zur Antwort, worauf ein Konto zugreifen kann und was es berührt hat

Was SailPoint tut

Identity Governance über jede Quelle, in einem Modell.

Eine Plattform, um Identitäten und ihren Zugriff zu verwalten und zu steuern, über jedes System, das Sie anbinden.

  • Governance über jede Quelle

    Connectors aggregieren Kontodaten aus den Systemen, die Sie betreiben, in ein gesteuertes Modell - Berechtigungen, Zugriffsprofile und Rollen - sodass Least Privilege an einer Stelle entschieden wird, für alles auf einmal.

  • Ein Lebenszyklus, der von selbst läuft

    Lebenszyklusstatus steuern die Bereitstellung, wenn Menschen kommen, wechseln und gehen; Zugriffsanträge laufen durch Genehmigungen; Funktionstrennungsrichtlinien fangen widersprüchlichen Zugriff ab, bevor er landet, und behandeln den Verstoß, statt ihn nur zu markieren.

  • Zertifizierung mit Intelligenz

    Manager- und Quellenbesitzer-Kampagnen legen jede Zugriffsentscheidung planmäßig wieder einem Menschen vor, und Identity Outliers und Access Intelligence zeigen dem Prüfer die Identitäten, die den genauesten Blick verdienen.

Die Frage, die dieses Paar beantwortet

Eine Berechtigung sagt, wer Zugriff hält. Der Prüfer muss wissen, was sie öffnet.

SailPoint arbeitet auf der Berechtigung: eine Gruppenmitgliedschaft, eine Rolle, eine Website-Berechtigung, aus Microsoft 365 aggregiert und einem Prüfer planmäßig vorgelegt. Das ist die richtige Einheit, um Hunderte Systeme mit einem Satz Entscheidungen zu steuern.

In Microsoft 365 hat eine Berechtigung ein Innenleben. Eine Gruppenmitgliedschaft öffnet Websites über Verschachtelung, Freigabelinks erreichen Dateien, die keine Rolle erwähnt, und Vererbung trägt eine Website-Berechtigung bis in jede Dokumentbibliothek. In einem typischen Mandanten öffnet eine Mitgliedschaft 40.000 Dateien, und ein gewöhnliches Konto erreicht mehr als 200.000. Ob davon etwas genutzt wurde - von welchem Gerät, von wo, wie oft - ist eine zweite Frage, die die Berechtigung allein nicht beantwortet.

1Security beantwortet beide. Es löst auf, worauf jede Identität über direkte Berechtigungen, Links, Gruppen und Vererbung zugreifen kann, bewahrt bis zu drei Jahre zugeordneter Aktivität auf und stellt die Zahlen neben die Berechtigung, die SailPoint zertifiziert. Die Entscheidung bleibt in SailPoint. Der Nachweis kommt aus dem Mandanten.

Was 1Security ergänzt

Drei Dinge, die eine Zertifizierung aus dem Mandanten selbst bekommt.

1Security verbindet sich schreibgeschützt mit Microsoft 365, baut den Berechtigungsgraphen und die Aktivitätshistorie auf und hält beides für jede Identität, die SailPoint steuert, live.

  1. 01

    Die Reichweite hinter jeder Berechtigung

    Jede Datei, Website und jedes Postfach, das ein Konto öffnen kann - direkte Berechtigungen, Freigabelinks, Gruppen, Vererbung - in Minuten aufgelöst. Die Position, die ein Prüfer zertifiziert, wird zu einer Zahl: 3 Websites, 40.000 Dateien, 2 freigegebene Postfächer, 3.100 Dateien mit personenbezogenen Daten.

  2. 02

    Nutzungsnachweis für jede Entscheidung

    Bis zu drei Jahre Aktivitätshistorie auf Standard-Lizenzen für Microsoft 365 und eine Basislinie für jede Identität. "Behalten oder entziehen" ist kein Gedächtnistest mehr: Der Prüfer sieht, wann der Zugriff zuletzt genutzt wurde, von welchem Gerät und von wo, und ob sich das Konto verhält wie immer.

  3. 03

    Eine Behebung, die auf einen Menschen wartet

    Endet eine Prüfung mit einem Entzug, passiert die Änderung in 1Security hinter einem Prüffenster - Zugriff entfernen, Links ablaufen lassen, Sitzungen widerrufen - pro Ressource eingestellt, standardmäßig 72 Stunden, protokolliert mit dem, der freigegeben hat. Nichts Unumkehrbares läuft allein auf einer Automatisierung.

Wie die beiden zusammenpassen

SailPoint entscheidet. 1Security liefert den Nachweis.

SailPoint bleibt das führende System für Identity Governance: Lebenszyklus, Anträge, Zertifizierungen, Funktionstrennung, über jede Quelle, die Sie anbinden. 1Security verbindet sich mit schreibgeschützter Zustimmung mit Ihrem Microsoft 365 Mandanten - keine Agenten, Standard-Lizenzen, erste Ergebnisse am selben Tag - und pflegt, was ein Berechtigungsexport nicht kann: den aufgelösten Berechtigungsgraphen, die Nutzung pro Identität und drei Jahre zugeordneter Historie. Legt eine Kampagne einem Prüfer eine Microsoft 365 Berechtigung vor, zeigt 1Security, was sie öffnet und ob sie genutzt wurde; lautet die Entscheidung Entzug, läuft die Änderung hinter einem Prüffenster und landet in einem Protokoll, das der Auditor lesen kann.

Gemeinsam in der Praxis

DORA fragt, ob Zugriff auf das Nötige begrenzt ist. Antworten Sie mit einer Zahl.

DORA - Verordnung (EU) 2022/2554 - verpflichtet Finanzunternehmen, den Zugriff auf IKT-Assets auf das zu begrenzen, was legitime, genehmigte Funktionen wirklich brauchen, nach Artikel 9 Absatz 4 Buchstabe c, und laufend nachzuweisen, dass die Grenzen halten.

SailPoint deckt die Entscheidungsseite ab: Zugriff über Rollen und Genehmigungen vergeben, in Zertifizierungskampagnen nachgeprüft, widersprüchliche Kombinationen durch Funktionstrennungsrichtlinien blockiert. 1Security deckt die Nachweisseite ab: was jede Microsoft 365 Berechtigung wirklich öffnet, welche dieser Berechtigungen im letzten Jahr genutzt wurden, und die geprüfte, umkehrbare Bereinigung, die den Rest kürzt.

Fragt die Aufsicht, ob der Zugriff auf das Erforderliche begrenzt ist, ist die Antwort ein Bericht mit Zahlen - zertifizierte Berechtigungen, erreichbare Dateien vorher und nachher, seit einem Jahr ungenutzte und entfernte Berechtigungen - kein Projekt, um es herauszufinden.

Stellen Sie die Zahlen neben jede SailPoint-Zertifizierung.

Verbinden Sie 1Security schreibgeschützt, und Ihre nächste Kampagne zeigt, was jede Microsoft 365 Berechtigung öffnet und ob sie genutzt wurde - noch am selben Tag.

Oder bitten Sie Prüfer weiter, zu zertifizieren, was sie nicht sehen können.