1Security + SailPoint

SailPoint decyduje, kto powinien mieć dostęp. 1Security pokazuje, co ten dostęp naprawdę robi.

SailPoint Identity Security Cloud zarządza tożsamościami i ich dostępem w każdym podłączonym systemie - uprawnienia ujęte w role, stany cyklu życia, które same nadają i odbierają konta, kampanie, które certyfikują bez przerwy. Recenzent dostaje uprawnienie. W Microsoft 365 każde z nich ma jednak wnętrze - linki udostępnień, dziedziczenie, trzy lata faktycznego użycia. To wnętrze to początek 1Security.

  • 70%
    włamań wykorzystuje nadmiarowe uprawnienia
  • 98%
    nadanych uprawnień nigdy nie jest potrzebne
  • 12 h → 10 min
    śledztwo o promień rażenia - przed i po

Zasłużony kredyt

Co SailPoint robi znakomicie.

Jedna platforma do zarządzania tożsamościami i ich dostępem - w każdym źródle, które podłączysz.

  • Ład nad każdym źródłem

    Konektory zbierają dane kont z systemów, które prowadzisz, w jeden zarządzany model - uprawnienia, profile dostępu i role - więc o minimum uprawnień decydujesz w jednym miejscu, dla wszystkiego naraz.

  • Cykl życia, który prowadzi się sam

    Stany cyklu życia sterują nadawaniem kont, gdy ludzie przychodzą, zmieniają role i odchodzą; wnioski o dostęp przechodzą przez akceptacje; polityki rozdziału obowiązków łapią sprzeczne dostępy, zanim wylądują - z obsługą naruszeń, nie tylko ich flagowaniem.

  • Certyfikacja z inteligencją

    Kampanie menedżerów i właścicieli źródeł regularnie kładą każdą decyzję o dostępie z powrotem przed człowiekiem - a Identity Outliers i Access Intelligence wskazują recenzentowi tożsamości, którym warto przyjrzeć się najbliżej.

Druga połowa

Silnik uprawnień - z założenia.

Modelem SailPoint jest uprawnienie: zebrane ze źródła, ujęte w role i profile dostępu, wnioskowane, zatwierdzane, certyfikowane. Ta abstrakcja to sedno - dzięki niej jedna platforma rządzi setkami systemów jednym zestawem decyzji.

W Microsoft 365 stały dostęp ma jednak drugie życie poniżej uprawnienia. Linki udostępnień, nadania na poziomie elementów, zagnieżdżone grupy i dziedziczenie decydują, co naprawdę otwiera skrzynka czy członkostwo w witrynie - a tego, jak ten dostęp jest używany na co dzień, samo uprawnienie nie opowiada. Do czego to konto faktycznie sięgnęło? Czy uprawnienie było kiedykolwiek użyte, z jakiego urządzenia, skąd? To pytania o wnętrze jednej platformy roboczej, rozwiązywane element po elemencie.

To wnętrze nigdy nie było zadaniem projektowym SailPoint. Jest całym produktem 1Security.

Dopełnienie

Co 1Security dodaje pod uprawnieniem.

1Security to silnik decyzyjny dla Microsoft 365 skoncentrowany na uprawnieniach: mapuje każdą tożsamość - człowieka, aplikację, agenta AI, urządzenie - to, do czego może sięgnąć, i to, co faktycznie zrobiła.

  1. 01

    Zasięg za każdym uprawnieniem

    Każdy plik, witryna i skrzynka, do których konto może sięgnąć - nadania bezpośrednie, linki udostępnień, grupy, dziedziczenie - rozwiązane w minuty. Pozycja, którą recenzent certyfikuje, staje się mapą tego, co naprawdę otwiera.

  2. 02

    Dowód użycia dla każdej decyzji

    Trzy lata historii aktywności bez kontraktu SIEM i norma zachowania dla każdej tożsamości. Odebrać czy zostawić przestaje być testem pamięci - epizody anomalii, z progiem alarmu, który ustawiasz sam, pokazują, jak ten dostęp się zachowuje.

  3. 03

    Ustalenia doprowadzone do naprawy

    Odebrać dostęp, wygasić linki, zerwać sesje - automatyzacje z okresami karencji i kolejkami przeglądu, żeby nic nieodwracalnego nie wydarzyło się bez decyzji człowieka.

Wspólna architektura

Szerokość na górze, głębia na dole.

SailPoint rządzi warstwą uprawnień w każdym podłączonym źródle - cykl życia, wnioski, certyfikacje, rozdział obowiązków. 1Security podłącza się do Twojego tenanta Microsoft 365 ze zgodą tylko-do-odczytu, bez agentów i na standardowych licencjach Microsoft, i rozwiązuje warstwę elementów: każdą tożsamość, każde uprawnienie, trzy lata aktywności. Rola mówi, co tożsamość powinna posiadać; graf mówi, do czego może sięgnąć i co zrobiła. Pierwsze ustalenia lądują tego samego dnia.

DORA we dwoje

Jedno rozporządzenie, dwie połowy minimum uprawnień.

DORA - rozporządzenie (UE) 2022/2554 - wymaga od podmiotów finansowych ograniczenia dostępu do zasobów ICT do tego, czego naprawdę potrzebują uprawnione, zatwierdzone funkcje - art. 9 ust. 4 lit. c) - i ciągłego dowodzenia, że te granice się trzymają.

SailPoint pokrywa stronę decyzji: dostęp nadawany przez role i akceptacje, sprawdzany ponownie w kampaniach certyfikacyjnych, a sprzeczne kombinacje blokowane polityką rozdziału obowiązków. 1Security pokrywa stronę dowodu: graf uprawnień pokazuje, co każde uprawnienie naprawdę otwiera w Microsoft 365 i które z nich były kiedykolwiek użyte - a potem przycina nadmiar przez przeglądane, odwracalne automatyzacje.

Gdy nadzorca zapyta, czy dostęp jest ograniczony do niezbędnego, odpowiedzią jest raport, nie projekt.

SailPoint decyduje. 1Security pokazuje dowód.

Niech SailPoint dalej rządzi każdym źródłem - a pod tym najważniejszym postaw graf uprawnień.

Albo dalej proś recenzentów o certyfikowanie tego, czego nie widzą.