1Security + SailPoint

SailPoint решает, у кого должен быть доступ. 1Security показывает, что этот доступ открывает.

SailPoint Identity Security Cloud управляет удостоверениями во всех системах, которые вы подключаете: права доступа собраны в роли, состояния жизненного цикла сами предоставляют и отзывают доступ, кампании продолжают сертифицировать. 1Security добавляет слой под одной из этих систем: файлы, сайты и почтовые ящики, которые право доступа в Microsoft 365 реально открывает - часто 40 000 файлов через вложенность и наследование - и использовал ли их кто-нибудь за последние три года. Проверяющие сертифицируют с цифрами перед глазами.

  • 40 000
    файлов может открыть одно членство в группе в типичном клиенте Microsoft 365
  • 3 года
    истории действий рядом с каждым правом доступа
  • 10 мин
    чтобы ответить, до чего учётная запись может добраться и к чему она прикоснулась

Что делает SailPoint

Управление удостоверениями во всех источниках, в одной модели.

Одна платформа, чтобы управлять удостоверениями и их доступом во всех системах, которые вы подключаете.

  • Управление во всех источниках

    Коннекторы собирают данные об учётных записях из систем, которые вы используете, в одну управляемую модель - права доступа, профили доступа и роли - поэтому минимальные привилегии решаются в одном месте, для всего сразу.

  • Жизненный цикл, который работает сам

    Состояния жизненного цикла управляют предоставлением доступа, когда люди приходят, переходят и уходят; запросы на доступ проходят через утверждения; политики разделения обязанностей ловят конфликтующий доступ до того, как он появится, и обрабатывают нарушение, а не просто помечают его.

  • Сертификация с интеллектом

    Кампании для руководителей и владельцев источников по расписанию возвращают каждое решение о доступе человеку, а Identity Outliers и Access Intelligence указывают проверяющему на удостоверения, заслуживающие самого пристального взгляда.

Вопрос, на который отвечает эта пара

Право доступа говорит, у кого есть доступ. Проверяющему нужно знать, что оно открывает.

SailPoint работает на уровне права доступа: членство в группе, роль, разрешение на сайт, собранные из Microsoft 365 и поставленные перед проверяющим по расписанию. Это правильная единица, чтобы управлять сотнями систем одним набором решений.

Внутри Microsoft 365 у одного права доступа есть внутренность. Членство в группе открывает сайты через вложенность, ссылки общего доступа дотягиваются до файлов, о которых не говорит ни одна роль, а наследование несёт разрешение на сайт вниз до каждой библиотеки документов. В типичном клиенте одно членство открывает 40 000 файлов, а обычная учётная запись может добраться до более чем 200 000. Использовалось ли что-то из этого - с какого устройства, откуда, как часто - это второй вопрос, на который само право доступа не отвечает.

1Security отвечает на оба. Он вычисляет, до чего каждое удостоверение может добраться через прямые разрешения, ссылки, группы и наследование, хранит до трёх лет атрибутированных действий и ставит цифры рядом с правом доступа, которое сертифицирует SailPoint. Решение остаётся в SailPoint. Доказательства приходят из клиента.

Что добавляет 1Security

Три вещи, которые сертификация получает из самого клиента.

1Security подключается к Microsoft 365 в режиме только для чтения, строит граф разрешений и историю действий и поддерживает и то и другое в актуальном виде для каждого удостоверения, которым управляет SailPoint.

  1. 01

    Охват за каждым правом доступа

    Каждый файл, сайт и почтовый ящик, которые учётная запись может открыть - прямые разрешения, ссылки общего доступа, группы, наследование - вычислены за минуты. Строка, которую сертифицирует проверяющий, становится числом: 3 сайта, 40 000 файлов, 2 общих почтовых ящика, 3 100 файлов с персональными данными.

  2. 02

    Доказательство использования для каждого решения

    До трёх лет истории действий на стандартных лицензиях Microsoft 365 и своя норма активности для каждого удостоверения. «Оставить или отозвать» перестаёт быть тестом на память: проверяющий видит, когда доступ использовался в последний раз, с какого устройства и откуда, и ведёт ли себя учётная запись как всегда.

  3. 03

    Исправление, которое ждёт человека

    Когда проверка заканчивается отзывом, изменение происходит в 1Security за окном проверки - убрать доступ, прекратить действие ссылок, отозвать сеансы - поэтапно для каждого ресурса, 72 часа по умолчанию, с записью, кто утвердил. Ничего необратимого не выполняется на одной лишь автоматизации.

Как они сочетаются

SailPoint решает. 1Security поставляет доказательства.

SailPoint остаётся системой учёта для управления удостоверениями: жизненный цикл, запросы, сертификации, разделение обязанностей, во всех источниках, которые вы подключаете. 1Security подключается к вашему клиенту Microsoft 365 с согласием только на чтение - без агентов, на стандартных лицензиях, с первыми находками в тот же день - и поддерживает то, чего не может выгрузка прав доступа: вычисленный граф разрешений, использование по каждому удостоверению и три года атрибутированной истории. Когда кампания ставит право доступа Microsoft 365 перед проверяющим, 1Security показывает, что оно открывает и использовалось ли оно; когда решение - отозвать, изменение выполняется за окном проверки и попадает в журнал, который может прочитать аудитор.

Вместе на практике

DORA спрашивает, ограничен ли доступ необходимым. Ответьте числом.

DORA - регламент (ЕС) 2022/2554 - требует от финансовых организаций ограничивать доступ к ИКТ-активам тем, что действительно нужно законным, утверждённым функциям, согласно статье 9(4)(c), и постоянно доказывать, что ограничения соблюдаются.

SailPoint закрывает сторону решений: доступ, предоставленный через роли и утверждения, перепроверенный в кампаниях сертификации, конфликтующие сочетания заблокированы политикой разделения обязанностей. 1Security закрывает сторону доказательств: что каждое право доступа в Microsoft 365 реально открывает, какие из этих разрешений использовались за последний год, и проверенная, обратимая очистка, которая убирает остальное.

Когда надзорный орган спрашивает, ограничен ли доступ необходимым, ответ - отчёт с цифрами: сертифицированные права доступа, файлы в охвате до и после, разрешения, не использовавшиеся год и удалённые, - а не проект, чтобы это выяснить.

Поставьте цифры рядом с каждой сертификацией в SailPoint.

Подключите 1Security в режиме только для чтения - и уже следующая кампания покажет, что каждое право доступа в Microsoft 365 открывает и использовалось ли оно, в тот же день.

Или продолжайте просить проверяющих сертифицировать то, чего они не видят.