1Security + SailPoint
SailPoint решает, у кого должен быть доступ. 1Security показывает, что этот доступ открывает.
SailPoint Identity Security Cloud управляет удостоверениями во всех системах, которые вы подключаете: права доступа собраны в роли, состояния жизненного цикла сами предоставляют и отзывают доступ, кампании продолжают сертифицировать. 1Security добавляет слой под одной из этих систем: файлы, сайты и почтовые ящики, которые право доступа в Microsoft 365 реально открывает - часто 40 000 файлов через вложенность и наследование - и использовал ли их кто-нибудь за последние три года. Проверяющие сертифицируют с цифрами перед глазами.
- 40 000файлов может открыть одно членство в группе в типичном клиенте Microsoft 365
- 3 годаистории действий рядом с каждым правом доступа
- 10 минчтобы ответить, до чего учётная запись может добраться и к чему она прикоснулась
Что делает SailPoint
Управление удостоверениями во всех источниках, в одной модели.
Одна платформа, чтобы управлять удостоверениями и их доступом во всех системах, которые вы подключаете.
Управление во всех источниках
Коннекторы собирают данные об учётных записях из систем, которые вы используете, в одну управляемую модель - права доступа, профили доступа и роли - поэтому минимальные привилегии решаются в одном месте, для всего сразу.
Жизненный цикл, который работает сам
Состояния жизненного цикла управляют предоставлением доступа, когда люди приходят, переходят и уходят; запросы на доступ проходят через утверждения; политики разделения обязанностей ловят конфликтующий доступ до того, как он появится, и обрабатывают нарушение, а не просто помечают его.
Сертификация с интеллектом
Кампании для руководителей и владельцев источников по расписанию возвращают каждое решение о доступе человеку, а Identity Outliers и Access Intelligence указывают проверяющему на удостоверения, заслуживающие самого пристального взгляда.
Вопрос, на который отвечает эта пара
Право доступа говорит, у кого есть доступ. Проверяющему нужно знать, что оно открывает.
SailPoint работает на уровне права доступа: членство в группе, роль, разрешение на сайт, собранные из Microsoft 365 и поставленные перед проверяющим по расписанию. Это правильная единица, чтобы управлять сотнями систем одним набором решений.
Внутри Microsoft 365 у одного права доступа есть внутренность. Членство в группе открывает сайты через вложенность, ссылки общего доступа дотягиваются до файлов, о которых не говорит ни одна роль, а наследование несёт разрешение на сайт вниз до каждой библиотеки документов. В типичном клиенте одно членство открывает 40 000 файлов, а обычная учётная запись может добраться до более чем 200 000. Использовалось ли что-то из этого - с какого устройства, откуда, как часто - это второй вопрос, на который само право доступа не отвечает.
1Security отвечает на оба. Он вычисляет, до чего каждое удостоверение может добраться через прямые разрешения, ссылки, группы и наследование, хранит до трёх лет атрибутированных действий и ставит цифры рядом с правом доступа, которое сертифицирует SailPoint. Решение остаётся в SailPoint. Доказательства приходят из клиента.
Что добавляет 1Security
Три вещи, которые сертификация получает из самого клиента.
1Security подключается к Microsoft 365 в режиме только для чтения, строит граф разрешений и историю действий и поддерживает и то и другое в актуальном виде для каждого удостоверения, которым управляет SailPoint.
- 01
Охват за каждым правом доступа
Каждый файл, сайт и почтовый ящик, которые учётная запись может открыть - прямые разрешения, ссылки общего доступа, группы, наследование - вычислены за минуты. Строка, которую сертифицирует проверяющий, становится числом: 3 сайта, 40 000 файлов, 2 общих почтовых ящика, 3 100 файлов с персональными данными.
- 02
Доказательство использования для каждого решения
До трёх лет истории действий на стандартных лицензиях Microsoft 365 и своя норма активности для каждого удостоверения. «Оставить или отозвать» перестаёт быть тестом на память: проверяющий видит, когда доступ использовался в последний раз, с какого устройства и откуда, и ведёт ли себя учётная запись как всегда.
- 03
Исправление, которое ждёт человека
Когда проверка заканчивается отзывом, изменение происходит в 1Security за окном проверки - убрать доступ, прекратить действие ссылок, отозвать сеансы - поэтапно для каждого ресурса, 72 часа по умолчанию, с записью, кто утвердил. Ничего необратимого не выполняется на одной лишь автоматизации.
Как они сочетаются
SailPoint решает. 1Security поставляет доказательства.
SailPoint остаётся системой учёта для управления удостоверениями: жизненный цикл, запросы, сертификации, разделение обязанностей, во всех источниках, которые вы подключаете. 1Security подключается к вашему клиенту Microsoft 365 с согласием только на чтение - без агентов, на стандартных лицензиях, с первыми находками в тот же день - и поддерживает то, чего не может выгрузка прав доступа: вычисленный граф разрешений, использование по каждому удостоверению и три года атрибутированной истории. Когда кампания ставит право доступа Microsoft 365 перед проверяющим, 1Security показывает, что оно открывает и использовалось ли оно; когда решение - отозвать, изменение выполняется за окном проверки и попадает в журнал, который может прочитать аудитор.
Вместе на практике
DORA спрашивает, ограничен ли доступ необходимым. Ответьте числом.
DORA - регламент (ЕС) 2022/2554 - требует от финансовых организаций ограничивать доступ к ИКТ-активам тем, что действительно нужно законным, утверждённым функциям, согласно статье 9(4)(c), и постоянно доказывать, что ограничения соблюдаются.
SailPoint закрывает сторону решений: доступ, предоставленный через роли и утверждения, перепроверенный в кампаниях сертификации, конфликтующие сочетания заблокированы политикой разделения обязанностей. 1Security закрывает сторону доказательств: что каждое право доступа в Microsoft 365 реально открывает, какие из этих разрешений использовались за последний год, и проверенная, обратимая очистка, которая убирает остальное.
Когда надзорный орган спрашивает, ограничен ли доступ необходимым, ответ - отчёт с цифрами: сертифицированные права доступа, файлы в охвате до и после, разрешения, не использовавшиеся год и удалённые, - а не проект, чтобы это выяснить.
Поставьте цифры рядом с каждой сертификацией в SailPoint.
Подключите 1Security в режиме только для чтения - и уже следующая кампания покажет, что каждое право доступа в Microsoft 365 открывает и использовалось ли оно, в тот же день.
Или продолжайте просить проверяющих сертифицировать то, чего они не видят.