1Security + SailPoint
SailPoint вирішує, хто повинен мати доступ. 1Security показує, що цей доступ відкриває.
SailPoint Identity Security Cloud керує ідентичностями в усіх системах, які ви підключаєте: права доступу зібрані в ролі, стани життєвого циклу самі надають і відкликають доступ, кампанії продовжують сертифікувати. 1Security додає шар під однією з цих систем: файли, сайти й поштові скриньки, які право доступу в Microsoft 365 реально відкриває - часто 40 000 файлів через вкладеність та успадкування - і чи користувався ними хтось за останні три роки. Рецензенти сертифікують із цифрами перед очима.
- 40 000файлів може відкрити одне членство в групі в типовому клієнті Microsoft 365
- 3 рокиісторії дій поруч із кожним правом доступу
- 10 хвщоб відповісти, до чого обліковий запис може дістатися і чого він торкнувся
Що робить SailPoint
Керування ідентичностями в усіх джерелах, в одній моделі.
Одна платформа, щоб керувати ідентичностями та їхнім доступом в усіх системах, які ви підключаєте.
Керування в усіх джерелах
Конектори збирають дані про облікові записи з систем, якими ви користуєтеся, в одну керовану модель - права доступу, профілі доступу й ролі - тож мінімальні привілеї вирішуються в одному місці, для всього одразу.
Життєвий цикл, який працює сам
Стани життєвого циклу керують наданням доступу, коли люди приходять, переходять і йдуть; запити на доступ проходять через затвердження; політики розподілу обов'язків ловлять конфліктний доступ до того, як він з'явиться, і опрацьовують порушення, а не просто позначають його.
Сертифікація з інтелектом
Кампанії для керівників і власників джерел за розкладом повертають кожне рішення про доступ людині, а Identity Outliers та Access Intelligence вказують рецензентові на ідентичності, що заслуговують на найпильніший погляд.
Питання, на яке відповідає ця пара
Право доступу каже, хто має доступ. Рецензентові треба знати, що воно відкриває.
SailPoint працює на рівні права доступу: членство в групі, роль, дозвіл на сайт, зібрані з Microsoft 365 і поставлені перед рецензентом за розкладом. Це правильна одиниця, щоб керувати сотнями систем одним набором рішень.
Усередині Microsoft 365 одне право доступу має нутро. Членство в групі відкриває сайти через вкладеність, посилання спільного доступу дотягуються до файлів, про які не говорить жодна роль, а успадкування несе дозвіл на сайт униз до кожної бібліотеки документів. У типовому клієнті одне членство відкриває 40 000 файлів, а звичайний обліковий запис може дістатися до понад 200 000. Чи використовувалося щось із цього - з якого пристрою, звідки, як часто - це друге питання, на яке саме право доступу не відповідає.
1Security відповідає на обидва. Він обчислює, до чого кожна ідентичність може дістатися через прямі дозволи, посилання, групи та успадкування, зберігає до трьох років атрибутованих дій і ставить цифри поруч із правом доступу, яке сертифікує SailPoint. Рішення лишається в SailPoint. Докази приходять із клієнта.
Що додає 1Security
Три речі, які сертифікація отримує з самого клієнта.
1Security підключається до Microsoft 365 у режимі лише для читання, будує граф дозволів та історію дій і підтримує і те, і те в актуальному стані для кожної ідентичності, якою керує SailPoint.
- 01
Охоплення за кожним правом доступу
Кожен файл, сайт і поштова скринька, які обліковий запис може відкрити - прямі дозволи, посилання спільного доступу, групи, успадкування - обчислені за хвилини. Рядок, який сертифікує рецензент, стає числом: 3 сайти, 40 000 файлів, 2 спільні поштові скриньки, 3 100 файлів із персональними даними.
- 02
Доказ використання для кожного рішення
До трьох років історії дій на стандартних ліцензіях Microsoft 365 і своя норма активності для кожної ідентичності. «Лишити чи відкликати» перестає бути тестом на пам'ять: рецензент бачить, коли доступ використовувався востаннє, з якого пристрою і звідки, і чи поводиться обліковий запис як завжди.
- 03
Виправлення, яке чекає на людину
Коли перегляд закінчується відкликанням, зміна відбувається в 1Security за вікном перевірки - прибрати доступ, припинити дію посилань, відкликати сеанси - поетапно для кожного ресурсу, 72 години за замовчуванням, із записом, хто затвердив. Нічого незворотного не виконується на самій лише автоматизації.
Як вони поєднуються
SailPoint вирішує. 1Security постачає докази.
SailPoint лишається системою обліку для керування ідентичностями: життєвий цикл, запити, сертифікації, розподіл обов'язків, в усіх джерелах, які ви підключаєте. 1Security підключається до вашого клієнта Microsoft 365 зі згодою лише на читання - без агентів, на стандартних ліцензіях, з першими знахідками того самого дня - і підтримує те, чого не може вивантаження прав доступу: обчислений граф дозволів, використання за кожною ідентичністю і три роки атрибутованої історії. Коли кампанія ставить право доступу Microsoft 365 перед рецензентом, 1Security показує, що воно відкриває і чи використовувалося; коли рішення - відкликати, зміна виконується за вікном перевірки й потрапляє до журналу, який може прочитати аудитор.
Разом на практиці
DORA питає, чи обмежений доступ необхідним. Відповідайте числом.
DORA - регламент (ЄС) 2022/2554 - вимагає від фінансових організацій обмежувати доступ до ІКТ-активів тим, що справді потрібно законним, затвердженим функціям, згідно зі статтею 9(4)(c), і постійно доводити, що обмеження дотримуються.
SailPoint закриває бік рішень: доступ, наданий через ролі й затвердження, перевірений повторно в кампаніях сертифікації, конфліктні поєднання заблоковані політикою розподілу обов'язків. 1Security закриває бік доказів: що кожне право доступу в Microsoft 365 реально відкриває, які з цих дозволів використовувалися за останній рік, і перевірене, оборотне очищення, яке прибирає решту.
Коли наглядовий орган питає, чи обмежений доступ необхідним, відповідь - звіт із цифрами: сертифіковані права доступу, файли в охопленні до і після, дозволи, що не використовувалися рік і були видалені, - а не проєкт, щоб це з'ясувати.
Поставте цифри поруч із кожною сертифікацією в SailPoint.
Підключіть 1Security у режимі лише для читання - і вже наступна кампанія покаже, що кожне право доступу в Microsoft 365 відкриває і чи використовувалося воно, того самого дня.
Або й далі просіть рецензентів сертифікувати те, чого вони не бачать.