166 pojmova · 75/46/45
Odbrana № 009 · klasa: identitet / pristup

Upravljanje identitetom i pristupomIdentity & Access Management

Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.

Pojam

opis · primeri · napomene

Upravljanje identitetom i pristupom određuje ko ima nalog, kojim resursima može da pristupi i pod kojim uslovima. Obuhvata ljudske i mašinske identitete, grupe, uloge, servisne naloge i veze sa aplikacijama.

Opis

IAM prati ceo životni ciklus: otvaranje naloga, promenu radnog mesta, privremena prava, odsustvo, odlazak zaposlenog i gašenje pristupa. Prava se dodeljuju prema ulozi i poslovnoj potrebi, a zatim redovno proveravaju i uklanjaju kada više nisu potrebna.

Vrednost nije samo u centralnom alatu, već u jasnom vlasniku svakog identiteta i prava. Bez toga ostaju aktivni bivši zaposleni, servisni nalozi bez odgovorne osobe i grupe čija se ovlašćenja samo proširuju.

Šta se često čuje

  • IAM je alat za resetovanje lozinki.
  • Jednom podešena prava ne treba ponovo proveravati.
  • Gašenje mejla znači da je zaposlenom ukinut sav pristup.

Pokriva / ne pokriva

Pokriva

  • Centralizovano upravljanje korisničkim i servisnim nalozima
  • Dodelu pristupa prema ulozi, politici i poslovnoj potrebi
  • Automatizovano otvaranje, promenu i ukidanje naloga
  • Povezivanje direktorijuma, aplikacija i servisa u jedinstven životni ciklus

Ne pokriva

  • Praćenje svega što korisnik radi posle prijave (to rade SIEM i nadzor aktivnosti)
  • Zaštitu od krađe kredencijala (to dopunjuju MFA i zaštita krajnjih tačaka)
  • Posebnu kontrolu najmoćnijih naloga i sesija (to je PAM)
  • Ispravnu poslovnu odluku o tome kome je pristup zaista potreban

Spomenuto u vestima

Pretnje

suzbija 24

Tehnike

neutrališe 9