Разработчики: | Сервионика |
Дата премьеры системы: | 2016/11/18 |
Технологии: | SaaS - Программное обеспечение как услуга, ИБ - Аутентификация |
Контроль привилегированных пользователей - облачный сервис предоставляется по модели SECaaS (Security as a Service).
18 ноября 2016 года компания «Сервионика» анонсировала сервис "Контроль привилегированных пользователей" для отслеживания действий уполномоченных пользователей в корпоративных системах.
Официальная презентация и начало представления услуги приурочены к мероприятию TAdviser SECURITY DAY 2016. Предполагается, что Андрей Соколов, руководитель направления информационной безопасности «Сервионика», представит облачную услугу в докладе «Ключи от королевства. SECaaS». Его выступление в программе утренней секции TAdviser SECURITY DAY 2016 22 ноября 2016 года.
Privileged Account Management
SECurity as a Service
Некоторые категории SecaaS уже привычны — антивирусная и антиспам-фильтрация электронной почты в облаке, сервисы по защите от DDoS-атак. Все больше подсистем безопасности уходят в облако, так как это позволяет защищать данные в новых ИТ-системах и приспосабливаться к быстро меняющейся ИТ-инфраструктуре.
Стоимостной анализ
Технология помогает обеспечить комплекс мер по контролю действий пользователей с правами администраторов, управлению доступом к информационным системам, оперативному реагированию на инциденты и проведению аудитов, повысить эффективность внешних подрядчиков, имеющих доступ к ИТ-системам заказчиков.
Сервис «Контроль привилегированных пользователей» создан на основе технологических решений вендоров, продукты которых сертифицированы в соответствии с требованиями ФСТЭК России и могут использоваться для защиты информации в государственных структурах. Как зародилась масштабная коррупционная схема при внедрении ИТ в ПФР при участии «Техносерва» и «Редсис». Подробности
Посредством комплекса сертифицированных решений, разворачиваемых в облаке «Сервионики», заказчики могут контролировать действия пользователей регистрацией в файлах журналов и видео, ограничивать возможность ввода команд, централизованно управлять доступом к информационным системам.
К примеру, в информационное пространство компании пользователь может войти по своим логину и паролю, но доступ непосредственно к бизнес-критичным приложениям выполняется по случайно генерируемому паролю, создаваемому системой. Это затрудняет возможность для злоумышленников - получить доступ к важным данным в обход системы. При возникновении инцидентов можно оперативно провести аудит выполненных действий на основании информации, зафиксированной системой в журналах событий. Кроме того, она помогает контролировать действия внешних подрядчиков, фиксируя выполняемые манипуляции и реальное время работ.
Подрядчики-лидеры по количеству проектов
ВидеоМост (VideoMost) (1767)
Elma (Элма, Интеллект Лаб, Практика БПМ) (1641)
TrueConf (Труконф) (1588)
Террасофт (Terrasoft, ТС-Консалтинг) (1147)
Naumen (Наумен консалтинг) (499)
Другие (8189)
Elma (Элма, Интеллект Лаб, Практика БПМ) (245)
Террасофт (Terrasoft, ТС-Консалтинг) (186)
ВидеоМост (VideoMost) (181)
Directum (Директум) (110)
QuickBPM (83)
Другие (753)
Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
ВидеоМост (VideoMost) (101)
Directum (Директум) (81)
1С-Рарус (30)
Адванта Консалтинг (Advanta) (26)
Другие (544)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
1С Акционерное общество (35, 2764)
ВидеоМост (VideoMost) (3, 1818)
Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1761)
TrueConf (Труконф) (3, 1604)
Creatio (12, 1231)
Другие (1881, 6850)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 328)
Directum (Директум) (2, 233)
Creatio (1, 198)
ВидеоМост (VideoMost) (2, 183)
1С Акционерное общество (13, 145)
Другие (147, 497)
Directum (Директум) (2, 238)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
ВидеоМост (VideoMost) (1, 102)
1С Акционерное общество (9, 97)
Адванта Консалтинг (Advanta) (1, 26)
Другие (84, 319)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
Directum (Директум) (1, 147)
1С Акционерное общество (12, 79)
Naumen (Наумен консалтинг) (5, 21)
Адванта Консалтинг (Advanta) (1, 16)
Другие (74, 238)
1С Акционерное общество (6, 11)
Webinar Group (Вебинар, Вебинар Технологии) (1, 4)
ВидеоМост (VideoMost) (1, 4)
1С-Битрикс (1, 3)
HRlink (Инновации в управлении кадрами) (1, 3)
Другие (22, 26)
Распределение систем по количеству проектов, не включая партнерские решения
ВидеоМост (VideoMost) ВКС - 1817
TrueConf Server - 1588
ELMA BPM Suite - 1432
Creatio (ранее bpm’online) - 937
1С:ERP Управление предприятием 2 - 891
Другие 7955
ELMA BPM Suite - 242
Directum RX - 233
Creatio (ранее bpm’online) - 198
ВидеоМост (VideoMost) ВКС - 182
1С:ERP Управление предприятием 2 - 113
Другие 564
Directum RX - 238
ELMA BPM Suite - 151
ВидеоМост (VideoMost) ВКС - 102
ELMA365 - 83
1С:ERP Управление предприятием 2 - 68
Другие 337
Подрядчики-лидеры по количеству проектов
Индид, Indeed (ранее Indeed ID) (54)
Инфосистемы Джет (47)
ДиалогНаука (37)
Softline (Софтлайн) (36)
Информзащита (32)
Другие (810)
Card Security (Кард Сек) (4)
Национальный аттестационный центр (НАЦ) (4)
СэйфТек (SafeTech) (3)
Инфосистемы Джет (3)
Softline (Софтлайн) (3)
Другие (53)
Индид, Indeed (ранее Indeed ID) (8)
Softline (Софтлайн) (2)
Национальный аттестационный центр (НАЦ) (2)
TUV Austria (2)
Солар (ранее Ростелеком-Солар) (2)
Другие (34)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Индид, Indeed (ранее Indeed ID) (5, 55)
FalconGaze (Фалконгейз) (1, 38)
СэйфТек (SafeTech) (5, 36)
Аладдин Р.Д. (Aladdin R.D.) (19, 27)
Visa International (2, 26)
Другие (453, 216)
СэйфТек (SafeTech) (1, 3)
МегаФон (1, 2)
Samsung Electronics (1, 1)
Аладдин Р.Д. (Aladdin R.D.) (1, 1)
Konica Minolta (Коника Минолта) (1, 1)
Другие (3, 3)
Индид, Indeed (ранее Indeed ID) (3, 8)
СэйфТек (SafeTech) (1, 1)
Avanpost (Аванпост) (1, 1)
Солар (ранее Ростелеком-Солар) (1, 1)
Другие (0, 0)
Индид, Indeed (ранее Indeed ID) (2, 9)
Shenzhen Chainway Information Technology (1, 6)
СэйфТек (SafeTech) (1, 4)
Аладдин Р.Д. (Aladdin R.D.) (4, 3)
Тинькофф Банк (1, 1)
Другие (1, 1)
Shenzhen Chainway Information Technology (1, 1)
Мультифактор (Multifactor) (1, 1)
1IDM (АйТи Солюшнз) (1, 1)
АТ бюро (ESMART) (1, 1)
СэйфТек (SafeTech) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Indeed Access Manager (Indeed AM) - 44
FalconGaze SecureTower - 38
3-D Secure (3D-Secure) - 23
PayControl - 21
Avanpost IDM Access System - 20
Другие 257
PayControl - 3
МегаФон Мобильный ID - 2
Multifactor Сервис многофакторной аутентификации - 1
JaCarta Authentication Server (JAS) - 1
Samsung Knox - 1
Другие 3
Indeed Access Manager (Indeed AM) - 6
Indeed CM - Indeed Certificate Manager (ранее Indeed Card Manager, Indeed Card Management) - 2
Indeed PAM - Indeed Privileged Access Manager - 2
Avanpost IDM Access System - 1
Solar webProxy Шлюз веб-безопасности - 1
Другие 1