RSA Via Lifecycle and Governance, новая версия
Компания RSA, подразделение безопасности EMC, объявила о выпуске новой версии решения Via Lifecycle and Governance и окончательном формировании семейства смарт-решений для управления идентификацией RSA Via.
Решение RSA Via Lifecycle and Governance (прежние названия – Identity Management and Governance и Aveksa) позволяет организациям предоставлять пользователям нужные права доступа к нужным ресурсам (от конечных точек и сети до облака), не принося при этом в жертву безопасность, комплаенс и оперативность. Благодаря новым функциям автоматизированного обнаружения с принудительным применением политик и процессов доступа это решение повышает безопасность: расширенная визуализация санкционированных и несанкционированных изменений в сети дает возможность быстро выявлять злонамеренную эскалацию прав, отменять ее и таким образом разрушать ключевое звено кибератак.
Активно соотнося все изменения прав доступа пользователей с политикой и процессами, решение RSA позволяет быстро выявить несанкционированные изменения прав доступа пользователей (в том числе эскалацию прав, осуществляемую злоумышленниками). Эта функция также обнаруживает «внеплановое» предоставление прав доступа пользователями в обход ИТ-процессов, снижая риски ИТ-безопасности и обеспечивая согласованное принудительное применение политик.
Решение RSA Via Lifecycle and Governance предоставляет важный контекст идентификации, тем самым помогая специалистам центра мониторинга безопасности (SOC) анализировать и сортировать инциденты. Получая в дополнение к идентификаторам пользователей подробную визуализацию пользователя, его должности и несоответствующих прав доступа, специалисты SOC теперь могут быстрее и эффективнее анализировать и устранять инциденты безопасности.
Благодаря существенному повышению производительности решение RSA Via Lifecycle and Governance обеспечивает масштабируемость корпоративного класса и высокую доступность, в результате чего ИТ-служба может эффективно отслеживать и администрировать сотни и даже тысячи приложений в организации. Усовершенствования решения также позволяют чаще собирать и обрабатывать идентификационные данные, что дает более точную и быструю визуализацию изменений прав доступа пользователей. Кроме того, RSA улучшила устойчивость систем к ошибочным или поврежденным данным приложений.
Службы ИТ-безопасности часто сталкиваются с трудностями, когда пытаются согласовать потребности бизнес-подразделений (которым обычно требуется расширенный и быстрый доступ) с необходимостью поддержания высокого уровня безопасности и требованиями комплаенса. С новой версией службы управления идентификацией и доступом (IAM) могут быстрее обрабатывать заявки через пользовательский интерфейс на базе мастеров и использовать упрощенные процессы начальной настройки рабочих процессов, форм и заявок. Эти функции реализованы в рамках концепции RSA «конфигурация вместо персонализации» и позволяют специалистам службы управления идентификацией и доступом (IAM) оперативно реагировать на бизнес-потребности.
Решение RSA Via Lifecycle and Governance стало завершающим элементом нового портфеля смарт-решений RSA Via для управления идентификацией, в который входят Via Access и RSA SecurID и который дополняется другими решениями RSA, например, RSA Adaptive Authentication. RSA Via предоставляет организациям комплексное решение для управления всеми аспектами идентификации от конечных точек до облака.
Вне контекста портфеля RSA Via решение Via Lifecycle and Governance интегрируется с RSA Archer GRC (Governance, Risk and Compliance), предоставляя согласованную и готовую к использованию модель управления рисками. Риски применения можно разделить между Archer GRC и Via Lifecycle and Governance, чтобы основные процессы управления идентификацией и доступом (например, частота проверки прав доступа и рабочие процессы одобрения запросов на доступ) правильно отражали уровни рисков. Решение RSA Via Lifecycle and Governance также можно использовать для принудительного применения соответствующих политик и процедур контроля, что позволяет снизить риски и обеспечить соответствие требованиям, определенным в рамках RSA Archer GRC.
Выпуск новой версии решения RSA Via Lifecycle and Governance намечен на III квартал.