|
|
Access Management |
|
Dane i procesy o znaczeniu krytycznym są coraz bardziej narażone na zniszczenie, gdyż pojawiają się nowsze -
wyrafinowane metody ataków, a równocześnie aplikacje są rozproszone w sieci, całego przedsiębiorstwa. Mechanizmy
ochrony wbudowane w daną platformę, na przykład serwer WWW, serwer aplikacji czy system operacyjny, są nieskuteczne
w przypadku wewnętrznych i zewnętrznych ataków, do których dochodzi poprzez nieupoważnione przejęcie uprawnień
administratora. Wymagania związane z poufnością i tajemnicą handlową często pozostają w sprzeczności z uprawnieniami
do administrowania systemem, które umożliwiają uzyskanie nieograniczonego i niekontrolowanego dostępu do ważnych
danych biznesowych lub osobistych.
Evercom oferuje eTrust Access Management (zarządzanie dostępem) - kompleksowe rozwiązanie, które zapewnia aktywne
i dynamiczne, oparte na regułach zarządzanie bezpieczeństwem zasobów biznesowych o znaczeniu krytycznym. W sposób
całościowy monitoruje ono pod kątem przestrzegania reguł dostępu wszystkie platformy przedsiębiorstwa, w tym
rozproszone serwery, aplikacje, systemy mainframe oraz urządzenia do fizycznej kontroli dostępu. eTrust Access
Management pozwala przedsiębiorstwu na obniżenie ryzyka związanego z atakami wewnętrznymi i zewnętrznymi, a tym
samym zwiększenie dostępności systemu. Ponadto ułatwia obniżenie kosztów dzięki scentralizowanemu administrowaniu
oraz personalizacji zwiększającej użyteczność rozwiązania.
|

|
Ważniejsze cechy i funkcje rozwiązania eTrust Access Management:
|
Rozbudowane funkcje ochrony danych i usług o znaczeniu krytycznym, które zapobiegają zarówno
atakom od wewnątrz, jak i z zewnątrz.
Prewencyjna ochrona serwerów przedsiębiorstwa przed atakami, którym nie może zapobiec
system operacyjny, a tym samym obniżenie ryzyka i zmniejszenie zagrożeń wynikających z luk
we wbudowanych zabezpieczeniach systemu operacyjnego.
Ochrona zasobów oparta na regułach, która umożliwia zaspokojenie potrzeb przedsiębiorstwa w
zakresie kompleksowej kontroli dostępu.
Zapobieganie włamaniom i atakom dzięki aktywnej, dynamicznej ochronie.
Duża efektywność dzięki możliwości delegowania uprawnień administracyjnych, w wyniku czego
niektóre zadania mogą być wykonywane przez personel HelpDesku, co pozwala administratorom
skoncentrować się na innych, pilniejszych zadaniach.
Zmniejszenie liczby błędów administracyjnych dzięki ograniczeniu uprawnień do administrowania,
w wyniku czego użytkownicy na stanowiskach kierowniczych mają tylko te uprawnienia dostępu,
które są im niezbędne.
Całościowe monitorowanie platform przedsiębiorstwa przez scentralizowane zarządzanie
dostępem, które obejmuje rozproszone serwery, aplikacje, systemy mainframe oraz urządzenia
do fizycznej kontroli dostępu.
|
Ponadto eTrust Access Management zapewnia:
Zarządzanie oparte na rolach. Pozwala to na lepszą kontrolę dostępu użytkownika oraz
umożliwia łatwe przełożenie reguł bezpieczeństwa obowiązujących w przedsiębiorstwie na zasady
ochrony.
Rozbudowane funkcje audytu i raportowania. Zapewniają one integralność danych do
audytu, ułatwiają wykrywanie podejrzanych czynności wykonywanych przez użytkowników,
przyśpieszają procesy dochodzeniowe oraz udostępniają rzetelne dane dla celów dochodzeniowych
w przypadku przestępstw.
|
eTrust Access Management:
|
Zapewnia dostępność aplikacji przedsiębiorstwa.
Pozwala na obniżenie kosztów.
Umożliwia spełnienie wymogów ustawowych.
|
eTrust Access Management może współpracować z takimi rozwiązaniami, jak eTrust Identity Management (zarządzanie
identyfikacją), eTrust Threat Management (zarządzanie zagrożeniami) oraz eTrust Security Command Center (centrum
zarządzania bezpieczeństwem).
|
Produkty z grupy Access Management
|
| eTrust Access Control |
Autoryzacja i kontrola dostępu na poziomie zasobów oparta na regułach. W rozproszonym środowisku przedsiębiorstwa
(Unix, NT, W2K) moduł ten zabezpiecza serwery / hosty przed włamywaczami i rejestruje próby ataków. Access Control
sam się zabezpiecza, można mu powierzyć ochronę dowolnego zasobu, nawet należącego do użytkownika lub programu z
prawami roota. Kontrola nieautoryzowanego dostępu do konta root daje kilka innych bezpośrednich korzyści: możliwe
jest wymuszenie oddelegowania lub partycjonowania konta root, wyniki monitorowania systemu oraz dzienniki nadzoru
są spójne, badania systemu pod kątem najnowszych odkrytych luk nie mają tak istotnego znaczenia, mniejsze znaczenie
ma również dbanie o aktualność programów korygujących, możliwe jest wdrożenie zabezpieczeń sieci. |
| eTrust Web Access Control |
Autoryzacja i kontrola dostępu na poziomie zasobów WWW oparta na regułach; umożliwia autorejestrację i
autoadministrację kont użytkowników; zawiera w sobie możliwości autoryzacji dla zewnętrznych zasobów WWW
(Single Sign-On); umożliwia łatwą integrację bezpieczeństwa zasobów WWW z systemami identyfikującymi użytkownika |
| eTrust Firewall |
Szybki, wydajny i łatwy w zarządzaniu moduł do ochrony sieci, wykorzystujący technologie stateful Inspection.
Zabezpiecza przed niskopoziomowymi atakami z wykorzystaniem protokołów, obsługuje wiele kanałów przesyłania danych
i - w połączeniu z eTrust Intrusion Detection - może ograniczyć wpływ działań włamywaczy. |
|
|