Strona główna > Centrum Kompetencyjne > CA > eTrust > Access Management

Access Management

Dane i procesy o znaczeniu krytycznym są coraz bardziej narażone na zniszczenie, gdyż pojawiają się nowsze - wyrafinowane metody ataków, a równocześnie aplikacje są rozproszone w sieci, całego przedsiębiorstwa. Mechanizmy ochrony wbudowane w daną platformę, na przykład serwer WWW, serwer aplikacji czy system operacyjny, są nieskuteczne w przypadku wewnętrznych i zewnętrznych ataków, do których dochodzi poprzez nieupoważnione przejęcie uprawnień administratora. Wymagania związane z poufnością i tajemnicą handlową często pozostają w sprzeczności z uprawnieniami do administrowania systemem, które umożliwiają uzyskanie nieograniczonego i niekontrolowanego dostępu do ważnych danych biznesowych lub osobistych.

Evercom oferuje eTrust Access Management (zarządzanie dostępem) - kompleksowe rozwiązanie, które zapewnia aktywne i dynamiczne, oparte na regułach zarządzanie bezpieczeństwem zasobów biznesowych o znaczeniu krytycznym. W sposób całościowy monitoruje ono pod kątem przestrzegania reguł dostępu wszystkie platformy przedsiębiorstwa, w tym rozproszone serwery, aplikacje, systemy mainframe oraz urządzenia do fizycznej kontroli dostępu. eTrust Access Management pozwala przedsiębiorstwu na obniżenie ryzyka związanego z atakami wewnętrznymi i zewnętrznymi, a tym samym zwiększenie dostępności systemu. Ponadto ułatwia obniżenie kosztów dzięki scentralizowanemu administrowaniu oraz personalizacji zwiększającej użyteczność rozwiązania.



Ważniejsze cechy i funkcje rozwiązania eTrust Access Management:
  • Rozbudowane funkcje ochrony danych i usług o znaczeniu krytycznym, które zapobiegają zarówno     atakom od wewnątrz, jak i z zewnątrz.
  • Prewencyjna ochrona serwerów przedsiębiorstwa przed atakami, którym nie może zapobiec     system operacyjny, a tym samym obniżenie ryzyka i zmniejszenie zagrożeń wynikających z luk     we wbudowanych zabezpieczeniach systemu operacyjnego.
  • Ochrona zasobów oparta na regułach, która umożliwia zaspokojenie potrzeb przedsiębiorstwa w     zakresie kompleksowej kontroli dostępu.
  • Zapobieganie włamaniom i atakom dzięki aktywnej, dynamicznej ochronie.
  • Duża efektywność dzięki możliwości delegowania uprawnień administracyjnych, w wyniku czego     niektóre zadania mogą być wykonywane przez personel HelpDesku, co pozwala administratorom     skoncentrować się na innych, pilniejszych zadaniach.
  • Zmniejszenie liczby błędów administracyjnych dzięki ograniczeniu uprawnień do administrowania,     w wyniku czego użytkownicy na stanowiskach kierowniczych mają tylko te uprawnienia dostępu,     które są im niezbędne.
  • Całościowe monitorowanie platform przedsiębiorstwa przez scentralizowane zarządzanie     dostępem, które obejmuje rozproszone serwery, aplikacje, systemy mainframe oraz urządzenia     do fizycznej kontroli dostępu.

  • Ponadto eTrust Access Management zapewnia:

  • Zarządzanie oparte na rolach. Pozwala to na lepszą kontrolę dostępu użytkownika oraz     umożliwia łatwe przełożenie reguł bezpieczeństwa obowiązujących w przedsiębiorstwie na zasady     ochrony.
  • Rozbudowane funkcje audytu i raportowania. Zapewniają one integralność danych do     audytu, ułatwiają wykrywanie podejrzanych czynności wykonywanych przez użytkowników,     przyśpieszają procesy dochodzeniowe oraz udostępniają rzetelne dane dla celów dochodzeniowych     w przypadku przestępstw.

  • eTrust Access Management:
  • Zapewnia dostępność aplikacji przedsiębiorstwa.
  • Pozwala na obniżenie kosztów.
  • Umożliwia spełnienie wymogów ustawowych.

  • eTrust Access Management może współpracować z takimi rozwiązaniami, jak eTrust™ Identity Management (zarządzanie identyfikacją), eTrust™ Threat Management (zarządzanie zagrożeniami) oraz eTrust™ Security Command Center (centrum zarządzania bezpieczeństwem).



    Produkty z grupy Access Management

    eTrust™ Access Control Autoryzacja i kontrola dostępu na poziomie zasobów oparta na regułach. W rozproszonym środowisku przedsiębiorstwa (Unix, NT, W2K) moduł ten zabezpiecza serwery / hosty przed włamywaczami i rejestruje próby ataków. Access Control sam się zabezpiecza, można mu powierzyć ochronę dowolnego zasobu, nawet należącego do użytkownika lub programu z prawami roota. Kontrola nieautoryzowanego dostępu do konta root daje kilka innych bezpośrednich korzyści: możliwe jest wymuszenie oddelegowania lub partycjonowania konta root, wyniki monitorowania systemu oraz dzienniki nadzoru są spójne, badania systemu pod kątem najnowszych odkrytych luk nie mają tak istotnego znaczenia, mniejsze znaczenie ma również dbanie o aktualność programów korygujących, możliwe jest wdrożenie zabezpieczeń sieci.
    eTrust™ Web Access Control Autoryzacja i kontrola dostępu na poziomie zasobów WWW oparta na regułach; umożliwia autorejestrację i autoadministrację kont użytkowników; zawiera w sobie możliwości autoryzacji dla zewnętrznych zasobów WWW (Single Sign-On); umożliwia łatwą integrację bezpieczeństwa zasobów WWW z systemami identyfikującymi użytkownika
    eTrust™ Firewall Szybki, wydajny i łatwy w zarządzaniu moduł do ochrony sieci, wykorzystujący technologie stateful Inspection. Zabezpiecza przed niskopoziomowymi atakami z wykorzystaniem protokołów, obsługuje wiele kanałów przesyłania danych i - w połączeniu z eTrust Intrusion Detection - może ograniczyć wpływ działań włamywaczy.

    Strona główna > Centrum Kompetencyjne > CA > eTrust > Access Management

    Wchodząc na stronę akceptujesz zastrzeżenia prawne © 1999-2005 Evercom