|
|
Identity Management |
|
Technologie oparte na WWW spowodowały poważne zmiany w sposobie prowadzenia działalności gospodarczej.
Kierownictwa firm, stojąc w obliczu coraz szybszych zmian, muszą znaleźć nowe metody kontroli dostępu do zasobów
przedsiębiorstwa, oraz nowe narzędzia do zabezpieczenia tego dostępu. Zestaw rozwiązań eTrust Identity
Management firmy Computer Associates pomaga zapobiegać zagrożeniom, na jakie są narażone systemy informatyczne,
sprostać wymaganiom związanym z administrowaniem użytkownikami oraz dostosowywać działalność do nowych przepisów
prawnych. eTrust Identity Management jest składnikiem proponowanej przez Evercom całościowej koncepcji
bezpieczeństwa, umożliwiającym przedsiębiorstwu integrację różnych procesów i procedur, tak aby powstała efektywna,
kompleksowa architektura ochrony. eTrust Identity Management automatyzuje konfigurowanie użytkowników oraz
zapewnia jednokrotne logowanie z dowolnego miejsca za pośrednictwem zindywidualizowanego portalu. Ponadto
zapewnia silny mechanizm uwierzytelniania oraz samoobsługowe zarządzanie hasłami oparte na skalowalnym systemie
katalogowym identyfikatorów. Rozwiązanie eTrust Identity Management pozwala przedsiębiorstwu na obniżenie
kosztów i poprawienie bezpieczeństwa dzięki kompleksowemu zarządzaniu ochroną we wszystkich fazach.
|

|
eTrust Identity Management to rozwiązanie, które umożliwia zarządzanie wszystkimi aspektami identyfikacji dla potrzeb
przedsiębiorstwa. Od chwili zatrudnienia pracownika, zarejestrowania partnera lub wizyty klienta w portalu, relacje
takie są śledzone przez eTrust Identity Management. Każda osoba otrzymuje przypisaną sobie rolę (lub zestaw ról),
które określają uprawnienia tej osoby w danym środowisku. W przypadku pracownika rola może:
Określać, czy pracownik powinien otrzymać identyfikator osobisty uprawniający do wejścia do obiektu oraz do
jakich części obiektu pracownik ten ma mieć dostęp.
Określać systemy, do których dany pracownik ma mieć dostęp. W tym celu tworzone są odpowiednie konta oraz
ustanawiane konta umożliwiające jednokrotne logowanie, dzięki czemu pracownik może łatwiej wykonywać swoje
obowiązki.
W takim przypadku rozwiązanie eTrust Identity Management:
- zarządza takim dostępem, zapewniając odpowiednio częstą zmianę haseł i
przestrzeganie reguł, w tym przydziela certyfikaty cyfrowe lub
identyfikatory do uwierzytelniania biometrycznego tym pracownikom, którzy wymagają dostępu z silnymi zabezpieczeniami,
- ułatwia dostęp do systemów mainframe i klient-serwer, dzięki czemu użytkownicy mogą
łatwiej dostać się do potrzebnej witryny WWW po jednokrotnym zalogowaniu,
- ogranicza dostęp do systemów i witryn,
- informuje kierownika ds. zaopatrzenia w przypadku, gdy pracownik potrzebuje telefonu,
notebooka, karty kredytowej czy innego wyposażenia,
- zgłasza zapotrzebowanie na nowe uprawnienia, za pośrednictwem interfejsu webowego do
systemu obiegu dokumentów, gdy pracownik potrzebuje rozszerzonych
uprawnień do korzystania z systemów.
|
eTrust Identity Management umożliwia poprawę wyników finansowych
|
eTrust Identity Management udostępnia narzędzia, dzięki którym przedsiębiorstwo może:
obniżyć koszty i zapewnić natychmiastowy zwrot z inwestycji w wyniku automatyzacji procesów
biznesowych dzięki scentralizowanemu i zautomatyzowanemu administrowaniu użytkownikami,
zminimalizować wydatki na stanowiska HelpDesk dzięki samoobsługowemu zarządzaniu hasłami
opartemu na WWW,
delegować konkretne zadania administracyjne na pracowników spoza działu
informatycznego,
zarządzać w sposób całościowy wszystkimi aspektami kontroli użytkowników, w tym w
systemach kadrowych, systemach informatycznych i w środowiskach fizycznych, dzięki
skalowalnemu i rozszerzalnemu systemowi katalogowemu,
zwiększyć wydajność użytkowników dzięki umożliwieniu bezpiecznego i wygodnego jednokrotnego logowania się z
dowolnego miejsca, za pośrednictwem spersonalizowanego
interfejsu udostępnianego przez portal,
uniknąć zagrożeń i zapewnić bezpieczny dostęp użytkowników na podstawie ich ról, dzięki
funkcjom silnego uwierzytelniania takimi metodami, jak urządzenia biometryczne , tokeny
sprzętowe, certyfikaty PKI i inne mechanizmy,
zwiększyć użyteczność z punktu widzenia partnerów, klientów i pracowników dzięki obiegowi
dokumentów opartemu na WWW
|
eTrust Identity Management:
|
poprawia stopę zwrotu z inwestycji (ROI) dzięki obniżeniu kosztów,
wiąże mechanizmy ochrony systemów informatycznych z procesami biznesowymi,
poprawia bezpieczeństwo,
umożliwia rozbudowę odpowiednio do tempa rozwoju przedsiębiorstwa.
|
eTrust Identity Management może współpracować z takimi rozwiązaniami, jak eTrust Threat Management (zarządzanie
zagrożeniami), eTrust Access Management (zarządzanie dostępem) oraz eTrust Security Command Center (centrum
zarządzania bezpieczeństwem). Powstaje w ten sposób kompletna platforma zarządzania bezpieczeństwem, która pozwala
sprostać wyzwaniom stawianym przez współczesne heterogeniczne systemy sieciowe, a także przeciwstawić się zagrożeniom
mogącym zakłócić pracę przedsiębiorstwa.
|
Produkty z grupy Identity Management
|
| eTrust Admin |
Zarządzanie rolami, grupami, użytkownikami i prawami dostępu oparte na regułach. Rozwiązanie obsługuje
heterogeniczne systemy przedsiębiorstw (NT, Unix, NDS, CA-ACF2, CA-Top Secret, RACF, Lotus Notes, Microsoft Exchange,
Oracle ) oraz tradycyjne i nowoczesne technologie katalogowe. Zapewnia interfejsy umożliwiające współpracę z
narzędziami kontroli dostępu. Dane przechowywane w repozytorium LDAP (eTrust Directory) |
| eTrust Single Sign-On |
Użytkownik loguje się za pomocą jednego interfejsu do wielu aplikacji lub platform (w tym przez sieć WWW) po
jednokrotnej autentykacji. Rozwiązanie synchronizuje hasła i udostępnia dziennik z informacjami o dostępie. |
| eTrust Directory |
Zgodne ze standardem X.500, skalowalne i odporne na uszkodzenia usługi katalogowe obejmujące szkieletową sieć
przedsiębiorstwa. Dostępne są interfejsy LDAP i moduły współpracujące z popularnymi usługami katalogowymi, w tym
MS Active Directory, NDS i NIS. |
| eTrust OCS Pro |
Implementacja skalowalnego i rozproszonego protokołu Online Certificate Status Protocol (OCSP). Dowolna
aplikacja klienta może w czasie rzeczywistym pobrać bieżący status podpisu cyfrowego z wiarygodnej instytucji.
Rozwiązanie eTrust OCS Pro jest przeznaczone do dużych instalacji e-biznesowych i obsługuje przetwarzanie reguł
specyficznych dla aplikacji oraz rozproszone zarządzanie przepustowością z wyrównywaniem obciążenia. Rozwiązanie
jest ściśle zintegrowane z usługami katalogowymi i odpowiednimi elementami infrastruktury klucza publicznego. |
| eTrust PKI |
Rozwiązanie umożliwiające zdefiniowanie infrastruktury klucza publicznego (PKI) dla każdego przedsiębiorstwa
począwszy od procesu rejestracji poprzez generacje kluczy po certyfikacje. Wykorzystuje eTrust Directory jako
repozytorium oraz eTrust OCSPro do ciągłej kontroli ważności certyfikatów |
|
|