Диплом: Совершенствование системы защиты информации в АО «Концерн Калашников»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
92
Рис.2.19. Консоль владельца ресурса в SailPoint SecurityIQ
На рисунке 2.20 представлена пользовательская консоль рядового
пользователя.
Рис.2.20. Консоль рядового пользователя в SailPoint SecurityIQ
На стартовой странице отображается следующая информация:
информация по набранным баллам пользователя (за различные действия в
системе);
список выполненных задач;
93
информация по последним действиям пользователя и полученным за них
баллам;
информация по последним действиям с ресурсами, владельцем которых
является пользователь системы;
информация по пользователям-лидерам относительно полученных баллов.
Здесь пользователь может получить перечень пользователей, которые
осуществляли какие-либо действия с ресурсами, владельцем которых он является
(рисунок 2.21).
Рис.2.21. Список пользователей, которые имели доступ к контролируемым
ресурсам в SailPoint SecurityIQ
В отдельном окне пользователю предоставляется информация по
невыполненным задачам (мероприятия, в которых пользователь системы должен
принять участие). К таким мероприятиям, например, может относиться процедура
голосования по выбору владельца ресурса.
94
Рис.2.22. Просмотр невыполненных задач в SailPoint SecurityIQ
По каждой такой невыполненной задаче пользователь может посмотреть
детальную информацию (рисунок 2.23.).
Рис.2.23. Процедура голосования по выбору владельца объекта в SailPoint
SecurityIQ
Выбор владельца ресурса может осуществляться как администратором
системы, так и путем проведения голосования. При этом пользователи могут
самостоятельно предлагать кандидатуры.
95
Рис.2.24. Выбор дополнительных кандидатов при выборе владельца ресурса в
SailPoint SecurityIQ
Пользователю доступен функционал, в рамках которого он может:
посмотреть активность пользователей при доступе к контролируемым
ресурсам;
получить информацию по правам доступа пользователей к
контролируемым ресурсам;
получить информацию по частоте обращений к принадлежащим ему
ресурсам;
настроить предупреждения (alerts) по различным действиям с ресурсами;
получить статистическую информацию по использованию ресурсов.
На странице, отображающей «Top-10 пользователей», можно увидеть, кто
наиболее часто осуществлял доступ к ресурсу владельца за соответствующий
период времени (период времени может задаваться пользователем системы).
96
Рис.2.25. Top 10 пользователей в SailPoint SecurityIQ
Здесь же предоставляется возможность выбрать пользователя и
посмотреть, к каким именно ресурсам этот пользователь осуществлял доступ
(рисунок 2.26).
Просматривая информацию по правам доступа пользователей к
контролируемым ресурсам, пользователь может:
посмотреть перечень пользователей, которые имеют доступ к выбранному
ресурсу;
посмотреть информацию по выбранному пользователю (учетная запись,
департамент);
выяснить, каким образом пользователь получил права доступа к
выбранному ресурсу.
97
Рис.2.26. Перечень ресурсов в SailPoint SecurityIQ
Рис.2.27. Информация по правам доступа к ресурсам в SailPoint SecurityIQ
98
Рис.2.28. Информация по предоставлению прав доступа в SailPoint SecurityIQ
Информация по правам доступа к ресурсу может быть представлена как в
упрощенном режиме (в виде таблицы), либо в графическом режиме (в виде
дерева). Для владельца ресурса имеется дополнительный интерфейс с
расширенными возможностями по контролю и управлению доступом к своему
ресурсу.
Рис.2.29. Расширенные возможности для владельца данных по контролю и
управлению доступом к своему ресурсу
99
Также пользователю в графическом виде доступна информация по частоте
использования ресурсов, владельцем которых является пользователь системы.
Здесь частота использования ресурсов отображается посредством цветовых
индикаторов (например, серым индикатором закрашивается ресурс, который
используется чаще всего).
Рис.2.30. Информация по частоте использования данных в SailPoint SecurityIQ
Кроме того, в системе предоставляется возможность по сертификации прав
доступа, которая позволяет отобразить информацию по доступу к ресурсу (кто
имел доступ, как давно, каким образом получил доступ и т.д.). Таким образом,
могут отслеживаться данные, с которыми пользователи не работают. Процесс
сертификации может быть представлен как в табличном режиме, так и в
графическом режиме.
100
Рис.2.31. Процесс сертификации прав доступа в SailPoint SecurityIQ
Рис.2.32. Графический режим отображения процесса сертификации доступа с
отображения контекстного меню
Для ресурсов, которые принадлежат пользователю, доступна настройка
предупреждений (alerts) по различным действиям с этими ресурсами. Здесь могут
настраиваться оповещения о таких действиях, как, например, удаление,
перемещение ресурса, изменение прав доступа и т. д.
101
Рис.2.33. Настройка предупреждений (alerts) в SailPoint SecurityIQ
Также пользователю доступна статистика по использованию его ресурсов
за выбранный период времени. Кроме того, здесь предоставляется возможность
передать или добавить права на владение выбранным ресурсом.
Рис.2.34. Статистика по использованию данных в SailPoint SecurityIQ
Рассмотренное решение обладает следующими ключевыми
преимуществами:

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран