86
Control (функциональные возможности по управлению
неструктурированными данными):
Data Owners Election — возможность выбора владельца ресурса (файла);
владелец ресурса может быть выбран административным способом (выбор
одним пользователем) или путем голосования;
Real-time Unified Access Policies — возможность в режиме реального
времени отслеживать операции пользователей с контролируемыми
объектами на соответствие созданным политикам доступа;
Access Requests — возможность управлять запросами на доступ к объектам.
Compliance (соответствие требованиям компании и внешних регуляторов):
Access&Compliance Insights — возможность просмотра информации о
нарушениях, связанных с правами доступа;
Access Reviews — возможность проведения пересмотра прав доступа;
Access Simulations («What if») –— возможность имитации отзыва доступа
или добавления доступа с целью увидеть, что может произойти после
выполненных действий (например, к каким данным пользователь получит
доступ вследствие добавления его учетной записи в новую группу AD).
Remediation (функциональные возможности по реагированию):
Real-time Responses — возможность в режиме реального времени
реагировать на попытки получить несанкционированный доступ к объектам
или файлам; методами реагирования являются предупреждения (alerts),
которые могут рассылаться по электронной почте;
Access Fulfillment — возможность выполнения заявок в автоматическом
режиме без участия системного администратора;
Actionable Dashboards — возможность отображения информации, собранной
SecurityIQ, за длительный период времени для последующего анализа (набор
Dashboards).
2.2.2. Контрольный пример реализации проекта и его описание