Диплом: Совершенствование системы защиты информации в АО «Концерн Калашников»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
82
Рис.2.8. Комплексное решение IdentityIQ и SecurityIQ
Также продукт SecurityIQ позволяет осуществлять интеграцию с системами
мониторинга. Интеграция с SecurityIQ позволяет расширить систему
мониторинга, добавив в обработку новый класс событий, относящихся к
информационной безопасности.
Архитектура SailPoint SecurityIQ
Решение представляет собой набор сервисов, которые работают на
центральной площадке информационной инфраструктуры (в ЦОД), и набор
выносных сервисов, которые работают в подразделениях или удаленных
площадках за пределами ЦОД.
В состав решения входят следующие основные сервисы:
Event Handling — здесь ядром является механизм, который обрабатывает
поступающий поток событий. Каждое событие, которое получает
SecurityIQ, собирается здесь и оценивается.
Мonitors эти сервисы подключаются непосредственно к контролируемой
системе, осуществляют мониторинг активностей при работе с данными и
последующую отправку информации по этим активностям в сервис Event
Handling.
83
General Services SecurityIQ содержит много сервисов для поддержки
своего функционирования, которые включают генератор отчетов,
планирование задач и пользовательский интерфейс.
Entitlements Collectors — сервис, выполняющий сбор и анализ
действующих прав доступа в конечных информационных системах.
Data Classification — сервис, выполняющий функции по классификации
неструктурированных данных.
Для ряда сервисов (например, Data Classification), а также для конкретных
приложений требуется установка коннекторов (агентов) для интеграции с
SecurityIQ.
В качестве базы данных может использоваться только Microsoft SQL Server.
Решение является масштабируемым и может быть развернуто как на одном
сервере, так и на группе серверов (распределенным способом). Таким образом,
решение поддерживает несколько вариантов развертывания:
минимальный;
средний;
расширенный.
Предлагаемые варианты приведены на рисунках ниже.
Рис.2.9. Архитектура SailPoint SecurityIQ (минимальная)
84
Рис.2.10. Архитектура SailPoint SecurityIQ (средняя)
Рис.2.11. Архитектура SailPoint SecurityIQ (расширенная)
SecurityIQ представляет собой комплексное решение по управлению
доступом к неструктурированным данным, которое позволяет выявить ценные с
85
коммерческой точки зрения данные, предоставляя возможность централизованно
управлять, а также контролировать к ним доступ с применением целостной
системы административных процессов, политик и руководств.
На рисунке 2.12 представлены основные функции, которые решает
SecurityIQ.
Рис.2.12. Функциональные возможности SailPoint SecurityIQ
Функциональные возможности SecurityIQ делятся на 4 группы. Ниже
приведено их описание:
Visibility (наглядность в предоставлении информации по
неструктурированным данным):
Data Classification — возможность выполнять классификацию хранимых
данных по нескольким признакам (по анализу контента или по поведению
пользователей);
Real-time Activity Monitoring — возможность в режиме реального времени
отслеживать обращения пользователей к данным (кто к каким данным
обращается, какие функции выполняет);
Permissions Analysis — возможность анализировать пользовательские
полномочия (кто получил права на конкретные файлы).
86
Control (функциональные возможности по управлению
неструктурированными данными):
Data Owners Election — возможность выбора владельца ресурса (файла);
владелец ресурса может быть выбран административным способом (выбор
одним пользователем) или путем голосования;
Real-time Unified Access Policies — возможность в режиме реального
времени отслеживать операции пользователей с контролируемыми
объектами на соответствие созданным политикам доступа;
Access Requests — возможность управлять запросами на доступ к объектам.
Compliance (соответствие требованиям компании и внешних регуляторов):
Access&Compliance Insights — возможность просмотра информации о
нарушениях, связанных с правами доступа;
Access Reviews — возможность проведения пересмотра прав доступа;
Access Simulations («What if») –— возможность имитации отзыва доступа
или добавления доступа с целью увидеть, что может произойти после
выполненных действий (например, к каким данным пользователь получит
доступ вследствие добавления его учетной записи в новую группу AD).
Remediation (функциональные возможности по реагированию):
Real-time Responses — возможность в режиме реального времени
реагировать на попытки получить несанкционированный доступ к объектам
или файлам; методами реагирования являются предупреждения (alerts),
которые могут рассылаться по электронной почте;
Access Fulfillment — возможность выполнения заявок в автоматическом
режиме без участия системного администратора;
Actionable Dashboards — возможность отображения информации, собранной
SecurityIQ, за длительный период времени для последующего анализа (набор
Dashboards).
2.2.2. Контрольный пример реализации проекта и его описание
87
Работа с продуктом осуществляется посредством веб-интерфейса.
SecurityIQ предоставляет для работы две консоли: одна административная и одна
пользовательская.
Для начала работы с SecurityIQ необходимо вести идентификационные и
аутентификационные данные на стартовой странице продукта. В зависимости от
прав пользователя откроется административная или пользовательская консоль.
Рис.2.13. Стартовая страница в SailPoint SecurityIQ
Административная консоль SailPoint SecurityIQ
В административной консоли предоставляется функционал по
администрированию и настройке системы SailPoint SecurityIQ.
В интерфейсе административной консоли пользователю для работы
доступно следующее меню:
Activities;
Compliance;
Entitlements;
Policies;
Systems.
В качестве дополнительного инструмента администратору доступен
функционал по созданию различных запросов (Advanced Forensics Control),
88
посредством которого осуществляется формирование представленных данных по
выбранным критериям (фильтрация данных). Все созданные администратором
запросы сохраняются и могут использоваться в дальнейшей работе.
В меню Activities администратор может просматривать информацию об
активности пользователей по доступу к контролируемым данным. Информация
представлена в виде журнала событий, в котором можно увидеть, кто получал
доступ, к каким данным был получен доступ и в какое время этот доступ был
осуществлен.
Рис.2.14. Информация об активности пользователей по доступу к
контролируемым данным в SailPoint SecurityIQ
В меню Compliance представлен функционал по контролю соответствия
различным внутренним правилам. Здесь администратор может выполнять
следующие действия:
создавать предупреждения по различным нарушениям заданных правил;
выполнять контроль соответствия классификации данных;
выполнять контроль соответствия различным установленным требованиям
внутри компании;
выполнять контроль соответствия установленным политикам SoD
(Segregation of Duties).
89
Рис.2.15.Контроль соответствия установленным правилам в SailPoint SecurityIQ
В меню Entitlements представлен функционал по контролю доступа к
данным. Здесь администратор может выполнять следующие действия:
создавать предупреждения по различным нарушениям заданных правил;
имитировать действия по отзыву доступа или добавлению доступа с целью
увидеть, что может произойти вследствие выполненных действий;
выполнять пересмотр предоставленных прав доступа;
управлять запросами на доступ к объектам.
90
Рис.2.16. Контроль доступа к контролируемым данным в SailPoint
SecurityIQ
В меню Policies представлен функционал по созданию политик доступа и
классификации данных. Здесь администратор может создавать политики доступа
и политики классификации данных.
Рис.2.17. Политики доступа и классификации данных в SailPoint SecurityIQ
В меню Systems представлен функционал по настройке и
конфигурированию системы, в рамках которого администратору доступно
следующее:
добавление в систему различных приложений (здесь также доступны
функции по конфигурации системы);
мониторинг всех задач в системе за определенный период времени;
управление задачами, которые выполняются по расписанию;
просмотр настроенных отчетов;
определение статического и динамического процесса по пересмотру прав
доступа;
конфигурирование внешних источников данных;
настройка выполнения заявок на автоматическое предоставление доступа
к данным;
мониторинг внутреннего состояния различных сервисов системы;
91
просмотр данных о самой системе;
управление лицензиями;
обновление системы и установка патчей.
Также здесь отображается список всех подключенных к системе ресурсов
(Business Resources Tree).
Рис.2.18. Настройка SailPoint SecurityIQ
Пользовательская консоль SailPoint SecurityIQ
На рисунке 2.19 представлена пользовательская консоль владельца
ресурсов, который может выполнять следующие действия:
пересматривать предоставленные права доступа;
управлять запросами на доступ к объектам; просматривать настроенные
отчеты;
контролировать соответствие различным установленным требованиям
внутри компании.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран