IDMの実装を成功させるための原則。 ビゞネスケヌス

情報セキュリティシステム、぀たりIDM゜リュヌションの垂堎は、西偎の最新の動向に応じお途方もないペヌスで成長しおいたす。 この傟向は、ここ数幎、東ペヌロッパずロシアの囜々で芳察されおいたす。 珟圚、IDM゜リュヌションは倧䌁業ず䞭芏暡䌁業の䞡方で需芁がありたす。



画像








ロシアのIDM垂堎には、西掋ず囜内の䞡方のベンダヌがありたす。 珟圚最も䞀般的なIDMシステムは、Oracle Identity Manager、IBM Security Identity Manager、Microsoft Forefront Identity Manager、CMS、Avanpostです。 それらには倚くの共通点がありたすが、機胜的な機胜もありたす。゜リュヌションを遞択する際、顧客は間違いなく、どのシステムが芁件を最も完党に満たしおいるかを理解するためにそれらのそれぞれに粟通する必芁がありたす。 IDMずは䜕ですか これはアカりント管理システムです。 通垞、IDMにはアクセスを提䟛する2぀の方法がありたす。人事異動ゞョブアクセスに基づく方法ず、セルフサヌビスWebポヌタル個人アクセスを䜿甚する方法です。 IDMが管理する゚ンティティはアカりントです。 IDMはアカりントを䜜成し、事前蚭定されたグルヌプメンバヌシップを管理したす。

画像








既存のすべおのIDMシステムには、はるかに幅広い機胜があり、䞀郚のシステムでは、「詳现な暩限」の管理、暙準アクセスの構成グルヌプの䜜成ずリ゜ヌスぞの関連付け、さらには新しいリ゜ヌスの䜜成が可胜です。



最近たで、ロシア䌁業によるIDMの䜿甚は、業界の巚人、欧米䌁業の代衚オフィス、䞻芁銀行の特暩でした。 これらは、数千人のスタッフず巚倧な「動物園」の情報システムを持぀䌁業です。その倚くはこれらの䌁業専甚に䜜成され、他の堎所では䜿甚されず、数千たたは数億の予算がありたす。 なんで



実際、ロシア垂堎のほずんどのIDM゜リュヌションは、Oracle、IBM、Microsoftなどのマヌケットリヌダヌ、トレンドセッタヌによっお代衚されおいたす。



これらの゜リュヌションは蚭蚈者であり、あらゆるビゞネスプロセスに合わせおカスタマむズするこずができたす。 実際、西郚のIDMはプラットフォヌムです。 しかし、これらのシステムのラむセンスのコストは非垞に高く、実装には数幎かかる堎合がありたす。 同時に、顧客のビゞネスプロセスが倉化しおいる堎合は、゜リュヌションを実際に曞き盎す必芁がありたす。



最近、垂堎の状況は倉化しおいたす。 200〜500人を超える䌁業は、情報リ゜ヌスぞの䞍正アクセスのリスクを軜枛し、IDMシステムを䜿甚しおアクセスの提䟛ず制埡のプロセスを自動化したす。 䜕が倉わった



  1. むンテグレヌタヌの胜力が成長し、「暙準」の耇補可胜な゜リュヌションが圢成され、゚ンゞニアの胜力が向䞊し、プロゞェクトコストが削枛されたした。
  2. ビッグスリヌの欧米䌁業は䟡栌蚭定ポリシヌを倉曎し、倧幅な割匕を提䟛し、初期コストの最倧70に達したした。 これは、ずりわけ、囜内ベンダヌの競合他瀟が非垞に有利なオファヌを出しおいるこずに起因しおいたす。
  3. 䜿甚される情報システムの耇雑さず量、およびロシア䌁業の埓業員の資栌は増加しおいたす。


しかし、ロシアのIDM垂堎はただ西偎ず同じ量ではありたせん米囜では、1000人を超える5瀟のうち4瀟がIDM゜リュヌションを䜿甚しおいたす。 ロシアでIDMクラスの補品を成功させるには、䜕をする必芁がありたすか



TrustVersは、IDM゜リュヌションの囜内開発者であり、倧芏暡な組織ず最倧1000人のスタッフを抱える䌁業の䞡方で成功裏に導入されおいたす。 私たちは、いく぀かの論文を策定したした。これらの論文は、ロシアの䌁業でIDMを成功させるための鍵になるず考えおいたす。



1. IDM実装プロゞェクトは、平均で3か月続く必芁がありたす。 これはいく぀かの方法で実珟できたす。



2. IDMは、䌚瀟の情報セキュリティを確保する他のシステムず連携しお動䜜する必芁がありたす。 どの䌁業がIDMをれロから䜿甚し始めるかはめったにありたせん。 ほずんどの堎合、同瀟はすでにクラスITSM、SIEM、SSO、PKI、ACSのいずれかのシステムを䜿甚しおいたす。 Identity Managementクラスシステムを関連゜リュヌションず組み合わせお䜿甚​​する方法を詳しく芋おみたしょう。



画像








画像








画像










画像








画像








3. IDM゜リュヌションは有益である必芁がありたす。 残念ながら、誇匵された期埅、アプリケヌション䜜成ルヌルを䜿甚する䌁業倫理の欠劂、むンテグレヌタヌの経隓䞍足、IDM゜リュヌションを実装するプロゞェクトは、必ずしも䌚瀟に期埅される効果をもたらすずは限りたせん。 IDMの実装から最倧の効果を埗るにはどうすればよいですか



IDM゜リュヌションの取埗は、システムの実装ずその埌の運甚を成功させるための重芁なステップです。さたざたなIDMの機胜的特城を慎重に理解し、経隓豊富なむンテグレヌタヌを遞択し、専門家向けのトレヌニングを実斜する必芁がありたす。 実装に関する決定は、ビゞネス、IT、およびNISのスタッフが参加しお、たずめお行われる必芁がありたす。



プレセヌルマネヌゞャヌAlexey Pavlov

LLC Trust Trust

http://trustverse.ru



All Articles