1Security + SailPoint

SailPoint decyduje, kto powinien mieć dostęp. 1Security pokazuje, co ten dostęp otwiera.

SailPoint Identity Security Cloud zarządza tożsamościami we wszystkich systemach, które podłączysz: uprawnienia ułożone w role, stany cyklu życia, które same nadają i odbierają dostęp, kampanie, które wciąż certyfikują. 1Security dodaje warstwę pod jednym z tych systemów: pliki, witryny i skrzynki, które uprawnienie w Microsoft 365 naprawdę otwiera - często 40 000 plików przez zagnieżdżenia i dziedziczenie - i czy ktoś ich użył w ostatnich trzech latach. Recenzenci certyfikują z liczbami przed oczami.

  • 40 000
    plików może otworzyć jedno członkostwo w grupie w typowej dzierżawie
  • 3 lata
    historii aktywności obok każdego uprawnienia
  • 10 min
    na odpowiedź, po co konto może sięgnąć i czego dotknęło

Co robi SailPoint

Zarządzanie tożsamością we wszystkich źródłach, w jednym modelu.

Jedna platforma do zarządzania tożsamościami i ich dostępem, we wszystkich systemach, które podłączysz.

  • Governance we wszystkich źródłach

    Konektory agregują dane o kontach z systemów, które prowadzisz, w jeden zarządzany model - uprawnienia, profile dostępu i role - więc najmniejsze uprawnienia rozstrzyga się w jednym miejscu, dla wszystkiego naraz.

  • Cykl życia, który działa sam

    Stany cyklu życia sterują nadawaniem dostępu, gdy ludzie przychodzą, zmieniają stanowiska i odchodzą; wnioski o dostęp przechodzą przez zatwierdzenia; polityki rozdziału obowiązków wyłapują sprzeczne dostępy, zanim wylądują, i obsługują naruszenie, a nie tylko je flagują.

  • Certyfikacja z inteligencją

    Kampanie menedżerów i właścicieli źródeł stawiają każdą decyzję o dostępie przed człowiekiem według harmonogramu, a Identity Outliers i Access Intelligence wskazują recenzentowi tożsamości, którym warto przyjrzeć się najbliżej.

Pytanie, na które odpowiada ta para

Uprawnienie mówi, kto ma dostęp. Recenzent musi wiedzieć, co ono otwiera.

SailPoint pracuje na uprawnieniu: członkostwo w grupie, rola, uprawnienie do witryny, zagregowane z Microsoft 365 i postawione przed recenzentem według harmonogramu. To właściwa jednostka, żeby zarządzać setkami systemów jednym zestawem decyzji.

W Microsoft 365 jedno uprawnienie ma wnętrze. Członkostwo w grupie otwiera witryny przez zagnieżdżenia, linki udostępniania sięgają do plików, o których nie mówi żadna rola, a dziedziczenie niesie uprawnienie do witryny w dół do każdej biblioteki dokumentów. W typowej dzierżawie jedno członkostwo otwiera 40 000 plików, a zwykłe konto może sięgnąć po ponad 200 000. Czy cokolwiek z tego było używane - z jakiego urządzenia, skąd, jak często - to drugie pytanie, na które samo uprawnienie nie odpowiada.

1Security odpowiada na oba. Rozstrzyga, po co może sięgnąć każda tożsamość przez nadania bezpośrednie, linki, grupy i dziedziczenie, przechowuje do trzech lat przypisanej aktywności i stawia liczby obok uprawnienia, które SailPoint certyfikuje. Decyzja zostaje w SailPoint. Dowody przychodzą z dzierżawy.

Co dodaje 1Security

Trzy rzeczy, które certyfikacja dostaje z samej dzierżawy.

1Security podłącza się do Microsoft 365 tylko do odczytu, buduje graf uprawnień i historię aktywności i utrzymuje oba na żywo dla każdej tożsamości, którą zarządza SailPoint.

  1. 01

    Zasięg za każdym uprawnieniem

    Każdy plik, witryna i skrzynka, które konto może otworzyć - nadania bezpośrednie, linki udostępniania, grupy, dziedziczenie - rozstrzygnięte w minuty. Pozycja, którą recenzent certyfikuje, staje się liczbą: 3 witryny, 40 000 plików, 2 skrzynki współdzielone, 3 100 plików z danymi osobowymi.

  2. 02

    Dowód użycia dla każdej decyzji

    Do trzech lat historii aktywności na standardowych licencjach Microsoft 365 i linia bazowa dla każdej tożsamości. "Zostawić czy odebrać" przestaje być testem pamięci: recenzent widzi, kiedy dostęp był ostatnio używany, z jakiego urządzenia i skąd, i czy konto zachowuje się jak zawsze.

  3. 03

    Naprawa, która czeka na człowieka

    Kiedy przegląd kończy się odebraniem, zmiana dzieje się w 1Security za oknem przeglądu - odbierz dostęp, wygaś linki, unieważnij sesje - etapowana per zasób, domyślnie 72 godziny, zapisana z informacją, kto zatwierdził. Nic nieodwracalnego nie dzieje się na samej automatyzacji.

Jak to do siebie pasuje

SailPoint decyduje. 1Security dostarcza dowody.

SailPoint pozostaje systemem, w którym jest zapis zarządzania tożsamością: cykl życia, wnioski, certyfikacje, rozdział obowiązków, we wszystkich podłączonych źródłach. 1Security podłącza się do Twojej dzierżawy Microsoft 365 za zgodą tylko do odczytu - bez agentów, na standardowych licencjach, z pierwszymi ustaleniami tego samego dnia - i utrzymuje to, czego eksport uprawnień nie może: rozstrzygnięty graf uprawnień, użycie per tożsamość i trzy lata przypisanej historii. Kiedy kampania stawia uprawnienie z Microsoft 365 przed recenzentem, 1Security pokazuje, co ono otwiera i czy było używane; kiedy decyzja brzmi "odebrać", zmiana biegnie za oknem przeglądu i ląduje w dzienniku, który audytor może przeczytać.

Razem w praktyce

DORA pyta, czy dostęp jest ograniczony do potrzebnego. Odpowiedz liczbą.

DORA - rozporządzenie (UE) 2022/2554 - wymaga od podmiotów finansowych ograniczenia dostępu do zasobów ICT do tego, czego naprawdę potrzebują uprawnione, zatwierdzone funkcje, zgodnie z art. 9 ust. 4 lit. c, i stałego dowodzenia, że te ograniczenia się trzymają.

SailPoint pokrywa stronę decyzji: dostęp nadany przez role i zatwierdzenia, sprawdzany ponownie w kampaniach certyfikacyjnych, sprzeczne kombinacje blokowane polityką rozdziału obowiązków. 1Security pokrywa stronę dowodów: co każde uprawnienie w Microsoft 365 naprawdę otwiera, które z tych uprawnień były używane w ostatnim roku, i przejrzane, odwracalne sprzątanie, które przycina resztę.

Kiedy nadzorca pyta, czy dostęp jest ograniczony do wymaganego, odpowiedzią jest raport z liczbami - certyfikowane uprawnienia, pliki w zasięgu przed i po, uprawnienia nieużywane od roku i usunięte - a nie projekt, żeby się dowiedzieć.

Postaw liczby obok każdej certyfikacji w SailPoint.

Podłącz 1Security tylko do odczytu, a Twoja następna kampania pokaże, co każde uprawnienie w Microsoft 365 otwiera i czy było używane - tego samego dnia.

Albo dalej proś recenzentów o certyfikowanie tego, czego nie widzą.