Қауіпсіздік Тұжырымдама

IT-қолжетімділікті орталықтандырылған басқару платформасының тұжырымдамасы

Бір корпоративтік есептік жазбасы мен MFA-сы бар қызметкер рұқсат етілген серверлерге бір рет басу арқылы қосылатын, ал құпиялар пайдаланушыға ешқашан берілмейтін жүйенің тұжырымдамасы мен басылатын прототипі.

36бет тұжырымдама
58қабылдауға арналған слайд
7прототиптің негізгі экраны

01Міндет

Серверлерге қолжетімділік қолмен берілді, техникалық есептік жазбалардың құпиясөздері адамдарға берілді, ал уақытша құқықтар қайтарып алынбады. Тәртіп орнататын платформа тұжырымдамасы қажет болды: кім, қайда, қандай негізде және қашанға дейін қолжетімділікке ие.

02Шешім

  • Active Directory корпоративтік есептік жазбасы, MFA және бірыңғай кіру арқылы кіру
  • Қолжетімділік брокері SSH немесе RDP сессиясын техникалық есептік жазба атынан ашады — қоймадағы құпия пайдаланушыға берілмейді
  • Құқықтар — рөлдің, бөлімшенің, серверлер тобының, есептік жазба түрінің және ресурс саясатының қиылысуы
  • Тұрақты құқықтардан тыс барлығы — мерзімі және автоматты түрде қайтарып алуы бар өтінім
  • Әр әрекеттің аудиті және оқиғаларды SIEM-ге беру

03Нәтиже

  • ТТ-ның толық көлеміндегі тұжырымдама: зерттеу, сценарийлер, UI-тұжырымдама, архитектура, қолжетімділік матрицасы, қауіпсіздік және даму жоспары
  • Рөлдерді ауыстырғышы бар барлық экрандардың басылатын прототипі
  • Қабылдау критерийлеріне трассировка; барлық материалдар БҚ орнатпай-ақ браузерде ашылады

Міндетіңіз бар ма? Талқылайық

Автоматтандырғыңыз келетін процесті немесе жасау қажет өнімді сипаттаңыз. Бір жұмыс күні ішінде сұрақтарымызбен хабарласып, жұмыс форматын ұсынамыз.