Распределение ответственности за управление безопасностью
КУБ позволит выстроить эффективное взаимодействие между бизнес-подразделениями, информационным департаментом и службой информационной безопасности в области управления и контроля доступа сотрудников к ресурсам организации:
- Бизнес-подразделения формулируют свои требования по доступу к ресурсам информационной системы, согласуют их между собой, и контролируют их исполнение.
- Служба безопасности разрабатывает основные правила доступа к ресурсам информационной системы (политику безопасности) и контролирует ее исполнение без вмешательства в настройки информационной системы.
- Все изменения в настройки информационной системы вносит IT-подразделение с учетом требований, изложенных в политике безопасности.
Единая среда для информационного взаимодействия
В системе используется формализованный язык электронных заявок для формулировки запросов на изменение параметров доступа:
- Заявки на предоставление доступа или на другие изменения в информационной системе осуществляются через удобный интерфейс на понятном обычным пользователям языке.
- КУБ обеспечивает автоматизированное согласование заявок с ответственными сотрудниками и контроль их исполнения.
- Согласованные заявки преобразуются в набор формализованных инструкций для сотрудников, ответственных за внесение изменений в информационную систему.
Контроль ИС
КУБ обеспечит автоматический контроль состояния информационной системы и соответствие санкционированных и фактически внесенных в нее изменений:
- Осуществляет автоматический контроль исполнения утвержденных заявок.
- Осуществляет автоматический сбор сведений о состоянии ИС и выявляет ее несанкционированные изменения.
- Сохраняет историю заявок и изменений ИС и формирует отчеты по запросам пользователей.
КУБ позволяет контролировать различные объекты ИС
- Пользователи, группы пользователей и отдельные группы домена Active Directory.
- Серверы и каталоги серверов Windows, а также принтеры и другие разделяемые устройства.
- Подсистема электронной почты на платформе MS Exchange 2000 Server.
- Система аутентифицированного доступа с использованием инфраструктуры открытых ключей (PKI).
- Учетные записи пользователей, используемые для авторизации в UNIX-приложениях.
- Межсетевые экраны и списки доступа маршрутизаторов и коммуникаторов.
Кроме того, специалисты нашей компании могут разработать специализированные агенты для контроля любых узкоспециализированных систем на заказ.
Другие возможности
- Электронная система документооборота системы КУБ защищена ЭЦП.
- Модульный принцип обеспечивает гибкость и масштабируемость.
- Быстрый старт системы - возможность работать сразу после установки с минимальной потерей времени на настройку.
- Управление жизненным циклом идентификационных данных от найма сотрудника до его увольнения.
- Контроль информационных сервисов и устройств, не имеющих стандартной схемы управления безопасностью.
- Достоверная и актуальная централизованная отчетность и готовность к аудиту в любой момент времени.
- Облегчает внедрение на предприятии требований законодательства и рекомендаций стандартов по безопасности (закон о персональных данных, закон о коммерческой тайне, ISO17799).
- Сертификат ФСТЭК, позволяющий использовать систему КУБ в автоматизированных системах, обрабатывающих конфиденциальную информацию.