I takt med at en organisation vokser, stiger ikke kun omfanget af dens processer, men også antallet af systemer, udstyr, brugere og adgangsrettigheder, der indgår i dens drift.
Det er derfor , MasterBase® inddeler sin portefølje i tre segmenter, der svarer til forskellige niveauer af operationel kompleksitet: Business Engine, Enterprise Machine og Corporate System.
Indtil nu har IAM Security Events været tilgængeligt i Corporate System. Det nye er, at denne funktion nu udvides til Enterprise Machine.
Tre segmenter til forskellige opgaver
Business Engine hører til Small Business-niveauet i porteføljen. Det er beregnet til organisationer, der er i gang med at strukturere deres drift og har brug for at systematisere processer, sikre kontinuitet og begynde at udnytte funktioner ved hjælp af automater.
Enterprise Machine Dette svarer til Enterprise-niveauet. Her ændrer behovet sig: Organisationen skal koordinere flere systemer, teams og processer, som er mere omfattende og komplekse. Automaterne forbinder systemer, reagerer på begivenheder og opretholder arbejdsgange mellem forskellige dele af organisationen.
Virksomhedssystem dækker Corporate-niveauet, hvor driften foregår i større skala, og hvor kontinuitet, kontrol og styring får særlig betydning.
Udviklingen fra Business Engine → Enterprise Machine → Corporate System afspejler således forskellige sammenhænge og niveauer af operationel kapacitet.
Hvad gør IAM Security Events?
IAM Security Events er et væsentligt system i kategorien »Kontrol«. Dets funktion er at registrere identifikations- og adgangsbegivenheder for at opretholde overblikket over en grundlæggende dimension af driften: hvem der får adgang, hvad der sker, og hvilke beviser der er tilgængelige.
Ved hjælp af Autómatas registrerer, centraliserer og gemmer IAM Security Events identifikations- og adgangsbegivenheder. På den måde kan registrering og analyse af adgang udføres som en løbende proces inden for organisationen, og hver enkelt hændelse kan danne grundlag for verificerbare beviser i forbindelse med sikkerhed, revision og overholdelse af regler.
Dette gør det muligt at opdage afvigelser gennem løbende analyse af hændelser, at have struktureret dokumentation til brug ved revisioner, at sikre sporbarhed af adgang og at centralisere oplysninger med henblik på undersøgelse af hændelser.
Hvad ændrer sig for Enterprise Machine?
Med tilføjelsen af IAM Security Events til Enterprise Machine bliver denne kapacitet tilgængelig for organisationer, hvis drift allerede kræver koordinering af flere systemer, udstyr og processer.
I denne sammenhæng udgør identitetsbekræftelse og adgang en del af en proces, der bliver stadig mere sammenhængende. Hændelserne kan have udspring i forskellige systemer og hober sig op i takt med, at antallet af involverede aktører stiger.
IAM Security Events gør det muligt at integrere en kontinuerlig overvågningsfunktion i denne proces: at registrere begivenheder vedrørende autentificering, autorisation og brugeraktivitet, centralisere disse og gemme dokumentation til senere analyse. Desuden advarer det brugeren om aktiviteten på dennes konto, så vedkommende kan identificere adgang eller handlinger, som vedkommende ikke genkender, og dermed bidrage til tidlig opdagelse af eventuel uautoriseret adgang.
For Enterprise Machine betyder det, at man udvider kontrollen over en drift, der vokser i omfang og kompleksitet, uden at skulle vente på at nå op på Corporate System-niveau for at få adgang til denne kapacitet.
Mere kontrol til en sammenhængende drift
Enterprise Machine er udviklet til organisationer, der har behov for løbende at koordinere komplekse processer ved at forbinde systemer, teams og driften.
Tilgængeligheden af IAM Security Events i dette segment tilfører en kapacitet, der er direkte knyttet til netop denne virkelighed: at opretholde overblik og sporbarhed over identifikations- og adgangsbegivenheder, samtidig med at driften udvides.
På den måde kan organisationen integrere afvigelsesdetektering, verificerbart bevismateriale til revision, sporbarhed af adgang og undersøgelse af hændelser i en kontinuerlig driftslogik.