Καθώς ένας οργανισμός μεγαλώνει, δεν αυξάνεται μόνο ο όγκος των διαδικασιών του, αλλά αυξάνεται και ο αριθμός των συστημάτων, των συσκευών, των χρηστών και των σημείων πρόσβασης που αποτελούν μέρος της λειτουργίας του.
Γι' αυτό , Η MasterBase® διαρθρώνει το χαρτοφυλάκιό της σε τρία τμήματα που ανταποκρίνονται σε διαφορετικά επίπεδα επιχειρησιακής πολυπλοκότητας: Business Engine, Enterprise Machine και Corporate System.
Μέχρι τώρα, το IAM Security Events ήταν διαθέσιμο στο Corporate System. Η καινοτομία είναι ότι αυτή η δυνατότητα επεκτείνεται στο Enterprise Machine.
Τρία τμήματα για διαφορετικές εργασίες
Business Engine αντιστοιχεί στο επίπεδο «Small Business» του χαρτοφυλακίου. Έχει σχεδιαστεί για οργανισμούς που βρίσκονται στη φάση της οργάνωσης των λειτουργιών τους και χρειάζονται να τακτοποιήσουν τις διαδικασίες τους, να εξασφαλίσουν τη συνέχεια και να αρχίσουν να αξιοποιούν τις δυνατότητες μέσω των Αυτομάτων.
Enterprise Machine Αναφέρεται στο επίπεδο Enterprise. Εδώ οι ανάγκες διαφέρουν: ο οργανισμός πρέπει να συντονίζει πολλαπλά συστήματα, ομάδες και διαδικασίες, με μεγαλύτερο όγκο και πολυπλοκότητα. Τα «Autómatas» συνδέουν συστήματα, αντιδρούν σε γεγονότα και υποστηρίζουν ροές μεταξύ διαφορετικών τμημάτων του οργανισμού.
Εταιρικό σύστημα αναφέρεται στο εταιρικό επίπεδο, όπου η λειτουργία πραγματοποιείται σε μεγαλύτερη κλίμακα και η συνέχεια, ο έλεγχος και η διακυβέρνηση αποκτούν ιδιαίτερη σημασία.
Η εξέλιξη Business Engine → Enterprise Machine → Corporate System αντανακλά, συνεπώς, διαφορετικά πλαίσια και επίπεδα επιχειρησιακής ικανότητας.
Τι κάνει το IAM Security Events
Το IAM Security Events είναι ένα βασικό σύστημα της κατηγορίας «Έλεγχος». Η λειτουργία του είναι να καταγράφει συμβάντα ταυτοποίησης και πρόσβασης, ώστε να διατηρείται η διαφάνεια σε μια θεμελιώδη διάσταση της λειτουργίας: ποιος έχει πρόσβαση, τι συμβαίνει και ποια στοιχεία καταγραφής είναι διαθέσιμα.
Μέσω των Autómatas, το IAM Security Events καταγράφει, συγκεντρώνει και διατηρεί τα συμβάντα ταυτοποίησης και πρόσβασης. Έτσι, η καταγραφή και η ανάλυση των προσβάσεων μπορούν να πραγματοποιούνται ως μια συνεχής διαδικασία εντός του οργανισμού, και κάθε συμβάν μπορεί να μετατραπεί σε επαληθεύσιμο στοιχείο για λόγους ασφάλειας, ελέγχου και συμμόρφωσης.
Αυτό επιτρέπει τον εντοπισμό ανωμαλιών μέσω της συνεχούς ανάλυσης συμβάντων, τη συγκέντρωση δομημένων στοιχείων για σκοπούς ελέγχου, τη διατήρηση της ιχνηλασιμότητας των προσβάσεων και τη συγκέντρωση πληροφοριών για τη διερεύνηση περιστατικών.
Τι αλλάζει για το Enterprise Machine
Η ενσωμάτωση των εκδόσεων IAM Security Events έως Enterprise Machine παρέχει αυτή τη δυνατότητα σε οργανισμούς των οποίων η λειτουργία απαιτεί ήδη τον συντονισμό περισσότερων συστημάτων, εξοπλισμού και διαδικασιών.
Στο πλαίσιο αυτό, η επαλήθευση της ταυτότητας και οι προσβάσεις αποτελούν μέρος μιας διαδικασίας που γίνεται ολοένα και πιο αλληλένδετη. Τα συμβάντα μπορεί να προέρχονται από διαφορετικά συστήματα και να συσσωρεύονται καθώς αυξάνεται ο αριθμός των εμπλεκόμενων φορέων.
Το IAM Security Events επιτρέπει την ενσωμάτωση μιας συνεχούς δυνατότητας ελέγχου σε αυτή τη διαδικασία: την καταγραφή των συμβάντων πιστοποίησης, εξουσιοδότησης και δραστηριότητας των χρηστών, τη συγκέντρωσή τους και τη διατήρηση αποδεικτικών στοιχείων για μετέπειτα ανάλυση. Επιπλέον, ειδοποιεί τον ίδιο τον χρήστη σχετικά με τη δραστηριότητα του λογαριασμού του, ώστε να μπορεί να εντοπίσει προσβάσεις ή ενέργειες που δεν αναγνωρίζει και να συμβάλει έτσι στην έγκαιρη ανίχνευση πιθανών αθέμιτων προσβάσεων.
Για το Enterprise Machine, αυτό σημαίνει την επέκταση του ελέγχου επί μιας λειτουργίας που αυξάνεται σε όγκο και πολυπλοκότητα, χωρίς να περιμένουμε να φτάσουμε στο επίπεδο του Corporate System για να διαθέτουμε αυτή τη δυνατότητα.
Περισσότερος έλεγχος για μια συνδεδεμένη λειτουργία
Το Enterprise Machine έχει σχεδιαστεί για οργανισμούς που χρειάζονται να συντονίζουν συνεχώς πολύπλοκες διαδικασίες, συνδέοντας συστήματα, ομάδες και λειτουργίες.
Η διαθεσιμότητα του IAM Security Events σε αυτόν τον τομέα προσφέρει μια δυνατότητα που συνδέεται άμεσα με αυτή την πραγματικότητα: τη διατήρηση της ορατότητας και της ιχνηλασιμότητας των συμβάντων ταυτοποίησης και πρόσβασης, καθώς η λειτουργία επεκτείνεται.
Έτσι, ο οργανισμός μπορεί να ενσωματώσει την ανίχνευση ανωμαλιών, τα επαληθεύσιμα στοιχεία για σκοπούς ελέγχου, την ιχνηλασιμότητα των προσβάσεων και τη διερεύνηση περιστατικών στο πλαίσιο μιας λογικής συνεχούς λειτουργίας.