Wraz z rozwojem organizacji rośnie nie tylko skala jej procesów, ale także liczba systemów, urządzeń, użytkowników i dostępów, które stanowią część jej działalności.
Dlatego , MasterBase® dzieli swoją ofertę na trzy segmenty odpowiadające różnym poziomom złożoności operacyjnej: Business Engine, Enterprise Machine oraz Corporate System.
Do tej pory funkcja IAM Security Events była dostępna w Corporate System. Nowością jest to, że funkcja ta została rozszerzona na wersję Enterprise Machine.
Trzy segmenty do różnych zastosowań
Business Engine odpowiada poziomowi „Small Business” w ofercie. Jest przeznaczony dla organizacji, które dopiero organizują swoją działalność i muszą uporządkować procesy, zapewnić ciągłość działania oraz zacząć wdrażać funkcje za pomocą automatów.
Enterprise Machine odpowiada poziomowi Enterprise. Tutaj potrzeby ulegają zmianie: organizacja musi koordynować wiele systemów, zespołów i procesów o większej skali i złożoności. Automaty łączą systemy, reagują na zdarzenia i zapewniają przepływ danych między różnymi częściami organizacji.
System korporacyjny odpowiada poziomowi korporacyjnemu, na którym działalność prowadzona jest na większą skalę, a ciągłość, kontrola i ład korporacyjny nabierają szczególnego znaczenia.
Przejście od Business Engine → Enterprise Machine → Corporate System odzwierciedla zatem różne konteksty i poziomy zdolności operacyjnej.
Czym zajmuje się IAM Security Events
IAM Security Events to system kluczowy z kategorii „Kontrola”. Jego zadaniem jest rejestrowanie zdarzeń związanych z identyfikacją i dostępem w celu zapewnienia wglądu w jeden z podstawowych aspektów działalności: kto uzyskuje dostęp, co się dzieje i jakie dane są dostępne.
Za pomocą automatów system IAM Security Events rejestruje, centralizuje i archiwizuje zdarzenia związane z identyfikacją i dostępem. Dzięki temu rejestracja i analiza dostępów mogą przebiegać jako ciągły proces w ramach organizacji, a każde zdarzenie może stać się weryfikowalnym dowodem na potrzeby bezpieczeństwa, audytu i zgodności z przepisami.
Pozwala to na wykrywanie nieprawidłowości poprzez ciągłą analizę zdarzeń, zapewnienie uporządkowanych dowodów na potrzeby audytów, śledzenie historii dostępów oraz centralizację informacji w celu prowadzenia dochodzeń w sprawie incydentów.
Co się zmienia w Enterprise Machine
Wprowadzenie modeli IAM Security Events i Enterprise Machine zapewnia tę funkcjonalność organizacjom, których działalność wymaga już koordynacji większej liczby systemów, urządzeń i procesów.
W tym kontekście weryfikacja tożsamości i dostępy stanowią część coraz bardziej zintegrowanego procesu. Zdarzenia mogą mieć swoje źródło w różnych systemach i kumulować się wraz ze wzrostem liczby zaangażowanych podmiotów.
IAM Security Events umożliwia włączenie do tego procesu ciągłej kontroli: rejestrowanie zdarzeń związanych z uwierzytelnianiem, autoryzacją i aktywnością użytkowników, centralizowanie tych danych oraz przechowywanie dowodów do późniejszej analizy. Ponadto system powiadamia samego użytkownika o aktywności na jego koncie, dzięki czemu może on zidentyfikować nieznane mu logowania lub działania, przyczyniając się w ten sposób do wczesnego wykrywania ewentualnych nieuprawnionych dostępów.
W przypadku Enterprise Machine oznacza to rozszerzenie kontroli nad operacją, której skala i złożoność rosną, bez konieczności oczekiwania na osiągnięcie poziomu Corporate System, aby uzyskać tę możliwość.
Większa kontrola nad zintegrowaną operacją
Rozwiązanie Enterprise Machine zostało zaprojektowane z myślą o organizacjach, które muszą na bieżąco koordynować złożone procesy, łącząc systemy, zespoły i działania operacyjne.
Dostępność rozwiązania IAM Security Events w tym segmencie zapewnia funkcję bezpośrednio związaną z tą rzeczywistością: utrzymanie widoczności i identyfikowalności zdarzeń związanych z identyfikacją i dostępem w miarę rozszerzania się działalności.
W ten sposób organizacja może włączyć wykrywanie anomalii, weryfikowalne dowody na potrzeby audytu, śledzenie dostępów oraz badanie incydentów w ramach logiki ciągłości działania.