Bir kuruluş büyüdükçe, sadece süreçlerinin hacmi artmakla kalmaz, aynı zamanda operasyonunun bir parçası olan sistemlerin, ekipmanların, kullanıcıların ve erişimlerin sayısı da artar.
İşte bu yüzden , MasterBase®, ürün portföyünü farklı operasyonel karmaşıklık düzeylerine yönelik üç segmente ayırmaktadır: Business Engine, Enterprise Machine ve Corporate System.
Şimdiye kadar IAM Security Events, Corporate System'de kullanılabiliyordu. Yeni gelişme ise bu özelliğin Enterprise Machine'ye de genişletilmiş olmasıdır.
Farklı işlemler için üç bölüm
Business Engine Portföyün Small Business seviyesine karşılık gelir. Bu seviye, faaliyetlerini yapılandırma aşamasında olan ve süreçlerini düzenlemeye, sürekliliği sağlamaya ve Otomatlar aracılığıyla yeteneklerini hayata geçirmeye başlayan kuruluşlar için tasarlanmıştır.
Enterprise Machine Enterprise düzeyine karşılık gelir. Burada ihtiyaçlar değişir: kuruluş, daha büyük hacim ve karmaşıklığa sahip çok sayıda sistemi, ekibi ve süreci koordine etmelidir. Otomatlar, sistemleri birbirine bağlar, olaylara tepki verir ve kuruluşun farklı bölümleri arasındaki akışları sürdürür.
Kurumsal Sistem Kurumsal düzeye karşılık gelir; bu düzeyde faaliyetler daha geniş ölçekte gerçekleşir ve süreklilik, kontrol ve yönetişim özel bir önem kazanır.
Dolayısıyla, Business Engine → Enterprise Machine → Kurumsal Sistem akışı, farklı bağlamları ve operasyonel kapasite düzeylerini yansıtmaktadır.
IAM Security Events ne işe yarar?
IAM Security Events, Kontrol kategorisine ait bir Temel Sistemdir. İşlevi, operasyonun temel bir boyutuna ilişkin görünürlüğü sağlamak amacıyla kimlik belirleme ve erişim olaylarını kaydetmektir: kim erişiyor, ne oluyor ve hangi kanıtlar mevcut oluyor.
IAM Security Events, Otomatlar aracılığıyla kimlik doğrulama ve erişim olaylarını kaydeder, merkezileştirir ve saklar. Böylelikle, erişim kayıtları ve analizleri kuruluş içinde sürekli bir süreç olarak yürütülebilir., ve her olay, güvenlik, denetim ve mevzuata uygunluk açısından doğrulanabilir bir kanıt haline gelebilir.
Bu, olayların sürekli analizi yoluyla anormallikleri tespit etmeyi, denetimler için yapılandırılmış kanıtlar sunmayı, erişimlerin izlenebilirliğini sağlamayı ve olayları araştırmak üzere bilgileri merkezileştirmeyi mümkün kılar.
Enterprise Machine'de neler değişiyor?
IAM Security Events’nin Enterprise Machine’ye eklenmesi, bu kapasiteyi, faaliyetleri halihazırda daha fazla sistem, ekip ve sürecin koordinasyonunu gerektiren kuruluşlara da sunuyor.
Bu bağlamda, kimlik doğrulama ve erişim işlemleri giderek daha fazla birbirine bağlı hale gelen bir sürecin parçasıdır. Olaylar farklı sistemlerden kaynaklanabilir ve sürece dahil olan aktörlerin sayısı arttıkça birikebilir.
IAM Security Events, bu işleme sürekli bir denetim yeteneği kazandırır: kimlik doğrulama, yetkilendirme ve kullanıcı etkinliklerini kaydetmek, bunları merkezi olarak yönetmek ve daha sonra analiz edilebilmesi için kanıtları saklamak. Ayrıca, kullanıcıya kendi hesabındaki faaliyetler hakkında uyarılar gönderir; böylece kullanıcı, tanımadığı erişimleri veya eylemleri tespit edebilir ve olası yetkisiz erişimlerin erken aşamada saptanmasına katkıda bulunabilir.
Enterprise Machine için bu, hacim ve karmaşıklık açısından büyüyen bir operasyon üzerindeki kontrolü genişletmek anlamına gelir; bu yeteneğe sahip olmak için Kurumsal Sistem düzeyine ulaşmayı beklemeye gerek kalmaz.
Bağlantılı bir operasyon için daha fazla kontrol
Enterprise Machine, sistemleri, ekipleri ve operasyonları birbirine bağlayarak karmaşık süreçleri sürekli olarak koordine etmesi gereken kuruluşlar için tasarlanmıştır.
IAM Security Events'nin bu segmentte sunulması, bu gerçeklikle doğrudan bağlantılı bir yetenek kazandırır: operasyon genişlerken kimlik doğrulama ve erişim olayları üzerinde görünürlük ve izlenebilirliği sürdürmek.
Böylelikle kuruluş, sürekli çalışma mantığı çerçevesinde anomali tespiti, denetim için doğrulanabilir kanıtlar, erişim izlenebilirliği ve olay araştırmasını sisteme entegre edebilir.