|
به دليل تعدد و گستردگي حوزهها معمولا آشنايي و دانش کافي در مورد استانداردها و مسايل موجود در حوزه امنيت و کنترل دسترسي در بين تيمهايي که برنامههاي کاربردي را توسعه ميدهند وجود ندارد و در اغلب موارد امنيت آخرين چيزي است که در پروژهها مورد توجه قرار ميگيرد و گاهی تا قبل از زمان تحويل سيستم کسي به ياد آن نميافتد و وقتي امنيت مطرح ميشود که ديگر زمان کافي باقي نمانده است و بايد حداقلي از نيازهاي امنيتي به سرعت پياده سازي شوند که مطمئنا نتيجه خوبي دربر نخواهد داشت. لذا معمولا در مورد برنامههاي کاربردي که در سازمانها وجود دارند دو مشکل امنيتي مهم وجود دارد که يکي نقص راهحلهاي کنترل دسترسي پيادهسازي شده در آنها و ديگري جزيرهاي بودن اين سيستمها نسبت به يکديگر از نظر سياستهاي امنيتي ميباشد که باعث ميشود امکان کنترل سياستهاي امنيتي به صورت يکپارچه در سطح تمامي سيستمهاي سازمان وجود نداشته باشد.
براي برطرف نمودن اين مشکلات، سيستم مديريت امنيت وكنترل دسترسي مدار طراحي و پياده سازي شده است. با استفاده از اين سيستم به عنوان مرکز سياستگذاري امنيتي در سازمان اين امکان حاصل ميگردد تا کنترل دسترسي در تمامي سيستمها از يک نقطه مرکزي کنترل شوند و هر برنامه کاربردي از طريق يکپارچه شدن با اين سيستم به عنوان موتور و تامين کننده سرويس کنترل دسترسي، بتواند در سطح بالا و کاملا استانداردي از کنترل دسترسي دست يابد.
سيستم مديريت امنيت وكنترل دسترسي مدار به عنوان سيستم مرکزي سياستگذاري امنيت و کنترل دسترسي در سازمان مطرح ميشود. سياستگذاري کنترل دسترسي به اين معناست که تمامي تعاريف كاربران، نقشها، موجوديتهاي امن سيستمها و همچنين حقوق دسترسي در اين سيستم انجام ميشود. برنامههاي کاربردي از طريق مکانيزمهاي يکپارچه سازي ارائه شده ميتوانند با سيستم مرکز کنترل دسترسي ارتباط برقرار کنند و کليه نيازهاي هويت شناسي، مجازشناسي، کنترل ريزدانه دسترسي به اطلاعات، نظارت بر رفتار کاربران و همچنين تحليل رويدادهاي امنيتي خود را به صورت کامل برطرف سازند. سيستم مديريت امنيت وكنترل دسترسي مدار در مورد هر کدام از سرويسهاي ياد شده، تامينکنندگان امنيتي و کتابخانههاي لازم براي استفاده برنامههاي کاربردي را ارائه ميدهد و همچنين از طريق يک سيستم راهبري کارا امکان مديريت کنترل دسترسي را براي راهبران امنيتي سازمان فراهم مي سازد.
ويژگي هاي سيتادل
-
احراز هويت
- شناسايي و تصديق كاربران در مرحله ورود به سيستمهاي نرمافزاري مبتني بر شناسه كاربري و رمز عبور با امكان لحاظ نمودن امنيت نرمافزاري بر اساس لحاظ نمودن عوامل و پارامترهاي زماني، مكاني، فيزيكي و ساختار شبكه ارتباطي
- يكپارچهسازي و پشتيباني كامل فني روشهاي مختلف احراز هويت نظير كارت هوشمند و بايومتري
- ايجاد SSO براي برقراري امنيت مبتني بر portal الكترونيكي سازمان
-
كنترل حقوق دسترسي
- تعريف و اعمال حقوق دسترسي كاربران اعم از سطوح و انواع دسترسي به اطلاعات با لحاظ نمودن شرايط عملياتي سيستمهاي نرمافزاري و پايگاههاي داده به هر دو صورت دستي و خودكار
- اعمال امنيت به كليه اجزاي سيستم از پايگاه داده ها تا واسط كاربر
-
ثبت وقايع
- ثبت خودكار و هوشمند كليه رفتارهاي كاربران و رخدادهاي مرتبط
- با امور امنيتي سيستمهاي نرمافزاري و پايگاههاي داده امكان پيگيري وقايع و گزارشگيري
- در سطوح مختلف به منظور كمينه كردن ريسكهاي دسترسي به اطلاعات و خدمات
-
تحليل رويدادها
- در اختيار داشتن انبارهاي غني از رفتارهاي مشكوك و پرخطر شناسايي شده به صورت طبقهبندي شده به صورت پيشفرض
- امكان تعريف سناريوهاي مشكوك و ريسكي جديد مبتني بر زمانبندي
-
حفاظت اطلاعات
- امكان نظارت بر عملكرد كليه كاربران در دسترسي به پايگاههاي داده و استفاده از خدمات سيستمهاي اطلاعاتي
- محفوظ ماندن فعاليت كاربران از سايرين مگر مسؤولان حفاظتي تعيين شده
- امكان حراست از شأن سازماني و شخصي افراد
-
قابليت ريزدانگي دسترسي به اطلاعات
- امكان جداسازي قوانين كاري و تجاري از قوانين امنيتي
- امكان اعمال RLS و FGS
-
راهبري نرمافزار سيستم مديريت امنيت
- امكان راهبري پيشرفته مبتني بر واسط كاربري ساده
- جدايي كامل بخش راهبري سيستم از ساير نرمافزارها و بخشي كاربردي
- امکان تعريف موجوديدتهای امن و ارتباط سلسله مراتبی بين آنها
- مديريت يکپارچهسازی با سيستمهای کاربردی
- امکان مديريت و اعمال سياستهای احراز هويت و کنترل حقوق دسترسی
- مديريت تحليل رويدادها و کارتابل پیگيری
- گيریهای عملياتی و مديريتی
|