Компания «Аванпост», российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM), разработала подсистему виртуальных ресурсов для программного комплекса (ПК) «Avanpost 4.0». Подсистема позволяет учитывать в ролевой модели предприятия права из любых прикладных и инфраструктурных ИТ-систем, имеющих собственные механизмы управления доступом, но не участвующих в фактическом обмене данными с IDM-решением с помощью полнофункционального коннектора. Применение новой разработки «Аванпост» позволяет координировать управление доступом в таких изолированных системах с кадровыми событиями и утвержденными правилами управления доступом. Кроме того, подсистема упрощает документирование настроек управления доступом в корпоративной ИС.

Подсистема виртуальных ресурсов ПК «Avanpost 4.0» особенно полезна при работе с унаследованными ИТ-системами, а также с ПО, функционирующим в выделенных и физически изолированных контурах безопасности ИС. Также, применение виртуальных ресурсов оправдано как временная мера на период разработки полнофункционального модуля сопряжения.

Виртуальный коннектор подключается к ПК «Avanpost 4.0» по тем же общим правилам, что и обычные полнофункциональные модули сопряжения. Но в отличие от последних, он взаимодействует не с реальной ИТ-системой, а со специальным справочником, где перечислены изолированные системы, и для каждой из них указаны названия ролей, групп и других сущностей, задействованных во встроенной системе управления доступом.

Теперь IDM-ядро ПК «Avanpost 4.0», реагируя на кадровые события (прием на работу, увольнения, должностные перемещения и др.), инициирует перенастройку прав доступа во всех подключенных ИТ-системах, включая изолированные. Для систем, имеющих полнофункциональные модули сопряжения, процесс полностью автоматизирован, и его завершение не требует участия администраторов. Виртуальный же коннектор для всех необходимых действий формирует задания в системе Service Desk, назначая их исполнителями соответствующих ИБ-администраторов. Это позволяет предприятию четко контролировать как исполнение таких заданий, так и нагрузку на администраторов. При этом использование в заданиях характерных для каждой системы названий ролей, групп и других сущностей, значительно упрощает работу администратора и снижает вероятность его ошибок.