A BMC Software felhasználó-jogosultság kezelő rendszere a (vállalati) biztonság szolgálatában

Egy bank, vagy egy vállalat nagy számú és rendkívül összetett alkalmazói rendszert működtet, melyeknek folyamatosan meg kell felelniük az általános belső- és informatikai biztonsági előírásoknak. A feladat jelentékeny részét képezi (és ennek megfelelően komoly emberi erőforrásokat igényel) a felhasználói jogosultságok kiosztása, ellenőrzése és karbantartása. Ahhoz, hogy a jogosultsági információk mindig naprakészek legyenek, a folyamatok erőteljes központosítása és egy, az igényeknek és előírásoknak megfelelően felépített jogosultság-kezelő rendszer bevezetése válik szükségessé.

Budapest, 2003. február 19. – A BMC Software Inc., [NYSE: BMC], a vállalati szintű rendszer-felügyeleti megoldások piacvezető szállítója bejelentette, hogy továbbfejlesztette felhasználói jogosultság kezelő megoldását, így a CONTROL-SA ágens nélküli felügyelettel, web-konzollal, régiókon felüli vállalati biztonság-felügyelettel, valamint új, nyílt felhasználó-jogosultság kezelő rendszerrel és egy virtuális könyvtárral bővült. Az újítások leginkább az eddigi ügyfelek visszajelzésein alapulnak.

A Control-SA megoldás technológiája a banki/vállalati környezetbe illeszthetősége, a rendelkezésre álló kiterjedt alkalmazás-integrációs lehetőségei és továbbfejleszthetősége meghatározó jelentőségűek. A CONTROL-SA egyszerű telepítési feltételeinek oka az ágens mibenlétben rejlik: az ügyfél ugyanis választhat az ágens alapú és az ágens nélküli felügyelet közül. Míg az ágensek egyes területeken döntő fontosságú valós idejű felügyeleti lehetőségeket biztosítanak, az ágens nélküli felügyelet csökkenti a megvalósítás és a karbantartás bonyolultságát azáltal, hogy távolról képes nyomon követni a folyamatokat. Az ügyfelek igényeik szerint válogathatnak e technológiák közül, és vegyesen alkalmazhatják őket. Az alkalmazást tovább egyszerűsíti az új, web-alapú felügyeleti konzol, a CONTROL-SA/Web Console, amely gyorsítja a biztonsági adminisztrátorok munkáját, böngésző jellegének köszönhetően pedig minimalizálja a szükséges betanítást.

A jogosultság-kezelő rendszer lehetséges bevezetésének fázisai a következőképpen zajlanak: az első fázisban a rendszer alapelemeit (Enterprise Security Station és a szükséges interfészek) kell telepíteni. Ennek a fázisnak az alapvető célja az, hogy a kiemelt rendszerek jogosultságai központilag lekérdezhetők és beállíthatók legyenek, a további rendszerek adatai pedig lekérhetővé váljanak. A második fázisban a feladat valamennyi, az ügyfél által kijelölt alkalmazás és platform kétirányú elérése további BMC komponensek felhasználásával, illetve egyedi kapcsolati alkalmazások fejlesztésével történik.

A Control-SA „beépített” képességei kiterjeszthetők egy, a BMC Software partnere, a VT-Soft Kft. által fejlesztés alatt lévő úgynevezett historikus lekérdező modullal is, amelynek feladata az auditálhatóság támogatása. Így a rendszer képes visszamenőleg is kimutatni, hogy kinek, mely alkalmazásban milyen hozzáférési jogosultságai voltak egy adott időszakban. Miután a bankok és vállalatok informatikai rendszerét alkotó alkalmazásokat akár több ezer munkatárs is használhatja, ezért kulcsfontosságú feladat a jogosultságok központi nyilvántartása, a hatósági és belső auditálhatóság mindenkori biztosítása.

###

A BMC Software (http://www.bmc.com/hungary vagy http://www.bmc.com) :
A BMC Software Rt. [NYSE: BMC] a vállalati szintű rendszer-felügyeleti megoldások egyik piacvezető szállítója. A cég arra összpontosít, hogy ügyfelei számára biztosítsa az üzleti elérhetőséget (Assuring Business AvailabilityŽ)) azáltal, hogy segít szolgáltatásaik proaktív tökéletesítésében, költségeik csökkentésében és az üzleti érték növelésében. A BMC Software széleskörű megoldásai a vállalati rendszerektől az alkalmazásokig és adatbázisokig terjednek. A BMC Software 1980-ban alakult, irodái mára világszerte megtalálhatók, az S&P 500 tagja, és a 2002-es üzleti évben bevétele meghaladta a 1,3 milliárd dollárt.

Címkék: Hírforrás