Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

Micro Focus identiteettien hallinnointi ja hallinta

95 views

Published on

Identiteettien hallinnoinin & hallinnan
haasteen ratkaiseminen. Micro Focuksen mukautuva IGA.
Identiteettien hallinnointi ja hallinta on toimintatapa, ei vain
tuote ja Micro Focus tarjoaa ratkaisut haastaviinkin tarpeisiin.
On mahdollisuus laajentaa ratkaisua tarjoaa parhaan
tuottavuuden. Micro Focuksen tuotteilla voi rakentaa hyvin integroidun kokonaisuuden.

4.4.2017 Turvaa teknologiasta - Micro Focus ja Identiteettihallinnan uudet tuulet tapahtuman esitys.

Published in: Software
  • Be the first to comment

  • Be the first to like this

Micro Focus identiteettien hallinnointi ja hallinta

  1. 1. Pekka Lindqvist pekka.lindqvist@microfocus.com 4/6/17 Micro Focus identiteettien hallinnointi ja hallinta
  2. 2. • Micro Focus identiteettien hallinnointi ja hallinta • Pekka Lindqvist • Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminen • Markku Wallgren, Pekka Lindqvist • Spellpoint Case-esimerkkejä • Petteri Aatola • Identity Manager 4.6 uuden käyttöliittymän esittely • Pekka Lindqvist Aamun ohjelma
  3. 3. Micro Focus auttaa asiakkaitaan innovoimaan nopeammin alhaisemmalla riskillä Micro Focus on globaali infrastruktuuri- ohjelmistoyritys, jolla on 40 vuoden kokemus yritysohjelmistoratkaisujen toimittamisesta ja tukemisesta
  4. 4. Tuoteportfoliomme keskittyy kolmelle ratkaisualueelle: kriittisten liiketoiminta- sovellusten ja infrastruktuurien kehittämiseen, operointiin ja turvaamiseen Operate Systems Efficiently and Flexibly Buildthe RightBusiness Applications Secure Data and Govern Access Business Innovation Operate Systems Efficiently and Flexibly Buildthe RightBusiness Applications Secure Data and Govern Access Business Innovation
  5. 5. Identiteettien hallinnoinin & hallinnan haasteen ratkaiseminen
  6. 6. Metahakemisto- palvelut Identiteettien hallinta Pääsyn hallinnointi Identiteettien hallinnointi & hallinta Identiteettien provisiointi Identiteettien hallinnointi & hallinta (IGA)
  7. 7. User provisioning allowed identities to be tied to accounts and coordinated coarse- grained account life cycles with global identity life cycles. Access governance pierced the veil of accounts to reveal the entitlements that represent the privileges that users actually possess. – Gartner* Pääsyn hallinnointi Käyttäjien provisiointi Identiteettien hallinnointi & hallinta Identiteettien hallinnointi & hallinta (IGA) *Iverson, Brian. “Identity Governance and Administration: How We Got Here” Gartner Blog Network, March 5, 2015
  8. 8. IGA tärkeä toiminnallisuus • Oikeuksien tarkastus • Raportointi ja analytiikka • Identiteettien elinkaari • Muutosten toimeenpano • Pääsyn anominen • Roolien ja sääntöjen hallinta • Työnkulkujen toteutus • Salasanojen hallinta • Auditointi • Riskien hallinta IGA:n laajentaminen • Vahvojen tunnusten hallinta • Vahva tunnistautuminen • Pääsyn hallinta / kertakirjautuminen • Itsepalvelu • Tietoturvainformaation hallinta
  9. 9. Gartner IGA MQ 2017 • Micro Focus IGA ‘…products should especially appeal to organizations that are looking for a flexible solution that provides the ability to scale over time with strong automation and provisioning capabilities.’ • STRENGHTS • Perceiving the market's shift toward analytics-driven IAM, Micro Focus is able to align and integrate its IGA offering with its portfolio of adjacent analytics products to address the rising demand for risk-aware IAM approaches. • Micro Focus has a well-developed, worldwide channel network that provides local experience, and helps to sell its products globally. • The vendor's IGA products have improved revenue growth for a second straight year after a period of stagnation, indicating positive market response to product investments. • CAUTIONS • Role mining and role affinity analytics are poorly integrated with Identity Governance, requiring multiple steps and involving import and export of data to produce actionable results. • Micro Focus is in the midst of a significant transformation of its IGA product line that will be built around Identity Governance, for which development of features has been slow to catch up with the market norms. • Its per-user pricing for some provisioning connectors for NetIQ Identity Manager is unique in the market and can escalate costs rapidly for common deployment scenarios.
  10. 10. Micro Focuksen lähestymistapa
  11. 11. Micro Focuksen mukautuva IGA Tilanteen ymmärtäminen Hallinnointi- mallin määrittäminen Mahdollista liiketoiminta Mukaudu muutokseen
  12. 12. Tilanteen ymmärtäminen Oikeus- katalogi Henkilöstötiedot SaaS-sovellukset Yrityssovellukset Järjestelmäoikeudet Omistamattomat tilit Admin-oikeudet LÖYDÄ ANALYSOI RAPORTOI
  13. 13. Tilanteen ymmärtäminen • Identiteetti- ja oikeuskatalogi • Kattava näkymä sovelluksiin, tileihin ja luvituksiin • Liiketoimintakonteksti • Perusta hallinnalle ja hallinnoille • Anna liiketoiminnan ymmärtämät nimet, riskit, kustannukset ja käyttötiedot • Analytiikka • Päätöksenteon tuki • Oikeat metriikat (riski- ja suorituskykymittarit)
  14. 14. Hallinnointi-mallin määrittäminen RISKIMALLI SÄÄNNÖT SoD Oikeus- katalogi Henkilöstötiedot SaaS-sovellukset Yrityssovellukset Järjestelmäoikeudet Omistamattomat tilit Admin-oikeudet LÖYDÄ ANALYSOI RAPORTOI
  15. 15. • Keskitetyt säännöt ja kontrollit • Hallinnoinnin ja hallinnan liiketoimintamalli • Ylläpidettävä ja yhdenmukainen menetelmä sääntöjen ja kontrollien määrittelyyn • Liiketoimintaroolit • Määrittele oikea pääsy työnkuvan, suhteen organisaatioon ja muiden liiketoimintatekijöiden pohjalta • SOD- ja auditointikontorollit • Määrittele, havaitse ja estä vaatimustenmukaisuus- ja tietoturvarikkeet • Tunnukset • Hallitse omistajattomia ja vahvoja tunnuksia sekä palvelutunnuksia Hallinnointi-mallin määrittäminen
  16. 16. Mahdollista liiketoiminta ELINKAARI ITSEPALVELUTARKASTA RISKIMALLI SÄÄNNÖT SoD Oikeus- katalogi Henkilöstötiedot SaaS-sovellukset Yrityssovellukset Järjestelmäoikeudet Omistamattomat tilit Admin-oikeudet LÖYDÄ ANALYSOI RAPORTOI
  17. 17. • Liiketoimintaa palvelevat anomis- ja hyväksyntäkäytännöt • Helppokäyttöinen oikeuksien tarkastus ja hyväksyntä • Identiteetin elinkaarta tukevat työnkulut • Toimittaminen • Automaattinen provisiointi • Service desk -integraatio • Tehdyn päätöksen toteutuksen varmistaminen • Itsepalvelu • Oikeuksien anominen & salasanojen hallinta Mahdollista liiketoiminta
  18. 18. ELINKAARI ITSEPALVELUTARKASTA Mukaudu muutokseen RISKIMALLI SÄÄNNÖT SoD Oikeus- katalogi Henkilöstötiedot SaaS-sovellukset Yrityssovellukset Järjestelmäoikeudet Omistamattomat tilit Admin-oikeudet LÖYDÄ ANALYSOI RAPORTOI
  19. 19. • Muutos on jatkuvaa • Uusia sovelluksia, siirtyminen pilvipalveluihin • Osastomuutokset, yrityskaupat, uudet määräykset • Kestävä hallintamalli • Toiminta liiketoiminnan vaatimalla ketteryydellä • Läpinäkyvä & ylläpidettävä • Havaitse poikkeukset ja käynnistä korjaustoimet • Identiteettitrendien havaitseminen parantamaan hallinnoinin ja hallinnan toimintaa Mukaudu muutokseen
  20. 20. Tuloksia Micro Focuksen kanssa
  21. 21. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  22. 22. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Over Entitled Users Under Entitled Users High Risk Apps & Data Orphan Accounts High Risk Users Privileged Users Risk Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  23. 23. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu • HIPPA • SOX • PCI • Internal audit • External audit • On-demand insight Privileged Users Audit Reporting Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  24. 24. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Deliver Access Efficiently Access Request & Approval Access Request & Approval Intelligent Certification Access Review & Certification Access Review & Certification Powerful Capabilities Identity Lifecycle Workflow Identity Lifecycle Workflow Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  25. 25. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  26. 26. M & A Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Re-Org Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  27. 27. Yhteenveto
  28. 28. • Identiteettien hallinnointi ja hallinta on toimintatapa, ei vain tuote • Micro Focus tarjoaa ratkaisut haastaviinkin tarpeisiin • Mahdollisuus laajentaa ratkaisua tarjoaa parhaan tuottavuuden • Micro Focuksen tuotteilla voi rakentaa hyvin integroidun kokonaisuuden Hallinnoinin ja hallinnan ratkaisu
  29. 29. Kokemus alalta yli 20 vuoden ajalta ja yli 20 000 asiakasta eri puolilla maailmaa. Autamme asiakkaitamme onnistumaan.
  30. 30. www.microfocus.com

×