SlideShare a Scribd company logo
1 of 30
Download to read offline
Pekka Lindqvist
pekka.lindqvist@microfocus.com
4/6/17
Micro Focus identiteettien
hallinnointi ja hallinta
• Micro Focus identiteettien hallinnointi ja hallinta
• Pekka Lindqvist
• Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja
oikeellisuuden varmistaminen
• Markku Wallgren, Pekka Lindqvist
• Spellpoint Case-esimerkkejä
• Petteri Aatola
• Identity Manager 4.6 uuden käyttöliittymän esittely
• Pekka Lindqvist
Aamun ohjelma
Micro Focus auttaa asiakkaitaan
innovoimaan nopeammin
alhaisemmalla riskillä
Micro Focus on globaali infrastruktuuri-
ohjelmistoyritys, jolla on 40 vuoden
kokemus yritysohjelmistoratkaisujen
toimittamisesta ja tukemisesta
Tuoteportfoliomme keskittyy
kolmelle ratkaisualueelle:
kriittisten liiketoiminta-
sovellusten ja infrastruktuurien
kehittämiseen, operointiin ja
turvaamiseen
Operate
Systems
Efficiently
and
Flexibly
Buildthe
RightBusiness
Applications
Secure
Data and
Govern Access
Business
Innovation
Operate
Systems
Efficiently
and
Flexibly
Buildthe
RightBusiness
Applications
Secure
Data and
Govern Access
Business
Innovation
Identiteettien hallinnoinin & hallinnan
haasteen ratkaiseminen
Metahakemisto-
palvelut
Identiteettien
hallinta
Pääsyn
hallinnointi
Identiteettien
hallinnointi &
hallinta
Identiteettien
provisiointi
Identiteettien hallinnointi & hallinta (IGA)
User provisioning allowed identities to be tied to accounts and coordinated coarse-
grained account life cycles with global identity life cycles. Access governance
pierced the veil of accounts to reveal the entitlements that represent the privileges
that users actually possess. – Gartner*
Pääsyn
hallinnointi
Käyttäjien
provisiointi
Identiteettien
hallinnointi
& hallinta
Identiteettien hallinnointi & hallinta (IGA)
*Iverson, Brian. “Identity Governance and Administration: How We Got Here” Gartner Blog Network, March 5, 2015
IGA tärkeä toiminnallisuus
• Oikeuksien tarkastus
• Raportointi ja analytiikka
• Identiteettien elinkaari
• Muutosten toimeenpano
• Pääsyn anominen
• Roolien ja sääntöjen hallinta
• Työnkulkujen toteutus
• Salasanojen hallinta
• Auditointi
• Riskien hallinta
IGA:n laajentaminen
• Vahvojen tunnusten hallinta
• Vahva tunnistautuminen
• Pääsyn hallinta / kertakirjautuminen
• Itsepalvelu
• Tietoturvainformaation hallinta
Gartner IGA MQ 2017
• Micro Focus IGA ‘…products should especially appeal to organizations that are
looking for a flexible solution that provides the ability to scale over time with
strong automation and provisioning capabilities.’
• STRENGHTS
• Perceiving the market's shift toward analytics-driven IAM, Micro Focus is able
to align and integrate its IGA offering with its portfolio of adjacent analytics
products to address the rising demand for risk-aware IAM approaches.
• Micro Focus has a well-developed, worldwide channel network that provides
local experience, and helps to sell its products globally.
• The vendor's IGA products have improved revenue growth for a second
straight year after a period of stagnation, indicating positive market response to
product investments.
• CAUTIONS
• Role mining and role affinity analytics are poorly integrated with Identity
Governance, requiring multiple steps and involving import and export of data to
produce actionable results.
• Micro Focus is in the midst of a significant transformation of its IGA product line
that will be built around Identity Governance, for which development of
features has been slow to catch up with the market norms.
• Its per-user pricing for some provisioning connectors for NetIQ Identity
Manager is unique in the market and can escalate costs rapidly for common
deployment scenarios.
Micro Focuksen lähestymistapa
Micro Focuksen mukautuva IGA
Tilanteen
ymmärtäminen
Hallinnointi-
mallin
määrittäminen
Mahdollista
liiketoiminta
Mukaudu
muutokseen
Tilanteen ymmärtäminen
Oikeus-
katalogi
Henkilöstötiedot
SaaS-sovellukset
Yrityssovellukset
Järjestelmäoikeudet
Omistamattomat tilit
Admin-oikeudet
LÖYDÄ ANALYSOI RAPORTOI
Tilanteen ymmärtäminen
• Identiteetti- ja oikeuskatalogi
• Kattava näkymä sovelluksiin, tileihin ja luvituksiin
• Liiketoimintakonteksti
• Perusta hallinnalle ja hallinnoille
• Anna liiketoiminnan ymmärtämät nimet, riskit, kustannukset ja
käyttötiedot
• Analytiikka
• Päätöksenteon tuki
• Oikeat metriikat (riski- ja suorituskykymittarit)
Hallinnointi-mallin määrittäminen
RISKIMALLI SÄÄNNÖT SoD
Oikeus-
katalogi
Henkilöstötiedot
SaaS-sovellukset
Yrityssovellukset
Järjestelmäoikeudet
Omistamattomat tilit
Admin-oikeudet
LÖYDÄ ANALYSOI RAPORTOI
• Keskitetyt säännöt ja kontrollit
• Hallinnoinnin ja hallinnan liiketoimintamalli
• Ylläpidettävä ja yhdenmukainen menetelmä sääntöjen ja kontrollien määrittelyyn
• Liiketoimintaroolit
• Määrittele oikea pääsy työnkuvan, suhteen organisaatioon ja muiden
liiketoimintatekijöiden pohjalta
• SOD- ja auditointikontorollit
• Määrittele, havaitse ja estä vaatimustenmukaisuus- ja tietoturvarikkeet
• Tunnukset
• Hallitse omistajattomia ja vahvoja tunnuksia sekä palvelutunnuksia
Hallinnointi-mallin määrittäminen
Mahdollista liiketoiminta
ELINKAARI ITSEPALVELUTARKASTA
RISKIMALLI SÄÄNNÖT SoD
Oikeus-
katalogi
Henkilöstötiedot
SaaS-sovellukset
Yrityssovellukset
Järjestelmäoikeudet
Omistamattomat tilit
Admin-oikeudet
LÖYDÄ ANALYSOI RAPORTOI
• Liiketoimintaa palvelevat anomis- ja hyväksyntäkäytännöt
• Helppokäyttöinen oikeuksien tarkastus ja hyväksyntä
• Identiteetin elinkaarta tukevat työnkulut
• Toimittaminen
• Automaattinen provisiointi
• Service desk -integraatio
• Tehdyn päätöksen toteutuksen varmistaminen
• Itsepalvelu
• Oikeuksien anominen & salasanojen hallinta
Mahdollista liiketoiminta
ELINKAARI ITSEPALVELUTARKASTA
Mukaudu muutokseen
RISKIMALLI SÄÄNNÖT SoD
Oikeus-
katalogi
Henkilöstötiedot
SaaS-sovellukset
Yrityssovellukset
Järjestelmäoikeudet
Omistamattomat tilit
Admin-oikeudet
LÖYDÄ ANALYSOI RAPORTOI
• Muutos on jatkuvaa
• Uusia sovelluksia, siirtyminen pilvipalveluihin
• Osastomuutokset, yrityskaupat, uudet määräykset
• Kestävä hallintamalli
• Toiminta liiketoiminnan vaatimalla ketteryydellä
• Läpinäkyvä & ylläpidettävä
• Havaitse poikkeukset ja käynnistä korjaustoimet
• Identiteettitrendien havaitseminen parantamaan hallinnoinin ja hallinnan
toimintaa
Mukaudu muutokseen
Tuloksia Micro Focuksen kanssa
Micro Focuksen hallinnoinnin ja hallinnan
ratkaisu
Liiketoiminnan tarpeiden
toteuttaminen
• Riskien hallinta ja minimointi
• Vaatimustenmukaisuuden
ylläpitäminen
• Tuottavuuden mahdollistaminen
• Toiminnan tehokkuus
• Muutoksiin sopeutuminen
Liiketoiminnan tarpeiden
toteuttaminen
• Riskien hallinta ja minimointi
• Vaatimustenmukaisuuden
ylläpitäminen
• Tuottavuuden mahdollistaminen
• Toiminnan tehokkuus
• Muutoksiin sopeutuminen
Micro Focuksen hallinnoinnin ja hallinnan
ratkaisu Over
Entitled
Users
Under
Entitled
Users
High Risk
Apps &
Data
Orphan
Accounts
High Risk
Users
Privileged
Users
Risk
Liiketoiminnan tarpeiden
toteuttaminen
• Riskien hallinta ja minimointi
• Vaatimustenmukaisuuden
ylläpitäminen
• Tuottavuuden mahdollistaminen
• Toiminnan tehokkuus
• Muutoksiin sopeutuminen
Micro Focuksen hallinnoinnin ja hallinnan
ratkaisu
• HIPPA
• SOX
• PCI
• Internal audit
• External audit
• On-demand insight
Privileged Users
Audit
Reporting
Liiketoiminnan tarpeiden
toteuttaminen
• Riskien hallinta ja minimointi
• Vaatimustenmukaisuuden
ylläpitäminen
• Tuottavuuden mahdollistaminen
• Toiminnan tehokkuus
• Muutoksiin sopeutuminen
Micro Focuksen hallinnoinnin ja hallinnan
ratkaisu
Deliver Access
Efficiently
Access
Request &
Approval
Access
Request &
Approval
Intelligent
Certification
Access
Review &
Certification
Access
Review &
Certification
Powerful
Capabilities
Identity
Lifecycle
Workflow
Identity
Lifecycle
Workflow
Liiketoiminnan tarpeiden
toteuttaminen
• Riskien hallinta ja minimointi
• Vaatimustenmukaisuuden
ylläpitäminen
• Tuottavuuden mahdollistaminen
• Toiminnan tehokkuus
• Muutoksiin sopeutuminen
Micro Focuksen hallinnoinnin ja hallinnan
ratkaisu
Liiketoiminnan tarpeiden
toteuttaminen
• Riskien hallinta ja minimointi
• Vaatimustenmukaisuuden
ylläpitäminen
• Tuottavuuden mahdollistaminen
• Toiminnan tehokkuus
• Muutoksiin sopeutuminen
M & A
Micro Focuksen hallinnoinnin ja hallinnan
ratkaisu
Re-Org
Liiketoiminnan tarpeiden
toteuttaminen
• Riskien hallinta ja minimointi
• Vaatimustenmukaisuuden
ylläpitäminen
• Tuottavuuden mahdollistaminen
• Toiminnan tehokkuus
• Muutoksiin sopeutuminen
Yhteenveto
• Identiteettien hallinnointi ja hallinta on toimintatapa, ei vain
tuote
• Micro Focus tarjoaa ratkaisut haastaviinkin tarpeisiin
• Mahdollisuus laajentaa ratkaisua tarjoaa parhaan
tuottavuuden
• Micro Focuksen tuotteilla voi rakentaa hyvin integroidun
kokonaisuuden
Hallinnoinin ja hallinnan ratkaisu
Kokemus alalta yli 20 vuoden
ajalta ja yli 20 000 asiakasta eri
puolilla maailmaa.
Autamme asiakkaitamme
onnistumaan.
www.microfocus.com

More Related Content

Similar to Micro Focus identiteettien hallinnointi ja hallinta

Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014
Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014
Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014Lari Hotari
 
Cv it management finnish
Cv it management   finnishCv it management   finnish
Cv it management finnishkauttil1
 
IT-infran uudistaminen Pilvipolun avulla
IT-infran uudistaminen Pilvipolun avullaIT-infran uudistaminen Pilvipolun avulla
IT-infran uudistaminen Pilvipolun avullaTelia Inmics-Nebula
 
Adaptive Insights - Budjetoinnista suorituskyvyn johtamiseen
Adaptive Insights - Budjetoinnista suorituskyvyn johtamiseenAdaptive Insights - Budjetoinnista suorituskyvyn johtamiseen
Adaptive Insights - Budjetoinnista suorituskyvyn johtamiseeneCraft Referre
 
Panostaja - Sijoita kasvuyrityksiin - 10.11.2017
Panostaja - Sijoita kasvuyrityksiin - 10.11.2017Panostaja - Sijoita kasvuyrityksiin - 10.11.2017
Panostaja - Sijoita kasvuyrityksiin - 10.11.2017Nordnet Suomi
 
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...Accountor Enterprise Solutions Oy
 
Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012
Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012
Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012BearingPoint Finland
 
Vahvojen tunnusten hallinta
Vahvojen tunnusten hallintaVahvojen tunnusten hallinta
Vahvojen tunnusten hallintaFinceptum Oy
 
Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015
Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015
Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015eCraft Referre
 
Case Varma: Ketterän integraatiokeskuksen rakennusaineet
Case Varma: Ketterän integraatiokeskuksen rakennusaineetCase Varma: Ketterän integraatiokeskuksen rakennusaineet
Case Varma: Ketterän integraatiokeskuksen rakennusaineetDigia Plc
 
Yhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminen
Yhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminenYhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminen
Yhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminenFinceptum Oy
 
Asiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehys
Asiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehysAsiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehys
Asiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehysPaivi Sutinen
 
Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...
Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...
Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...Jukka Niiranen
 
Osoitekirjasta systemaattiseen asiakkuuden johtamiseen
Osoitekirjasta systemaattiseen asiakkuuden johtamiseenOsoitekirjasta systemaattiseen asiakkuuden johtamiseen
Osoitekirjasta systemaattiseen asiakkuuden johtamiseenBilot
 
Tietoturva tuottavuuden tukena
Tietoturva tuottavuuden tukenaTietoturva tuottavuuden tukena
Tietoturva tuottavuuden tukenaPete Nieminen
 
SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010
SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010
SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010Kim Westerlund
 
Talent Base Oy: Yritysesittely
Talent Base Oy: YritysesittelyTalent Base Oy: Yritysesittely
Talent Base Oy: YritysesittelyLoihde Advisory
 
Names nimekkäimmat it-osaajat
Names   nimekkäimmat it-osaajatNames   nimekkäimmat it-osaajat
Names nimekkäimmat it-osaajatJanne Pohjala
 
Names the highest ranking finnish experts in one place
Names the highest ranking finnish experts in one placeNames the highest ranking finnish experts in one place
Names the highest ranking finnish experts in one placeJanne Pohjala
 

Similar to Micro Focus identiteettien hallinnointi ja hallinta (20)

Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014
Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014
Microservices - Palveluarkkitehtuurin uusi tuleminen - EMC Forum 2014
 
Cv it management finnish
Cv it management   finnishCv it management   finnish
Cv it management finnish
 
IT-infran uudistaminen Pilvipolun avulla
IT-infran uudistaminen Pilvipolun avullaIT-infran uudistaminen Pilvipolun avulla
IT-infran uudistaminen Pilvipolun avulla
 
Adaptive Insights - Budjetoinnista suorituskyvyn johtamiseen
Adaptive Insights - Budjetoinnista suorituskyvyn johtamiseenAdaptive Insights - Budjetoinnista suorituskyvyn johtamiseen
Adaptive Insights - Budjetoinnista suorituskyvyn johtamiseen
 
Panostaja - Sijoita kasvuyrityksiin - 10.11.2017
Panostaja - Sijoita kasvuyrityksiin - 10.11.2017Panostaja - Sijoita kasvuyrityksiin - 10.11.2017
Panostaja - Sijoita kasvuyrityksiin - 10.11.2017
 
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
Microsoft Dynamics pilvisiirtymä -webinaari 24.4.2018 (Accountor Enterprise S...
 
Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012
Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012
Kari Neilimo Magentan aamiaisseminaarissa 28.11.2012
 
Vahvojen tunnusten hallinta
Vahvojen tunnusten hallintaVahvojen tunnusten hallinta
Vahvojen tunnusten hallinta
 
Mobiilistrategia
MobiilistrategiaMobiilistrategia
Mobiilistrategia
 
Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015
Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015
Adaptive Insights - Suunnittelu ja konsernilaskenta pilvestä 22.10.2015
 
Case Varma: Ketterän integraatiokeskuksen rakennusaineet
Case Varma: Ketterän integraatiokeskuksen rakennusaineetCase Varma: Ketterän integraatiokeskuksen rakennusaineet
Case Varma: Ketterän integraatiokeskuksen rakennusaineet
 
Yhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminen
Yhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminenYhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminen
Yhä lisääntyvän tietoturvainformaation tehokas hallinta ja hyödyntäminen
 
Asiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehys
Asiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehysAsiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehys
Asiakkuuksien ja palvelujen ohjauksen ja hallinnan viitekehys
 
Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...
Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...
Elisa webinaari: Mitä seuraava Microsoftin Business Applications -julkaisujun...
 
Osoitekirjasta systemaattiseen asiakkuuden johtamiseen
Osoitekirjasta systemaattiseen asiakkuuden johtamiseenOsoitekirjasta systemaattiseen asiakkuuden johtamiseen
Osoitekirjasta systemaattiseen asiakkuuden johtamiseen
 
Tietoturva tuottavuuden tukena
Tietoturva tuottavuuden tukenaTietoturva tuottavuuden tukena
Tietoturva tuottavuuden tukena
 
SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010
SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010
SAML SP - vaikeat käyttotapaukset, HAKA - Virtu päivä 3.2.2010
 
Talent Base Oy: Yritysesittely
Talent Base Oy: YritysesittelyTalent Base Oy: Yritysesittely
Talent Base Oy: Yritysesittely
 
Names nimekkäimmat it-osaajat
Names   nimekkäimmat it-osaajatNames   nimekkäimmat it-osaajat
Names nimekkäimmat it-osaajat
 
Names the highest ranking finnish experts in one place
Names the highest ranking finnish experts in one placeNames the highest ranking finnish experts in one place
Names the highest ranking finnish experts in one place
 

More from Finceptum Oy

SAP on Linux the way to S/4HANA
SAP on Linux the way to S/4HANASAP on Linux the way to S/4HANA
SAP on Linux the way to S/4HANAFinceptum Oy
 
SAP Cloud Strategy
SAP Cloud StrategySAP Cloud Strategy
SAP Cloud StrategyFinceptum Oy
 
Tietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksi
Tietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksiTietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksi
Tietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksiFinceptum Oy
 
Käyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminenKäyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminenFinceptum Oy
 
Helppo pääsy ajasta, paikasta ja laitteesta riippumatta
Helppo pääsy ajasta, paikasta ja laitteesta riippumattaHelppo pääsy ajasta, paikasta ja laitteesta riippumatta
Helppo pääsy ajasta, paikasta ja laitteesta riippumattaFinceptum Oy
 
Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminen
Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminenKäyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminen
Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminenFinceptum Oy
 
Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...
Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...
Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...Finceptum Oy
 
Responda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avulla
Responda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avullaResponda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avulla
Responda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avullaFinceptum Oy
 
NetIQ Advanced Authentication
NetIQ Advanced AuthenticationNetIQ Advanced Authentication
NetIQ Advanced AuthenticationFinceptum Oy
 
Lokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisulla
Lokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisullaLokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisulla
Lokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisullaFinceptum Oy
 
Maanmittauslaitos on lokienhallinnan edelläkävijä
Maanmittauslaitos on lokienhallinnan edelläkävijäMaanmittauslaitos on lokienhallinnan edelläkävijä
Maanmittauslaitos on lokienhallinnan edelläkävijäFinceptum Oy
 
Aditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisulla
Aditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisullaAditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisulla
Aditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisullaFinceptum Oy
 
Ostajan opas ohjelmistopohjaiseen tallennukseen
Ostajan opas ohjelmistopohjaiseen tallennukseenOstajan opas ohjelmistopohjaiseen tallennukseen
Ostajan opas ohjelmistopohjaiseen tallennukseenFinceptum Oy
 
5 vinkkiä parempaan linux-tietoturvaan
5 vinkkiä parempaan linux-tietoturvaan5 vinkkiä parempaan linux-tietoturvaan
5 vinkkiä parempaan linux-tietoturvaanFinceptum Oy
 
Files matter-zav11
Files matter-zav11Files matter-zav11
Files matter-zav11Finceptum Oy
 
SUSE OpenStack Cloud
SUSE OpenStack CloudSUSE OpenStack Cloud
SUSE OpenStack CloudFinceptum Oy
 

More from Finceptum Oy (20)

SAP on Linux the way to S/4HANA
SAP on Linux the way to S/4HANASAP on Linux the way to S/4HANA
SAP on Linux the way to S/4HANA
 
SAP Cloud Strategy
SAP Cloud StrategySAP Cloud Strategy
SAP Cloud Strategy
 
Tietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksi
Tietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksiTietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksi
Tietoturvainformaation rikastaminen laadukkaamman tilannekuvan aikaansaamiseksi
 
Käyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminenKäyttäjän vahva tunnistaminen
Käyttäjän vahva tunnistaminen
 
Helppo pääsy ajasta, paikasta ja laitteesta riippumatta
Helppo pääsy ajasta, paikasta ja laitteesta riippumattaHelppo pääsy ajasta, paikasta ja laitteesta riippumatta
Helppo pääsy ajasta, paikasta ja laitteesta riippumatta
 
Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminen
Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminenKäyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminen
Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminen
 
Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...
Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...
Fujitsu Finland tarjoaa SLES-alustalta asiakkailleen laadukkaita ja kustannus...
 
Responda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avulla
Responda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avullaResponda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avulla
Responda 113 Linux-ympäristö hallinnoidaan SUSE Managerin avulla
 
NetIQ Advanced Authentication
NetIQ Advanced AuthenticationNetIQ Advanced Authentication
NetIQ Advanced Authentication
 
Lokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisulla
Lokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisullaLokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisulla
Lokienhallinnan ja SIEMin käyttötapauksia NetIQ Sentinel ratkaisulla
 
Maanmittauslaitos on lokienhallinnan edelläkävijä
Maanmittauslaitos on lokienhallinnan edelläkävijäMaanmittauslaitos on lokienhallinnan edelläkävijä
Maanmittauslaitos on lokienhallinnan edelläkävijä
 
Aditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisulla
Aditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisullaAditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisulla
Aditro hallitsee keskitettyä lokien hallintaa Sentinel-ratkaisulla
 
Ostajan opas ohjelmistopohjaiseen tallennukseen
Ostajan opas ohjelmistopohjaiseen tallennukseenOstajan opas ohjelmistopohjaiseen tallennukseen
Ostajan opas ohjelmistopohjaiseen tallennukseen
 
5 vinkkiä parempaan linux-tietoturvaan
5 vinkkiä parempaan linux-tietoturvaan5 vinkkiä parempaan linux-tietoturvaan
5 vinkkiä parempaan linux-tietoturvaan
 
Files matter-fms
Files matter-fmsFiles matter-fms
Files matter-fms
 
Files matter-zav11
Files matter-zav11Files matter-zav11
Files matter-zav11
 
Filr 2015
Filr 2015 Filr 2015
Filr 2015
 
SUSE Manager 2.1
SUSE Manager 2.1SUSE Manager 2.1
SUSE Manager 2.1
 
SUSE Storage 2015
SUSE Storage 2015SUSE Storage 2015
SUSE Storage 2015
 
SUSE OpenStack Cloud
SUSE OpenStack CloudSUSE OpenStack Cloud
SUSE OpenStack Cloud
 

Micro Focus identiteettien hallinnointi ja hallinta

  • 2. • Micro Focus identiteettien hallinnointi ja hallinta • Pekka Lindqvist • Käyttövaltuuksien ja -oikeuksien ajantasaisuuden ja oikeellisuuden varmistaminen • Markku Wallgren, Pekka Lindqvist • Spellpoint Case-esimerkkejä • Petteri Aatola • Identity Manager 4.6 uuden käyttöliittymän esittely • Pekka Lindqvist Aamun ohjelma
  • 3. Micro Focus auttaa asiakkaitaan innovoimaan nopeammin alhaisemmalla riskillä Micro Focus on globaali infrastruktuuri- ohjelmistoyritys, jolla on 40 vuoden kokemus yritysohjelmistoratkaisujen toimittamisesta ja tukemisesta
  • 4. Tuoteportfoliomme keskittyy kolmelle ratkaisualueelle: kriittisten liiketoiminta- sovellusten ja infrastruktuurien kehittämiseen, operointiin ja turvaamiseen Operate Systems Efficiently and Flexibly Buildthe RightBusiness Applications Secure Data and Govern Access Business Innovation Operate Systems Efficiently and Flexibly Buildthe RightBusiness Applications Secure Data and Govern Access Business Innovation
  • 5. Identiteettien hallinnoinin & hallinnan haasteen ratkaiseminen
  • 7. User provisioning allowed identities to be tied to accounts and coordinated coarse- grained account life cycles with global identity life cycles. Access governance pierced the veil of accounts to reveal the entitlements that represent the privileges that users actually possess. – Gartner* Pääsyn hallinnointi Käyttäjien provisiointi Identiteettien hallinnointi & hallinta Identiteettien hallinnointi & hallinta (IGA) *Iverson, Brian. “Identity Governance and Administration: How We Got Here” Gartner Blog Network, March 5, 2015
  • 8. IGA tärkeä toiminnallisuus • Oikeuksien tarkastus • Raportointi ja analytiikka • Identiteettien elinkaari • Muutosten toimeenpano • Pääsyn anominen • Roolien ja sääntöjen hallinta • Työnkulkujen toteutus • Salasanojen hallinta • Auditointi • Riskien hallinta IGA:n laajentaminen • Vahvojen tunnusten hallinta • Vahva tunnistautuminen • Pääsyn hallinta / kertakirjautuminen • Itsepalvelu • Tietoturvainformaation hallinta
  • 9. Gartner IGA MQ 2017 • Micro Focus IGA ‘…products should especially appeal to organizations that are looking for a flexible solution that provides the ability to scale over time with strong automation and provisioning capabilities.’ • STRENGHTS • Perceiving the market's shift toward analytics-driven IAM, Micro Focus is able to align and integrate its IGA offering with its portfolio of adjacent analytics products to address the rising demand for risk-aware IAM approaches. • Micro Focus has a well-developed, worldwide channel network that provides local experience, and helps to sell its products globally. • The vendor's IGA products have improved revenue growth for a second straight year after a period of stagnation, indicating positive market response to product investments. • CAUTIONS • Role mining and role affinity analytics are poorly integrated with Identity Governance, requiring multiple steps and involving import and export of data to produce actionable results. • Micro Focus is in the midst of a significant transformation of its IGA product line that will be built around Identity Governance, for which development of features has been slow to catch up with the market norms. • Its per-user pricing for some provisioning connectors for NetIQ Identity Manager is unique in the market and can escalate costs rapidly for common deployment scenarios.
  • 11. Micro Focuksen mukautuva IGA Tilanteen ymmärtäminen Hallinnointi- mallin määrittäminen Mahdollista liiketoiminta Mukaudu muutokseen
  • 13. Tilanteen ymmärtäminen • Identiteetti- ja oikeuskatalogi • Kattava näkymä sovelluksiin, tileihin ja luvituksiin • Liiketoimintakonteksti • Perusta hallinnalle ja hallinnoille • Anna liiketoiminnan ymmärtämät nimet, riskit, kustannukset ja käyttötiedot • Analytiikka • Päätöksenteon tuki • Oikeat metriikat (riski- ja suorituskykymittarit)
  • 14. Hallinnointi-mallin määrittäminen RISKIMALLI SÄÄNNÖT SoD Oikeus- katalogi Henkilöstötiedot SaaS-sovellukset Yrityssovellukset Järjestelmäoikeudet Omistamattomat tilit Admin-oikeudet LÖYDÄ ANALYSOI RAPORTOI
  • 15. • Keskitetyt säännöt ja kontrollit • Hallinnoinnin ja hallinnan liiketoimintamalli • Ylläpidettävä ja yhdenmukainen menetelmä sääntöjen ja kontrollien määrittelyyn • Liiketoimintaroolit • Määrittele oikea pääsy työnkuvan, suhteen organisaatioon ja muiden liiketoimintatekijöiden pohjalta • SOD- ja auditointikontorollit • Määrittele, havaitse ja estä vaatimustenmukaisuus- ja tietoturvarikkeet • Tunnukset • Hallitse omistajattomia ja vahvoja tunnuksia sekä palvelutunnuksia Hallinnointi-mallin määrittäminen
  • 16. Mahdollista liiketoiminta ELINKAARI ITSEPALVELUTARKASTA RISKIMALLI SÄÄNNÖT SoD Oikeus- katalogi Henkilöstötiedot SaaS-sovellukset Yrityssovellukset Järjestelmäoikeudet Omistamattomat tilit Admin-oikeudet LÖYDÄ ANALYSOI RAPORTOI
  • 17. • Liiketoimintaa palvelevat anomis- ja hyväksyntäkäytännöt • Helppokäyttöinen oikeuksien tarkastus ja hyväksyntä • Identiteetin elinkaarta tukevat työnkulut • Toimittaminen • Automaattinen provisiointi • Service desk -integraatio • Tehdyn päätöksen toteutuksen varmistaminen • Itsepalvelu • Oikeuksien anominen & salasanojen hallinta Mahdollista liiketoiminta
  • 18. ELINKAARI ITSEPALVELUTARKASTA Mukaudu muutokseen RISKIMALLI SÄÄNNÖT SoD Oikeus- katalogi Henkilöstötiedot SaaS-sovellukset Yrityssovellukset Järjestelmäoikeudet Omistamattomat tilit Admin-oikeudet LÖYDÄ ANALYSOI RAPORTOI
  • 19. • Muutos on jatkuvaa • Uusia sovelluksia, siirtyminen pilvipalveluihin • Osastomuutokset, yrityskaupat, uudet määräykset • Kestävä hallintamalli • Toiminta liiketoiminnan vaatimalla ketteryydellä • Läpinäkyvä & ylläpidettävä • Havaitse poikkeukset ja käynnistä korjaustoimet • Identiteettitrendien havaitseminen parantamaan hallinnoinin ja hallinnan toimintaa Mukaudu muutokseen
  • 21. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  • 22. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Over Entitled Users Under Entitled Users High Risk Apps & Data Orphan Accounts High Risk Users Privileged Users Risk Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  • 23. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu • HIPPA • SOX • PCI • Internal audit • External audit • On-demand insight Privileged Users Audit Reporting Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  • 24. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Deliver Access Efficiently Access Request & Approval Access Request & Approval Intelligent Certification Access Review & Certification Access Review & Certification Powerful Capabilities Identity Lifecycle Workflow Identity Lifecycle Workflow Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  • 25. Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  • 26. M & A Micro Focuksen hallinnoinnin ja hallinnan ratkaisu Re-Org Liiketoiminnan tarpeiden toteuttaminen • Riskien hallinta ja minimointi • Vaatimustenmukaisuuden ylläpitäminen • Tuottavuuden mahdollistaminen • Toiminnan tehokkuus • Muutoksiin sopeutuminen
  • 28. • Identiteettien hallinnointi ja hallinta on toimintatapa, ei vain tuote • Micro Focus tarjoaa ratkaisut haastaviinkin tarpeisiin • Mahdollisuus laajentaa ratkaisua tarjoaa parhaan tuottavuuden • Micro Focuksen tuotteilla voi rakentaa hyvin integroidun kokonaisuuden Hallinnoinin ja hallinnan ratkaisu
  • 29. Kokemus alalta yli 20 vuoden ajalta ja yli 20 000 asiakasta eri puolilla maailmaa. Autamme asiakkaitamme onnistumaan.