امروزه يافتن يك برنامه كاربردي جدي كه در آن نيازهاي امنيتي و كنترل دسترسي وجود نداشته باشد، اگر ناممکن نباشد کاري بسيار سخت خواهد بود.هر يک از اين برنامههاي کاربردي براي برآورده ساختن اين نيازها تمهيدات خاصي ميانديشد که کاملا تابعي از دانش دست اندرکاران آن برنامه خاص در حوزه مسايل امنيتي و همچنين زمان و هزينه موجود ميباشد و در اغلب موارد چيزي که نهايتا پياده سازي ميشود، داراي نقايص امنيتي بسيار زياد و به دور از استانداردها و خط مشيهاي تاييد شده جهاني است
به دليل تعدد و گستردگي حوزهها معمولا آشنايي و دانش کافي در مورد استانداردها و مسايل موجود در حوزه امنيت و کنترل دسترسي در بين تيمهايي که برنامههاي کاربردي را توسعه ميدهند وجود ندارد و در اغلب موارد امنيت آخرين چيزي است که در پروژهها مورد توجه قرار ميگيرد و گاهی تا قبل از زمان تحويل سيستم کسي به ياد آن نميافتد و وقتي امنيت مطرح ميشود که ديگر زمان کافي باقي نمانده است و بايد حداقلي از نيازهاي امنيتي به سرعت پياده سازي شوند که مطمئنا نتيجه خوبي دربر نخواهد داشت. لذا معمولا در مورد برنامههاي کاربردي که در سازمانها وجود دارند دو مشکل امنيتي مهم وجود دارد که يکي نقص راهحلهاي کنترل دسترسي پيادهسازي شده در آنها و ديگري جزيرهاي بودن اين سيستمها نسبت به يکديگر از نظر سياستهاي امنيتي ميباشد که باعث ميشود امکان کنترل سياستهاي امنيتي به صورت يکپارچه در سطح تمامي سيستمهاي سازمان وجود نداشته باشد.
براي برطرف نمودن اين مشکلات، سيستم مديريت امنيت وكنترل دسترسي مدار طراحي و پياده سازي شده است. با استفاده از اين سيستم به عنوان مرکز سياستگذاري امنيتي در سازمان اين امکان حاصل ميگردد تا کنترل دسترسي در تمامي سيستمها از يک نقطه مرکزي کنترل شوند و هر برنامه کاربردي از طريق يکپارچه شدن با اين سيستم به عنوان موتور و تامين کننده سرويس کنترل دسترسي، بتواند در سطح بالا و کاملا استانداردي از کنترل دسترسي دست يابد.
سيستم مديريت امنيت وكنترل دسترسي مدار به عنوان سيستم مرکزي سياستگذاري امنيت و کنترل دسترسي در سازمان مطرح ميشود. سياستگذاري کنترل دسترسي به اين معناست که تمامي تعاريف كاربران، نقشها، موجوديتهاي امن سيستمها و همچنين حقوق دسترسي در اين سيستم انجام ميشود. برنامههاي کاربردي از طريق مکانيزمهاي يکپارچه سازي ارائه شده ميتوانند با سيستم مرکز کنترل دسترسي ارتباط برقرار کنند و کليه نيازهاي هويت شناسي، مجازشناسي، کنترل ريزدانه دسترسي به اطلاعات، نظارت بر رفتار کاربران و همچنين تحليل رويدادهاي امنيتي خود را به صورت کامل برطرف سازند. سيستم مديريت امنيت وكنترل دسترسي مدار در مورد هر کدام از سرويسهاي ياد شده، تامينکنندگان امنيتي و کتابخانههاي لازم براي استفاده برنامههاي کاربردي را ارائه ميدهد و همچنين از طريق يک سيستم راهبري کارا امکان مديريت کنترل دسترسي را براي راهبران امنيتي سازمان فراهم مي سازد.
امروزه يافتن يك برنامه كاربردي جدي كه در آن نيازهاي امنيتي و كنترل دسترسي وجود نداشته باشد، اگر ناممکن نباشد کاري بسيار سخت خواهد بود.هر يک از اين برنامههاي کاربردي براي برآورده ساختن اين نيازها تمهيدات خاصي ميانديشد که کاملا تابعي از دانش دست اندرکاران آن برنامه خاص در حوزه مسايل امنيتي و همچنين زمان و هزينه موجود ميباشد و در اغلب موارد چيزي که نهايتا پياده سازي ميشود، داراي نقايص امنيتي بسيار زياد و به دور از استانداردها و خط مشيهاي تاييد شده جهاني است
به دليل تعدد و گستردگي حوزهها معمولا آشنايي و دانش کافي در مورد استانداردها و مسايل موجود در حوزه امنيت و کنترل دسترسي در بين تيمهايي که برنامههاي کاربردي را توسعه ميدهند وجود ندارد و در اغلب موارد امنيت آخرين چيزي است که در پروژهها مورد توجه قرار ميگيرد و گاهی تا قبل از زمان تحويل سيستم کسي به ياد آن نميافتد و وقتي امنيت مطرح ميشود که ديگر زمان کافي باقي نمانده است و بايد حداقلي از نيازهاي امنيتي به سرعت پياده سازي شوند که مطمئنا نتيجه خوبي دربر نخواهد داشت. لذا معمولا در مورد برنامههاي کاربردي که در سازمانها وجود دارند دو مشکل امنيتي مهم وجود دارد که يکي نقص راهحلهاي کنترل دسترسي پيادهسازي شده در آنها و ديگري جزيرهاي بودن اين سيستمها نسبت به يکديگر از نظر سياستهاي امنيتي ميباشد که باعث ميشود امکان کنترل سياستهاي امنيتي به صورت يکپارچه در سطح تمامي سيستمهاي سازمان وجود نداشته باشد.
براي برطرف نمودن اين مشکلات، سيستم مديريت امنيت وكنترل دسترسي مدار طراحي و پياده سازي شده است. با استفاده از اين سيستم به عنوان مرکز سياستگذاري امنيتي در سازمان اين امکان حاصل ميگردد تا کنترل دسترسي در تمامي سيستمها از يک نقطه مرکزي کنترل شوند و هر برنامه کاربردي از طريق يکپارچه شدن با اين سيستم به عنوان موتور و تامين کننده سرويس کنترل دسترسي، بتواند در سطح بالا و کاملا استانداردي از کنترل دسترسي دست يابد.
سيستم مديريت امنيت وكنترل دسترسي مدار به عنوان سيستم مرکزي سياستگذاري امنيت و کنترل دسترسي در سازمان مطرح ميشود. سياستگذاري کنترل دسترسي به اين معناست که تمامي تعاريف كاربران، نقشها، موجوديتهاي امن سيستمها و همچنين حقوق دسترسي در اين سيستم انجام ميشود. برنامههاي کاربردي از طريق مکانيزمهاي يکپارچه سازي ارائه شده ميتوانند با سيستم مرکز کنترل دسترسي ارتباط برقرار کنند و کليه نيازهاي هويت شناسي، مجازشناسي، کنترل ريزدانه دسترسي به اطلاعات، نظارت بر رفتار کاربران و همچنين تحليل رويدادهاي امنيتي خود را به صورت کامل برطرف سازند. سيستم مديريت امنيت وكنترل دسترسي مدار در مورد هر کدام از سرويسهاي ياد شده، تامينکنندگان امنيتي و کتابخانههاي لازم براي استفاده برنامههاي کاربردي را ارائه ميدهد و همچنين از طريق يک سيستم راهبري کارا امکان مديريت کنترل دسترسي را براي راهبران امنيتي سازمان فراهم مي سازد.
فروشنده | مدارگسترش فن آوری اطلاعات |
حداقل تعداد سفارش | |
حداقل قیمت | |
حداکثر قیمت | |
شرایط تحویل | |
زمان تحویل |
سیستم مدیریت امنیت و کنترل دسترسی ACM
نظرات