FORSEC
MANAGE COMPLEXITY
Managementul drepturilor de access
Access Rights Management (ARM) reprezintă una dintre cele mai importante activități din Cybersecurity deoarece tratează principiul fundamental din Information Security: Principle of Least Privilege.
Soluția FORSEC oferă mecanismele necesare pentru evaluarea drepturilor de access, recertificarea accesului, user lifecycle, gestionarea ownership-ului și self-service pentru utilizatori.
Cum funcționează recertificarea accesului?

Colectare
Surse precum Active Directory, Entra ID, file servers, SharePoint sunt interogate pentru a se colecta informatii despre utilizatori, grupuri de securitate, resurse, aplicatii si drepturi de acces.

Corelare
Datele colectate sunt corelate pentru a identifica nivelul de access al fiecarui utilizator. Resursele sunt asociate cu owneri, departamente sau procese.


Evaluare
Ownerii pot revizui periodic drepturile de acces si pot decide cine este nevoie sa il pastreze.
Cum functioneaza?

Standardizare
Fluxuri clare pentru cereri, aprobări, modificări și revizuiri de acces.

Trasabilitate
Istoric complet al accesului acordat, modificat sau retras. Platforma poate crea rapoarte conform cerintelor de la auditori.

Eficiență
Ownerii pot gestiona accesul la resurse, reducând intervențiile manuale ale IT-ului.

Onboarding
Proces standard actionat de catre departamenul de resurse umane sau IT pentru crearea unui utilizator nou, asignarea acestuia catre un manager, access la Email, VPN, aplicatii si resurse interne in functie de rol.

Modificare
Drepturile de access pot fi modificate cand apar schimbari de rol, platforma notifica responsabilii pentru a se lua masurile potrivite.


Offboarding
La finalizarea contractului, platforma poate declansa procesul de dezactivare a contului si de retragere a acceselor.
Cum functioneaza recertificarea accesului?
Cum funcționează User Lifecycle?
Beneficii

Creare resurse
Platforma dedicata in care utilizatorii pot cere crearea unei structuri de fisiere, atat local (i.e. file server) cat si in Cloud (Sharepoint, etc). Cerinta poate fi indeplinita automat sau poate trece printr-un flux de aprobari. Utilizatorul poate decide cine are access in acea structura si cine poate avea dreptul de a modifica acest acces.

Cereri și aprobări
Utilizatorii pot cere acces intr-un grup de securitate, mailbox sau structura de fisiere. Cerinta va trece printr-un flow de aprobare si indeplinita automat.


Administrare membership
Ownerii pot gestiona membrii grupurilor si accesul la resurse pentru care sunt responsabili, cu istoric si trasabilitate.