Avanpost внедрил комплексное решение на базе IDM и PKI в «Мультикарте»

23 нояб 2018 15:40 #73877 от ICT
«Аванпост», российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM), официально объявил о завершении проекта по внедрению комплексного решения на основе двух программных продуктов линейки Avanpost (IDM и PKI) в российской процессинговой компании «Мультикарта». Процессинговый центр (ПЦ) «Мультикарты» обслуживает работу с платежными картами десятков российских и зарубежных банков, включая дочерние структуры ВТБ. ПЦ «Мультикарты» — это сложная разнообразная ИТ-инфраструктура, отвечающая отраслевым стандартам и требованиям регуляторов к надежности, отказоустойчивости и безопасности. В соответствии с рядом такими требованиями, являющихся частью стандарта PCI DSS, в ИТ-инфраструктуре Процессингового центра должен строго контролироваться доступ к системным компонентам и к данным держателей карт. Соответствие всем требованиям стандарта безопасности индустрии платежных карт и обеспечение максимального уровня информационной безопасности является неизменным приоритетом в развитии ПЦ и всей информационной системы компании «Мультикарта». Проект занял десять месяцев. За это время у заказчика внедрена современная масштабируемая инфраструктура ИБ, обеспечивающая комплексное управление доступом к ряду его важнейших информационных систем (ИС), а также работу Удостоверяющих центров (УЦ) и внешних клиентов. В составе этого решения продукт Avanpost IDM используется для корректного построения матриц доступа, а также для проведения комплексного аудита учетных записей, который автоматически выявляет расхождения между утвержденным (и зафиксированным в ролевой модели) и фактическим набором полномочий каждого пользователя во всех целевых информационных системах. Отметим несколько задач, решенных в ходе внедрения Avanpost IDM: разработан универсальный коннектор, позволяющий подключить СУБД к ядру IDM и реализовать аудит прав пользователей. При этом подключать информационные системы через данный коннектор заказчик может самостоятельно. Такая унификация снижает эксплуатационные расходы и упрощает сопровождение и развитие созданного решения, а также защищает инвестиции заказчика в инфраструктуру управления данными; запущена система самообслуживания пользователей, позволяющая им самостоятельно оформлять заявки на получение тех или иных прав доступа. Для этой системы разработаны маршруты согласования таких заявок, учитывающие все требования заказчика. В частности, поддерживается статическое и динамическое вычисление списков визирующих лиц (владельцы ресурсов и ролей, администраторы ресурсов, администраторы ИБ); внедрена автоматизированная система аудита учетных записей и прав пользователей, которая защищает заказчика от таких проблем, как накопление в ИС избыточных прав и появление в ней «мертвых душ». Внедрение Avanpost PKI в компании «Мультикарта» также имело ряд особенностей. Среди них: поддержка работы с внешними УЦ, в том числе, с аккредитованными. Система Аванпост PKI позволяет организовать офлайн-взаимодействие с удостоверяющими центрами, внешними по отношению к компании «Мультикарта». Это позволяет вести учет сертификатов, выданных сотрудникам и контрагентам, а также ключевых носителей и лицензий, не имея канала прямого информационного взаимодействия с программно-аппаратными комплексами внешних удостоверяющих центров; создание вспомогательных сервисов управления PKI-инфраструктурой для внутренних подразделений «Мультикарты», а также для внешних заказчиков в лице клиентов и контрагентов ее процессингового центра. Благодаря этому развернутая в данном проекте система отвечает потребностям всех сторон взаимодействия в рамках оказания услуги процессинга; возможность тонкой настройки политик управления PIN-кодами для ключевых носителей. Эта функция позволила компании «Мультикарта» построить бизнес-процесс выдачи ключевых носителей сотрудникам и контрагентам, полностью сохраняющий конфиденциальность PIN-кода. PIN-код ключевого носителя знает только его обладатель, но если этот код утрачен, система Avanpost PKI дает возможность временно восстановить изначальный PIN-код и потребовать сменить его на постоянный, что обладатель носителя может сделать удаленно; корректная полнофункциональная работа Avanpost PKI на терминальных серверах. В результате данного проекта в компании «Мультикарта» развернута комплексная система управления и контроля доступа к ИТ-ресурсам, которая решает задачи в этой области не только на данный момент, но и на перспективу. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Аванпост» представила российское комплексное решение для аутентификации Avanpost WebSSO18.97Понедельник, 20 марта 2017
    ДИТ Москвы внедрил отечественное решение по управления доступом к информационным ресурсам Avanpost IDM16.73Среда, 16 декабря 2015
    «Аванпост» внедрил Avanpost PKI и Avanpost SSO в компании холдинга «Вертолеты России»16.45Пятница, 09 ноября 2018
    «Московский Кредитный Банк» внедрил комплексное решение по фрод-менеджменту от Compass Plus16.15Пятница, 02 октября 2015
    «Вокорд» предлагает банкам новое комплексное решение на базе системы распознавания лиц Vocord FaceControl15.17Четверг, 14 июля 2016
    «Аналитический центр» внедрил решение «Хомнет XBRL» на базе «1С:Предприятие»13.59Пятница, 07 июня 2019
    «Борец» внедрил решение для управления жизненным циклом продукта на базе Microsoft SharePoint13.31Пятница, 03 февраля 2017
    "Татфондбанк" внедрил решение для управления ИТ-инфраструктурой на базе Microsoft System Center Configuration Manager 201213.04Четверг, 15 января 2015
    Россельхозбанк внедрил отечественное ПО – систему Avanpost IDM13.01Среда, 12 декабря 2018
    Россельхозбанк внедрил Avanpost PKI для управления электронными ключами сотрудников и клиентов банка12.47Вторник, 02 февраля 2016

    Мы в соц. сетях