Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Makves DCAP улучшает контроль доступа: новые возможности ролевой модели

11/07/24

Гарда-Jul-11-2024-12-34-33-9404-PM

Компания Makves (входит в группу компаний «Гарда») представила новую ролевую модель в системе защиты неструктурированных данных Makves DCAP. Тонкие настройки управления ролями внутри системы способствуют снижению риска несанкционированного доступа и позволяют адаптировать решение к уникальным
потребностям каждой компании.


Ролевая модель доступа в Makves DCAP получила новые возможности кастомизации. Это позволяет создавать индивидуальные модели доступа для сотрудников ИТ и ИБ
подразделений, работающих с системой.

«В сложных геораспределенных структурах, таких как крупные организации с подразделениями в разных городах, существует потребность в зоне видимости информации внутри информационных систем. Благодаря расширенной ролевой модели, разработанной на основе лучших практик, Makves DCAP упрощает процесс настройки прав доступа для операторов платформы. Например, сотруднику ИБ-отдела из московского офиса следует ограничить доступ к информации из казанского офиса, так как это противоречит должностным инструкциям и принципам информационной безопасности, а сотруднику казанского офиса необходимо частично ограничить зону видимости в рамках его локального офиса. В то же время, главный офицер безопасности из головной компании будет иметь полный доступ ко всем подразделениям для обеспечения безопасности всей системы», – комментирует обновление руководитель отдела пресейл Makves Андрей Моисеев.

Расширенная ролевая модель охватывает следующие компоненты:


  • Пользователи, компьютеры и группы,
  • Файлы,
  • Почтовые ящики,
  • События, активы и агенты,
  • Стандарты, политики и действия,
  • Метки и другие настройки.


В новой модели, кроме уже существующих опций, появилась возможность добавлять дополнительные разрешения или ограничения для каждой роли. Функциональность расширенного управления помогает разрешить или запретить пользователю просматривать файлы, создавать и редактировать отчеты и выполнять другие действия на платформе. Также можно настроить доступ к файловому хранилищу, почтовым ящикам, событиям, активам, групповым политикам, стандартам и другим
настройкам. 

При помощи тонкой настройки можно управлять доступом пользователей DCAP-системы к доменам и файловым хранилищам. Каждой роли можно предоставить доступ только к определенному домену или каталогу. В таком случае, если в каталоге
хранятся конфиденциальные документы, администратор не сможет увидеть их содержимое. Эта возможность работает и в обратную сторону: пользователю можно разрешить видеть содержимое только выбранных каталогов.


Настройка просмотра событий помогает ограничить доступ администратора к просмотру событий определенных пользователей, например, генерального директора или топ-менеджмента. Также ограничения доступны для просмотра по типу событий. Можно ограничить просмотр событий типа «чтение», чтобы не перегружать администратора событиями, которые не имеют большого значения.

Темы:Пресс-релизОтрасльГардаКонтроль доступа
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Защита API – это не просто WAF и блокировки
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Еще в 2021 г. аналитики Gartner предсказывали, что атаки на API станут самым частым вектором взлома веб-приложений. Этот прогноз сбылся – за последние годы произошел ряд резонансных утечек данных через уязвимости API. По исследованиям, практически 99% организаций столкнулись с проблемами безопасности API за последние 12 месяцев.
  • В ложном слое не может быть легальных пользователей
    Екатерина Харитонова, руководитель продукта “Гарда Deception”, группа компаний “Гарда”
    Deception нередко называют последней линией обороны, однако есть и другое мнение, что это первый шаг активной защиты, отправная точка для проактивных действий в кибербезопасности. На самом деле Deception стоит рассматривать как наступательную стратегию.
  • Makves делает ставку на сервис высокого уровня
    Дмитрий Петушков, директор по развитию Makves
    Дмитрий Петушков, директор по развитию Makves (входит в группу компаний “Гарда”) рассказал о том, как выбрать эффективное ИБ-решение в условиях технологического паритета и на что стоит обратить внимание при выборе системы класса DCAP.
  • Что такое Identity, и почему его важно защищать от киберугроз
    Андрей Лаптев, директор продуктового офиса “Индид”
    Понятие Identity сложно перевести на русский язык и осмыслить в полной мере как с технической, так и с юридической точки зрения. Этот термин обычно не переводят, поскольку в нашем языке нет слов, которые раскрывали бы его суть точно и целиком. В зависимости от контекста Identity можно приблизительно перевести как “личность” или “идентичность”.
  • WAAP для защиты веб-приложений и API
    Лука Сафонов, руководитель продукта “Гарда WAF”, группа компаний “Гарда”
    Cовременные системы все чаще используют API для интеграции со сторонними сервисами, мобильными приложениями и другими платформами. Традиционные средства защиты, как правило, не уделяли должного внимания безопасности API, не учитывали этот важный вектор атак и не предлагали эффективных механизмов противодействия.
  • Чем NDR лучше, чем NTA?
    Станислав Грибанов, руководитель продукта “Гарда NDR”, группа компаний “Гарда”
    В 2024 г. NTA – устаревший класс решений в области анализа сетевого трафика во всем мире, кроме России, где под этой аббревиатурой подразумеваются другая функциональность. Как бы то ни было, направление NTA у международных вендоров либо закрыто, либо эволюционировало в класс NDR. Возникает закономерный вопрос, какие задачи решает NDR, и чем он, собственно, отличается от NTA?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...