Пресс-релизы // » Добавить пресс-релиз

Avanpost IDM 6.5 – многоуровневые ролевые модели, новые практики и эффективное взаимодействие ИТ- и бизнес-подразделений при управлении доступом

Компания Аванпост – ведущий российский разработчик систем идентификации и управления доступом к информационным ресурсам предприятия (IDM) – выпустила новую версию своего флагманского программного продукта Avanpost IDM 6.5, которая отвечает современным и перспективным потребностям организаций с самым высоким уровнем зрелости процессов управления доступом. Используя инструменты, появившиеся в этой версии, любая организация может перейти на более корректные и эффективные практики управления доступом, повысить вовлеченность бизнес-подразделений в управление ролевой моделью, а также привести описания ролей в полное соответствие с основополагающими международными стандартами, применяемыми в настоящее время в бизнес-ПО и в наиболее совершенных решениях класса IDM и IGA. Соответственно, Avanpost IDM 6.5 представляет интерес для любых заказчиков, независимо от направления и масштаба деятельности. При этом заказчики получает возможность существенно улучшить качество и организацию процессов управления доступом сразу по многим направлениям, составить и реализовать наиболее удобную для себя дорожную карту таких улучшений.

Наиболее глубокое отличие новой версии Avanpost IDM связано с переходом на многоуровневую иерархическую ролевую модель. Применявшаяся ранее одноуровневая (плоская) модель обладала рядом преимуществ на этапе приобретения российскими компаниями первого опыта применения IDM и IGA: упрощала внедрение IDM и позволяла автоматизировать большую часть работы по созданию ролевой модели на основе фактически существующих в организации прав доступа. Однако плоская модель неизбежно приводила к излишне тесной привязке ролей к конкретному ПО и встроенным в него механизмам управления доступом, сводя роль любого уровня (бизнес-, организационная, функциональная и др.) к набору полномочий в определенных элементах информационной системы (например, групп MS AD или ролей SAP), позволяющих выполнять те или иные действия. Отсутствие прямой связи с терминологией бизнеса делало такие роли непонятными и неудобными для бизнес-подразделений, ограничивало вовлеченность последних в процессы управления доступом, затрудняло процессы сертификации доступа и первичной реконсиляции, не позволяло поднять ролевую модель на уровень бизнеса. Кроме того, одноуровневая организация ролевой модели приводила к дублированию полномочий в различных ролях и в относящихся к ним правилах (например, правилах предотвращения SoD-конфликтов). Любое изменение ИТ-инфраструктуры требовало корректировки множества ролей (зачастую многих десятков, а иногда и сотен), что повышало трудоемкость поддержки ролевой модели в актуальном состоянии.

Многоуровневая ролевая модель Avanpost IDM 6.5

В Avanpost IDM 6.5 ролевая модель стала многоуровневой, не ограниченной по количеству слоев. При этом компания Аванпост рекомендует проектировать минимум два уровня: базовый – ИТ-роли и бизнес-роли различного вида: функциональные, проектные, организационные. Последний вид, по существу, является иерархическим словарем правил доступа сотрудников к тем или иным функциям информационных систем организации, которые, в отличие от плоской модели, определены абстрактно, т. е. без привязки к конкретному ПО и встроенным в него механизмам управления доступом. В разных подразделениях организации и на разных этапах развития информационной инфраструктуры одно и то же абстрактное описание может быть реализовано с помощью разного ПО. При этом связь абстрактных ролей с конкретным ПО задается в базовом слое многоуровневой ролевой модели и не выходит за его пределы.

Это дает большие преимущества. Во-первых, описания ролей и правил в надстроечном уровне понятны сотрудникам бизнес-подразделений, что позволяет им не только полноценно участвовать в процессах управления доступом, но и самостоятельно управлять бизнес-слоем ролевой модели. Во-вторых, верхние уровни ролевой модели меняются только при изменении требований бизнеса, но сохраняются неизменными при замене одного ПО другим. При этом такая замена (и другие изменения на уровне ИС) зачастую требует корректировки лишь базового слоя многоуровневой модели, с чем самостоятельно справляются сотрудники ИТ- или ИБ-подразделений. Иными словами, переход на многоуровневую модель приводит к перераспределению ответственности в области управления доступом и приведению его в полное соответствие с задачами, которые фактически решают разные категории сотрудников предприятия. В-третьих, механизм наследования ролей, реализованный в Avanpost IDM 6.5, дает возможность создавать ролевые модели любой глубины вложенности, устранив дублирование описаний и связанные с этим проблемы.

Отметим также, что внедрение новой ролевой модели позволяет реализовать в Avanpost IDM 6.5 полностью прозрачные процессы первичной реконсиляции и сертификации имеющихся у пользователей прав доступа, охватить более широкий набор сценариев управления доступом, повысить уровень автоматизации и вовлечь в них пользователей.

Расширение сферы контроля IDM и повышение точности управления доступом

Еще одно важнейшее нововведение Avanpost IDM 6.5 – это механизм публикации ресурсов, который позволяет IDM-системе управлять правами в отношении объектов, которые создают и контролируют сами пользователи. При этом могут применяться такие модели авторизации, как ACL и контекстные роли. Теперь у заказчиков появилась возможность полноценно контролировать доступ к разнообразным ресурсам: проектам (в системе управления проектами), сайтам Share Point, отчетам (например, в системе BI), совместно используемым файлам, «разделяемым пространствам» (в системах коллективной работы) и мн.др. Механизм публикации ресурсов устраняет разрывы и задержки в системе контроля доступа к таким ресурсам.

С помощью механизма публикации ресурсов руководитель может, создав проект или иной ресурс, незамедлительно опубликовать его в IDM-системе, стать его владельцем и запросить необходимые права доступа для членов команды. В свою очередь, IDM сразу возьмет под контроль права доступа к этому ресурсу, применит к ним (правам) все необходимые процессы (например, проведет согласование заявки с определенными должностными лицами, а в дальнейшем – процедуры сертификации и аттестации), а также обеспечит базовые механизмы автоматизации (например, отзовет права при увольнении сотрудника).

Отметим, что механизм публикации ресурсов опирается на новый вид прав (права к объектам доступа), который в Avanpost IDM 6.5 существует наряду с правами, предоставляющими глобальные полномочия уровня информационной системы.

Всё это значительно расширяет зону контроля со стороны IDM-решения, позволяет повысить точность управления правами и эффективно противодействовать более широкому набору рисков.
Другие улучшения

В новой версии Avanpost IDM имеется целый ряд технических нововведений и усовершенствований, которые существенно повышают удобство внедрения, использования и сопровождения IDM-решения. Отметим лишь основные из них.

Существенно улучшен пользовательский интерфейс, появился чрезвычайно востребованный интеграторами инструментарий настройки внешнего вида IDM-системы и приведения ее в соответствие с особыми требования заказчиков, включая брендирование. Теперь в Avanpost IDM можно создавать меню для разных групп пользователей, назначать действия, доступные участникам процессов (включая внешний вид и поведение), а также задавать множество других настроек.

Масштабным изменением стала переработка модуля самообслуживания (self service). С этой системой непосредственно взаимодействуют все пользователи IDM-решения, поэтому её улучшения дают наиболее ощутимый эффект. Наиболее заметные изменения произошли в пользовательском интерфейсе. Его внешний вид, удобство и отзывчивость приведены в соответствие с изменившимися подходами к проектированию web-интерфейсов и с возросшими требованиями заказчиков. Выбранный разработчиками Avanpost IDM 6.5 стиль основывается на проверенных принципах Material Design, а для его реализации используются тщательно отобранные готовые компоненты. Применение готовой дизайн-системы и фреймворка не только ускорило разработку, но и расширило возможности кастомизации и брендирования.

Значительно усовершенствован дизайнер процессов и механизм их тестирования. Теперь при сохранении описания процесса автоматически проверяется не только полнота настоек каждого этапа, но и все связи, выражения в условиях, входные и выходные переменные. Кроме того, появилась поддержка функций на языке программирования Python, что позволило заменить трудоемкое программирование (например, для реализации обращения бизнес-процесса к внешнему сервису) на написание простых скриптов – прямо в пользовательском интерфейсе консоли администратора. Теперь стало гораздо проще модифицировать процессы, причем даже без остановки сервиса. Кроме того, на Python переведены все виды скриптов, имеющиеся в Avanpost IDM 6.5.

Новая версия Avanpost IDM подтверждает и закрепляет признанное лидерство компании Аванпост на этом сегменте российского ИБ-рынка. С помощью Avanpost IDM 6.5 заказчики могут вывести управление доступом на новый уровень удобства и зрелости. А распространение новых практик управления доступом улучшит интеграцию IDM в корпоративные системы управления рисками и поможет повысить общий уровень защищенности российских организаций.

Контактное лицо: Анна
Компания: «Аванпост»
Добавлен: 22:41, 20.11.2019 Количество просмотров: 394
Страна: Россия


«ИНКА 4.0» представила подход к сквозной интеграции АСУП и ERP, Инка, 22:53, 18.09.2026, Россия28
17 сентября 2026 года прошла стратегическая сессия Межотраслевого комитета по MES, в рамках которой были подведены промежуточные итоги его работы за 2026 год.


Linx Cloud помог «Южной телематической компании» отразить DDoS-атаку и возобновить работу, Linx, 22:52, 18.09.2026, Россия28
В сентябре 2026 года техническая команда Linx зафиксировала резкий рост трафика на одном из своих интернет-каналов. Проведенная диагностика выявила DDoS-атаку, направленную на ресурсы клиента Linx, ИТ-разработчика «Южной телематической компании».


Space и «Айпидевайс» представили ПАК ВАРЯ: виртуализация с SDN, VDI, виртуальные рабочие места с GPU, ДАКОМ М, 22:48, 18.09.2026, Россия37
Компании «ДАКОМ М» (бренд Space) и «Айпидевайс» в рамках технологического партнерства представили линейку программно-аппаратных комплексов ВАРЯ. Линейка включает три готовые конфигурации: ВАРЯ Виртуализация (VM) со встроенным SDN-стеком SDN Flow, ВАРЯ VDI и ВАРЯ VDI GPU.


Открыт приём заявок на XV юбилейный конкурс «Проект года» профессионального ИТ-сообщества Global CIO, GlobalCIO, 22:48, 18.09.2026, Россия31
15 сентября открылся приём заявок на ежегодный конкурс профессионального ИТ-сообщества Global CIO «Проект года — 2026», в котором ИТ-директора и топ-менеджеры компаний представляют лучшие ИТ-кейсы из собственной практики. Мероприятие проводится в 15-й раз.


Cамый важный старт, АНО "Открывая двери", 22:47, 18.09.2026, Россия27
АНО «Открывая двери» присоединяется к Балтийскому марафону, чтобы поддержать тему психического здоровья семей с маленькими детьми


Группа «Борлас» (ГК Softline) – мастер-дистрибьютор ПО ЕНАС, Группа "Борлас", 22:47, 18.09.2026, Россия32
Группа «Борлас» (ГК Softline) получила эксклюзивные права на дистрибуцию программного обеспечения компании ООО «Системы инженерного анализа» (программный комплекс ЕНАС) на территории РФ.


Центр международной торговли перешел на Directum RX, Directum, 22:45, 18.09.2026, Россия21
Проект реализовали собственными силами компании. Все этапы — от миграции данных до обучения пользователей и последующего сопровождения — выполнены тремя специалистами без привлечения вендора.


CommuniGate Pro и «БЕЗАНТ» выпустили первую версию ПК «Мигратор ЭПС» для бесшовной миграции почтовых систем, CommuniGate Pro, 22:44, 18.09.2026, Россия22
Российская платформа унифицированных коммуникаций CommuniGate Pro и разработчик ПО в области информационной безопасности АО «БЕЗАНТ» выпустили первую версию программного комплекса «Мигратор ЭПС».


Когда готовить некогда. «Выберу.ру» подготовил рейтинг лучших карт с кешбэком на доставку еды осенью 2026 года, Финансовый маркетплейс «Выберу.ру», 22:44, 18.09.2026, Россия22
«Выберу.ру» впервые составил рейтинг банков с наиболее выгодными дебетовыми картами благодаря бонусам за доставку, которые частично компенсируют траты.


«1С-Рарус» и фирма «1С» выпустили практические курсы по вайбкодингу и применению ИИ в образовании, 1С-Рарус, 22:44, 18.09.2026, Россия22
Первые два онлайн-курса серии по использованию ИИ в практической деятельности уже доступны на сайте 1С:Учебного центра №1. Курс по вайбкодингу поможет освоить работу с ИИ-агентами для решения прикладных задач. Второй курс предназначен для преподавателей и показывает, как использовать ИИ для организации учебного процесса.


datagarden представила инновационную СХД российского производства vitiscale с высокой производительностью и экономической эффективностью, datagarden, 16:11, 16.09.2026, Россия230
Компания datagarden, российский разработчик высокопроизводительных систем хранения данных мирового уровня, впервые представила vitiscale – горизонтально масштабируемую СХД, созданную для обработки больших объемов информации.


R&D-лаборатория НТЦ АРГУС разработала решение для встраиваемой аналитики с применением ИИ, НТЦ АРГУС, 22:43, 18.09.2026, Россия21
R&D-лаборатория НТЦ АРГУС вывела в демоконтур BI-платформу «АРГУС Тейя» и прототипы ИИ-сценариев для встраиваемой аналитики в корпоративных системах.


«Альфа-Силтэк» и ЗНТЦ получили совместный патент на UHF-метку, ГК "Силтэк", 22:41, 18.09.2026, Россия24
ООО «Альфа-Силтэк», входящее в Группу компаний «Силтэк» и АО «Зеленоградский нанотехнологический центр» получили патент на полезную модель радиочастотной метки UHF-диапазона в высокогерметичном защитном корпусе.


IT_ONE разработала фреймворк для внедрения ИИ в процессы разработки ПО, IT_One, 22:33, 18.09.2026, Россия29
Компания IT_ONE создала собственную методологию для выбора ИИ-инструментов и управления ими на всех этапах жизненного цикла разработки ПО (SDLC, Software Development Life Cycle). Решение позволяет систематизировать использование ИИ-моделей и повысить производительность команды разработки на 30-40%.


Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys, Группа "Борлас", 23:46, 15.09.2026, Россия288
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.


  © 2003-2026 inthepress.ru