Treść książki

Przejdź do opcji czytnikaPrzejdź do nawigacjiPrzejdź do informacjiPrzejdź do stopki
Zaufaneinfrastrukturyzabezpieczeńjakowyzwanie
Tabela1040Przykładyzasadzabezpieczeń
Zasada
Przykładowazawartość
Zasadatożsamości
Czasważnościkonta.
Zasadauwierzytelniania
Wymaganazłożonośćhasła.
Zasadaautoryzacji
43
Dostępdozasobówjestzależnyodprzynależnościdogrupylubroli.
Zasadaprywatnościiochrony
Dostępdoinformacjipersonalnych(ang.PersonallyIdentifiable
danych
Information,PII)jestkontrolowanynapodstawieprzynależnoścido
grupylubroli.
Zasadafederacji
Zasadakonfiguracji
zabezpieczeń
Inneorganizacjemogąkorzystaćzpredefiniowanegozbioruatrybutów
użytkowników.
Wewszystkichsystemachmusizostaćzainstalowanypredefiniowany
zbióraktualizacjizabezpieczeń.
Infrastrukturyzarządzaniazabezpieczeniamiczęstozintegrowanezinnymiroz-
wiązaniamiTSI,naprzykładzinfrastrukturamiuwierzytelnianiaiautoryzacji.Przy-
kładamisieciowesystemyoperacyjne,takiejakWindowsNT(ipóźniejszewersje)
lubNovellNetware,albosystemyWAMS,takiejakCAeTrustSiteminderlubHP
OpenViewSelectAccess.Usługizarządzaniazabezpieczeniamidostarczanerównież
przezsystemyzarządzaniafirmą,takiejakHPOpenView,CAUnicenteriBMCPatrol.
Stosunkowoniedawnonarynkupojawiłosiękilkaspecjalistycznychrozwiązańzarzą-
dzaniazgodnościązregulacjami,konfiguracjązabezpieczeńifederacjami.Doprzykła-
dównależąBindview(Symantec)ComplianceManager(zarządzaniezgodnościązregu-
lacjami),SymantecEnterpriseSecurityManager(zarządzaniekonfiguracjązabezpie-
czeń),HPOpenViewServerConfigurationManagement(zarządzaniekonfiguracją
zabezpieczeń)iPingIdentityPingFederate(zarządzaniefederacjami).
4Tabela1.5za-
wierawybórdostępnychnarynkurozwiązańzarządzaniazabezpieczeniami.
Katalogiizwiązaneznimirozwiązania
Katalogipowszechnieużywanejakocentralnerepozytoriuminformacjizwią-
zanychzbezpieczeństwem.Doinformacjitychnależątożsamości,pośrednicyautory-
zacji(grupyirole),upoważnienia(cowolnodanejtożsamości),inneatrybutyzabez-
pieczeńorazinformacjeozasadachzabezpieczeń.Ostatniokatalogizyskałyduże
znaczeniejakokamieńwęgielnysystemówzarządzaniatożsamościami.
WkontekścieinfrastrukturTSImogąwystępowaćróżnerozwiązaniazwiązane
zkatalogami:katalogifirmy,programydosynchronizacjikatalogów,metakatalogi
ikatalogiwirtualne.Wtabeli1.6znajdujesięprzykładowalistarozwiązańzwiąza-
nychzkatalogami.
4Zarządzaniefederacjamizostałoomówionebardziejszczegółowowpodrozdziale1.5.