管理用户身份和公司应用程序以满足监管需求是越来越多的组织必须满足的义务。
但是企业发现一些身份管理和治理解决方案复杂且低效,特别是在部门正在添加云和移动应用程序的时代。
RSA正试图通过增加新功能使其解决方案更有吸引力,它说这将使infosec专业人员更容易执行他们的任务。
该公司周三表示,他们的新产品Via Lifecyle &治理套件将帮助管理员更频繁地运行用户和应用程序认证活动,以实现遵从性。
L&G实际上是RSA自带的IMG套件和基于云的My Access Live (MAL)的合并。这是将添加到Via身份管理线的第二个套件;第一个是今年春天宣布的Via Access。
RSA还宣布了对其ECAT端点威胁检测套件的改进。
通过生命周期,治理使对应用程序和数据的访问的管理、控制和实施自动化。
在一次采访中,RSA身份管理和治理产品的高级主管Prashant Darisi说新的功能包括
-检测可能导致不当访问的恶意或未经授权的更改检测的能力;
-“断路器”,当您的生态系统发生重大变化时,无论是应用程序资产、帐户还是用户数量,都会触发警报;
-通过向导快速登录应用程序。管理员只需将系统指向Active Directory,就可以动态构建用户、授权或供应收集器,Darisi说。它还可以将请求表单与自动启用自助服务的应用程序相关联。
-数据模型也已更新,允许套件“显著”加快添加云和移动应用程序、用户以及合作伙伴的能力。
如果应用程序的安全策略从低风险变为高风险,套件现在可以自动进行更改,Darisi说。
Via L&G现在以云或on-prem的形式出售,其生命周期和治理模块可以单独使用。它按每个模块和管理下的每个标识定价。
至于ECAT——RSA在2012年收购蒙特利尔Silicium Security时获得的一种基于代理的解决方案——版本4.1增加了三个功能:
本机阻塞。该套件已经识别出了问题代码。现在,安全分析人员可以将系统设置为自动阻止端点或一组机器上的文件或模块;
- ECAT风险评分系统已推广使用机器学习。高级产品营销经理克里斯蒂娜·亚辛斯基(Christina Jasinski)在接受采访时说,“因此,它能让分析师迅速地对最重要的问题进行分类。”
- ECAT现在可以扫描端点时,设备不仅连接到企业网络,但也当它是在任何地方,并连接到互联网。
ECAT只适用于计算机、服务器和虚拟机。Jasinski说,移动操作系统的版本正在研究中。