В коннекторе АБС «Кворум» реализован полный протокол обмена данными с IDM-ядром. Соответственно, ПК «Avanpost» может управлять всеми настройками встроенной в эту АБС системы контроля доступа: создавать, блокировать и разблокировать учетные записи, назначать и отзывать конкретные права и роли пользователям – в полном соответствии с действующей ролевой моделью и всевозможными кадровыми событиями (приемом на работу, увольнениями, должностными перемещениями и др.). Также, IDM-ядро ПК «Avanpost» получает возможность извлекать актуальные данные о фактических учетных записях и правах пользователей, что позволяет включить АБС «Кворум» в аудит прав доступа, позволяющий выявлять отклонения от ролевой модели и при необходимости отменять их, а также в процессы создания и ресертификации ролевой модели банка.
Благодаря сопряжению с IDM, управление правами в АБС «Кворум» становится полностью автоматизированным, что освобождает администраторов АБС от огромного объема рутинной работы, предотвращает ошибки и закрывает возможности для широкого спектра злоупотреблений и компьютерных преступлений. При этом банк получает инструмент всестороннего контроля доступа пользователей к функциям АБС и хранящейся в ней информации, а также отслеживания действий администраторов в части изменения доступа пользователей. Учитывая роль АБС в деятельности кредитно-финансовой организации, эти изменения существенно повышают уровень информационной безопасности в целом, снижают риски мошенничества и резонансных преступлений, способных негативно повлиять на репутацию банка.
Программный комплекс «Avanpost 4.0» – система идентификации и управления доступом к информационным ресурсам предприятия (IDM), а также система управления инфраструктурой открытых ключей (PKI) и однократной аутентификацией (SSO). При этом все ключевые подсистемы ПК полностью интегрированы, а весь комплекс полностью соответствует новой парадигме управления доступом, которая будет определять развитие российского рынка ИБ в ближайшие годы. ПК «Avanpost» не имеет аналогов на российском и западном рынках информационной безопасности. Эту российскую разработку отличает сочетание полноты функциональных возможностей с невысокими начальными затратами на внедрение и низкой стоимостью владения, а также обилие готовых и простота создания новых коннекторов, позволяющих связать IDM-решение практически с любыми инфраструктурными и прикладными элементами корпоративной информационной системы предприятия. В настоящее время ПК «Avanpost 4.0» закрывает большинство проблем, возникающих у служб ИБ при реализации политик безопасности.