Krytyczny element infrastruktury IT

Kierunki rozwoju technologii

82%

ankietowanych menedżerów ds. bezpieczeństwa uważa, że rozwój systemów IAM będzie w najbliższych latach ważny lub bardzo ważny dla firm, w których pracują.

Nazwa użytkownika i hasło to wciąż najpopularniejszy model zabezpieczania dostępu do aplikacji i danych. Poziom bezpieczeństwa oferowany przez to klasyczne rozwiązanie pozostawia jednak wiele do życzenia, a wraz ze wzrostem liczby aplikacji i użytkowników koszty jego zarządzania i utrzymania rosną systematycznie i często stają się coraz trudniejsze do zaakceptowania. Dlatego też najważniejsze kierunki rozwoju technologii IAM, to obok rosnącej popularności uwierzytelniania wieloskładnikowego, również centralizacja i integracja wielu haseł w system umożliwiający pojedyncze logowanie SSO (Sigle-Sign-On).

Centralizacja systemu zarządzania dostępem do sieci z reguły zwiększa bezpieczeństwo i minimalizuje koszty jego utrzymania. Podobny efekt daje technologia SSO. Systemy pojedynczego logowania umożliwiają zwiększenie bezpieczeństwa, bo wykorzystanie jednego hasła zwiększa realne możliwości podniesienia jego jakości w porównaniu do systemów, w których użytkownik musi pamiętać wiele różnych haseł. Zmniejsza się prawdopodobieństwo, że użytkownik zagubi lub zapomni hasła i zmusza administratora systemu do interwencji, a jeśli wykorzystywanych jest wiele haseł i jedno zostanie utracone lub skradzione, to pojawia się kłopotliwy problem, czy inne hasła są też zagrożone i wymagają zmian. Oprócz tego w systemie umożliwiającym pojedyncze logowanie łatwiej i taniej można wdrożyć mechanizmy uwierzytelniania dwuskładnikowego.

Krytyczny element infrastruktury IT

Oprócz tego technologie IAM są rozwijane w kierunku udostępnienia mechanizmów umożliwiających powiązanie ról użytkowników z prawami dostępu definiowanymi na coraz większym poziomie szczegółowości oraz analizy dodatkowych parametrów, które mogą świadczyć o próbie włamania, jak np. geograficzne źródło adresu IP lub zgodność rodzaju transakcji ze standardowymi żądaniami.

Rynek IAM wg Gartnera

W dorocznym raporcie "Identity Management and User Provisioning" Gartner dość szczegółowo klasyfikuje dostawców technologii związanych z zarządzaniem tożsamością i dostępem do zasobów IT. Obecnie firma ta do liderów rynku zaliczyła sześciu producentów: Oracle, IBM Tivoli, Sun Microsystems, Novell, CA i Courion. W swoich ocenach Gartner wziął pod uwagę całkowitą wielkość sprzedaży, obecność na rynkach międzynarodowych, liczbę wdrożeń oraz szerokość oferty dla różnych segmentów rynku.


TOP 200