Права наизнанку
Сейчас в большинстве компаний права доступа раздаются годами и никто точно не знает, у кого что есть. Классическая модель - perimeter security: внутри сети все свои, доверяем. Zero Trust ломает это: никому не доверяем по умолчанию, каждое действие проверяется. Но чтобы внедрить Zero Trust, сначала нужно увидеть реальную картину. Отсюда мы разрабатываем проект "Визуализация прав каждого отдела и сотрудника".
Проблемы, которые решаем:
1. Права накапливаются - сотрудник перешел из отдела в отдел, а права остались
2. Нет единой картины: права разбросаны по серверам и облакам
3. Избыточность - у 80% людей доступов больше, чем должно быть для работы
4. Риски: утечки, инсайд, компрометация утечки, несоответствие аудиту
Что должно получиться?
Интерактивная карта прав, где можно увидеть всех сотрудников и их доступы, выбрать ресурс и понять, кто имеет доступ к нему и др.
