Konta deaktivizēšana direktorijā (Entra ID / Active Directory) bloķē pieslēgšanos, bet ne vienmēr deleģējumus, pārsūtīšanas noteikumus, OAuth lietotnes vai Teams kanālu dalību, ko šis darbinieks bija uzkrājis. Offboarding Express precīzi pārbauda, kas paliek aktīvs, ārpus direktorija.
Deaktivizēts konts nav tas pats, kas darbinieks, kas pilnībā atslēgts no jūsu sistēmām
Pieslēgšanās bloķēšana direktorijā apstādina tiešo piekļuvi, bet deleģējumi, kas viņam bija uz koplietotajām pastkastēm, vai pārsūtīšanas noteikumi, ko viņš konfigurēja, var palikt aktīvi neatkarīgi no konta.
Darbinieks varēja autorizēt trešo pušu lietotnes (kalendārs, CRM, pārlūkprogrammas paplašinājumi), kas saglabā piekļuvi uzņēmuma datiem neatkarīgi no viņa lietotāja konta.
Dalība komandās, kanālos un saistītajos koplietotajos failos bieži saglabājas ilgi pēc pēdējās darba dienas, bez brīdinājuma par to.
Bez sistemātiskas kontroles katrā aiziešanas gadījumā šīs atlikušās piekļuves uzkrājas gadu gaitā un kļūst par aizmirstiem ieejas punktiem, neredzamiem no direktorija.
Multi-kanālu pārbaudes mehānisms, tas pats, ko izmanto SYAGA M365 audits, piemērots darbinieka aiziešanai
Aizgājušā (vai aizejošā) darbinieka vārds un plānotais piekļuves izbeigšanas datums. Nekāda instalācija klienta pusē nav nepieciešama.
Mūsu mehānisms aptaujā Microsoft Graph, Exchange Online, Teams un Purview kanālus, lai atrastu deleģējumus uz koplietotajām pastkastēm, automātiskās pārsūtīšanas noteikumus, OAuth piekrišanas un Teams kanālu dalību.
Jutīgie identifikatori tiek pseidonimizēti pirms jebkādas analīzes. Neapstrādāti dati netiek kopēti vai saglabāti mūsu serveros: uz mūsu pusi nonāk tikai mērījums.
Jūs saņemat ziņojumu, kurā uzskaitīta katra pārbaudītā joma ar tās statusu (slēgts / aktīvs / jāpārbauda), kā arī ieteikumi, lai galīgi slēgtu to, kas paliek atvērts.
Konkrēts ziņojums par konta piekļuvju reālo stāvokli, ārpus direktorijā parādītā statusa
Detalizēts statuss (slēgts / aktīvs / jāpārbauda) katrai pārbaudītajai jomai skartajam kontam.
Veiktās pārbaudes tehniskā pēda, noderīga iekšējas kontroles vai ar veco kontu saistīta incidenta gadījumā.
Prioritizēts darbību saraksts klienta pusē, lai galīgi slēgtu identificētās aktīvās piekļuves.
Piekļuves pārvaldība darbinieka aiziešanas gadījumā ir ietverta parastajos drošības ietvaros
Atbilstoši tehniskie un organizatoriskie pasākumi personas datu drošības nodrošināšanai. Efektīva aizgājušā darbinieka piekļuves atsaukšana tieši veicina šo drošības pienākumu.
ANSSI (Francijas iestāde) IT higiēnas ceļveži iesaka stingru kontu un piekļuves tiesību pārvaldību, tostarp to pilnīgu atsaukšanu darbinieku aiziešanas gadījumā.
Piekļuves tiesību pārvaldība visā darbinieka darba cikla laikā, tostarp to atsaukšana līguma beigās, ir daļa no standarta aptvertajām organizatoriskajām kontrolēm.
Sistemātiska atlikušo piekļuvju pārskatīšana darbinieka aiziešanas gadījumā iekļaujas vispārējā kiberrisku pārvaldības procesā, pati par sevi nebūdama specifisks normatīvs pienākums.
Individuāls piedāvājums vienmēr - neviena šeit rādītā cena nav noteikta iepriekš
Atsevišķa aiziešana, pēc pieprasījuma
Biežas aiziešanas, integrētas jūsu HR/IT procesā
Vairāki tenanti, filiāles, lieli apjomi
Sazinieties ar mums, lai saņemtu individuālu piedāvājumu.
Bezmaksas: jūsu rezultāts un konstatētās nepilnības. Detalizēts pārskats un apliecinājums: 499 € bez PVN, tikai tad, ja to izlemjat.
contact@syaga.eu