IBM Verify Identity Governance ile Kimlik Yönetişimi ve Yönetimi

IBM Verify Identity Governance ile Kimlik Yönetişimi ve YönetimiIBM Verify Identity Governance ile Kimlik Yönetişimi ve Yönetimi
Yazılım Çözümleri | Güvenlik Yazılım Çözümleri|
IBM Verify Identity Governance ile Kimlik Yönetişimi ve Yönetimi
Dijital kimlikleri, erişim yetkilerini ve uyumluluk süreçlerini bütünleşik bir IGA yaklaşımıyla yönetin

IBM Verify Identity Governance ile Kimlik Yönetişimi ve Yönetimi

Kurumların hibrit ve çoklu bulut ortamlarına geçmesiyle birlikte çalışanların, iş ortaklarının, yüklenicilerin ve uygulamaların kullandığı dijital kimliklerin sayısı hızla artıyor. Bu büyüme, BT ve bilgi güvenliği ekiplerinin yanıtlaması gereken soruları daha da kritik hâle getiriyor:
  • Kurumsal sistemlere kimler erişiyor?
  • Kullanıcıların hangi uygulama ve verilere erişim yetkisi bulunuyor?
  • Bu yetkiler hangi gerekçeyle ve kim tarafından verildi?
  • Kullanıcıların mevcut erişimleri görevleriyle hâlâ uyumlu mu?
  • İşten ayrılan veya görevi değişen kullanıcıların erişimleri zamanında kaldırılıyor mu?
  • Kritik görevler ve yetkiler aynı kullanıcı üzerinde toplanıyor mu?
  • Erişim kararları denetçilere kanıtlanabilecek şekilde kayıt altına alınıyor mu?
 
IBM Verify Identity Governance, bu soruların merkezi, otomatikleştirilmiş ve denetlenebilir bir kimlik yönetişimi ve yönetimi (IGA) altyapısı üzerinden yanıtlanmasını sağlar.

IBM'in Güncel IGA Çözümü: IBM Verify Identity Governance

IBM, daha önce IBM Security Identity Manager (ISIM) adıyla konumlandırdığı kimlik yaşam döngüsü ve kullanıcı hesabı sağlama yeteneklerini artık ISIM adıyla ayrı bir ürün olarak sunmuyor. Bu yetenekler, güncel IBM Verify ürün ailesinde IBM Verify Identity Governance çözümü altında konumlandırılıyor.
 
IBM Verify Identity Governance; kimlik yaşam döngüsü yönetimi, erişim sağlama (provisioning), erişim talepleri, onay süreçleri, erişim yönetişimi, sertifikasyon, görevler ayrılığı, risk analizi, denetim ve raporlama yeteneklerini birleşik bir IGA çözümünde buluşturur. Böylece kurumlar, geçmişte operasyonel kimlik yönetimi (ISIM) ve erişim yönetişimi (ISVG/IGI) bileşenleriyle yürüttükleri süreçleri daha bütünleşik biçimde yönetebilir.

IBM Verify Ürün Ailesi

IBM Verify, insan ve insan dışı kimliklerin web, mobil, şirket içi ve hibrit kurumsal ortamlarda korunmasına yönelik kimlik odaklı bir platform yaklaşımı sunar. Platform; kimlik yönetişimi, kimlik doğrulama, uyarlanabilir risk değerlendirmesi, yetkilendirme, denetim ve raporlama gibi farklı IAM yeteneklerini bir araya getirir.
 
IBM Verify ürün ailesindeki başlıca çözüm alanları şunlardır:
  • İş gücü kimlik ve erişim yönetimi
  • Müşteri kimlik ve erişim yönetimi
  • Kimlik yönetişimi ve yaşam döngüsü yönetimi
  • Kimlik tehditlerinin ve risklerinin tespiti
  • Çok faktörlü ve parolasız kimlik doğrulama
  • Uyarlanabilir, risk tabanlı erişim
  • Kimlik orkestrasyonu
  • Kurumsal dizin hizmetleri
  • Ayrıcalıklı kimlik ve erişim güvenliği
  • İnsan dışı ve makine kimliklerinin korunması
 
Bu yaklaşım, kurumların kimlik yönetimini birbirinden bağımsız araçlar yerine bütünleşik bir Identity Fabric (Kimlik Dokusu) modeliyle ele almasını sağlar.
 

IBM Verify Identity Governance Nedir?

IBM Verify Identity Governance, kullanıcıların ve erişim yetkilerinin tüm yaşam döngüsünü yöneten, erişim kararlarını kurumsal politikalarla ilişkilendiren ve uyumluluk süreçlerini denetlenebilir hâle getiren kapsamlı bir Identity Governance and Administration (IGA) çözümüdür.
 
Çözüm; kullanıcı hesaplarının oluşturulmasından erişim yetkilerinin düzenli olarak gözden geçirilmesine, görev değişikliklerinden işten ayrılma süreçlerine kadar kimlik yaşam döngüsünün tamamını kapsar. Kullanıcı erişimi ve faaliyetleri; yaşam döngüsü, uyumluluk ve analitik yetenekleri üzerinden yönetilebilir, denetlenebilir ve raporlanabilir.
 

Kimlik Yaşam Döngüsü Yönetimi

IBM Verify Identity Governance; çalışan, yüklenici, iş ortağı ve diğer kullanıcı tiplerinin kuruma katılım, görev değişikliği ve kurumdan ayrılma süreçlerini merkezi olarak yönetir. İnsan kaynakları sistemi gibi güvenilir bir kaynaktan alınan bilgiler doğrultusunda:
  • Yeni kullanıcı kimlikleri oluşturulabilir.
  • Kullanıcı hesapları ilgili sistemlere otomatik olarak tanımlanabilir.
  • Departman, unvan veya görev değişikliklerinde yetkiler güncellenebilir.
  • Geçici görevlendirmeler ve süreli erişimler yönetilebilir.
  • İşten ayrılma durumunda hesap ve erişimler otomatik olarak kapatılabilir.
  • Yetim, kullanılmayan veya sahibi belirlenemeyen hesapların oluşması azaltılabilir.
Otomatik işe giriş ve işten ayrılma süreçleri, kullanıcıların ihtiyaç duydukları kaynaklara daha hızlı erişmesini ve ayrılan personelin erişimlerinin zamanında kaldırılmasını birlikte sağlar.
 

Otomatik Provisioning ve De-provisioning

IBM Verify Identity Governance, onaylanan erişim kararlarının hedef sistemlere otomatik olarak uygulanmasını sağlar. Kurumsal dizinler, işletim sistemleri, veri tabanları, kurumsal uygulamalar ve bulut servisleri; bağlayıcılar, adaptörler, API'ler ve standart protokoller aracılığıyla kimlik yönetimi altyapısına bağlanabilir.
 
Çözüm kapsamında şu operasyonlar otomatikleştirilebilir:
  • Kullanıcı hesabı oluşturma ve güncelleme
  • Grup ve rol üyeliği atama
  • Yetki ekleme veya kaldırma
  • Hesabı askıya alma veya kapatma
  • Parola yönetimi
  • Sistemlerle kimlik verisi mutabakatı
IBM ayrıca API ve SCIM tabanlı provisioning ile Active Directory, LDAP ve Oracle gibi şirket içi hedeflere yönelik entegrasyon seçenekleri de sunmaktadır.
 

Erişim Talebi ve Onay İş Akışları

Kullanıcılar veya kullanıcı adına yetkili yöneticiler, self servis erişim kataloğu üzerinden ihtiyaç duyulan uygulama, rol veya yetkiler için talep oluşturabilir. Erişim talepleri; kullanıcının yöneticisi, uygulama sahibi, veri sahibi, bilgi güvenliği birimi, insan kaynakları veya uyumluluk/risk yöneticisi gibi farklı sorumluların onayına yönlendirilebilir.
 
İş akışları; kullanıcının departmanı, görevi, talep edilen kaynağın risk seviyesi, görevler ayrılığı politikaları ve kurumun onay matrisi dikkate alınarak yapılandırılabilir. Onaylanan talebin ilgili sisteme otomatik uygulanması, manuel BT işlemlerini ve işlem hatalarını azaltır.
 

Rol ve Yetki Yönetimi

Kullanıcı erişimlerinin tek tek yönetilmesi, özellikle büyük kurumlarda karmaşık ve sürdürülemez bir yapıya dönüşebilir. IBM Verify Identity Governance, kullanıcıların görev ve sorumluluklarına uygun erişimlerin roller üzerinden yönetilmesine yardımcı olur:
  • İş rolleri ve BT rolleri tanımlanabilir.
  • Roller uygulama ve erişim yetkileriyle ilişkilendirilebilir.
  • Kullanıcılara görevlerine uygun temel erişimler atanabilir.
  • Aşırı yetkilendirilmiş kullanıcılar belirlenebilir.
  • Kullanılmayan veya birbiriyle çakışan roller analiz edilebilir.
  • Rol değişiklikleri yönetişim süreçlerine bağlanabilir.
Rol tabanlı yönetim, erişim modelinin sadeleştirilmesine ve kurumsal yetki politikalarının tutarlı biçimde uygulanmasına katkı sağlar.

Faaliyet Tabanlı Erişim Yönetişimi

IBM Verify Identity Governance, geleneksel rol tabanlı görevler ayrılığı modellerini iş faaliyetleriyle destekleyen bir yaklaşım sunar. Teknik yetkiler; "satın alma talebi oluşturma", "satın alma siparişini onaylama", "tedarikçi kaydı açma" veya "ödeme işlemini gerçekleştirme" gibi iş birimlerinin ve denetçilerin anlayabileceği faaliyetlerle ilişkilendirilebilir.
 
Böylece:
  • Teknik yetkiler iş süreçleri bağlamında değerlendirilebilir.
  • Riskli erişim kombinasyonları daha kolay anlaşılabilir.
  • İş birimleri erişim kararlarına daha etkin katılabilir.
  • Denetim ve uyumluluk raporları iş odaklı hâle getirilebilir.
IBM, faaliyet tabanlı yönetişimi; kontrollerin daha kolay yönetilmesine, denetçi ve uyumluluk paydaşları açısından da daha anlamlı hâle gelmesine yardımcı olan bir yaklaşım olarak konumlandırıyor.
 

Görevler Ayrılığı (SoD) Kontrolleri

Segregation of Duties (SoD) kontrolleri, kritik işlemlerin başlatılması, onaylanması ve tamamlanması gibi birbiriyle çelişen görevlerin aynı kişide toplanmasını önlemeye yardımcı olur. IBM Verify Identity Governance ile:
  • Çakışan roller ve yetkiler tanımlanabilir.
  • Yeni erişim talepleri onaylanmadan önce risk kontrolünden geçirilebilir.
  • Mevcut kullanıcılardaki erişim ihlalleri tespit edilebilir.
  • İhlaller için risk kabulü veya telafi edici kontrol süreçleri oluşturulabilir.
  • SAP gibi kritik kurumsal uygulamalardaki SoD riskleri yönetilebilir.
Bu yetenekler; hata, yetki suistimali, iç tehdit ve dolandırıcılık risklerinin azaltılmasına katkı sağlar.
 

Erişim Sertifikasyonu ve Periyodik Gözden Geçirme

Kullanıcının bir erişime geçmişte ihtiyaç duymuş olması, bu erişimin bugün de gerekli olduğu anlamına gelmez. Görev değişiklikleri, geçici projeler ve manuel yetkilendirmeler, zaman içinde gereksiz erişimlerin birikmesine neden olabilir.
 
IBM Verify Identity Governance ile kullanıcı, grup, rol, uygulama veya risk seviyesine göre erişim sertifikasyon kampanyaları düzenlenebilir. Yetkili gözden geçirenler; erişimi onaylayabilir, kaldırılmasını isteyebilir, kararı başka bir sorumluya yönlendirebilir, karar gerekçesi kaydedebilir ve yüksek riskli erişimleri önceliklendirebilir. Yüksek riskli uygulamalar için tekrarlanan sertifikasyon dönemleri tanımlanabilir ve kullanıcı veya grup tabanlı eş zamanlı kampanyalar yürütülebilir.
 

Kimlik Analitiği ve Risk Görünürlüğü

IBM Verify Identity Governance, kimlikler, hesaplar, roller, yetkiler ve uygulamalar arasındaki ilişkilerin analiz edilmesine yardımcı olur. Kimlik analitiği ile şunlar belirlenebilir:
  • Aşırı yetkilendirilmiş kullanıcılar
  • Göreviyle uyumsuz erişimler
  • Kullanılmayan yetkiler
  • Riskli erişim kombinasyonları
  • Sahipsiz ve yetim hesaplar
  • Politika ihlalleri
  • Olağan dışı kullanıcı davranışları
Risk temelli görünürlük, güvenlik ve uyumluluk ekiplerinin en kritik kimlik ve erişim risklerine öncelik vermesini sağlar.
 

Denetim, Raporlama ve Mevzuata Uyum

IBM Verify Identity Governance, kimlik ve erişim işlemlerinin kayıt altına alınmasını ve denetçilere sunulabilecek raporların oluşturulmasını destekler. Çözüm aşağıdaki soruların yanıtlanmasına yardımcı olur:
  • Erişim ne zaman ve kim tarafından talep edildi?
  • Talebi kim onayladı?
  • Yetki hangi politika veya role göre verildi?
  • Yetki hedef sisteme ne zaman uygulandı?
  • Erişim en son ne zaman gözden geçirildi?
  • Riskli erişim veya SoD ihlali bulunuyor mu?
  • Kullanıcı kurumdan ayrıldığında erişimler kaldırıldı mı?
Bu kayıtlar; KVKK, ISO 27001, PCI DSS, SOX ve sektörel düzenlemeler kapsamındaki erişim kontrolü, hesap verebilirlik ve denetim gereksinimlerinin karşılanmasını destekler. Ancak çözümün kullanılması tek başına mevzuata uyum garantisi oluşturmaz; süreçlerin kurum politikaları ve ilgili düzenlemeler doğrultusunda tasarlanması gerekir.

Kurumlara Sağladığı Faydalar

IBM Verify Identity Governance, kimlik yönetimini yalnızca kullanıcı hesabı açma ve kapatma operasyonu olmaktan çıkararak kurumsal bir güvenlik ve yönetişim sürecine dönüştürür. Başlıca kazanımlar şunlardır:
  • Kullanıcı yaşam döngüsü işlemlerinin otomatikleştirilmesi
  • İşe giriş ve görev değişikliği süreçlerinin hızlandırılması
  • İşten ayrılan kullanıcıların erişimlerinin zamanında kaldırılması
  • Manuel BT operasyonlarının ve insan hatalarının azaltılması
  • Gereksiz ve aşırı erişimlerin sınırlandırılması, en az ayrıcalık ilkesinin desteklenmesi
  • SoD ihlallerinin erişim verilmeden önce tespit edilmesi
  • Erişim gözden geçirme süreçlerinin standartlaştırılması
  • Kimlik risklerinin merkezi olarak görünür hâle getirilmesi
  • Denetim kanıtlarının daha kolay hazırlanması
  • İş birimleri ile BT ve bilgi güvenliği ekipleri arasında ortak yönetişim oluşturulması
 

BBS'nin IBM Verify Identity Governance Hizmetleri

Bilgi Birikim Sistemleri, kimlik yönetişimi projelerini yalnızca ürün kurulumu olarak değil; insan, süreç, politika, uygulama ve entegrasyon bileşenlerini kapsayan uçtan uca bir dönüşüm çalışması olarak ele alır.
 

Analiz ve IGA Yol Haritası

  • Mevcut kimlik ve erişim altyapısının incelenmesi
  • Kullanıcı yaşam döngüsü süreçlerinin analiz edilmesi
  • Kimlik kaynakları ve hedef sistemlerin belirlenmesi
  • Erişim riski ve uyumluluk ihtiyaçlarının değerlendirilmesi
  • Rol, yetki ve onay modellerinin tasarlanması
  • Kademeli geçiş ve uygulama yol haritasının hazırlanması

Mimari Tasarım ve Kurulum

  • Çözüm mimarisinin oluşturulması
  • Sistem kurulumu ve yapılandırması
  • Yüksek erişilebilirlik ve küme yapılarının tasarlanması
  • Test, kalite kontrol ve canlı ortamların hazırlanması
  • Güvenlik ve performans ayarlarının gerçekleştirilmesi

Entegrasyon ve Uygulama Geliştirme

  • İnsan kaynakları sistemleriyle kimlik besleme entegrasyonu
  • Active Directory, LDAP ve kurumsal dizin entegrasyonları
  • Kurumsal uygulama, veri tabanı ve bulut servisleriyle bağlantı
  • Bağlayıcı, adaptör, API ve özel entegrasyon geliştirme
  • Servis yönetimi ve iş akışı sistemleriyle entegrasyon
  • Kuruma özel ekran, süreç ve rapor geliştirme

Yönetişim Modelinin Oluşturulması

  • Erişim talep ve onay iş akışlarının tasarlanması
  • Rol ve yetki modelinin oluşturulması
  • SoD kurallarının tanımlanması
  • Erişim sertifikasyon kampanyalarının yapılandırılması
  • Risk politikalarının ve kontrol süreçlerinin uygulanması
  • Denetim ve uyumluluk raporlarının hazırlanması

Geçiş ve Modernizasyon

  • Mevcut ISIM ve ISVG ortamlarının değerlendirilmesi
  • IBM Verify Identity Governance geçiş planının hazırlanması
  • Mevcut entegrasyon ve özelleştirmelerin analiz edilmesi
  • Kimlik, rol, yetki ve politika verilerinin taşınması
  • Versiyon yükseltme ve modernizasyon çalışmaları
  • Geçiş sonrası doğrulama ve optimizasyon

Eğitim, Bakım ve Destek

  • Sistem yöneticisi ve son kullanıcı eğitimleri
  • Health-check hizmetleri
  • Performans ve kapasite değerlendirmesi
  • Versiyon ve güvenlik güncellemeleri
  • Sorun giderme ve teknik destek
  • Bakım ve danışmanlık hizmetleri
 

Neden BBS?

IGA projelerinin başarısı yalnızca kullanılan teknolojiye değil; kimlik verisinin doğruluğuna, erişim modelinin doğru tasarlanmasına, uygulama entegrasyonlarına ve iş birimlerinin yönetişim süreçlerine katılımına bağlıdır.

BBS;
  • IBM kimlik ve güvenlik çözümlerindeki deneyimi,
  • Eski ISIM ve ISVG yapılarına ilişkin teknik bilgi birikimi,
  • IBM Verify Identity Governance geçiş ve modernizasyon yetkinliği,
  • Kurumsal uygulama ve karmaşık entegrasyon deneyimi,
  • Kuruma özel süreç ve uygulama geliştirme kabiliyeti,
  • Proje sonrasında sunduğu bakım ve teknik destek hizmetleri
ile kimlik yönetişimi projelerinin analizden canlı kullanıma ve sürekli iyileştirmeye kadar tüm aşamalarında kurumların yanında yer alır.
 

Kimlik ve Erişim Risklerinizi BBS ile Yönetin

Kimlik yaşam döngüsü süreçlerinizi otomatikleştirmek, gereksiz erişimleri azaltmak, erişim sertifikasyonlarını merkezi olarak yürütmek veya mevcut ISIM/ISVG altyapınızı IBM Verify Identity Governance'a taşımak için BBS uzmanlarıyla iletişime geçin.
 
Kurumunuzun mevcut altyapısını ve gereksinimlerini birlikte değerlendirelim; güvenli, ölçeklenebilir ve denetlenebilir bir kimlik yönetişimi mimarisi oluşturalım.

İletişim Formu
Guvenlik Resim
GÖNDER