사용자 액세스 검토 규정 준수

지속적인 가시성과 자동화된 감사 대비 규정 준수를 통해 사용자 액세스 검토를 간소화하십시오.

책상에 있는 안경 쓴 남자

모든 애플리케이션 액세스 데이터를 자동으로 수집

SaaS 애플리케이션, AWS 및 Azure와 같은 클라우드 플랫폼, 온프레미스 애플리케이션을 비롯해 자체 개발 시스템까지 쉽게 연결할 수 있습니다. 애플리케이션 및 인프라 계정을 회사 디렉터리의 아이덴티티와 자동으로 연결합니다. 역할 및 그룹 멤버십과 권한에 대한 매핑을 해결하여 사람과 머신 아이덴티티가 액세스 권한으로 수행할 수 있는 작업을 명확하게 파악할 수 있습니다.

API 호출, 플랫 파일 가져오기, CyberArk Universal Sync(이전의 Zilla Universal Sync)를 통해 지속적인 연결을 자동화하여 항상 관리 체인을 보존하고 감사 완전성과 정확성을 위한 증거를 뒷받침합니다.

woman leaning on desk
smiling-man-with-glasses-640

모든 아이덴티티 및 액세스 자격을 중앙에서 관리

특권 액세스는 물론 인간과 머신의 아이덴티티를 포함한 모든 액세스에 대한 조직 전반의 이해를 확보하십시오. 권한이 과도하게 부여된 계정을 제거하는 데 필요한 세부적인 가시성을 확보하십시오.

서비스 계정, 고아 계정(Orphan accounts), 제3자 액세스, 미사용 계정, 업무 분장(SOD) 위반, 누락된 비즈니스 소유자, 잘못 구성된 MFA 설정을 자동으로 검색합니다.

자동화된 검토 캠페인 실행

SOX, HIPAA, GLBA, PCI, NYDFS 및 SOC 2와 같은 규정에서 요구하는 액세스 검토의 번거로움을 없앱니다. 부서, 특권 사용자, 외부 사용자, 리소스 소유자 등 기준에 맞게 액세스 검토를 사용자 지정합니다.

자동화를 통해 캠페인과 관련된 권한을 생성하고 검토자가 작업을 완료하도록 초대하며 관리자가 검토자의 진행 상황을 추적할 수 있습니다. 검토자는 빠르고 쉽게 권한을 유지하거나 취소하고 검토를 다시 할당할 수 있습니다.

CyberArk는 수동 스프레드시트와 증거를 간소화되고 자동화된 감사 가능한 기록 시스템으로 대체하여 검토 프로세스를 간소화합니다.

woman-sitting-at-desk-640
man-with-headphones-640

변경 및 취소 자동화 및 추적

액세스 검토 작업이 적절한 시기에 구현되었는지 확인하십시오. CyberArk를 사용하면 폐쇄 루프 수정 기능을 쉽게 구현할 수 있습니다. 검토 완료로 인한 취소는 애플리케이션 통합 또는 ITSM 티켓으로 즉각적인 수정을 통해 자동화됩니다. CyberArk는 보류 중인 모든 취소를 추적하고, 취소가 완료된 방법과 시점에 대한 감사 가능한 기록을 제공합니다.

감사에 대비한 규정 준수 달성

항상 규정 준수를 입증하는 데 필요한 증거를 준비하여 감사에 대비합니다. 보고서를 실행하여 액세스 검토 캠페인과 그 결과(폐쇄 루프 수정 포함)를 요약합니다. 감사자를 위해 자동으로 생성된 증거 패키지를 자세한 보고서와 함께 생성합니다.

CyberArk를 사용하면 검토 프로세스의 완전성, 정확성 및 효율성을 쉽게 증명할 수 있습니다.

woman-holding-laptop-640