Cette session est réservée aux membres.

Abonnez-vous ou connectez-vous pour regarder toutes les sessions GoSec.

S'abonner Connexion

Cet enregistrement n'est pas encore disponible.

Autonomous Identity Security for all

Télécharger les ressources

À propos de cette session

Kacey Maher, consultant principal en solutions chez SailPoint et fort de vingt-cinq ans d'expérience en gouvernance des identités, explique pourquoi le contrôle d'accès basé sur les rôles existe et comment l'IA peut le rendre viable dans la durée. Il présente les avantages des rôles (langage commun pour l'accès, provisionnement plus rapide, moindre privilège, auditabilité), puis compare trois approches de conception : le RBAC à l'échelle de l'entreprise, rigoureux mais exposé à l'explosion combinatoire des rôles; les rôles par cas d'usage rattachés à un projet, comme l'intégration d'une nouvelle application; et les rôles ciblés pour une population précise, comme les caissiers de banque ou le personnel saisonnier, en soulignant qu'un programme réel combine les trois. Il détaille l'analyse descendante par rôles d'affaires et l'analyse ascendante par rôles techniques tirée des applications, insiste sur le nettoyage des accès avant la modélisation, et donne des conseils concrets de déploiement : s'entendre sur une source de données faisant autorité comme le titre d'emploi, déployer les rôles sans droits d'abord pour valider l'attribution, puis rattacher les accès graduellement. La seconde moitié décrit les fonctions d'IA de SailPoint : détection d'anomalies par regroupement de pairs qui exécute des revues d'accès chaque nuit, historique d'accès et recommandations de révision, et suggestions de refactorisation des rôles au fil des changements de l'organisation, transformant la maintenance en correction continue plutôt qu'en refonte périodique.

Learn how to leverage the power of Data Science and Artificial Intelligence in your organization’s Identity Security program from day 1 to maximize value and immediately lower your Identity Security risk. Kacey Maher will dive into how organizations can leverage autonomous identity security in the foundational phases of a program, the impact it has on program timelines/outcomes, and highlight how to “do more with less” while achieving higher levels of maturity.

À retenir

  • Choisir une stratégie de conception en connaissance de cause : le RBAC à l'échelle de l'entreprise couvre tout mais risque l'explosion des rôles, d'où l'intérêt de le combiner avec des rôles par cas d'usage et des rôles ciblés pour les populations à fort roulement.
  • Nettoyer les accès existants avant d'en tirer des rôles, surtout sur les applications anciennes; concevoir des rôles à partir de données sales ne donne que de mauvais rôles.
  • S'entendre avec les RH et les propriétaires d'applications sur une source de données faisant autorité, comme le titre d'emploi, avant d'y fonder des rôles automatiques, sinon les rôles dérivent avec les données.
  • Déployer les nouveaux rôles sans droits d'abord pour valider l'attribution à grande échelle, puis rattacher les accès graduellement plutôt que de tout provisionner d'un coup.
  • Utiliser la détection d'anomalies par regroupement de pairs pour faire des revues d'accès en continu plutôt qu'une fois par année, afin de repérer les accès inappropriés et de retoucher les rôles pendant que le changement est encore traçable.

Conférenciers

Kacey Maher
Kacey Maher
Senior Solutions Engineer · SailPoint
Kacey is a Jack-of-all-trades IT professional with 25 years of industry experience, 18+ of which have been spent exclusively working in the Identity Security space. Initially working as a Windows/Unix/DB administrator, he has worn many hats… Lire la suiteRéduire

Kacey is a Jack-of-all-trades IT professional with 25 years of industry experience, 18+ of which have been spent exclusively working in the Identity Security space. Initially working as a Windows/Unix/DB administrator, he has worn many hats throughout his extensive career: As an IAM analyst and architect he has designed, delivered, upgraded and supported complex large scale IAM solutions for industry leaders in the Healthcare, Finance, Insurance, Retail, Education and Government Spaces; as a trainer he has developed and delivered IAM training programs for everything from beginner-level admins to expert-level custom integrators; as a Senior Manager at multiple Big4 consulting firms he has lead teams in the successful delivery of IAM and security related work engagements; and now currently leverages his years of real-world implementation experience to help organizations identify the right answers to their burning Identity Security challenges. Kacey’s combined backgrounds give him a unique holistic view of the Identity Security space, the challenges and pitfalls encountered when implementing identity security programs, and how organizations can leverage industry leading offerings to overcome them.

Ressources

Mots-clés

Autres sessions GoSec 2024

Aussi de Kacey Maher

Sur le même thème

Ce site est enregistré sur wpml.org comme site de développement. Passez à une clé de site de production pour remove this banner.