Когда сотрудник увольняется, в идеале должно произойти одно простое действие — блокировка его учетных записей во всех системах. На практике это работает не всегда так, потому что никто достоверно не знает, где этот человек существует в IT-инфраструктуре организации.
Владелец продукта Platform V IDM Евгений Бражников в статье для BIS Journal подробно разбирает, почему отсутствие в компаниях единого понятия «субъекта» превращает одного сотрудника в десятки разрозненных идентификаторов. Он объясняет, как этот «атрибутный дрейф» создает слепые зоны для SOC и позволяет учетным записям годами существовать без владельца.
Post #11593
206

- 🔥 1