Jogosultság-nyilvántartó
Ki fér hozzá melyik rendszerhez, ki engedélyezte, és mikor vonták vissza — ez a kérdés egy auditon percek alatt eldönti, hogy a hozzáférés-kezelés kontroll vagy papírmunka. Az alkalmazás az igényléstől a felülvizsgálaton át a visszavonásig minden lépést egy pecsételt, utólag ellenőrizhető nyilvántartásban vezet.
- Verzió
- 1.0.0
- Platform
- ASP.NET Core 10, MongoDB 6+ — Windows Server vagy Linux
- Típus
- Webalkalmazás, önálló (self-hosted) telepítés
- Terjesztés
- Licenc alapján, a License Management szolgáltatáson keresztül aktiválva
- Ár
- Egyedi ajánlat alapján
Képernyőképek
Mire jó
A NIS2 irányelv 21. cikk (2) bekezdése hozzáférés-ellenőrzési politikát, időszakos felülvizsgálatot, kilépőkezelést és többtényezős hitelesítést vár el — sok helyen ez ma körbeküldött Excel-táblákban és e-mailekben él, ahol egy audit fél év múlva nem tudja megmondani, ki engedte be az adott felhasználót egy rendszerbe.
A nyilvántartás ugyanezt a folyamatot egy MongoDB-alapú adatbázisban vezeti: minden igénylés, jóváhagyás, felülvizsgálat és visszavonás egy-egy nyomon követhető esemény, HMAC-pecséttel lezárva. A pecsét azt igazolja, hogy egy sort valóban az alkalmazás írt — nem elég hozzáférni az adatbázishoz egy jogosultság felvételéhez.
Mit tud
-
Két mátrix, két kérdés
A jogosultsági mátrix azt mutatja, ki mit használhat; az eszköz mátrix azt, ki felel érte. Mindkettő szűrhető, nyomtatható és ugyanolyan felépítésű Excel-exporttal rendelkezik — ez az az artefaktum, amit egy audit kér.
-
Megszüntetési feladatok
Egy jogosultság megszűnése hat úton nyithat feladatot (visszavonás, lejárat, felülvizsgálaton bukás, kilépés, archiválás, eszköz nyugdíjazása) — az eszközfelelősnek, aki egyedül tud intézkedni. A lezárás mindig ember állítása, és nyoma marad az audit-naplóban.
-
Igénylés más nevében
A kulcsfelhasználó szerepkör a saját területe dolgozói helyett adhat be igénylést — fiókos kollégának vagy a vállalatirányítási rendszer névsorából —, de nem dönt és nem von vissza: az igénylés és a jóváhagyás két külön feladat.
-
Pecsételt, sértetlen audit-napló
Hézagmentes sorszámozás és HMAC-SHA512 pecsét minden soron, forrás IP-címmel. A Sértetlenség ellenőrzése gomb újraszámolja mindkettőt, és megmondja, melyik sor módosult utólag.
-
Kötelező kétlépcsős azonosítás
Az MFA globális, admin által kapcsolható politika, TOTP visszajátszás-védelemmel. Bekapcsoláskor mindenki — az admint is beleértve — a beállító oldalra kerül, amíg regisztrál egy hitelesítőt.
-
Mezőszintű titkosítás és kulcsforgatás
A név, e-mail és TOTP-kulcs AES-256-GCM-mel titkosítva nyugalmi állapotban. A Titkosítási kulcsok oldalon a mezőtitkosítási kulcs cseréje minden sort azonnal újratitkosít — az audit-integritási kulcsé szándékosan nem.
-
IP-tiltás és fiók-helyreállítás
A sikertelen bejelentkezési kísérletek küszöb és időablak alapján automatikusan tiltanak IP-címet; a naplóban egy kattintással előjön, mi történt arról a címről.
Technológia
ASP.NET Core MVC webalkalmazás .NET 10-en, Bootstrap felülettel, öt projektre bontott architektúrában: Domain, Application, Infrastructure, WebCore (munkamenet-bekötés) és Web. Az adatréteg MongoDB, a felhasználókezelés saját, MongoDB-alapú Identity store TOTP visszajátszás-védelemmel.
A titkosítási és audit-integritási kulcsok DPAPI-val (Windows) vagy titkosított kötettel (Linux) védett kulcstárban élnek, a munkamenet-sütiket a Data Protection API védi. A kimenő levelezés MailKit-re épül, a telepítés a License Management szolgáltatásnál igazolja magát hat óránként és minden belépéskor.
NIS2-megfelelő hozzáférés-kezelést vezetnél be?
Kérek ajánlatot