Jogosultság-nyilvántartó

Ki fér hozzá melyik rendszerhez, ki engedélyezte, és mikor vonták vissza — ez a kérdés egy auditon percek alatt eldönti, hogy a hozzáférés-kezelés kontroll vagy papírmunka. Az alkalmazás az igényléstől a felülvizsgálaton át a visszavonásig minden lépést egy pecsételt, utólag ellenőrizhető nyilvántartásban vezet.

Verzió
1.0.0
Platform
ASP.NET Core 10, MongoDB 6+ — Windows Server vagy Linux
Típus
Webalkalmazás, önálló (self-hosted) telepítés
Terjesztés
Licenc alapján, a License Management szolgáltatáson keresztül aktiválva
Ár
Egyedi ajánlat alapján

Képernyőképek

Mire jó

A NIS2 irányelv 21. cikk (2) bekezdése hozzáférés-ellenőrzési politikát, időszakos felülvizsgálatot, kilépőkezelést és többtényezős hitelesítést vár el — sok helyen ez ma körbeküldött Excel-táblákban és e-mailekben él, ahol egy audit fél év múlva nem tudja megmondani, ki engedte be az adott felhasználót egy rendszerbe.

A nyilvántartás ugyanezt a folyamatot egy MongoDB-alapú adatbázisban vezeti: minden igénylés, jóváhagyás, felülvizsgálat és visszavonás egy-egy nyomon követhető esemény, HMAC-pecséttel lezárva. A pecsét azt igazolja, hogy egy sort valóban az alkalmazás írt — nem elég hozzáférni az adatbázishoz egy jogosultság felvételéhez.

Mit tud

Technológia

ASP.NET Core MVC webalkalmazás .NET 10-en, Bootstrap felülettel, öt projektre bontott architektúrában: Domain, Application, Infrastructure, WebCore (munkamenet-bekötés) és Web. Az adatréteg MongoDB, a felhasználókezelés saját, MongoDB-alapú Identity store TOTP visszajátszás-védelemmel.

A titkosítási és audit-integritási kulcsok DPAPI-val (Windows) vagy titkosított kötettel (Linux) védett kulcstárban élnek, a munkamenet-sütiket a Data Protection API védi. A kimenő levelezés MailKit-re épül, a telepítés a License Management szolgáltatásnál igazolja magát hat óránként és minden belépéskor.

NIS2-megfelelő hozzáférés-kezelést vezetnél be?

Kérek ajánlatot