Репозитарій КНУ
Увійти(current)
  1. Головна
  2. Наукова періодика | Scientific periodicals
  3. Безпека інформаційних систем і технологій | Information Systems and Technologies Security
  4. 2024
  5. Безпека інформаційних систем і технологій. № 1(7)
  6. Модель реалізації управління доступом до інформаційних активів в концепції нульової довіри

Модель реалізації управління доступом до інформаційних активів в концепції нульової довіри

Тип публікації :
Стаття
Дата випуску :
1 липня 2024 р.
Автор(и) :
Хорошко, В.
Київський національний університет імені Тараса Шевченка  
Браіловський, Микола  
Київський національний університет імені Тараса Шевченка  
Пархоменко, Іван  
Київський національний університет імені Тараса Шевченка  
Киричук, Т.
Київський національний університет імені Тараса Шевченка  
Мова основного тексту :
Англійська
eKNUTSHIR URL :
https://ir.library.knu.ua/handle/15071834/12591
DOI :
10.17721/ISTS.2024.7.39-44
Журнал :
Безпека інформаційних систем і технологій  
Випуск :
1(7)
ISSN :
2707-1758
Початкова сторінка :
39
Кінцева сторінка :
44
Цитування :
[APA 7] Хорошко, В., Браіловський, М., Пархоменко, І., & Киричук, Т. (2024). Model of implementation of management of access to information assets in the concept of zero trust. Безпека інформаційних систем і технологій, (1(7)), 39–44. https://doi.org/10.17721/ISTS.2024.7.39-44
[ДСТУ] Model of implementation of management of access to information assets in the concept of zero trust / В. Хорошко et al. Безпека інформаційних систем і технологій. 2024. no. 1(7). P. 39—44. DOI: 10.17721/ISTS.2024.7.39-44 (date of access: 17.07.2026).
Вступ. Контроль доступу до інформаційних активів є однією з ключових функцій забезпечення інформаційної безпеки.
Це завдання в тій чи іншій формі має розвязуватися як загалом на рівні всієї інформаційно-технологічної інфраструктури
компанії чи організації, так і в кожній локальній інформаційній системі.
У статті на основі існуючих підходів розроблено модель забезпечення доступу до інформаційних активів, що дає змогу
реалізувати процеси контролю доступу в розподіленій ІТ-інфраструктурі.
Методи. На основі існуючих підходів у статті розроблено модель забезпечення доступу до інформаційних активів,
яка дозволяє реалізувати процеси контролю доступу в розподіленій ІТ-інфраструктурі. Особливістю моделі є алгоритм
динамічного визначення необхідних політик безпеки з урахуванням доступу користувачів із різними привілеями.
Результати. Результатом є алгоритм динамічного визначення необхідних політик безпеки, який враховує доступ
користувачів із різними привілеями. Модель враховує віддалений доступ на кількох умовних "рівнях" – доступ клієнтів
організації, співробітників організації, а також партнерів і підрядників. Оскільки сучасні інформаційні інфраструктури
організацій стали складними й розподіленими, модель передбачає наявність значної кількості точок доступу, серед яких
автоматизовані робочі станції в інфраструктурі, віддалені автоматизовані робочі станції, різноманітні користувацькі та
мобільні пристрої доступу, а також специфічні пристрої на зразок торгових терміналів, ефективний контроль доступу має
забезпечувати можливість централізованого доступу всіх користувачів до інформаційних активів.
Висновки. Модель передбачає реалізацію єдиної точки доступу, побудованої на основі моделей доступу з концепції
нульової довіри, для користувачів і для "роботів" – технічних облікових записів, які використовують для міжсистемної
взаємодії. Результати дослідження дадуть змогу розробити архітектуру віддаленого доступу користувачів до розподілених
інформаційних активів та організувати процеси контролю й управління доступом, які базуються на динамічному визначенні
рівня довіри до суб'єктів доступу, що загалом покращує безпеку організацій.
Ключові слова :
zero Trust multifactor authentication single Sign-On security Policies fast IDentity Online нульова довіра багатофакторна автентифікація єдиний вхід політики безпеки Fast IDentity Online
Галузі знань та спеціальності :
12 Інформаційні технології
Галузі науки і техніки (FOS) :
Інженерія та технології
Файл(и) :
Вантажиться...
Ескіз
Формат :

Adobe PDF

Розмір :

594.14 KB

Контрольна сума :

(MD5):a3721a634e3e0d48e25c0b3576c75514

Creative Commons Attribution 4.0 International
Якщо не вказано інше, ця робота розповсюджується на умовах ліцензії Creative Commons Attribution 4.0 International
Контакти
  • ir.library@knu.ua
  • (044) 239-33-30
  • м. Київ, вул. Володимирська, 58, к. 42

Побудовано за допомогою Програмне забезпечення DSpace-CRIS - Розширення підтримується та оптимізується 4Наука

  • Доступність
  • Політика приватності
  • Угода користувача
  • Надіслати відгук