Explorando o analisador de acesso
Analise identidades na instância do ServiceNow®.
O Analisador de acesso da ServiceNow é uma aplicação que ajuda os administradores e desenvolvedores a exibir permissões para o usuário, a função ou o grupo selecionado.
- O Access Analyzer é um produto da loja ServiceNow. Acesse o site ServiceNow Store para ver todos as aplicações disponíveis e obter informações sobre como enviar solicitações para a loja.
- O Access Analyzer representa o registro de identidade para recuperar detalhes sobre as permissões e não lê ou armazena dados pessoais ou confidenciais da identidade.
- Os resultados da avaliação do Access Analyzer são os mesmos, independentemente de quaisquer políticas de acesso definidas para os usuários, como ZTA (Zero trust access, acesso de confiança zero). As políticas são avaliadas somente durante o login real do usuário e não são avaliadas durante o fluxo do analisador de acesso.
- O Access Analyzer tem limitações para avaliar com precisão o acesso dos recursos relacionados aos recursos do escopo gerenciado e ao Delegated Development.
Avaliar acesso
Avaliar acesso é um recurso do ServiceNow Analisador de acesso, que ajuda os administradores e desenvolvedores a exibir permissões para o usuário, função ou grupo selecionado.
Ele permite que você analise e exiba as permissões de usuários, grupos, funções de uma tabela, inclusões de script de cliente chamável, páginas de IU e endpoints REST.
Usando o Analisador de Acesso, as organizações podem melhorar sua postura de segurança, governança de identidade, gestão de riscos, atingir os objetivos de conformidade dela e entender quem (identidade) tem acesso ao quê (recursos).
Comparar acesso
Comparar acesso é um recurso do ServiceNow Access Analyzer V2, que permite que administradores, desenvolvedores e agentes de suporte comparem o acesso do usuário e determinem o nível correto de acesso para os usuários em sua instância ServiceNow.
A comparação de acesso pode ser executada entre os usuários para os registros do usuário e o controle de acesso.
O acesso de comparação permite que você execute a seguinte análise:
- Nível 1: compare registros de usuário para entender os atributos, funções e grupos.
- Nível 2: compare os controles de acesso para executar a análise de causa raiz encontrando problemas de acesso.
Benefícios
Veja, a seguir, alguns benefícios do uso do Access Analyzer:
- Analise o acesso aos recursos (tabelas).
- Compare o acesso de dois usuários.
- Compare as funções e os grupos de 2 usuários.
- Impeça o provisionamento excessivo de permissões.
- Gere um relatório mostrando se uma identidade tem acesso a um recurso (tabela).
- Entenda quem tem acesso para higiene de segurança crítica.
- Ajuda a impedir o provisionamento excessivo de permissões.
- Obtenha entidades com menos privilégios ao implementar controles de acesso.
- Limite o acesso a determinados dados, incluindo aplicações, tabelas, linhas ou colunas e outros recursos.
- Forneça capacidades de relatório para os resultados do analisador.
- Compare o acesso entre registros do usuário e controles de acesso.
- Determine o nível correto de acesso para usuários na sua instância ServiceNow.