Das Unternehmen beauftragte den IBM Business Partner Pontis Research, Inc. (PRI) mit der Entwicklung, dem Test und der Bereitstellung von virtuellen IBM® Security Verify Access -Einheiten, die in einer Amazon Virtual Private Cloud-Umgebung gehostet werden sollten. PRI, ein Anbieter von Sicherheitsservices, der seit mehr als 20 Jahren mit IBM zusammenarbeitet, überwacht und verwaltet die Lösung zudem proaktiv auf seiner iamaware-Plattform. Zu seinen Services gehören die Überwachung von Service Level Agreements (SLAs) sowie die Erstellung von Sicherheits- und Compliance-Berichten.
Durch die Auswahl eines IBM Security-Angebots vereinfacht das Unternehmen die digitalen Benutzererfahrungen mit tokenbasierten SSO-Funktionalitäten für lokale, Multicloud- und mobile Anwendungen. Das Unternehmen unterstützt mit dem Federation-Modul der Lösung auch SSO für Anwendungen anderer Anbieter außerhalb seines Netzwerks. Interne Berater und andere Mitarbeiter werden automatisch in der AWS-Cloud mit der internen Active Directory-Datenbank des Unternehmens authentifiziert und externe Benutzer werden im Lightweight Directory Access Protocol (LDAP) verwaltet, das in die IBM Security Verify Access-Lösung eingebettet ist. Die Cybersicherheit wird außerdem durch die Mehrfaktorauthentifizierung (MFA) und den integrierten Schutz vor komplexen Bedrohungen verbessert, einschließlich der zehn größten Sicherheitsrisiken für Webanwendungen des Open Web Application Security Project. Um die Identifizierung nicht autorisierter und potenziell böswilliger Benutzer zu unterstützen, berücksichtigt das Advanced Access Control-Modul der Lösung bei der Risikobewertung dynamisch den Standort, den Browsertyp und andere detaillierte Kontextinformationen.
Mit Unterstützung eines AWS-Teams testete und implementierte PRI die Sicherheitslösung reibungslos und integrierte sie mit dem API-Gateway für die Vermögensverwaltungsplattform. Der Digital and Information Officer des Unternehmens arbeitete eng mit Kunden und anderen Plattformbenutzern zusammen, um die Änderungen einzuführen. Durch den Einsatz einer agilen AWS-Cloudinfrastruktur, die auf hohe Verfügbarkeit ausgelegt ist, kann der Business Partner die Lösung schnell skalieren, um das Geschäftswachstum des Unternehmens zu vereinfachen. Es kann auch die IT-Funktionalitäten schnell anpassen, um die sich ändernden, vom Unternehmen entwickelten Front-End-Funktionalitäten zu unterstützen. Einige Kunden wollten beispielsweise ihren Assistenten und anderen vertrauenswürdigen Einzelpersonen die Berechtigung erteilen, auf ihre Konten zuzugreifen, weshalb das Unternehmen auf seiner externen Website eine Funktion zur stellvertretenden Berechtigung eingerichtet hat. Das IT-Team übermittelte seine Anforderungen an PRI, das schnell reagierte, sodass die Funktion eingeführt werden konnte.
Um den Anforderungen des Unternehmens gerecht zu werden, führt PRI die IT-Aktivierungsarbeiten nach Bedarf und on demand durch. „Das IBM Produkt bietet viele Funktionalitäten, aber wir haben nur ein kleines Team und nicht das nötige Fachwissen, um es zu nutzen. PRI kann das leisten“, erklärt der Digital and Information Officer. „Je nach unseren Anforderungen können sie diese Funktionalitäten ein- und ausschalten, damit wir sie als Service nutzen können.“
Vinita Bhushan, Enterprise Security Architect bei PRI, stimmt zu. „Die Geschäftsinitiativen des Unternehmens ändern sich ständig, da die Belegschaft klein ist und viele Dinge erledigt werden müssen. Weil sie flexibel sind, müssen wir sicherstellen, dass unser Service flexibel ist.“